Rundll32
Cerrado
nahuel12
Mensajes enviados
2
Fecha de inscripción
viernes, 1 de agosto de 2008
Estatus
Miembro
Última intervención
sábado, 2 de agosto de 2008
-
1 ago 2008 a las 23:34
david - 13 jul 2010 a las 18:24
david - 13 jul 2010 a las 18:24
5 respuestas
Nnet
Mensajes enviados
2152
Fecha de inscripción
viernes, 4 de abril de 2008
Estatus
Contribuidor
Última intervención
martes, 26 de octubre de 2010
2.257
2 ago 2008 a las 13:23
2 ago 2008 a las 13:23
Descarga las siguientes herramientas:
Killbox (https://forospyware.com
Regseeker (https://forospyware.com
Disk Cleaner (https://www.infospyware.com/herramientas/
Paso 1:
Desactiva la restauracion del sistema (https://forospyware.com
Configura el sistema para ver todos los archivos ocultos (https://forospyware.com
Paso 2:
Ejecuta el hijackthis sin tener ningn otro programa abierto, marca y dale FixChecked a las siguientes entradas:
O2 - BHO: (no name) - {40205287-E793-41AC-B95C-D8D064BA33CA} - (no file)
O2 - BHO: (no name) - {D4939633-6915-9D7F-C1E9-207898D85ECC} - (no file)
O4 - HKLM\..\Run: [Microsoft WinUpdate] spoolsvs.exe
O4 - HKLM\..\Run: [Microsoft WinJPG] msjp32.exe
O4 - HKLM\..\Run: [winnntsrv] eiqpgd.srv
O4 - HKLM\..\Run: [Rundll32] c:\windows\system32\RUNDDLL32.exe
O4 - HKLM\..\RunServices: [Microsoft WinUpdate] spoolsvs.exe
O4 - HKLM\..\RunServices: [Microsoft WinJPG] msjp32.exe
O4 - HKLM\..\RunServices: [winnntsrv] eiqpgd.srv
O4 - HKCU\..\Run: [Microsoft WinUpdate] spoolsvs.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
Paso 3:
Reinicia el sistema en modo a prueba de fallos (modo seguro) (https://forospyware.com
Copia y pega las siguientes entradas en el Killbox (una a la vez) donde dice "Full Path of File to Delete" y le das click al boton rojo con cruz blanca del programa para eliminar el archivo:
c:\windows\system32\RUNDDLL32.exe
c:\x.cab
C:\WINDOWS\System32\IEXPLORER.exe
C:\WINDOWS\System32\EXPLORERR.exe
Busca y elimina los siguientes archivos (No elimines archivos con nombre similares, sólo los que te pido exactamente acá):
spoolsvs.exe
msjp32.exe
eiqpgd.srv
Limpia los temporales y cookies con el Disk Cleaner
Limpia el registro de windows con el Regseeker (pasalo varias veces hasta que no quede nada por limpiar)
Paso 4:
Reincia el sistema en modo normal
Haz un chequeo con los antivirus online Kaspersky y Ewido (https://forospyware.com
Visita la pagina de Windows Update (http://www.update.microsoft.com/windowsupdate/v6/default.aspx porque tu sistema esta desactualizado y esto conlleva a que puedes tener problemas mayores que este por falta de parches de seguridad en el sistema operativo
Nos comentas como te fue y dejas un nuevo log para ver como quedo junto con los reportes de los antivirus online (si detectaron infecciones)
Killbox (https://forospyware.com
Regseeker (https://forospyware.com
Disk Cleaner (https://www.infospyware.com/herramientas/
