alarma que suena

Responder
g-gascon
Mensajes: 21
Registrado: 31 Mar 2008, 23:57

alarma que suena

Mensaje por g-gascon » 12 Jul 2008, 00:56

Hola, cada vez que abro un archivo de video o de sonido ( en por ejemplo youyube o musica que tengo grabada) suena una especie de alarma o sirena dentro de mi cpu que es bastante molesto. A veces se apaga este sonido pero en la mayoria de los casos tengo que apagar el ordenador y volverlo a encender. Incluso a veces suena sin abrir ningun archivo de estos.

¿A que se debe o como puedo solucionarlo?



saludos y jamon para todos. gilberto

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: alarma que suena

Mensaje por msc hotline sat » 12 Jul 2008, 07:12

Pues a alguna apliccaion , virica o no, pero vamos a ver si podemos controlarla:

De entrada prueba el SPROCES y posteanos el contenido del c:\sproclog.txt resultante:

SPROCES (herramienta de investigación)
http://www.zonavirus.com/descargas/sproces.asp

Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT

lo analizaremos e informaremos al respecto.

saludos

ms, 12-07-2008

g-gascon
Mensajes: 21
Registrado: 31 Mar 2008, 23:57

Re: alarma que suena

Mensaje por g-gascon » 12 Jul 2008, 17:30

Sat Jul 12 17:23:55 2008
SProces v3.1 (c)2008 S.G.H. / Satinfo S.L.
-------------------------------------------
Sistema Operativo: Microsoft Windows 2000 (v5.0.2195) Service Pack 4
Internet Explorer: (v6.0.2800.1106) ;SP1;Q833989;Q823353;

Procesos Activos:

Código: Seleccionar todo

C:\WINNT\SYSTEM32\SMSS.EXE
C:\WINNT\SYSTEM32\WINLOGON.EXE
C:\WINNT\SYSTEM32\SERVICES.EXE
C:\WINNT\SYSTEM32\LSASS.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\SPOOLSV.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\PSCTRLS.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\PANDA SOFTWARE\PAVSHLD\PAVPRSRV.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\PAVSRV50.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\AVENGINE.EXE
C:\WINNT\SYSTEM32\HPZIPM12.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\PSIMSVC.EXE
C:\WINNT\SYSTEM32\REGSVC.EXE
C:\WINNT\SYSTEM32\MSTASK.EXE
C:\WINNT\SYSTEM32\SLSERV.EXE
C:\WINNT\SYSTEM32\WBEM\WINMGMT.EXE
C:\WINNT\SYSTEM32\MSPMSPSV.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\SYSTEM32\SVCHOST.EXE
C:\WINNT\EXPLORER.EXE
C:\WINNT\SOUNDMAN.EXE
C:\ARCHIVOS DE PROGRAMA\JAVA\JRE1.6.0_03\BIN\JUSCHED.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\APVXDWIN.EXE
C:\BOT PLUS\ACTUALIZADORBOTPLUS.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA ANTIVIRUS 2008\WEBPROXY.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\ESCRITORIO\SPROCES.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch
R3 - URLSearchHook: Hook de búsqueda de direcciones URL de Microsoft - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\system32\shdocvw.dll
F2 - REG:system.ini: UserInit=C:\WINNT\SYSTEM32\Userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: GNX Rolex - {6F5F722F-7CFB-4EC3-A768-2662D76A631E} - C:\WINNT\drnpfdxkvw.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: etlrlws - {73BB41AB-2923-4922-9BEE-B1FF921D8CD7} - C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\ac8zt2\etlrlws.dll (file missing)
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - HKCU\..\Run: [Regscan] C:\WINNT\system32\regscan.exe
O4 - HKCU\..\Run: [mssadv.exe] 
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\RealOneMessageCenter.exe"  -osboot
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun
O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\{9CAC4E6D-5B49-4DE7-9198-16807492B7E6}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [mssadv.exe] 
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s
O4 - Global Startup: Actualizador Bot Plus.lnk
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk
O4 - Global Startup: Microsoft Office.lnk
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O16 - DPF: DirectAnimation Java Classes - file://C:\WINNT\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java - file://C:\WINNT\Java\classes\xmldso.cab
O16 - DPF: {31564D57-0000-0010-8000-00AA00389B71} - http://codecs.microsoft.com/codecs/i386/wmvax.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//as/cabs/ascstubie.cab
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.6.0_01) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C041D4CA-C8DF-4E15-BB5F-9585E916E8D4}: NameServer = 80.58.61.250,80.58.61.254
O20 - Winlogon Notify: AVLDR - AVLDR.DLL
O20 - Winlogon Notify: SCSIUSR4 - SCSIUSR4.DLL (file missing)
O20 - Winlogon Notify: WZCNOTIF - WZCDLG.DLL
O21 - SSODL: Network.ConnectionTray - {7007ACCF-3202-11D1-AAD2-00805FC1270E} - C:\WINNT\system32\NETSHELL.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\System32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - stobject.dll
O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\System32\browseui.dll
O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\System32\browseui.dll
O22 - SharedTaskScheduler: {0c5a0fff-9164-493b-93e0-17446374e0a0} - inflexive - C:\WINNT\system32\dtjby.dll (file missing)

