marinalope | |
| 2010-05-11 20:23 - Respuestas: 23 - Tema nº: 2684628
Eso mismo te iba a decir,que vayas habilitandolos uno por uno a ver cual te da el problema.
De todas formas,si todo te funcina como tu quieres,cuantas menos cosas se inicien con Windows mejor,ya que en la mayoría de los casos son cosas innecesarias que consumen recursos. | |
|
|
Suficiente | |
|
Re: You computer in infected (solucionado) - 2010-05-11 20:51 - Respuesta 12
Vale parece que lo habia solucionado pero al ponerme a cacharrear otra vez igual estoy casi seguro ke es este:
HKCU:Run CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe
le tengo desabilitado y e borrado la entrada pero por mas ke borro el archivo con el unlocker cuando me meto a internet sale otra vez el archivo solo y venga a putear.
porke sigue se he borrado la entrada con el cleaner de inicio?? ahi si ke ya no sale | |
|
|
marinalope | |
|
Re: You computer in infected (solucionado) - 2010-05-11 20:53 - Respuesta 13
Ese es un proceso legítimo de WIndows.Debe ser otra cosa. | |
|
|
Suficiente | |
|
Re: You computer in infected (solucionado) - 2010-05-11 20:58 - Respuesta 14
Mira te pongo todos haber cual te parece sospechoso aunke estan deshabilitados casi todos... asike sera otra cosa.
Si HKCU:Run SpybotSD TeaTimer C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
Si HKCU:Run CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe
No HKCU:Run NMBgMonitor "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
No HKCU:Run PC Connection Agent "C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"
No HKCU:Run MSMSGS "C:\Archivos de programa\Messenger\msmsgs.exe" /background
Si HKLM:Run BluetoothAuthenticationAgent rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
Si HKLM:Run Acrobat Assistant 8.0 "C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
Si HKLM:Run SpywareTerminator "C:\Archivos de programa\Spyware Terminator\SpywareTerminatorShield.exe"
Si HKLM:Run SkyTel SkyTel.EXE
No HKLM:Run ALCMTR ALCMTR.EXE
No HKLM:Run egui "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
No HKLM:Run EPSON Stylus DX3800 Series C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB002" /M "Stylus DX3800"
No HKLM:Run GrooveMonitor "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
No HKLM:Run HotKeysCmds C:\WINDOWS\system32\hkcmd.exe
No HKLM:Run hpcmpmgr "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
No HKLM:Run HPWuSchd2 "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
No HKLM:Run hpztsb10 C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
No HKLM:Run IgfxTray C:\WINDOWS\system32\igfxtray.exe
No HKLM:Run LogitechCameraAssistant C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
No HKLM:Run LogitechCameraService(E) C:\WINDOWS\system32\ElkCtrl.exe /automation
No HKLM:Run LogitechVideo[inspector] C:\Archivos de programa\Logitech\Video\InstallHelper.exe /inspect
No HKLM:Run LVCOMSX C:\WINDOWS\system32\LVCOMSX.EXE
No HKLM:Run MP10_EnsureFileVer C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions
No HKLM:Run NeroFilterCheck C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
No HKLM:Run Nokia FastStart "C:\Archivos de programa\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart
No HKLM:Run NokiaMServer C:\Archivos de programa\Archivos comunes\Nokia\MPlatform\NokiaMServer /watchfiles
No HKLM:Run Persistence C:\WINDOWS\system32\igfxpers.exe
No HKLM:Run RTHDCPL RTHDCPL.EXE
Si Startup Common Ralink Wireless Utility.lnk C:\Archivos de programa\RALINK\Common\RaUI.exe
No Startup Common Inicio rápido de Adobe Acrobat.lnk C:\WINDOWS\INSTAL~1\{AC76B~1\_SC_AC~1.EXE
No Startup User Adobe Gamma.lnk C:\ARCHIV~1\ARCHIV~1\Adobe\CALIBR~1\ADOBEG~1.EXE
No Startup User Recorte de pantalla e Inicio rápido de OneNote 2007.lnk C:\ARCHIV~1\MICROS~2\Office12\ONENOTEM.EXE | |
|
|
marinalope | |
|
Re: You computer in infected (solucionado) - 2010-05-11 21:08 - Respuesta 15
Aparentemente ninguno de los que tienes activos es problemático,pero si crees que es el que dices,lee este documento de Microsoft. | |
|
|
|