Paso 1:
Desactiva la restauracion del sistema (https://forospyware.com
Configura el sistema para ver todos los archivos ocultos (https://forospyware.com
Paso 2:
Ejecuta el hijackthis sin tener ningn otro programa abierto, marca y dale FixChecked a las siguientes entradas:
O2 - BHO: (no name) - {40205287-E793-41AC-B95C-D8D064BA33CA} - (no file)
O2 - BHO: (no name) - {D4939633-6915-9D7F-C1E9-207898D85ECC} - (no file)
O4 - HKLM\..\Run: [Microsoft WinUpdate] spoolsvs.exe
O4 - HKLM\..\Run: [Microsoft WinJPG] msjp32.exe
O4 - HKLM\..\Run: [winnntsrv] eiqpgd.srv
O4 - HKLM\..\Run: [Rundll32] c:\windows\system32\RUNDDLL32.exe
O4 - HKLM\..\RunServices: [Microsoft WinUpdate] spoolsvs.exe
O4 - HKLM\..\RunServices: [Microsoft WinJPG] msjp32.exe
O4 - HKLM\..\RunServices: [winnntsrv] eiqpgd.srv
O4 - HKCU\..\Run: [Microsoft WinUpdate] spoolsvs.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
Paso 3:
Reinicia el sistema en modo a prueba de fallos (modo seguro) (https://forospyware.com
Copia y pega las siguientes entradas en el Killbox (una a la vez) donde dice "Full Path of File to Delete" y le das click al boton rojo con cruz blanca del programa para eliminar el archivo:
c:\windows\system32\RUNDDLL32.exe
c:\x.cab
C:\WINDOWS\System32\IEXPLORER.exe
C:\WINDOWS\System32\EXPLORERR.exe
Busca y elimina los siguientes archivos (No elimines archivos con nombre similares, sólo los que te pido exactamente acá):
spoolsvs.exe
msjp32.exe
eiqpgd.srv
Limpia los temporales y cookies con el Disk Cleaner
Limpia el registro de windows con el Regseeker (pasalo varias veces hasta que no quede nada por limpiar)
Paso 4:
Reincia el sistema en modo normal
Haz un chequeo con los antivirus online Kaspersky y Ewido (https://forospyware.com
Visita la pagina de Windows Update (http://www.update.microsoft.com/windowsupdate/v6/default.aspx porque tu sistema esta desactualizado y esto conlleva a que puedes tener problemas mayores que este por falta de parches de seguridad en el sistema operativo
Nos comentas como te fue y dejas un nuevo log para ver como quedo junto con los reportes de los antivirus online (si detectaron infecciones)
nahuel12
Mensajes enviados
2
Fecha de inscripción
viernes, 1 de agosto de 2008
Estatus
Miembro
Última intervención
sábado, 2 de agosto de 2008
2 ago 2008 a las 21:13
2 ago 2008 a las 21:13
listo man, gracias, me re funciono, me detecto una infeccion, pero nada mas, de nuevo, gracias.
Nnet
Mensajes enviados
2152
Fecha de inscripción
viernes, 4 de abril de 2008
Estatus
Contribuidor
Última intervención
martes, 26 de octubre de 2010
2.257
4 ago 2008 a las 14:37
4 ago 2008 a las 14:37
Bueno.
Me alegro. Cualquier otra cosa que necesites. Avisa
Me alegro. Cualquier otra cosa que necesites. Avisa
HOLA lei tu respuesta al problema anterior ya que casualmente tengo el mismo problema pero en mi caso en el paso 2 no me aparecen las mismas rutas!
