No me funciona el escritorio de windows (CERRADO)
No me funciona el escritorio de windows (CERRADO)
Hola a todos!
Ultimamente tengo un problema bastante molesto, y es que no me funciona bien el escritorio. Clicko sobre los iconos y no se marcan en azul ni nada, y emite el sonido tipico como que no puedes clickar
he pasado el nod32, el spybot y el lavasoft y no hay manera.
Antes se me acentuaba el problema porque tampoco me aparecian los iconos de inicio rapido (los de al lado del boton "Inicio") de la barra de tareas, ultimamente parece que si salen..
Comentar tambien que otras veces, tras acceder por otros metodos bien al escritorio via carpetas, al final funcionaba, aunque ultimamente no
sabeis que puede ser y como solucionarlo? gracias!!
Ultimamente tengo un problema bastante molesto, y es que no me funciona bien el escritorio. Clicko sobre los iconos y no se marcan en azul ni nada, y emite el sonido tipico como que no puedes clickar
he pasado el nod32, el spybot y el lavasoft y no hay manera.
Antes se me acentuaba el problema porque tampoco me aparecian los iconos de inicio rapido (los de al lado del boton "Inicio") de la barra de tareas, ultimamente parece que si salen..
Comentar tambien que otras veces, tras acceder por otros metodos bien al escritorio via carpetas, al final funcionaba, aunque ultimamente no
sabeis que puede ser y como solucionarlo? gracias!!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Podría ser simplemente del sistema operativo, que intentariamos solucionarlo reparandolo, pero ello lleva su tiempo, por lo que de entrada prueba este AV ONLINE y nos postea el resultado, y obraremos en consecuencia:
[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b] [/color] [/url]
saludos
ms, 1-3-2008
saludos
ms, 1-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
gracias por la rapidez
que es lo que tengo que analizar con ese antivirus online? que resultado les mando?
que es lo que tengo que analizar con ese antivirus online? que resultado les mando?
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Escanea todo tu ordenador, y posteas el resultado con un copiar y pegar sobre el post que abras de respuesta a este Tema.
saludos
ms, 1-3-2008
NOTA: Mira este otro Tema, donde se pidió lo mismo, y posteó el resultado en cuestión:
https://foros.zonavirus.com/viewtopic.php?f=2&t=23832&p=128036&hilit=kaspersky+infectado#p128036
ms.
saludos
ms, 1-3-2008
NOTA: Mira este otro Tema, donde se pidió lo mismo, y posteó el resultado en cuestión:
ms.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
pero que analisis selecciono?
pongo una captura de pantalla:http://xs125.xs.to/xs125/08096/dibujo249.jpg
seleccione un analisis pero no encuentro la opcion de informes
pongo una captura de pantalla:
seleccione un analisis pero no encuentro la opcion de informes
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Selecciona MIPC para que escanee todas las unidades de tu PC.
Si en resultado es de 0 ficheros infectados, no hace falta que postees nada, solo dinoslo y en tal caso procede a REPARAR el sistema:
y tras ello nos comentas el resultado, gracias
saludos
ms, 1-3-2008
Si en resultado es de 0 ficheros infectados, no hace falta que postees nada, solo dinoslo y en tal caso procede a REPARAR el sistema:
[quote="para REPARAR WINDOWS, msc"]
Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate[/quote]
y tras ello nos comentas el resultado, gracias
saludos
ms, 1-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
ya tengo el informe, le he guardado, es un archivo html, que hago con el?
Re: No me funciona el escritorio de windows
Tendrias que haber copiado el informe y con un copiar pegar ponernoslo aqui, saludos
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Pues eso, ahora que lo tienes, seleccionalo todo, y con un copiar y pegar nos lo posteas en tu proximo post, de respuesta a este Tema.
