Problemas grrr.

Responder
Tzimice
Mensajes: 29
Registrado: 13 Sep 2004, 03:54

Problemas grrr.

Mensaje por Tzimice » 26 Sep 2004, 21:46

Buenas, pues ya estoy aki otra vez :P



Esta vez ya tengo ordenador nuevo, ya no tengo mas problemas excepto ke el windows se vuelve loco y se blokea facilment, me explico:

El ordenador se me cuelga o se keda flipado facilmente en cuanto tengo abiertas 2 ventanas o asi,deja de responder.Tambien no se que pasa pero todos los programas que kiero instalar se kedan a 100% y entonces se flipa... no puedo abrir segun que paginas como http://www.google.com, no se me abren descargas cuando en toeria se tendrian ke abrir, o se keda "flipado" cuando voy a seleccionar la carpeta de donde kiero abrirlo.



He probado lo ke normalmente recomendais, he pasado a modo a prueba de fallos con red, el spypbot,adaware,spyblaster y el panda antivirus scan, pero no me detecta nada.Tengo todos los parches del windows update y aparentemente todo funciona bien, yo principalmente uso el pc para jugar, y va mejor ke nunca, pero cuando salgo a windows esto es un infierno, y tengo ke estar reiniciando cada 2 por 3. Aki os dejo el log de hijackthis y me decis que puede ir mal, y si... uso msn plus, pronto me pondre el trilian. :P



Logfile of HijackThis v1.98.2

Scan saved at 21:43:40, on 26/09/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Documents and Settings\CASA\Escritorio\PROGRAMAS\nero63125.exe

C:\DOCUME~1\CASA\CONFIG~1\Temp\RarSFX2\setup.exe

C:\WINDOWS\System32\vpc32.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\CASA\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.camelotherald.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ono.es/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ono.es/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por ONO

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [LiveNote] livenote.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Microsoft Update] vpc32.exe

O4 - HKLM\..\RunServices: [[x]] wucmdex.exe

O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.ono.es/

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095918637734

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

otaco
Mensajes: 40
Registrado: 22 Abr 2004, 00:06

Mensaje por otaco » 26 Sep 2004, 22:31

El problema esta seguramente en el archivo vpc32.exe, yo lo tenia y y lo he conseguido kitar, asi como sus entradas en el registro, pero los problemas siguen y ya no somos pocos los q lo tenemos



Saludos y suerte

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 27 Sep 2004, 01:37

Mira esto :

https://foros.zonavirus.com/viewtopic.php?t=2926&start=0

Salu2

Caito

Tzimice
Mensajes: 29
Registrado: 13 Sep 2004, 03:54

Mensaje por Tzimice » 27 Sep 2004, 02:32

Esto es una pesadilla diox xDD



Bueno acabo de formatear os paso el log y me decis si veis algo malo... de todas formas hare lo ke puso Caito en el otro post, espero saber hacerlo :P



Logfile of HijackThis v1.98.2

Scan saved at 2:27:35, on 27/09/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Norton Internet Security\NISUM.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Archivos de programa\Messenger\msmsgs.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\Norton Internet Security\ccPxySvc.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\NMain.exe

C:\WINDOWS\System32\wuauclt.exe

C:\ARCHIV~1\NORTON~1\navw32.exe

C:\Documents and Settings\Administrador\Configuración local\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.camelotherald.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ono.es/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por ONO

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [ccRegVfy] C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe

O4 - HKLM\..\Run: [ccApp] C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

O4 - HKLM\..\RunServices: [Msbb.exe] Msbb.exe

O4 - HKLM\..\RunServices: [[x]] wucmdex.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.ono.es/

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096240728233

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab



Ya pase windows update,antivirus, spybot y adaware.

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 27 Sep 2004, 04:30

Sobre esta entrada

O4 - HKLM\..\RunServices: [Msbb.exe] Msbb.exe

msbb.exe

Advertising Spyware. http://www.web3000.com

Secretely installed with many products. Displays random pop-up ads on your desktop

Sobre esta entrada :

O4 - HKLM\..\RunServices: [[x]] wucmdex.exe

Info :

http://neon.polkaroo.net/~mhoye/blarg/archives/002396.php



Sobre estas : las has puesto a propósito ?

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.camelotherald.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ono.es/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por ONO



Salu2

Caito

Tzimice
Mensajes: 29
Registrado: 13 Sep 2004, 03:54

Mensaje por Tzimice » 27 Sep 2004, 05:25

Hmm, supongo ke si, http://www.camelotherald.com es mi pagina de inicio ke uso ,y ono es mi proveedor, asi ke supongo ke estaran bien esas entradas.

Responder

Volver a “Foro Virus - Cuentanos tu problema”