O2 - BHO: (no name) - {40205287-E793-41AC-B95C-D8D064BA33CA} - (no file)
O2 - BHO: (no name) - {D4939633-6915-9D7F-C1E9-207898D85ECC} - (no file)
O4 - HKLM\..\Run: [Microsoft WinUpdate] spoolsvs.exe
O4 - HKLM\..\Run: [Microsoft WinJPG] msjp32.exe
O4 - HKLM\..\Run: [winnntsrv] eiqpgd.srv
O4 - HKLM\..\Run: [Rundll32] c:\windows\system32\RUNDDLL32.exe
O4 - HKLM\..\RunServices: [Microsoft WinUpdate] spoolsvs.exe
O4 - HKLM\..\RunServices: [Microsoft WinJPG] msjp32.exe
O4 - HKLM\..\RunServices: [winnntsrv] eiqpgd.srv
O4 - HKCU\..\Run: [Microsoft WinUpdate] spoolsvs.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
¿Que deberia hacer? GRACIAS
O2 - BHO: (no name) - {40205287-E793-41AC-B95C-D8D064BA33CA} - (no file)
O2 - BHO: (no name) - {D4939633-6915-9D7F-C1E9-207898D85ECC} - (no file)
O4 - HKLM\..\Run: [Microsoft WinUpdate] spoolsvs.exe
O4 - HKLM\..\Run: [Microsoft WinJPG] msjp32.exe
O4 - HKLM\..\Run: [winnntsrv] eiqpgd.srv
O4 - HKLM\..\Run: [Rundll32] c:\windows\system32\RUNDDLL32.exe
O4 - HKLM\..\RunServices: [Microsoft WinUpdate] spoolsvs.exe
O4 - HKLM\..\RunServices: [Microsoft WinJPG] msjp32.exe
O4 - HKLM\..\RunServices: [winnntsrv] eiqpgd.srv
O4 - HKCU\..\Run: [Microsoft WinUpdate] spoolsvs.exe
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-511111113457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
¿Que deberia hacer? GRACIAS
Hola amigos , veo que estaban hablando de reportes , les pido ayuda con algo , ocurre que me figura conflictos con el diagnostic performance ( 1600 errores ), y queria ver si podia hacer algo :
Windows se inició:
Duración del arranque : 88144ms
IsDegradation : false
Hora del incidente (UTC) : 20/05/2008 06:41:58 p.m. AQUI VA OTRO :
Esta aplicación retrasó el proceso de cierre del sistema:
Nombre de archivo : igfxsrvc.exe
Nombre descriptivo : igfxsrvc Module
Versión : 7.14.10.1437
Tiempo total : 1733ms
Tiempo de degradación : 410ms
Hora del incidente (UTC) : 20/05/2008 10:04:26 a.m. LOS NUMEROS DE ID MAS FRECUENTES:
408 -400 -402-407-405-100-201-500-501-203-201-401 LES AGRADEZCO SU OPINION ,MUCHAS GRACIAS
Windows se inició:
Duración del arranque : 88144ms
IsDegradation : false
Hora del incidente (UTC) : 20/05/2008 06:41:58 p.m. AQUI VA OTRO :
Esta aplicación retrasó el proceso de cierre del sistema:
Nombre de archivo : igfxsrvc.exe
Nombre descriptivo : igfxsrvc Module
Versión : 7.14.10.1437
Tiempo total : 1733ms
Tiempo de degradación : 410ms
Hora del incidente (UTC) : 20/05/2008 10:04:26 a.m. LOS NUMEROS DE ID MAS FRECUENTES:
408 -400 -402-407-405-100-201-500-501-203-201-401 LES AGRADEZCO SU OPINION ,MUCHAS GRACIAS
al encender la computadora debes de presionar muchas veces f11
despues te va a aparecer un cuadro de dialogo
y ve siguiendo los pasos hasta que llegues a uno donde se selecciona una palomita para que muestre la fecha en que empezó a dejar de funcionar
le pones lo de un día antes y se va a empezar a reparar sola
y no debes apagarla hasta que se complete
despues te va a aparecer un cuadro de dialogo
y ve siguiendo los pasos hasta que llegues a uno donde se selecciona una palomita para que muestre la fecha en que empezó a dejar de funcionar
le pones lo de un día antes y se va a empezar a reparar sola
y no debes apagarla hasta que se complete
¿No encontraste la respuesta que buscabas?
Haz una pregunta
11 dic 2008 a las 14:35
- las herramientas que mencionas para bajarlos y ejecutarlos son gratis??
- este problema exactamente solo me pasa con una pagina, que cuando estoy navegando en dicah pagina de pronto me aparece el mensaje de error y se reinicia, con los mismos detalles de error del anterior amigo, los pasos que indicas solucionaran mi problema, o tengo que buscar e algun lado si se ha instalado en mi pc algun troyano u otra cosa que esta evitando que yo navegue normalmente en esta pagina..
Gracias de antemano por la resspuesta..
Slds
Luis
13 jul 2010 a las 18:24