Pero como te he dicho, si al principio del mismo te dice 0 ficheros infectados, ya no hacer falta que lo postees, sino que en tal caso REPARA el sistema como se ha indicado y tras ello reinicia y comentanos el resultado
saludos
ms, 2-3-2008
Pero como te he dicho, si al principio del mismo te dice 0 ficheros infectados, ya no hacer falta que lo postees, sino que en tal caso REPARA el sistema como se ha indicado y tras ello reinicia y comentanos el resultado
saludos
ms, 2-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
bueno, creo que es esto
sábado, 01 de marzo de 2008 21:34:59
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 1/03/2008
Registros en la base antivirus: 545493
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
Estadísticas
Número de objeros analizados 96057
Virus encontrados 1
Objetos infectados 4 / 0
Objetos sospechosos 0
Duración del análisis 02:59:06
Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\XVB97ECG\01032008818367[1].jpg Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_219.wmdb Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Historial\History.IE5\MSHist012008030120080302\index.dat Object is locked saltado
C:\Documents and Settings\pc\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\pc\Datos de programa\Opera\Opera\mail\indexer\indexer.dat Object is locked saltado
C:\Documents and Settings\pc\Datos de programa\Opera\Opera\mail\lexicon\lexicon.dat Object is locked saltado
C:\Documents and Settings\pc\Datos de programa\Opera\Opera\mail\mailbase.dat Object is locked saltado
C:\Documents and Settings\pc\Datos de programa\Search Settings\kb126\temp\ws-13939.log Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.06.Inseguridad.Nacional.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.07.El.Diacono.Stan.Hombre.De.Dios.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.08.Bullock.Contra.Stan.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.09.Mas.Vale.Stan.En.Mano.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.10.Steve.Al.Desnudo.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.11.Heredero.Estafado.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.12.Stan.De.Arabia.Parte.I.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.13.Stan.De.Arabia.Parte.II.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\ntuser.dat Object is locked saltado
C:\Documents and Settings\pc\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{8A6300AB-3A24-427F-A9E9-187C0375ADAF}\RP1149\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\explorers.exe Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\etc\hosts Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071201-120234.backup Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071201-120253.backup Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071228-124356.backup Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
saludos!
la verdad es que con el nod 32 y el spybot no me salia ninguno, pero cn el lavasoft unos cuantos...
sábado, 01 de marzo de 2008 21:34:59
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 1/03/2008
Registros en la base antivirus: 545493
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
Estadísticas
Número de objeros analizados 96057
Virus encontrados 1
Objetos infectados 4 / 0
Objetos sospechosos 0
Duración del análisis 02:59:06
Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\XVB97ECG\01032008818367[1].jpg Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_219.wmdb Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\pc\Configuración local\Historial\History.IE5\MSHist012008030120080302\index.dat Object is locked saltado
C:\Documents and Settings\pc\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\pc\Datos de programa\Opera\Opera\mail\indexer\indexer.dat Object is locked saltado
C:\Documents and Settings\pc\Datos de programa\Opera\Opera\mail\lexicon\lexicon.dat Object is locked saltado
C:\Documents and Settings\pc\Datos de programa\Opera\Opera\mail\mailbase.dat Object is locked saltado
C:\Documents and Settings\pc\Datos de programa\Search Settings\kb126\temp\ws-13939.log Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.06.Inseguridad.Nacional.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.07.El.Diacono.Stan.Hombre.De.Dios.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.08.Bullock.Contra.Stan.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.09.Mas.Vale.Stan.En.Mano.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.10.Steve.Al.Desnudo.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.11.Heredero.Estafado.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.12.Stan.De.Arabia.Parte.I.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\Escritorio\Movies\Padre Made in USA\Padre.Made.In.USA.T01.Cap.13.Stan.De.Arabia.Parte.II.DVB-Sat.XviD.[ZonaRipper's].avi Object is locked saltado
C:\Documents and Settings\pc\ntuser.dat Object is locked saltado
C:\Documents and Settings\pc\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{8A6300AB-3A24-427F-A9E9-187C0375ADAF}\RP1149\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\explorers.exe Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\etc\hosts Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071201-120234.backup Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071201-120253.backup Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071228-124356.backup Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
saludos!
la verdad es que con el nod 32 y el spybot no me salia ninguno, pero cn el lavasoft unos cuantos...
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Bueno, pues al menos asi sabemos que tienes afectado el fichero HOSTS y complementarios:
C:\WINDOWS\system32\drivers\etc\hosts Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071201-120234.backup Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071201-120253.backup Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071228-124356.backup Infectados: Trojan.Win32.Qhost.ok saltado
Al HOSTS lo limpiaremos y a los otres tres ya los puedes eliminar
Para limpia el HOSTS simplemente abrelo con el bloc de Notas, ojo que no tiene extension y tienes que configurarle TODOS LOS ARCHIVOS, y seleccionas todo su contenido y haces un COPIAR Y PEGAR en tu proximo post, de respuesta a este Tema.
