Hola amigos:
El otro dia me estuvieron cambiando el moden los de ONO, para pasar de 15 a 30 mg, y vueno no se si ha coincidido, pero desde entonces, he visto que el ordenador no iba tan bien como antes, pero ya el sabado empezo a fallar y al introducir en cualquier puerto USB que tengo, ya sea disco externo, Pendrive, Mp3....etc, el ordenador se bloquea y no me deja ya hacer nada incluyendo el apagado que lo tengo que hacer de golpe. He probado de todo, pasando el antivirus, ccleaner, SUPERAntiSpyware, Spybot - Search & Destroy, Malwarebytes Anti-Malware. Tambien le he pasado el kaspersky rescue.
Tambien he probado a modo de prueba de fallos y cuendo le estaba pasando estos programas para si me detectaba algo, el ordenador se apagaba.
Si no meto nada en ningun puerto USB, puedo trabajar con el ordenador e incluso poner algun programa de descarga, pero en el momento que quiero comprobar las entradas de USB, el ordenador se muere, porque cualquier cosa que hago, abrir una carpeta, intentar abrir un programa ya se bloquea y tengo que reiniciarlo manualmente. No se si puede ser un virus pero antes de llevarlo a la tienda, queria vuestra opinión.
Bueno os mando un informe, si veis algo raro.
Gracias de antemano
ojotigre
Logfile of Trend Micro HijackThis
v2.0.2
Scan saved at 10:14:02, on 21/02/2012
Platform: Windows XP SP3 (WinNT
5.01.2600)
MSIE: Internet Explorer v8.00
(8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\AVAST
Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\AVAST
Software\Avast\avastUI.exe
C:\Documents and Settings\All
Users\Datos de programa\Anti-phishing
Domain
Advisor\visicom_antiphishing.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de
programa\SUPERAntiSpyware\SASCORE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de
programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Malwarebytes'
Anti-Malware\mbamservice.exe
C:\Archivos de programa\Archivos
comunes\Microsoft
Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend
Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://search.conduit.com?SearchSourc
e=10&ctid=CT1351364
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkI
d=69157
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkI
d=54896
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkI
d=54896
R0 - HKLM\Software\Microsoft\Internet
Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) -
{c2ed826e-8903-4a9d-b0df-3a8fb8ea918a
} - (no file)
O2 - BHO: HP Print Enhancer -
{0347C33E-8762-4905-BF09-768834316C61
} - C:\Archivos de
programa\HP\Digital Imaging\Smart Web
Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub -
{18DF081C-E8AD-4283-A596-FA578C2EBDC3
} - C:\Archivos de programa\Archivos
comunes\Adobe\Acrobat\ActiveX\AcroIEH
elperShim.dll
O2 - BHO: Updater For Spam Free
Search Bar -
{20a0be68-8fd9-4539-8712-ce3d1c1fdfc6
} - C:\Archivos de
programa\blekkotb\auxi\blekkoAu.dll
O2 - BHO: Spam Free Search Bar -
{26c9e18c-3717-4be1-a225-04e4471f5b6e
} - C:\Archivos de
programa\blekkotb\blekkoDx.dll
O2 - BHO: avast! WebRep -
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06
} - C:\Archivos de programa\AVAST
Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live Aplicación
auxiliar de inicio de sesión -
{9030D464-4C02-4ABF-8ECC-5164760863C6
} - C:\Archivos de programa\Archivos
comunes\Microsoft Shared\Windows
Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV
Helper -
{DBC80044-A445-435b-BC74-9C25C1C588A9
} - C:\Archivos de
programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl -
{E7E6F031-17CE-4C07-BC86-EABFE594F69C
} - C:\Archivos de
programa\Java\jre6\lib\deploy\jqs\ie\
jqs_plugin.dll
O2 - BHO: HP Smart BHO Class -
{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856
} - C:\Archivos de
programa\HP\Digital Imaging\Smart Web
Printing\hpswp_BHO.dll
O3 - Toolbar: DAEMON Tools Toolbar -
{32099AAC-C132-4136-9E9A-4E364A424E17
} - C:\Archivos de programa\DAEMON
Tools Toolbar\DTToolbar.dll
O3 - Toolbar: (no name) -
{c2ed826e-8903-4a9d-b0df-3a8fb8ea918a
} - (no file)
O3 - Toolbar: avast! WebRep -
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06
} - C:\Archivos de programa\AVAST
Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Spam Free Search Bar -
{26c9e18c-3717-4be1-a225-04e4471f5b6e
} - C:\Archivos de
programa\blekkotb\blekkoDx.dll
O4 - HKLM\..\Run: [avast]
