Ayuda.. Por Favor!!

Responder
ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Ayuda.. Por Favor!!

Mensaje por ASHLY88 » 11 Oct 2004, 15:59

Holaa!!

Antes de nada admitir q soy una inutil con los pc´s.. y m llevo fatal cn los antivirus.. Necesito q alguien m ayude y m eche una mano, x favoooor!!

Tengo el 18% del pc infectado y necesito instalarme un antivirus ya! Lo q peor m va es el correo, ya q no se m abre la pagina ni nada..

Tenia instalado el norton antivirus 2004 instalado, xo no se xq no m scaneaba el pc.. no se podia actualizar.. En fin, q toy desesperadaaa.. q antivirus m recomendais? Espero q alguien m cntestes, muchas gracias x adelantado!!



Besos,

ASHLY88

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 11 Oct 2004, 16:05

Antivirus GRATIS:



· Grisoft (AVG)

Antivirus gratis, solo para uso particular, solo tendras que entrar un pequeño formulario tu nombre, apellido y correo donde inmediatamente se te enviara el número de serie necesario para el registro del programa

http://www.grisoft.com/us/us_dwnl_free.php



· Tutorial sobre el AVG

· Tutorial sobre el AVG desde zonavirus.com

http://www.zonavirus.com/descargas/avg.pdf

ese es un antivirus gratis y muy bueno.tienes el tutorial tambien para que sepas com utilizarlo.

pasalo en a modo seguro desactivando restaurar sistema.

inicio<mi pc,clicas con boton derecho<propiedades<restaurar sistema,lo desactivas y aceptas.apagas el pc,lo enciendes y pulsas repetidas veces F8 y en el menu que te aparece escoges la opcion modo seguro.



PD:actualiza el antivirus nada mas descargarlo y una vez que termines con todo lo que te dije y reinicies activas restaurar sistema.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 11 Oct 2004, 16:14

[quote="cañera"]Antivirus GRATIS:



· Grisoft (AVG)

Antivirus gratis, solo para uso particular, solo tendras que entrar un pequeño formulario tu nombre, apellido y correo donde inmediatamente se te enviara el número de serie necesario para el registro del programa

http://www.grisoft.com/us/us_dwnl_free.php



· Tutorial sobre el AVG

· Tutorial sobre el AVG desde zonavirus.com

http://www.zonavirus.com/descargas/avg.pdf

ese es un antivirus gratis y muy bueno.tienes el tutorial tambien para que sepas com utilizarlo.

pasalo en a modo seguro desactivando restaurar sistema.

inicio<mi pc,clicas con boton derecho<propiedades<restaurar sistema,lo desactivas y aceptas.apagas el pc,lo enciendes y pulsas repetidas veces F8 y en el menu que te aparece escoges la opcion modo seguro.



PD:actualiza el antivirus nada mas descargarlo y una vez que termines con todo lo que te dije y reinicies activas restaurar sistema.

cuentanos como te fue.[/quote]


HOla!!

El segundo link q m das:



http://www.zonavirus.com/descargas/avg.pdf



No m entra en la pagina, no se si es x mi pc o es q esta mal el link.

Y otra cosa, no entiendo esta parte:



pasalo en a modo seguro desactivando restaurar sistema.

inicio<mi pc,clicas con boton derecho<propiedades<restaurar sistema,lo desactivas y aceptas.apagas el pc,lo enciendes y pulsas repetidas veces F8 y en el menu que te aparece escoges la opcion modo seguro.



Cuando debo hacer sto??



Lo siento, xo es q no tengo ni idea d pc´s y no m entero :( Muchas gracias d verdad!!

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 11 Oct 2004, 16:34

http://www.ayuda-internet.net/tutoriales/manu-avg/manu-avg.html

entra en este otro.

y lo segundo que me señalas es la cadena a seguir para poder entrar en restaurar sistema y modo seguro,siguelo tal como te dicto ya que dices que no te enteras mucho de pc's,es para facilitartelo.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 11 Oct 2004, 22:24

Hola cañera!!



He instalado el primer link q m diste.. este:



http://www.grisoft.com/us/us_dwnl_free.php



El programa esta en ingles x lo q tp m entero mucho, xo weno.. he scaneado el pc y m han salido 60 archivos infectados.. una vez q lo ha detectado le he dado a una opcion q m indicaba.. xo creo q solo a conseguido limpiar o eliminar a 5 archivos.. los demas no m dejaba.. nose xq.. no se pueden eliminar?? Te pongo algunos de los q me ha detectado:



Trojan horse Harning F

Trojan horse Harning N

Trojan horse Harning G

Trojan horse collectedZ

etc etc..