Tras verlo, te indicaremos las claves que has de eliminar, luego pulsar en ARCHIVO -> GUARDAR y listos
Y para eliminar los otros tres hosts.20071201-120234.backup, hosts.20071201-120253.backup y hosts.20071228-124356.backup , simplemente boton derecho sobre ellos y ELIMINAR. (Recuerda que están en C:\WINDOWS\system32\drivers\etc\ )
Si tras ello y reiniciar persiste el problema, ya que mas bien ello afecta la navegacion, no el escritorio de windows, REPARA el sistema como ya te habiamos indicado.
saludos
ms, 2-3-2008
C:\WINDOWS\system32\drivers\etc\hosts Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071201-120234.backup Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071201-120253.backup Infectados: Trojan.Win32.Qhost.ok saltado
C:\WINDOWS\system32\drivers\etc\hosts.20071228-124356.backup Infectados: Trojan.Win32.Qhost.ok saltado
Al HOSTS lo limpiaremos y a los otres tres ya los puedes eliminar
Para limpia el HOSTS simplemente abrelo con el bloc de Notas, ojo que no tiene extension y tienes que configurarle TODOS LOS ARCHIVOS, y seleccionas todo su contenido y haces un COPIAR Y PEGAR en tu proximo post, de respuesta a este Tema.
Tras verlo, te indicaremos las claves que has de eliminar, luego pulsar en ARCHIVO -> GUARDAR y listos
Y para eliminar los otros tres hosts.20071201-120234.backup, hosts.20071201-120253.backup y hosts.20071228-124356.backup , simplemente boton derecho sobre ellos y ELIMINAR. (Recuerda que están en C:\WINDOWS\system32\drivers\etc\ )
Si tras ello y reiniciar persiste el problema, ya que mas bien ello afecta la navegacion, no el escritorio de windows, REPARA el sistema como ya te habiamos indicado.
saludos
ms, 2-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
me sale un texto demasiado largo y no me deja postearlo, "Su mensaje contiene 213968 caracteres. El máximo número de "caracteres permitidos es 90000.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Pues dinos si al principio, en las primeras lineas, te indica O infectado o alguno, y con ello seguiremos con ello o miraremos a otro lado :wink:
saludos
ms, 2-3-2008
saludos
ms, 2-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
esto sale al principio:
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1http://www.drivecleaner.com ## added by CiD
127.0.0.1http://www.errorprotector.com ## added by CiD
127.0.0.1http://www.errorsafe.com ## added by CiD
127.0.0.1http://www.systemdoctor.com ## added by CiD
127.0.0.1http://www.win-anti-virus-pro.com ## added by CiD
127.0.0.1http://www.win-virus-pro.com ## added by CiD
127.0.0.1http://www.winantispam.com ## added by CiD
127.0.0.1http://www.winantispy.com ## added by CiD
127.0.0.1http://www.winantispyware.com ## added by CiD
127.0.0.1http://www.winantivirus.com ## added by CiD
127.0.0.1http://www.winantiviruspro.com ## added by CiD
127.0.0.1http://www.windrivecleaner.com ## added by CiD
127.0.0.1http://www.windrivesafe.com ## added by CiD
127.0.0.1http://www.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1http://www.utils.winfixer.com ## added by CiD
127.0.0.1http://www.winfixer2006.com ## added by CiD
127.0.0.1http://www.winsoftware.com ## added by CiD
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 007guard.com
Comentar que tampoco me funcionan los acentos y que he reiniciado y parece que ahora funciona el escritorio, pero no se si fiarme, ya que alguna vez (rara vez iba). Los acentos siguen sin ir
Muchas gracias por las molestias que se esta tomando
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1
127.0.0.1
127.0.0.1
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 007guard.com
Comentar que tampoco me funcionan los acentos y que he reiniciado y parece que ahora funciona el escritorio, pero no se si fiarme, ya que alguna vez (rara vez iba). Los acentos siguen sin ir
Muchas gracias por las molestias que se esta tomando
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Pues muy significativo !