"C:\Archivos de programa\AVAST
Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM]
"C:\Archivos de programa\Archivos
comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Anti-phishing
Domain Advisor] "C:\Documents and
Settings\All Users\Datos de
programa\Anti-phishing Domain
Advisor\visicom_antiphishing.exe"
O4 - HKLM\..\Run: [NvCplDaemon]
RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStart
up
O4 - HKUS\S-1-5-19\..\Run:
[CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User
'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run:
[CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User
'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run:
[CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User
'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run:
[CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User
'Default user')
O6 -
HKLM\Software\Policies\Microsoft\Inte
rnet Explorer\Control Panel present
O8 - Extra context menu item:
E&xportar a Microsoft Excel -
res://C:\ARCHIV~1\MICROS~2\OFFICE11\E
XCEL.EXE/3000
O8 - Extra context menu item:
Translate this web page with Babylon
- res://C:\Archivos de
programa\Babylon\Babylon-Pro\Utils\Ba
bylonIEPI.dll/ActionTU.htm
O8 - Extra context menu item:
Translate with Babylon -
res://C:\Archivos de
programa\Babylon\Babylon-Pro\Utils\Ba
bylonIEPI.dll/Action.htm
O9 - Extra button: Referencia -
{92780B25-18CC-41C8-B9BE-3C9C571A8263
} -
C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBA
R.DLL
O9 - Extra button: Selección
inteligente de HP -
{DDE87865-83C5-48c4-8357-2F5B1AA84522
} - C:\Archivos de
programa\HP\Digital Imaging\Smart Web
Printing\hpswp_BHO.dll
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba38496583
} - C:\WINDOWS\Network
Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem:
@xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583
} - C:\WINDOWS\Network
Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683
} - C:\Archivos de
programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683
} - C:\Archivos de
programa\Messenger\msmsgs.exe
O16 - DPF:
{6414512B-B978-451D-A0D8-FCFDF33E833C
} (WUWebControl Class) -
http://update.microsoft.com/windowsup
date/v6/V5Controls/en/x86/client/wuwe
b_site.cab?1240677189359
O16 - DPF:
{6E32070A-766D-4EE6-879C-DC1FA91D2FC3
} (MUWebControl Class) -
http://update.microsoft.com/microsoft
update/v6/V5Controls/en/x86/client/mu
web_site.cab?1240679871015
O16 - DPF:
{D27CDB6E-AE6D-11CF-96B8-444553540000
} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get
/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon -
C:\Archivos de
programa\SUPERAntiSpyware\SASWINLO.DL
L
O23 - Service: SAS Core Service
(!SASCORE) - SUPERAntiSpyware.com -
C:\Archivos de
programa\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: avast! Antivirus -
AVAST Software - C:\Archivos de
programa\AVAST
Software\Avast\AvastSvc.exe
O23 - Service: InstallDriver Table
Manager (IDriverT) - Macrovision
Corporation - C:\Archivos de
programa\Archivos
comunes\InstallShield\Driver\11\Intel
32\IDriverT.exe
O23 - Service: Java Quick Starter
(JavaQuickStarterService) - Sun
Microsystems, Inc. - C:\Archivos de
programa\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService -
Malwarebytes Corporation -
C:\Archivos de programa\Malwarebytes'
Anti-Malware\mbamservice.exe
O23 - Service: NVIDIA Display Driver
Service (NVSvc) - NVIDIA Corporation
- C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag
Service (TuneUp.Defrag) - TuneUp
Software -
C:\WINDOWS\System32\TuneUpDefragServi
ce.exe
O23 - Service: TuneUp Program
Statistics Service
(TuneUp.ProgramStatisticsSvc) -
TuneUp Software -
C:\WINDOWS\System32\TUProgSt.exe
--
End of file - 7439 bytes
El otro dia me estuvieron cambiando el moden los de ONO, para pasar de 15 a 30 mg, y vueno no se si ha coincidido, pero desde entonces, he visto que el ordenador no iba tan bien como antes, pero ya el sabado empezo a fallar y al introducir en cualquier puerto USB que tengo, ya sea disco externo, Pendrive, Mp3....etc, el ordenador se bloquea y no me deja ya hacer nada incluyendo el apagado que lo tengo que hacer de golpe. He probado de todo, pasando el antivirus, ccleaner, SUPERAntiSpyware, Spybot - Search & Destroy, Malwarebytes Anti-Malware. Tambien le he pasado el kaspersky rescue.
