Author Topic: No puedo analizar al arranque  (Read 4200 times)

0 Members and 1 Guest are viewing this topic.

TronRob

  • Guest
No puedo analizar al arranque
« on: June 06, 2012, 11:24:30 PM »
Hola gente, soy nuevo por aqui y no se bien como funciona esto, pero bueno mi consulta es la siguiente.
Pues desde el 30/05/12 el pc no me analiza desde el arranque, bueno eso entre otras cosas, pues he scaneado con varias herramientas unas con algo mas eficacia que otras, pero ninguna efectiva. Pues mi problema persiste.
- Analizando con Avast7 Free analisis al arranque (ULTIMO QUE ME REALIZO) me detecto:
Analisis al arranque 30/5/12
El archivo C:\Documents and Settings\Usuario\Escritorio\Lupo_PenSuite_v2010.07_Full.exe|>$_OUTDIR\Apps\Extra\WirelessNetView\WirelessNetView.exe esta infectado por Win32:PSWtool-AP [PUP], Reparar: Error 42060 {El archivo no fue reparado.}

- Analizando con Avast7 Free analisis completo me detecta:
Fecha 4/06/12
Antivirus AVAST 7.0.1426
Base de datos de virus 120604-1
Actualizaciones por streaming Habilitado
Conexion: Conexion establecida
Actualizaciones automaticas de la base de virus: Activado
Escudos en tiempo real: Activado

C:\WINDOWS\system32\drivers\eqvbm.sys [L] Rootkit: hidden file (0)
Eliminar-       Error: El sistema no puede hallar la ruta especificada (2)
Mover a baul-   Error: Soliitud no compatible (50)

C:\pagefile.sys\A0000358.dll [L] Rootkit: hidden file (0)
Eliminar-       Error: El sistema no puede hallar la ruta especificada (3)
Mover a baul-   Error: Soliitud no compatible (50)

C:\pagefile.sys\A0000359.dll [L] Rootkit: hidden file (0)
Eliminar-       Error: El sistema no puede hallar la ruta especificada (3)

- Analizando con aswBOOT me detecta:
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-02 16:06:29
-----------------------------
16:06:29.933    OS Version: Windows 5.1.2600 Service Pack 3
16:06:29.933    Number of processors: 2 586 0x1C02
16:06:29.933    ComputerName: B****  UserName:
16:08:10.183    Initialize success
16:08:16.292    AVAST engine defs: 12060200
16:09:42.542    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-5
16:09:42.542    Disk 0 Vendor: SSDPAMM0008G1 Ver2.I0H Size: 7695MB BusType: 3
16:09:42.558    Disk 0 MBR read successfully
16:09:42.558    Disk 0 MBR scan
16:09:42.589    Disk 0 Windows XP default MBR code
16:09:42.589    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS         7687 MB offset 63
16:09:42.605    Disk 0 scanning sectors +15743700
16:09:42.636    Disk 0 scanning C:\WINDOWS\system32\drivers
16:09:54.214    File: C:\WINDOWS\system32\drivers\eqvbm.sys **HIDDEN**
16:09:54.214    Service scanning
16:10:09.761    Modules scanning
16:10:13.683    Disk 0 trace - called modules:
16:10:13.699    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
16:10:13.699    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x82f69ab8]
16:10:13.699    3 CLASSPNP.SYS[f8656fd7] -> nt!IofCallDriver -> \Device\00000070[0x82f6a5e8]
16:10:13.714    5 ACPI.sys[f85bc620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-5[0x82f6a700]
16:10:15.589    AVAST engine scan C:\
16:45:51.277    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\algo.dll **HIDDEN**
16:45:51.308    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\ArPot.dll **HIDDEN**
16:45:51.370    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswAR.dll **HIDDEN**
16:45:51.574    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswBoot.dll **HIDDEN**
16:45:51.636    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswCleanerDLL.dll **HIDDEN**
16:45:51.699    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswCmnBS.dll **HIDDEN**
16:45:51.761    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswCmnIS.dll **HIDDEN**
16:45:51.808    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswCmnOS.dll **HIDDEN**
16:45:51.964    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswEngin.dll **HIDDEN**
16:45:52.042    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswFiDb.dll **HIDDEN**
16:45:52.105    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswRawFS.dll **HIDDEN**
16:45:52.167    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswRep.dll **HIDDEN**
16:45:52.214    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswScan.dll **HIDDEN**
16:45:52.558    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\exts.dll **HIDDEN**
16:45:52.589    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\fwAux.dll **HIDDEN**
16:45:53.261    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\Sf.bin **HIDDEN**
16:45:53.324    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\Sf1.bin **HIDDEN**
16:45:53.402    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\uiext.dll **HIDDEN**
16:45:53.699    File: C:\Documents and Settings\All Users\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll **HIDDEN**
16:45:54.027    File: C:\WINDOWS\SoftwareDistribution\Download\36a632e4533a9b6daecf0b99c364dacbf58aa991 **HIDDEN**
16:45:54.074    File: C:\WINDOWS\system32\drivers\eqvbm.sys **HIDDEN**
16:45:54.074    File: C:\WINDOWS\TEMP\_avast_\unp110071861.tmp **HIDDEN**
16:45:54.089    File: C:\WINDOWS\TEMP\_avast_\unp173510892.tmp **HIDDEN**
16:45:54.105    File: C:\WINDOWS\TEMP\_avast_\unp185591203.tmp **HIDDEN**
16:45:54.417    File: C:\WINDOWS\TEMP\_avast_\unp193750066.tmp **HIDDEN**
16:45:54.433    File: C:\WINDOWS\TEMP\_avast_\unp58605458.tmp **HIDDEN**
16:45:54.449    File: C:\WINDOWS\TEMP\_avast_\unp9252808.tmp **HIDDEN**
16:45:54.449    Scan finished successfully
16:46:28.542    Verifying
16:46:38.542    Disk 0 Windows 501 MBR fixed successfully
16:47:21.792    Verifying
16:47:31.792    Disk 0 Windows 501 MBR fixed successfully
16:51:12.027    Disk 0 MBR has been saved successfully to "D:\MBR.dat"
16:51:12.120    The log file has been saved successfully to "D:\aswMBR.txt"