Información Adicional:
----------------------

Listado de Servicios (Carga Automatica):
----------------------------------------
O23 - Service: General Purpose USB Driver (adildr.sys) (ADILOADER) - Unknown owner - C:\WINNT\SYSTEM32\Drivers\adildr.sys (file missing)
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe
O23 - Service: Panda anti-virus driver (PAVDRV) - Panda Software International - C:\WINNT\System32\Drivers\pavdrv50.sys
O23 - Service: Panda Process Protection Driver (PavProc) - Panda Software International - C:\WINNT\system32\DRIVERS\PavProc.sys
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv50.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
**O23 - Service: Llamada a procedimiento remoto(RPC) (RpcSs) - Unknown owner - C:\WINNT\system32\svchost -k rpcss (file missing)
O23 - Service: SmartLinkService (SLService) -   - C:\WINNT\SYSTEM32\slserv.exe

Listado de Servicios (Carga Manual):
------------------------------------
O23 - Service: USB ADSL WAN Adapter (adiusbaw) - Unknown owner - C:\WINNT\SYSTEM32\DRIVERS\adiusbaw.sys (file missing)
O23 - Service: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - Realtek Semiconductor Corp. - C:\WINNT\SYSTEM32\drivers\ALCXWDM.SYS
**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: VIA Rhine Family Fast Ethernet Adapter Driver Service (FETNDISB) - VIA Technologies, Inc.               - C:\WINNT\SYSTEM32\DRIVERS\fetnd5b.sys
O23 - Service: GMSIPCI - Unknown owner - D:\INSTALL\GMSIPCI.SYS (file missing)
O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINNT\SYSTEM32\DRIVERS\HPZid412.sys
O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINNT\SYSTEM32\DRIVERS\HPZipr12.sys
O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINNT\SYSTEM32\DRIVERS\HPZius12.sys
O23 - Service: Mtlmnt5 -   - C:\WINNT\SYSTEM32\DRIVERS\Mtlmnt5.sys
O23 - Service: Mtlstrm -   - C:\WINNT\SYSTEM32\DRIVERS\Mtlstrm.sys
O23 - Service: NTACCESS - Unknown owner - D:\NTACCESS.sys (file missing)
O23 - Service: NtMtlFax -   - C:\WINNT\SYSTEM32\DRIVERS\NtMtlFax.sys
O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINNT\SYSTEM32\DRIVERS\ptilink.sys
O23 - Service: S3Psddr - S3 Graphics, Inc. - C:\WINNT\SYSTEM32\DRIVERS\s3gnbm.sys
O23 - Service: SetupNTGLM7X - Unknown owner - D:\NTGLM7X.sys (file missing)
O23 - Service: SmartLink AMR_PCI Driver (Slntamr) -   - C:\WINNT\SYSTEM32\DRIVERS\slntamr.sys
O23 - Service: SlNtHal -   - C:\WINNT\SYSTEM32\DRIVERS\Slnthal.sys
O23 - Service: SlWdmSup - Vireo Software - C:\WINNT\SYSTEM32\DRIVERS\SlWdmSup.sys
O23 - Service: VIA USB Filter (viafilter) - VIA Technologies, Inc. - C:\WINNT\System32\Drivers\viausb.sys
O23 - Service: vncdrv - Unknown owner - C:\WINNT\SYSTEM32\DRIVERS\vncdrv.sys (file missing)
O23 - Service: VIA USB Host Controller Lower Filter (vulfnths) - VIA Technologies, Inc. - C:\WINNT\System32\Drivers\vulfnth.sys
O23 - Service: VIA USB Roothub Lower Filter (vulfntrs) - VIA Technologies, Inc. - C:\WINNT\System32\Drivers\vulfntr.sys

Listado de Servicios (Deshabilitados):
--------------------------------------
**O23 - Service: dmboot - VERITAS Software Corp. - C:\WINNT\SYSTEM32\drivers\dmboot.sys

 33 Servicios.
 10 de Carga Automatica.
 22 de Carga Manual.
  1 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: alarma que suena

Mensaje por msc hotline sat » 12 Jul 2008, 18:27

Tienes claves que eliminar y varios ficheros sospechosos:

Envianos estos ficheros para analizar:

C:\BOT PLUS\ACTUALIZADORBOTPLUS.EXE

C:\WINNT\system32\regscan.exe



y elimina estas claves:

O2 - BHO: GNX Rolex - {6F5F722F-7CFB-4EC3-A768-2662D76A631E} - C:\WINNT\drnpfdxkvw.dll (file missing)

O3 - Toolbar: etlrlws - {73BB41AB-2923-4922-9BEE-B1FF921D8CD7} - C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\ac8zt2\etlrlws.dll (file missing)

O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart

O20 - Winlogon Notify: SCSIUSR4 - SCSIUSR4.DLL (file missing)


¿Como enviar las muestras a zonavirus? - Para ello recordar:
viewtopic.php?f=5&t=14253

saludos

ms, 12-07-2008

g-gascon
Mensajes: 21
Registrado: 31 Mar 2008, 23:57

Re: alarma que suena

Mensaje por g-gascon » 12 Jul 2008, 20:50

me atrevo a arrancar en modo seguro pero ya no se como seguir. No se como enviar los ficheros ni como eliminar las claves, no se que es lanzar el HJT.

Le adelanto que el fichero C:\BOT PLUS\ACTUALIZADOR es de una base de datos.



Gracis por el tiempo empleado .... y por la "pacencia" que hay que tener.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: alarma que suena

Mensaje por msc hotline sat » 12 Jul 2008, 21:10

El HJT es la abreviacion de HiJackThis, utilidad similar al SPROCES pero menos potente, si bien permite eliminar claves facilmente.

Pero en vistas que no estas muy bregado en estos lares, y como que el otro fichero sospechoso hemos buscado informacion y con muchas probabilidades es un malware:

http://www.infoprocesos.com/proceso/regscan.exe.html

Vamos a renombrar su extension a .VIR, pulsando con boton derecho sobre su icono, y añadiendo dicha extension, para que a partir del proximo reinicio ya no pueda activarse.

Luego nos lo envias para analizar y controlar con nuestras utilidades, para limpiar las claves modificadas por el mismo y demas, y eso si que se explica bien en este Tema:

viewtopic.php?f=5&t=24875

Y tras ello, reinicias y nos cuentas si persisten anomalias, gracias

saludos
ms, 12-07-2008



nota: y el SpyBro desinstalalo desde Inicio -> Panel de Control -> Agregar o Quitar programas

g-gascon
Mensajes: 21
Registrado: 31 Mar 2008, 23:57

Re: alarma que suena

Mensaje por g-gascon » 13 Jul 2008, 19:24

No encuentro regscan.exe, ni mediante el buscador ( inicio) ni abriendo: mi pc, WIN2(C:),WINNIT, system 32 . Tampoco se como renombrarlo a .VIR

En agregar o quitar programas no aparece sypbro, si lo he borrado con el HJT (no se si he metido la pata)pero creo que lo he recuperado segun las instrucciones que dais.

Despues de leer la infinidad de tutoriales me encuentro envalentonado para eliminar las claves que me indicaste al principio, ¿pruebo?.



Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: alarma que suena

Mensaje por msc hotline sat » 13 Jul 2008, 19:36

Mas vale que solo apliques lo que te digamos, no extrapoles lo que puedan encontrar por ahí...

Y en primer lugar, no decimos WINNIT, sino WINNT, no sea que lo estes escribiendo mal:

dices: "No encuentro regscan.exe, ni mediante el buscador ( inicio) ni abriendo: mi pc, WIN2(C:),WINNIT, system 32 "

en segundo lugar, eso de WIN2 no tiene sentido, y si quieres con ello decir WINDOWS llamale por su nombre, no inventes apodos...

en tercer lugar, Para renombrar un fichero o su extensio, se pulsa boton derecho sobre el fiochero, se selecciona CAMBIAR NOMBRE y se procede en consecuencia (ya lo deciamos en vistas a que suponiamos que necesitabas que se te dijera)

y cuarto, el fichero REGSCAN.EXE es posible que esté oculto o con atributos de sistema. Como que no sé si tienes configurado windows para ver ficheros ocultos

Abre una ventana de DOS y escribe "dir  C:\REGSCAN.EXE  /a" sin las comillas, claro, y pulsa ENTER y asi veras si está y donde...

Y por favor, haz solo lo que te decimos, no inventes que puede ser peor el remedio que la enfermedad !!!

saludos
ms, 13-07-2008

g-gascon
Mensajes: 21
Registrado: 31 Mar 2008, 23:57

Re: alarma que suena

Mensaje por g-gascon » 13 Jul 2008, 20:59

Perdon por las faltas: WINNITquise decir WINNT y WIN2 quise decir WIN2K(C:) que debe ser mi disco duro.