Tambien he probado a modo de prueba de fallos y cuendo le estaba pasando estos programas para si me detectaba algo, el ordenador se apagaba.
Si no meto nada en ningun puerto USB, puedo trabajar con el ordenador e incluso poner algun programa de descarga, pero en el momento que quiero comprobar las entradas de USB, el ordenador se muere, porque cualquier cosa que hago, abrir una carpeta, intentar abrir un programa ya se bloquea y tengo que reiniciarlo manualmente. No se si puede ser un virus pero antes de llevarlo a la tienda, queria vuestra opinión.
Bueno os mando un informe, si veis algo raro.
Gracias de antemano
ojotigre
Logfile of Trend Micro HijackThis
v2.0.2
Scan saved at 10:14:02, on 21/02/2012
Platform: Windows XP SP3 (WinNT
5.01.2600)
MSIE: Internet Explorer v8.00
(8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\AVAST
Software\Avast\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\AVAST
Software\Avast\avastUI.exe
C:\Documents and Settings\All
Users\Datos de programa\Anti-phishing
Domain
Advisor\visicom_antiphishing.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de
programa\SUPERAntiSpyware\SASCORE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de
programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Malwarebytes'
Anti-Malware\mbamservice.exe
C:\Archivos de programa\Archivos
comunes\Microsoft
Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend
Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet
Explorer\Main,Start Page =
http://search.conduit.com?SearchSourc
e=10&ctid=CT1351364
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkI
d=69157
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkI
d=54896
R1 - HKLM\Software\Microsoft\Internet
Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkI
d=54896
R0 - HKLM\Software\Microsoft\Internet
Explorer\Search,SearchAssistant =
R3 - URLSearchHook: (no name) -
{c2ed826e-8903-4a9d-b0df-3a8fb8ea918a
} - (no file)
O2 - BHO: HP Print Enhancer -
{0347C33E-8762-4905-BF09-768834316C61
} - C:\Archivos de
programa\HP\Digital Imaging\Smart Web
Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub -
{18DF081C-E8AD-4283-A596-FA578C2EBDC3
} - C:\Archivos de programa\Archivos
comunes\Adobe\Acrobat\ActiveX\AcroIEH
elperShim.dll
O2 - BHO: Updater For Spam Free
Search Bar -
{20a0be68-8fd9-4539-8712-ce3d1c1fdfc6
} - C:\Archivos de
programa\blekkotb\auxi\blekkoAu.dll
O2 - BHO: Spam Free Search Bar -
{26c9e18c-3717-4be1-a225-04e4471f5b6e
} - C:\Archivos de
programa\blekkotb\blekkoDx.dll
O2 - BHO: avast! WebRep -
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06
} - C:\Archivos de programa\AVAST
Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live Aplicación
auxiliar de inicio de sesión -
{9030D464-4C02-4ABF-8ECC-5164760863C6
} - C:\Archivos de programa\Archivos
comunes\Microsoft Shared\Windows
Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV
Helper -
{DBC80044-A445-435b-BC74-9C25C1C588A9
} - C:\Archivos de
programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl -
{E7E6F031-17CE-4C07-BC86-EABFE594F69C
} - C:\Archivos de
programa\Java\jre6\lib\deploy\jqs\ie\
jqs_plugin.dll
O2 - BHO: HP Smart BHO Class -
{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856
} - C:\Archivos de
programa\HP\Digital Imaging\Smart Web
Printing\hpswp_BHO.dll
O3 - Toolbar: DAEMON Tools Toolbar -
{32099AAC-C132-4136-9E9A-4E364A424E17
} - C:\Archivos de programa\DAEMON
Tools Toolbar\DTToolbar.dll
O3 - Toolbar: (no name) -
{c2ed826e-8903-4a9d-b0df-3a8fb8ea918a
} - (no file)
O3 - Toolbar: avast! WebRep -
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06
} - C:\Archivos de programa\AVAST
Software\Avast\aswWebRepIE.dll
O3 - Toolbar: Spam Free Search Bar -
{26c9e18c-3717-4be1-a225-04e4471f5b6e
} - C:\Archivos de
programa\blekkotb\blekkoDx.dll
