• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software

Error de arranque EN WIN 7 ULTIMATE X32

Estado
Cerrado para nuevas respuestas

platino78

Member
Hola, bueno, voy directo al grano

tengo una netbook bangho fit h12 negra
con win 7 ultimate x32
registrado y andando full sin problemas de autentificacion

hace ya casi 1 mes que me arranca mal, con mal quiero decir, lento tarda mas de 10 minutos en arrancar si es q no se ejecuta el gestor de windows q lee todo el disco en busca de errores y posbles soluciones q tarda como 2 horas y no arregla nada.

googleando por internet encontre q a mucha gente le pasaba lo mismo q a mi y descubri que tenia un " TROYANO " en el registro del inicio de arranque. el cual no se especifica el nombre

queria saber como eliminarlo sin perder archivos, ya q las netbooks no cuentan con lectogravadoras de DVD y no tengo una portable.

Eh provado de todo, inclusive los antivirus y spywares onlines como el ESET y no encuentran nada ni en modo seguro con conexion a internet ni en inicio normal.

en otro , me ayudaron, pero no hubo arreglo.
me hicieron hacer lo siguiente:
------
Descargar DDS.pif desde aquí y guardarla en su escritorio de Windows.
Deshabilite cualquier bloqueador de script y a continuación, haga doble clic en dds.pif para ejecutar la herramienta y espere pacientemente el reporte.
Cuando haya terminado, DDS, se abrirá dos (2) los reportes:
DDS.txt
Attach.txt
Guardar los dos informes en su escritorio y pegue ambos reportes en en el próximo post.
Si son muy largos puede utilizar mas de un mensaje.
------------------
Desinstala desde Panel de Control /Agregar Quitar Programas:

RelevantKnowledge


Realiza lo siguiente:

Descargas el siguiente archivo :
iExplorer.exe a tu escritorio.
Doble click para ejecutarlo.
Al finalizar te dará un reporte, que pegaras en tu próxima respuesta.
Sin reiniciar:

Descarga Malwarebytes, lo instalas, actualizas y ejecutas:

Malwarebytes' Anti-Malware;
Realizas un Scan Completo.
Marcar la opción "Quitar lo Seleccionado".
Su Reporte se encuentra en la Pestaña Registro.

reporte de maware bytes:

Malwarebytes' Anti-Malware 1.50.1.1100

Versión de la Base de Datos: 6427

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

23/04/2011 10:04:04 p.m.
mbam-log-2011-04-23 (22-04-04).txt

Tipos de Análisis: Análisis Completo (C:\|)
Objetos examinados: 230304
Tiempo transcurrido: 2 hora(s), 36 minuto(s), 53 segundo(s)

Procesos en Memoria Infectados: 0
Módulos de Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Archivos Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos de Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Archivos Infectados:
(No se han detectado elementos maliciosos)

---------------------------------------------------
---------------------------------------------------
Continua andando mal

la carpeta RelevantKnowledge LA ELIMINE MANUALMENTE DE Program Files, la cual estaba vacia.

---------------------------------------------------

dato, tengo el entivirus AVIRA actualizado
ya intente restauracion de sitema
no ocurre nada, sigue andando mal
estoy desesperado y en cualquier momento la prendo fuego.

por favor ayuda
en lo posible detallado y paso por paso ya q mucho no se de configuraciones de la computadora, me guio y tengo idea, pero no soy tecnico

desde ya muchas gracias
 
 
Hola platino78, bienvenido al foro y gracias por registrarte.

El Malwarebytes ya veo que no detecta nada, vamos a probar con el Dr. Web que detecta malware que otros ni saben que existen: https://www.freedrweb.com/download+cureit+free/?lng=en

Ejecutalo y a ver que encuentra. Seria buena idea probar tambien con superantispyware: SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Salu2
 
 
muchas gracias por la bienvenida

antes de bajar los programas q me recomendas, una pregunta.

puede ser que al haber eliminado la carpeta RelevantKnowledge manualmente se haya eliminado todo lo que tenga que ver con ello?

actualmente, la netbook, prende, pero tarda en ingresar al escritorio.

te lo informo q recien la enciendo y me parece importante la acotacion.
 