Has tenido el CiD, posiblemente por el MSN PLUS (si aun lo tienes instalado,desinstalalo ya que es un foco de troyanos), y prueba el ELISTARA,
y tras todo ello, posteanos el log del HJT para terminar la limpieza (pueden haber quedado nuevas variantes de SWIZZOR)
[b]
[color=yellow]HJT : (HiJackThis)[/color] [/b]
[i]¿Como utilizar el Hijackthis ?[/i]
Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\
Ejecútarlo y presionar el botón "[b]Do a system scan and save a logfile[/b] "; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
·[url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b] [/url]
Tras analizarlo, informaremos
saludos
ms, 2-3-2008
Has tenido el CiD, posiblemente por el MSN PLUS (si aun lo tienes instalado,desinstalalo ya que es un foco de troyanos), y prueba el ELISTARA,
[quote="para DESCARGAR el ELISTARA, msc"]http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso[/quote]
y tras todo ello, posteanos el log del HJT para terminar la limpieza (pueden haber quedado nuevas variantes de SWIZZOR)
[i]¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\
Ejecútarlo y presionar el botón "
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
·
Tras analizarlo, informaremos
saludos
ms, 2-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
comentar tambien que en internet explorer, me sale esto: http://xs125.xs.to/xs125/08090/dibujo139.jpg
Re: No me funciona el escritorio de windows
como hago lo ultimo? esto:
y tras todo ello, posteanos el log del HJT para terminar la limpieza (pueden haber quedado nuevas variantes de SWIZZOR)
me tengo que bajar algun programa?
y tras todo ello, posteanos el log del HJT para terminar la limpieza (pueden haber quedado nuevas variantes de SWIZZOR)
me tengo que bajar algun programa?
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Bueno, aun no habia acabado mi post anterior, cuando al volver para pegar la ultima parte ya habias posteado de nuevo, pues revisa lo que te digo en dicho post.
Y simplemente lo que muestra la imagen es que se te ha cambiado la pagina de inicio por una en blanco, lo cual podrás corregir con el ELISTARA, cuando te pregunte si quieres eliminar la pagina de inicio dile que sí , y al SALIR te ofrecerá dejarla en blanco o ponerle la que deseas tener en el inicio del I.E., indica entonces la que quieres.
Y con el infosat.txt y el log del HJT que te pedimos postees, sabremos a qué atenernos, aunque ya con el CiD bastaría para incordiarte !, pero igual tienes algo mas, e incluso algun nuevo SWIZZOR no controlado, ello es típico en estos casos.
saludos
ms, 2-3-2008
Y simplemente lo que muestra la imagen es que se te ha cambiado la pagina de inicio por una en blanco, lo cual podrás corregir con el ELISTARA, cuando te pregunte si quieres eliminar la pagina de inicio dile que sí , y al SALIR te ofrecerá dejarla en blanco o ponerle la que deseas tener en el inicio del I.E., indica entonces la que quieres.
Y con el infosat.txt y el log del HJT que te pedimos postees, sabremos a qué atenernos, aunque ya con el CiD bastaría para incordiarte !, pero igual tienes algo mas, e incluso algun nuevo SWIZZOR no controlado, ello es típico en estos casos.