Como abro una ventana de MSDOS, he intentado desde inicio y apagando y no me da la opcion, no me aparece ningun icono de MSDOS

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: alarma que suena

Mensaje por msc hotline sat » 13 Jul 2008, 21:07

Si no tiene icono para ir a MSDOS desde el escritorio, o bien arranca en modo segur0 con solo simbolo de sistema, y ya está en DOS, o bien desde windows, INICIO -> Ejecutar -> CMD.EXE

Y WIN2 no quiere decir nada, en cambio WIN2K quiere decir WINDOWS 2000, que tiene como sistema operativo

Lo del WINNIT es comprensible, pero como que hay el WININIT por medio, cabia la posibilidad que lo hubiera escrito expresamente...

Pues bien, veamos si aparece este REGSCAN.EXE y nos lo envia, o lo sube al VirusTotal, https://www.virustotal.com/es/ y nos informa del resultado.

saludos
ms, 13-07-2008

g-gascon
Mensajes: 21
Registrado: 31 Mar 2008, 23:57

Re: alarma que suena

Mensaje por g-gascon » 13 Jul 2008, 21:54

C:\Documents and Settings\Administrador>dir C:\REGSCAN.EXE /a

El volumen de la unidad C es WIN2K

El número de serie del volumen es: 7D73-3362



Directorio de C:\



No se encuentra el archivo





Me da apuro darte tanta tabarra, si quieres lo dejamos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: alarma que suena

Mensaje por msc hotline sat » 14 Jul 2008, 07:54

Pues igual algo o alguien ya lo ha eliminado...

En consecuencia elimina su clave de carga:

O4 - HKCU\..\Run: [Regscan] C:\WINNT\system32\regscan.exe

Y para eliminar la clave:


¿Como enviar las muestras a zonavirus? - Para ello recordar:
viewtopic.php?f=5&t=14253


Y tars reiniciar nos comentas elr esultado, gracias

saludos

ms, 14-07-2008

g-gascon
Mensajes: 21
Registrado: 31 Mar 2008, 23:57

Re: alarma que suena

Mensaje por g-gascon » 14 Jul 2008, 21:47

Espero haberlo hecho bien.

Que hacemos con las aplicaciones que quedan en el ordenador, las eliminamos o las conservamos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: alarma que suena

Mensaje por msc hotline sat » 15 Jul 2008, 06:12

Solo elimina la del REGSCAN, deja las demas o te vas a quedar sin nada ! :wink:



Y tras reiniciar cuentanos si persiste el sonido de la alarma o ya podemos dar por solucionado el Tema, gracias



saludos





ms, 15-07-2008

g-gascon
Mensajes: 21
Registrado: 31 Mar 2008, 23:57

Re: alarma que suena

Mensaje por g-gascon » 15 Jul 2008, 21:12

Pues sigue sonando.

¿Te llegaron las muestras?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: alarma que suena

Mensaje por msc hotline sat » 15 Jul 2008, 21:15

SATINFO cierra en verano a las 15 h y no me consta que hubieran llegado hasta entonces.



Si las has enviado despues, espera a mañana



saludos



ms, 15-07-2008

g-gascon
Mensajes: 21
Registrado: 31 Mar 2008, 23:57

Re: alarma que suena

Mensaje por g-gascon » 16 Ago 2008, 19:55

Hola, nuevamente estoy aqui. Este aparato sigue sonando, podeis darme otra oportunidad.

Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: alarma que suena

Mensaje por msc hotline sat » 16 Ago 2008, 20:04

Pues en SATINFO estamos de vacaciones, pero sube las muestras en cuestion al VIRUSTOTAL y posteanos el informe resultante para cada una de ellas:



https://www.virustotal.com/es/



Segun lo que veamos, procederemos en consecuencia



saludos



ms, 16 de Agosto de 2008





NOTA: y otra cosa, dinos si arrancando en modo seguro sigue sonando dicha alarma, gracias. ms.

g-gascon
Mensajes: 21
Registrado: 31 Mar 2008, 23:57

Re: alarma que suena

Mensaje por g-gascon » 17 Ago 2008, 00:25

Si, suena aunque arranque en modo seguro.

Digo yo que si desmonto este aparato, localizo de donde sale el ruido y lo machaco?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: alarma que suena

Mensaje por msc hotline sat » 17 Ago 2008, 04:42

Pues si lo hace arrancando en modo seguro puede que sea un ruido generado por el giro de algun drive, y no por software, o bien que sea del BIOS, lo cual a veces hacen los programadores de las mismas, pero ello solo lo hacen para remarcar fechas señaladas, asi que me inclino por algun sonido generado por el roce al gorar de alguna pieza, mire si ve donde se genera e informenos



AParte le pediamos que subiera al VIrusTotal las muestras y nos posteara los resultados, y no los vemos ...



saludos



ms, 17 de Agosto de 2008

Responder

Volver a “Foro Hardware”