desinstalar escan antivirus (SOLUCIONADO)

Cerrado
arwen2186
Mensajes: 9
Registrado: 31 Ene 2009, 00:05

desinstalar escan antivirus (SOLUCIONADO)

Mensaje por arwen2186 » 31 Ene 2009, 15:45

HOla, no se muy bien como funciona esto y por eso escribí el tema de la otra persona porque tenia el mismo problema que yo.me habeis pedido que os envie estos ficheros para analizar:





C:\documents and settings\ok\configuración local\datos de programa\eyegg.exe



C:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\Boonty.exe



ademas elimina estas claves:



O4 - HKCU\..\Run: [eyegg] "c:\documents and settings\ok\configuración local\datos de programa\eyegg.exe" eyegg



O23 - Service: Boonty Games - BOONTY - C:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\Boonty.exe





pero no se como se hace porque me dice que solo se pueden enviar archivos comprimidos y no se cmoo hacerlo. pincho en comprimir y ponerle contraseña al fichero, pero me sale otra pagina que pone error 404 .Gracias.

arwen2186
Mensajes: 9
Registrado: 31 Ene 2009, 00:05

Re: desinstalar escan antivirus

Mensaje por arwen2186 » 31 Ene 2009, 15:49

He conseguido enviaros c:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\Boonty.exe pero el otro que me pedis no lo encuentro.

arwen2186
Mensajes: 9
Registrado: 31 Ene 2009, 00:05

Re: desinstalar escan antivirus

Mensaje por arwen2186 » 31 Ene 2009, 15:54

también he conseguido eliminar las claves que me pediais





O4 - HKCU\..\Run: [eyegg] "c:\documents and settings\ok\configuración local\datos de programa\eyegg.exe" eyegg



O23 - Service: Boonty Games - BOONTY - C:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\Boonty.exe



Solom e falta saber cm enviaros el otro archivo y ssaber que es lo siguiente que tengo que hacer. Y saber si el archivo qeu os he enviado ,lo he enviado bien.





El problema que tengo con el archivo que me queda por enviar es que cuando pulso en examinar, despues de la carpeta ok no me aparece ninguna de configuracion local.



Mucahas gracias. un saludo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: desinstalar escan antivirus

Mensaje por msc hotline sat » 31 Ene 2009, 19:07

Si te refieres a este :



c:\documents and settings\ok\configuración local\datos de programa\eyegg.exe



muevelo a C:\muestras con el ELIMOVER:



ELIMOVER

http://www.zonavirus.com/descargas/elimover.asp



y luego vas a C:\muestras y nos lo envias como ya sabes.



saludos



ms, 31-1-2009

arwen2186
Mensajes: 9
Registrado: 31 Ene 2009, 00:05

Re: desinstalar escan antivirus

Mensaje por arwen2186 » 31 Ene 2009, 22:23

ok. ya os lo he enviado, aun no se ha desinstalado no ? que tengo qe hacer ahora?

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: desinstalar escan antivirus

Mensaje por lucl » 31 Ene 2009, 23:12

Para enviar los archivos comprimidos tienes que utilizar o winrar o winzip. Si no lo haces asi no llegara porque los servidores los bloquean. Ve a



www.winrar.es





y bajatelo, lo comprimes y los envias de nuevo por si acaso.



Y tu diras si se desinstalo el antivirus o no , saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: desinstalar escan antivirus

Mensaje por msc hotline sat » 01 Feb 2009, 09:18

COmo que dice que ya nos lo ha enviado:



[b][i]ok. ya os lo he enviado, aun no se ha desinstalado no ? que tengo qe hacer ahora?[/i][/b]



si utilizó el ELIMOVER para facilitar el envio de dicho fichero y [b][i]marcó la casilla[/i][/b] que le indicamos en las instrucciones (en el apartado de la descarga del ELIMOVER):



[b][i]Ademas, si se sabe que es virus, puede marcarse la casilla de RENOMBRAR LA EXTENSION DEL FICHERO ORIGINAL a .VIR y asi ya no se pondrá en uso a partir del proximo reinicio.[/i][/b]



ya habrá visto que tras reiniciar ya no se se activa, asi que ya tiene "aparcado" el problema, hasta que lo eliminemos totalmente con la utilidad que hagamos al respecto, de lo cual informaremos.



saludos



ms, 1-2-2009

arwen2186
Mensajes: 9
Registrado: 31 Ene 2009, 00:05

Re: desinstalar escan antivirus

Mensaje por arwen2186 » 01 Feb 2009, 14:08

He hecho todo lo que me dicen pero el antivirus no se quita.¿Que mas se puede hacer?¿es compatible con otro antivirus?

amiguin
Mensajes: 5
Registrado: 27 Sep 2008, 10:51

Re: desinstalar escan antivirus

Mensaje por amiguin » 01 Feb 2009, 21:00

Hola,



buenas, dime cual es el antivirus exactamente, si es el eScan Av o el eScan Internet Security Suite o algún otro de la famila eScan soluciones de seguridad y la versión exacta.