saludos
ms, 2-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
me refiero a que no se a que se refiere con el log del HJT
y la pagina de internet explorer me refiero al texto de al lado de about blank, me salia en todas las paginas web, aunque ahora parece que no, lo mismo lo ha eliminado el eslistara que esta analizando el sistema
y la pagina de internet explorer me refiero al texto de al lado de about blank, me salia en todas las paginas web, aunque ahora parece que no, lo mismo lo ha eliminado el eslistara que esta analizando el sistema
Re: No me funciona el escritorio de windows
Sun Mar 02 14:04:03 2008
EliStartPage v15.77 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\thriXXX\3D SexVilla\Binaries\VORBISFILE.DLL --> Eliminado, Swizzor(lop)
C:\Archivos de programa\vso\DivxToDVD\DIVXTODVD.EXE --> Eliminado, CrawlerToolbar(BHO/TB)
Nº Total de Directorios: 9611
Nº Total de Ficheros: 90981
Nº de Ficheros Analizados: 18965
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
EliStartPage v15.77 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\thriXXX\3D SexVilla\Binaries\VORBISFILE.DLL --> Eliminado, Swizzor(lop)
C:\Archivos de programa\vso\DivxToDVD\DIVXTODVD.EXE --> Eliminado, CrawlerToolbar(BHO/TB)
Nº Total de Directorios: 9611
Nº Total de Ficheros: 90981
Nº de Ficheros Analizados: 18965
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
Re: No me funciona el escritorio de windows
Msc te pide que descargues el hijackthis y que lo pases y nos pegues el log
HJT : (HiJackThis)
¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\
Ejecútarlo y presionar el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
· Descargar Hijackthis
Tras analizarlo, informaremos
saludos
HJT : (HiJackThis)
¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\
Ejecútarlo y presionar el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
· Descargar Hijackthis
Tras analizarlo, informaremos
saludos
Re: No me funciona el escritorio de windows
ah vale, gracias! pues da esto:
Logfile of HijackThis v1.99.1
Scan saved at 17:16:15, on 02/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Search Settings\SearchSettings.exe
C:\Archivos de programa\Conceptronic\Software Bluetooth\BTTray.exe
C:\ARCHIV~1\CONCEP~1\SOFTWA~1\BTSTAC~1.EXE
C:\Archivos de programa\Opera\Opera.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: (no name) - {3399E1A9-BC61-B7F1-035F-9058DEB31A24} - (no file)
O2 - BHO: (no name) - {44D255E6-2EF4-39C2-21AD-A22CFC343440} - (no file)
O2 - BHO: (no name) - {464EFEE1-E766-B599-42B5-E965691213DD} - (no file)
O2 - BHO: (no name) - {50926289-7AE9-F205-35DB-3C3AE5AF9093} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {81DE9EF1-9091-D3E5-B58C-E083B9CEB6D3} - (no file)
O2 - BHO: (no name) - {846994F9-2AA3-9A29-5490-9F6A9817427D} - (no file)
O2 - BHO: (no name) - {8704DF49-0E57-AB82-9B58-3C3BAEDCDFC9} - (no file)
O2 - BHO: (no name) - {88F81EDE-719B-AC04-9EE1-7AEA57712560} - (no file)
O2 - BHO: (no name) - {8A766F6D-09E0-FC95-E63C-ECC0B49DBF51} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {95AF038E-DB03-0373-1BE1-7E70DDABCC2E} - (no file)
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Archivos de programa\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll
O2 - BHO: (no name) - {9AE8740F-6C73-7F58-A431-D7A96ECE744F} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O2 - BHO: (no name) - {BEDE43F2-3A12-9DD6-5372-F4A978605A01} - (no file)
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O2 - BHO: (no name) - {CDF42652-3705-BFD1-B061-1F21BA9B7A66} - (no file)
O2 - BHO: (no name) - {DB0BA8C7-0589-699C-5E67-EF1C96EC0E5A} - (no file)
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Archivos de programa\Search Settings\kb126\SearchSettings.dll
O2 - BHO: (no name) - {EAA21319-8AF3-391F-D65B-F8DC9A1BE340} - (no file)
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Archivos de programa\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SearchSettings] C:\Archivos de programa\Search Settings\SearchSettings.exe
O4 - Startup: Acceso directo a Mostrar escritorio.lnk = C:\Programas Bajados\Otros\Mostrar escritorio.scf
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Web Rebates. - file://C:\Archivos de programa\WebRebates4\websrebates\webtrebates\toprC0.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Archivos de programa\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{4028A84A-4C6D-4623-8051-458F609393E3}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{48F1A1CE-8302-4176-8342-C512FDCCB154}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{80B60675-2193-4C1C-9145-E1A2B3196F7D}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B889366-2CA5-4FDF-BD01-4661593FEB66}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{B49EF0AA-9EE2-49CB-B5EB-037E507CD715}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{C8ED3B69-8687-482C-A8F7-2A94A8C238AF}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA6D25D7-5797-4290-AA32-3CD39517B2BE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{FFC322BD-9D70-47FD-9C2E-C87B4B5DD255}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS3\Services\Tcpip\..\{4028A84A-4C6D-4623-8051-458F609393E3}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS4\Services\Tcpip\..\{4028A84A-4C6D-4623-8051-458F609393E3}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS5\Services\Tcpip\..\{4028A84A-4C6D-4623-8051-458F609393E3}: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: CameraServer - Unknown owner - c:\FlyCam\CameraServer.exe (file missing)
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
Saludos!!