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:49:37 p.m., on 24/04/2011
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Control Center\CCenter.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\hkcmd.exe
C:\windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxpers.exe
C:\Users\Frederick\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Frederick\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Frederick\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Frederick\AppData\Local\Google\Chrome\Application\chrome.exe
C:\windows\system32\rundll32.exe
C:\Users\Frederick\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Frederick\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Frederick\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Frederick\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Frederick\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger y más en MSN Argentina, noticias, entretenimiento, deportes, videos.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [BtTray] "C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe"
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [Control Center] C:\Program Files\Control Center\CCenter.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [USBMaLoader.exe] C:\Program Files\3DSP\BluetoothWLAN_usb\Utilities\USBMaLoader.exe
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [Google Update] "C:\Users\Frederick\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: 3DSP Corporation Monitor Service - 3DSP corporation - C:\Program Files\3DSP\BluetoothWLAN_usb\Utilities\USBMS.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: BlueSoleilCS - IVT Corporation - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
O23 - Service: BsHelpCS - IVT Corporation - C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\windows\system32\GameMon.des.exe (file missing)
O23 - Service: UsbCS - 3DSP corporation - C:\Program Files\3DSP\BluetoothWLAN_usb\Utilities\UsbCS.exe

--
End of file - 6058 bytes
 
 
HOla, borra estas entradas:

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)/QUOTE]

Ahora he visto una entrada que efectivamente será un troyano, pero no estoy seguro al 100%:

O4 - HKLM\..\Run: [USBMaLoader.exe] C:\Program Files\3DSP\BluetoothWLAN_usb\Utilities\USBMaLoader .exe

La localizacion normal de ese archivo es en System32, es un archivo muy importante ( USBMaLoader.exe - USBMaLoader.exe information ) y como ves no esta en la localizacion que debiera.

El resto del log esta completamente limpio. Dejame ver si encuentro algo mas de informacion.

Salu2
 
 
que hago entonces?
muevo el archivo manualmente?
que hago?

acabo de terminar de ejecutar superantispyware
me encontro 78 infecciones, pero la mayoria eran cookies,

se reinicio la netbook y ahora anda re lento
 
 
Como te dije anteriormente, dejame que me informe adecuadamente. No tengo muy claro que sea un troyano. ¿has pasado el Dr. Web como te habia comentado? Salu2
 
 
ahora se lo paso, lo descargo y se lo paso.

elimino esto?

quote] O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)/QUOTE]
 
 
Exactamente. Elimina esa entrada. Salu2
 
 
Elimina esta entrada tambien :
O13 - Gopher Prefix:
 
 
em, perdon, como se elimina en el HijackThis?
 
 
creo q los elimine, xq ya no aparecen mas.
estoy instalando el dr.web

haber q pasa ahora
ya les digo
 
 
ok, se esta ejecutando el dr web, me pegue terrible susto.
se esta ejecutando de la siguiente forma:

Dr. Web Cureit! - Modo de Proteccion Mejorada

ese mensaje aparece en todas las esquinas de la pantalla de la netbook.
espero sea normal
 
 
ok, se esta ejecutando el dr web, me pegue terrible susto.
se esta ejecutando de la siguiente forma:

Dr. Web Cureit! - Modo de Proteccion Mejorada

ese mensaje aparece en todas las esquinas de la pantalla de la netbook.
espero sea normal

No te preocupes, aquí te enlazo a su manual: http://www.razorman.net/forodeinfor...matica/11989-manual-de-uso-dr-web-cureit.html

Eso sí, paciencia, suele tardar bastante, un saludo!
 
 
gente en serio q muchas gracias, en andado por varios foros. y aqui si q se toman las cosas en serio.

Muchas Gracias

referido al tiempo del Dro Web, no tengo muchos archivos en la netbook, ya lleva 1/5 de la barra aproximadamente.
en 1 hora un poco mas, supongo q terminara
 
 
acaba de terminar Dr Web, no encontro NADA
se ejecuto bien
hizo un scan rapido.

como prosigo?
 
 
Ha mejorado el problema o sigue igual???
 
 
yyyyyyyyyyy anda mejor, pero todavia sigue entrando a la pantalla de loggin y al escritorio medio lento :S

no se que mas podra ser :S
 
 
con medio lento, me refiero a 5 minutos para entrar

normal, creo q serian, 30 segundos o 1 minuto
 
 
Estado
Cerrado para nuevas respuestas
Back
Arriba