Ademas he pasado otros scaners como Sophos, TDSSKILLER, Eset online, MalwareBytes. Y no he conseguido resultados positivos, pues cuando reinicio como se me pide en estas herramientas el pc se inicia ha fecha 30/05/12, incluso las actualizaciones de Avast7 Free y las de XP estan a esa fecha.
Ayuda por favor, que puedo hacer, pues he probado con desactivar restaurar sistema y nada, lo mismo despues del reinicio.
Un saludo y gracias desde ya a quien pueda hecharme un cable en esto.

Offline Lisandro

  • Avast team
  • Certainly Bot
  • *
  • Posts: 67194
Re: No puedo analizar al arranque
« Reply #1 on: June 07, 2012, 12:10:04 AM »
El archivo C:\Documents and Settings\Usuario\Escritorio\Lupo_PenSuite_v2010.07_Full.exe|>$_OUTDIR\Apps\Extra\WirelessNetView\WirelessNetView.exe esta infectado por Win32:PSWtool-AP [PUP], Reparar: Error 42060 {El archivo no fue reparado.}
Este archivo PUP (potential unwanted program) no es un problema, aunque el *.exe es sospechoso.

C:\WINDOWS\system32\drivers\eqvbm.sys [L] Rootkit: hidden file (0)
Eliminar-       Error: El sistema no puede hallar la ruta especificada (2)
Mover a baul-   Error: Soliitud no compatible (50)
Parece ser un problema...

C:\pagefile.sys\A0000358.dll [L] Rootkit: hidden file (0)
Eliminar-       Error: El sistema no puede hallar la ruta especificada (3)
Mover a baul-   Error: Soliitud no compatible (50)
Esta en un archivo temporario de memoria. No es un problema.

C:\pagefile.sys\A0000359.dll [L] Rootkit: hidden file (0)
Eliminar-       Error: El sistema no puede hallar la ruta especificada (3)
Lo mismo.

16:45:51.277    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\algo.dll **HIDDEN**
16:45:51.308    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\ArPot.dll **HIDDEN**
16:45:51.370    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswAR.dll **HIDDEN**
16:45:51.574    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswBoot.dll **HIDDEN**
16:45:51.636    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswCleanerDLL.dll **HIDDEN**
16:45:51.699    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswCmnBS.dll **HIDDEN**
16:45:51.761    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswCmnIS.dll **HIDDEN**
16:45:51.808    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswCmnOS.dll **HIDDEN**
16:45:51.964    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswEngin.dll **HIDDEN**
16:45:52.042    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswFiDb.dll **HIDDEN**
16:45:52.105    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswRawFS.dll **HIDDEN**
16:45:52.167    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswRep.dll **HIDDEN**
16:45:52.214    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\aswScan.dll **HIDDEN**
16:45:52.558    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\exts.dll **HIDDEN**
16:45:52.589    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\fwAux.dll **HIDDEN**
16:45:53.261    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\Sf.bin **HIDDEN**
16:45:53.324    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\Sf1.bin **HIDDEN**
16:45:53.402    File: C:\Archivos de programa\AVAST Software\Avast\defs\12053001\uiext.dll **HIDDEN**
Son archivos de las definiciones de virus de avast. No hay problema.

16:45:54.074    File: C:\WINDOWS\TEMP\_avast_\unp110071861.tmp **HIDDEN**
16:45:54.089    File: C:\WINDOWS\TEMP\_avast_\unp173510892.tmp **HIDDEN**
16:45:54.105    File: C:\WINDOWS\TEMP\_avast_\unp185591203.tmp **HIDDEN**
16:45:54.417    File: C:\WINDOWS\TEMP\_avast_\unp193750066.tmp **HIDDEN**
16:45:54.433    File: C:\WINDOWS\TEMP\_avast_\unp58605458.tmp **HIDDEN**
16:45:54.449    File: C:\WINDOWS\TEMP\_avast_\unp9252808.tmp **HIDDEN**
Lo mismo.

Can you try to repair your installation?
Go to Control Panel > Add/Remove programs > avast! antivirus > Remove. Then choose Repair function in the popup window (Repair).
The best things in life are free.