Logfile of HijackThis v1.99.1
Scan saved at 17:16:15, on 02/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Search Settings\SearchSettings.exe
C:\Archivos de programa\Conceptronic\Software Bluetooth\BTTray.exe
C:\ARCHIV~1\CONCEP~1\SOFTWA~1\BTSTAC~1.EXE
C:\Archivos de programa\Opera\Opera.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: (no name) - {3399E1A9-BC61-B7F1-035F-9058DEB31A24} - (no file)
O2 - BHO: (no name) - {44D255E6-2EF4-39C2-21AD-A22CFC343440} - (no file)
O2 - BHO: (no name) - {464EFEE1-E766-B599-42B5-E965691213DD} - (no file)
O2 - BHO: (no name) - {50926289-7AE9-F205-35DB-3C3AE5AF9093} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {81DE9EF1-9091-D3E5-B58C-E083B9CEB6D3} - (no file)
O2 - BHO: (no name) - {846994F9-2AA3-9A29-5490-9F6A9817427D} - (no file)
O2 - BHO: (no name) - {8704DF49-0E57-AB82-9B58-3C3BAEDCDFC9} - (no file)
O2 - BHO: (no name) - {88F81EDE-719B-AC04-9EE1-7AEA57712560} - (no file)
O2 - BHO: (no name) - {8A766F6D-09E0-FC95-E63C-ECC0B49DBF51} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {95AF038E-DB03-0373-1BE1-7E70DDABCC2E} - (no file)
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Archivos de programa\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll
O2 - BHO: (no name) - {9AE8740F-6C73-7F58-A431-D7A96ECE744F} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O2 - BHO: (no name) - {BEDE43F2-3A12-9DD6-5372-F4A978605A01} - (no file)
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O2 - BHO: (no name) - {CDF42652-3705-BFD1-B061-1F21BA9B7A66} - (no file)
O2 - BHO: (no name) - {DB0BA8C7-0589-699C-5E67-EF1C96EC0E5A} - (no file)
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Archivos de programa\Search Settings\kb126\SearchSettings.dll
O2 - BHO: (no name) - {EAA21319-8AF3-391F-D65B-F8DC9A1BE340} - (no file)
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Archivos de programa\Easy Gif Animator Extension\v3.2.0.0\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SearchSettings] C:\Archivos de programa\Search Settings\SearchSettings.exe
O4 - Startup: Acceso directo a Mostrar escritorio.lnk = C:\Programas Bajados\Otros\Mostrar escritorio.scf
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Web Rebates. - file://C:\Archivos de programa\WebRebates4\websrebates\webtrebates\toprC0.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Archivos de programa\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{4028A84A-4C6D-4623-8051-458F609393E3}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{48F1A1CE-8302-4176-8342-C512FDCCB154}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{80B60675-2193-4C1C-9145-E1A2B3196F7D}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B889366-2CA5-4FDF-BD01-4661593FEB66}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{B49EF0AA-9EE2-49CB-B5EB-037E507CD715}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{C8ED3B69-8687-482C-A8F7-2A94A8C238AF}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA6D25D7-5797-4290-AA32-3CD39517B2BE}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{FFC322BD-9D70-47FD-9C2E-C87B4B5DD255}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS3\Services\Tcpip\..\{4028A84A-4C6D-4623-8051-458F609393E3}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS4\Services\Tcpip\..\{4028A84A-4C6D-4623-8051-458F609393E3}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS5\Services\Tcpip\..\{4028A84A-4C6D-4623-8051-458F609393E3}: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: CameraServer - Unknown owner - c:\FlyCam\CameraServer.exe (file missing)
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
Saludos!!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Pues casi estamos. Envianos estos ficheros para analizar y poder implemenmtar su control y eliminacion, si procede, en nuestras utilidades:
C:\Archivos de programa\Search Settings\SearchSettings.exe
C:\Archivos de programa\Search Settings\kb126\SearchSettings.dll
C:\Archivos de programa\WebRebates4\websrebates\webtrebates\toprC0.htm
C:\Programas Bajados\Otros\Mostrar escritorio.scf
y elimina estas claves
O2 - BHO: (no name) - {3399E1A9-BC61-B7F1-035F-9058DEB31A24} - (no file)
O2 - BHO: (no name) - {44D255E6-2EF4-39C2-21AD-A22CFC343440} - (no file)
O2 - BHO: (no name) - {464EFEE1-E766-B599-42B5-E965691213DD} - (no file)
O2 - BHO: (no name) - {50926289-7AE9-F205-35DB-3C3AE5AF9093} - (no file)
O2 - BHO: (no name) - {81DE9EF1-9091-D3E5-B58C-E083B9CEB6D3} - (no file)
O2 - BHO: (no name) - {846994F9-2AA3-9A29-5490-9F6A9817427D} - (no file)
O2 - BHO: (no name) - {8704DF49-0E57-AB82-9B58-3C3BAEDCDFC9} - (no file)
O2 - BHO: (no name) - {88F81EDE-719B-AC04-9EE1-7AEA57712560} - (no file)
O2 - BHO: (no name) - {8A766F6D-09E0-FC95-E63C-ECC0B49DBF51} - (no file)
O2 - BHO: (no name) - {95AF038E-DB03-0373-1BE1-7E70DDABCC2E} - (no file)
O2 - BHO: (no name) - {9AE8740F-6C73-7F58-A431-D7A96ECE744F} - (no file)
O2 - BHO: (no name) - {BEDE43F2-3A12-9DD6-5372-F4A978605A01} - (no file)
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O2 - BHO: (no name) - {CDF42652-3705-BFD1-B061-1F21BA9B7A66} - (no file)
O2 - BHO: (no name) - {DB0BA8C7-0589-699C-5E67-EF1C96EC0E5A} - (no file)
O2 - BHO: (no name) - {EAA21319-8AF3-391F-D65B-F8DC9A1BE340} - (no file)
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Archivos de programa\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -
[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b] :
https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
Tras recibir los ficheros, seguiremos informando
saludos
ms, 2-3-2008
C:\Archivos de programa\Search Settings\SearchSettings.exe
C:\Archivos de programa\Search Settings\kb126\SearchSettings.dll
C:\Archivos de programa\WebRebates4\websrebates\webtrebates\toprC0.htm
C:\Programas Bajados\Otros\Mostrar escritorio.scf
y elimina estas claves
O2 - BHO: (no name) - {3399E1A9-BC61-B7F1-035F-9058DEB31A24} - (no file)
O2 - BHO: (no name) - {44D255E6-2EF4-39C2-21AD-A22CFC343440} - (no file)
O2 - BHO: (no name) - {464EFEE1-E766-B599-42B5-E965691213DD} - (no file)
O2 - BHO: (no name) - {50926289-7AE9-F205-35DB-3C3AE5AF9093} - (no file)
O2 - BHO: (no name) - {81DE9EF1-9091-D3E5-B58C-E083B9CEB6D3} - (no file)
O2 - BHO: (no name) - {846994F9-2AA3-9A29-5490-9F6A9817427D} - (no file)
O2 - BHO: (no name) - {8704DF49-0E57-AB82-9B58-3C3BAEDCDFC9} - (no file)
O2 - BHO: (no name) - {88F81EDE-719B-AC04-9EE1-7AEA57712560} - (no file)
O2 - BHO: (no name) - {8A766F6D-09E0-FC95-E63C-ECC0B49DBF51} - (no file)
O2 - BHO: (no name) - {95AF038E-DB03-0373-1BE1-7E70DDABCC2E} - (no file)
O2 - BHO: (no name) - {9AE8740F-6C73-7F58-A431-D7A96ECE744F} - (no file)
O2 - BHO: (no name) - {BEDE43F2-3A12-9DD6-5372-F4A978605A01} - (no file)
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O2 - BHO: (no name) - {CDF42652-3705-BFD1-B061-1F21BA9B7A66} - (no file)
O2 - BHO: (no name) - {DB0BA8C7-0589-699C-5E67-EF1C96EC0E5A} - (no file)
O2 - BHO: (no name) - {EAA21319-8AF3-391F-D65B-F8DC9A1BE340} - (no file)
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Archivos de programa\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -
Tras recibir los ficheros, seguiremos informando
saludos
ms, 2-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
ya elimine las claves y les mande un e-mail con los archivos solicitados
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Pues dentro de unas horas, cuando entremos a trabajar en SATINFO, los encontraremos y, tras analizarlos, informaremos
saludos
ms, 3-3-2008
saludos
ms, 3-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
hola!