O4 - HKLM\..\Run: [avast]
"C:\Archivos de programa\AVAST
Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM]
"C:\Archivos de programa\Archivos
comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Anti-phishing
Domain Advisor] "C:\Documents and
Settings\All Users\Datos de
programa\Anti-phishing Domain
Advisor\visicom_antiphishing.exe"
O4 - HKLM\..\Run: [NvCplDaemon]
RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStart
up
O4 - HKUS\S-1-5-19\..\Run:
[CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User
'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run:
[CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User
'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run:
[CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User
'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run:
[CTFMON.EXE]
C:\WINDOWS\system32\CTFMON.EXE (User
'Default user')
O6 -
HKLM\Software\Policies\Microsoft\Inte
rnet Explorer\Control Panel present
O8 - Extra context menu item:
E&xportar a Microsoft Excel -
res://C:\ARCHIV~1\MICROS~2\OFFICE11\E
XCEL.EXE/3000
O8 - Extra context menu item:
Translate this web page with Babylon
- res://C:\Archivos de
programa\Babylon\Babylon-Pro\Utils\Ba
bylonIEPI.dll/ActionTU.htm
O8 - Extra context menu item:
Translate with Babylon -
res://C:\Archivos de
programa\Babylon\Babylon-Pro\Utils\Ba
bylonIEPI.dll/Action.htm
O9 - Extra button: Referencia -
{92780B25-18CC-41C8-B9BE-3C9C571A8263
} -
C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBA
R.DLL
O9 - Extra button: Selección
inteligente de HP -
{DDE87865-83C5-48c4-8357-2F5B1AA84522
} - C:\Archivos de
programa\HP\Digital Imaging\Smart Web
Printing\hpswp_BHO.dll
O9 - Extra button: (no name) -
{e2e2dd38-d088-4134-82b7-f2ba38496583
} - C:\WINDOWS\Network
Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem:
@xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583
} - C:\WINDOWS\Network
Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683
} - C:\Archivos de
programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows
Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683
} - C:\Archivos de
programa\Messenger\msmsgs.exe
O16 - DPF:
{6414512B-B978-451D-A0D8-FCFDF33E833C
} (WUWebControl Class) -
http://update.microsoft.com/windowsup
date/v6/V5Controls/en/x86/client/wuwe
b_site.cab?1240677189359
O16 - DPF:
{6E32070A-766D-4EE6-879C-DC1FA91D2FC3
} (MUWebControl Class) -
http://update.microsoft.com/microsoft
update/v6/V5Controls/en/x86/client/mu
web_site.cab?1240679871015
O16 - DPF:
{D27CDB6E-AE6D-11CF-96B8-444553540000
} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get
/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon -
C:\Archivos de
programa\SUPERAntiSpyware\SASWINLO.DL
L
O23 - Service: SAS Core Service
(!SASCORE) - SUPERAntiSpyware.com -
C:\Archivos de
programa\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: avast! Antivirus -
AVAST Software - C:\Archivos de
programa\AVAST
Software\Avast\AvastSvc.exe
O23 - Service: InstallDriver Table
Manager (IDriverT) - Macrovision
Corporation - C:\Archivos de
programa\Archivos
comunes\InstallShield\Driver\11\Intel
32\IDriverT.exe
O23 - Service: Java Quick Starter
(JavaQuickStarterService) - Sun
Microsystems, Inc. - C:\Archivos de
programa\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService -
Malwarebytes Corporation -
C:\Archivos de programa\Malwarebytes'
Anti-Malware\mbamservice.exe
O23 - Service: NVIDIA Display Driver
Service (NVSvc) - NVIDIA Corporation
- C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag
Service (TuneUp.Defrag) - TuneUp
Software -
C:\WINDOWS\System32\TuneUpDefragServi
ce.exe
O23 - Service: TuneUp Program
Statistics Service
(TuneUp.ProgramStatisticsSvc) -
TuneUp Software -
C:\WINDOWS\System32\TUProgSt.exe
--
End of file - 7439 bytes