Saludos,

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: desinstalar escan antivirus

Mensaje por lucl » 01 Feb 2009, 22:46

Normalmente los antivirus no son compatibles, no hay que tener mas de uno instalado porque dan muchos problemas de incompatibilidad en el pc y comen recursos. Peganos log de hijackthis para ver las claves del antivirus y poder quitarlo saludos





[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

[url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: desinstalar escan antivirus

Mensaje por msc hotline sat » 02 Feb 2009, 10:52

En uno de los post del Tema en el que participaste, ya deciamos que se podía probar el BUSCAREG:


[quote="msc"]Pues busca claves en todo el registro, correspondientes al que quieras eliminar con el BUSCAREG, y eliminalas:



[size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATINFO)

Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



[url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]





saludos



ms, 11-1-2009[/quote]


Entra a buscar ESCAN, y haces doble click sibre las que encuentre y si ves que son del antivirus en cuestion, dales a eliminar.



saludos



ms, 2-2-2009







NOTA: Evidentemente, ello si tras ir a Pnel de Ciontrol -> Agregar y Quitar programas , y darle a QUITAR esta aplicacion, persiste el problema. ms.

arwen2186
Mensajes: 9
Registrado: 31 Ene 2009, 00:05

Re: desinstalar escan antivirus

Mensaje por arwen2186 » 02 Feb 2009, 19:33

Hola,pues el antivirus lo descargué de la pargina softonic y el nombre es escan antivirus para windows.

arwen2186
Mensajes: 9
Registrado: 31 Ene 2009, 00:05

Re: desinstalar escan antivirus

Mensaje por arwen2186 » 02 Feb 2009, 19:35

este es el log que me pedis:





Logfile of HijackThis v1.99.1

Scan saved at 19:34:33, on 02/02/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16762)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\Archivos de programa\Archivos comunes\MicroWorld\Agent\MWASER.EXE

C:\Archivos de programa\Archivos comunes\MicroWorld\Agent\MWAgent.exe

C:\Archivos de programa\Telefonica\bin\sprtsvc.exe

C:\WINDOWS\htpatch.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE

C:\Archivos de programa\Java\jre6\bin\jusched.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\ARCHIV~1\eScan\TRAYICOS.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Telefonica\bin\sprtcmd.exe

C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\wuauclt.exe

C:\DOCUME~1\ok\CONFIG~1\Temp\Rar$EX00.344\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe

O4 - HKLM\..\Run: [Telefonica] "C:\Archivos de programa\Telefonica\bin\StartCmd.exe"

O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S132.tmp" /EF "HKLM"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [eScan Updater] C:\ARCHIV~1\eScan\TRAYICOS.EXE /App

O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\ARCHIV~1\eScan\LAUNCH.EXE" /startup

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart17.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Add to AMV Converter... - C:\Archivos de programa\MP3 Player Utilities 4.13\AMVConverter\grab.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 4.13\MediaManager\grab.html

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab

O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://especiales.softonic.com/sinespias/installer.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lokilda.spaces.live.com/PhotoUpload/MsnPUpld.cab

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)

O23 - Service: MWAgent - MicroWorld Technologies Inc. - C:\Archivos de programa\Archivos comunes\MicroWorld\Agent\MWASER.EXE

O23 - Service: SupportSoft Sprocket Service (Telefonica) (sprtsvc_Telefonica) - Unknown owner - C:\Archivos de programa\Telefonica\bin\sprtsvc.exe" /service /p Telefonica (file missing)

O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: desinstalar escan antivirus

Mensaje por lucl » 02 Feb 2009, 20:21

Pues ejecuta hijacthis de nuevo y marca las casillas siguientes





O4 - HKLM\..\Run: [eScan Updater] C:\ARCHIV~1\eScan\TRAYICOS.EXE /App

O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\ARCHIV~1\eScan\LAUNCH.EXE" /startup





y le das a fix cheked y luego tratas de desinstalarlo de nuevo y nos comentas saludos

arwen2186
Mensajes: 9
Registrado: 31 Ene 2009, 00:05

Re: desinstalar escan antivirus

Mensaje por arwen2186 » 03 Feb 2009, 14:39

Pues creo que ya se ha eliminado porque solo aparece en el la barra de tareas pero no en el panel de control, y ante sí aparecía. Muchas gracias a todos porque no tenia ni idea de como quitarlo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: desinstalar escan antivirus

Mensaje por msc hotline sat » 03 Feb 2009, 14:47

Bien, lo damos por solucionado, pero algo le queda todavía, mire de localizarlo con el BUSCAREG, quizas buscando claves que contengan microworld , pero vea lo que encuentra y asegurese que sean de este antivirus antes de eliminarlas !



sI NOS NECESITA DE NUEVO, YA SABE DONDE ESTAMOS



SALUDOS



MS, 3-2-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”