nada simplemente rectificar lo dicho anteriormente de que parecia funcionar bien, ya que sigue sin ir bien
Un saludo!
nada simplemente rectificar lo dicho anteriormente de que parecia funcionar bien, ya que sigue sin ir bien
Un saludo!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
No hemos recibido las muestras indicadas, o al menos no con las caracteristicas que pedimos se nos envien, ya que de lo contrario van al monton ...
Revise como lo hizo y repita el envio segun indicamos
[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b] :
https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
saludos
ms, 4-3-2008
Revise como lo hizo y repita el envio segun indicamos
saludos
ms, 4-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
se lo he vuelto a reenviar
otra cosa, respecto a lo de usar el cd de windows xp para solucionar el problema, lo he hecho bastante mal...
Tenia home edition instalado, pero el cd lo tengo de proffessional, asi que cogi el cd y di a actualizar, pero daba un fallo de que no encontraba un archivo .sys , asi que no lo actualizaba o instalaba.
Resumidas cuentas, ahora cada vez que arranco el ordenador, antes de iniciar windows me aparece una pantalla de las de seleccion de sistema operativo (pantalla negra) con 2 opciones: iniciar windows xp home edition o instalar proffesional.
Encima la opcion marcada es la de instalar professinal, con que si no estoy presente y se agota el tiempo para la autoseleccion, intenta instalarle, dando fallo, reiniciando de nuevo y provocandose un bucle
como eliminar esos restos de professional o intentar solucionarlo?
gracias, un saludo!
otra cosa, respecto a lo de usar el cd de windows xp para solucionar el problema, lo he hecho bastante mal...
Tenia home edition instalado, pero el cd lo tengo de proffessional, asi que cogi el cd y di a actualizar, pero daba un fallo de que no encontraba un archivo .sys , asi que no lo actualizaba o instalaba.
Resumidas cuentas, ahora cada vez que arranco el ordenador, antes de iniciar windows me aparece una pantalla de las de seleccion de sistema operativo (pantalla negra) con 2 opciones: iniciar windows xp home edition o instalar proffesional.
Encima la opcion marcada es la de instalar professinal, con que si no estoy presente y se agota el tiempo para la autoseleccion, intenta instalarle, dando fallo, reiniciando de nuevo y provocandose un bucle
como eliminar esos restos de professional o intentar solucionarlo?
gracias, un saludo!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Re: No me funciona el escritorio de windows
Hacer mal las cosas puede hacer que el remedio sea peor que la enfermedad !
Puede cambiar el BOOT.INI para que no le ofrezca al arrancar los dos sistemas, y arrancar con el correspondiente para REPARAR el existente.
Con el buscador del foro miro de encontrarle un Tema donde lo explique:
https://foros.zonavirus.com/doble-sistema-operativo-solucionado-vt21766.html?highlight=boot+ini
espero que sirva de orientacion.
saludos
ms, 4-3-2008
Puede cambiar el BOOT.INI para que no le ofrezca al arrancar los dos sistemas, y arrancar con el correspondiente para REPARAR el existente.
Con el buscador del foro miro de encontrarle un Tema donde lo explique:
espero que sirva de orientacion.
saludos
ms, 4-3-2008

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Re: No me funciona el escritorio de windows
el boot.ini (dando a propiedades de mi pc y tal)
da
[Boot Loader]
Timeout=5
Default=C:\$WIN_NT$.~BT\BOOTSECT.DAT
[Operating Systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
C:\$WIN_NT$.~BT\BOOTSECT.DAT="Instalar Microsoft Windows XP Professional"
PD: recibisteis mi mail con los archivos?
saludos!!
da
[Boot Loader]
Timeout=5
Default=C:\$WIN_NT$.~BT\BOOTSECT.DAT
[Operating Systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
C:\$WIN_NT$.~BT\BOOTSECT.DAT="Instalar Microsoft Windows XP Professional"
PD: recibisteis mi mail con los archivos?
saludos!!