Estos virus todos estan ubidacos en

c:\_RESTORE y en el status pone: still infected



Tengo mas en archivos de programa de un programa q instale de la camara doigital de kodak y en el status pone: cannot open, not checked



En fin, espero q t haya echo una idea, es q cm no pueod copiar y pegar no t lo pueod poner todo..



Me gustaria q m ayudaras xq aun tengo 55 archivos infectados y no se cm eliminarlos.. x favor, dime cm hacerlo o si necesito otro programa.. nose..

Muchisimas gracias!!

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 12 Oct 2004, 00:23

Si tu sistema operativo es Windows XP o Millenium tienes una caractrística que se llama Restaurar sistema que lo que hace es mantener una copia de los archivos de sistema por las dudas algun programa o vos misma hagas algo incorrecto. Esto es muy bueno pero tiene una contra : al limpiar de virus tu pc si antes no desactivaste esta herramienta todo habrá sido en vano, es lo que pasa en tu caso. Debes deshabilitar Restaurar Sistema antes de pasar el antivirus, tal cual te lo indicaron arriba.

Otro antivirus muy bueno y gratis es el Avast:

http://www.avast.com

Cuenta cómo te fue.

Salu2

Caito

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 12 Oct 2004, 15:04

Ah vale vale.. lo q pasa es q una vez q voy a mi pc y le doy a propiedades no veo la opcion de restaurar sistema.. :S x eso no lo hice..



alguien m puede ayudar? GRACIAS



PD: y mi windows es el Me

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

x favir, es urgente!!

Mensaje por ASHLY88 » 12 Oct 2004, 22:07

x favor nadie cntesta mi mensaje?? xfavor echadme una mano q ia no se q hacer.. sto cada vez va peor y toy x tirar el pc x la ventana!!

voy a herramientas del sistema y le doy a restaurar y se qda la pantalla en blanco, no pone nada.. x favir decidme q debo hacer..



GRACIAS

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 12 Oct 2004, 23:53

Haz clik derecho sobre el icono de Mi PC,Propiedades,Rendimiento,Sistema de Archivos,Solución de Problemas,Deshabilitar Restaurar sistema : tienes que sacar el tilde de acá ( deseleccionarlo ).

Si no está tildado quiere decir que en algún momento desactivaste esa herramienta.

Si pudiste deshabilitarla ahora pasa el antivirus on line y nos cuentas qué pasó.

Salu2

Caito

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 13 Oct 2004, 00:00

NO esta tildado.. todas las opciones estan sin señalar.. entonces q hago?? cntesta x favor

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 13 Oct 2004, 00:27

Bueno entonces Tíldalo, cuando te diga reiniciar ahora acepta.

Arranca en modo normal y pasa el antivirus ( el AVG o si bajaste el AVAST ).

Ve que te encuentra el antivirus y nos cuentas, luego vuelve a habilitar restaurar sistema ( luego de limpiar de virus la pc ).

Salu2

Caito

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 13 Oct 2004, 00:57

Para arrancar en modo normal.. le tengo q dar reptidas veces a F8 no?? Pues le doy xo no sale nada.. Solo apreto la tecla F8 o hay q darle a alguna mas?? Perdon si soy un poco desastre, jeje!! Gracias x la paciencia..



Besos y Gracias

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 13 Oct 2004, 01:09

Creo que caito ya no esta, para reiniciar en modo seguro con funciones de red, apagas la pc y la vuelves a encender y al momento de la carga presionas la tecla F8 alli escoges la opciòn que dice con funciones de red.





Saludos

Carolxsiempre

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 13 Oct 2004, 01:35

Le doy a F8 y m sale:



1.- Normal

2.- Sesion iniciada (\BOOTLOG:TXT)

3.- Modo a prueba de errores

4.- Confirmacion paso a paso



No pone lo de modo seguro.. iba a darle a la nuemero 4 xo no estaba segura.. m lo podeis decir?? Gracias una vez mas.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 13 Oct 2004, 02:41

Escoge:



3.- Modo a prueba de errores



Saludos

Carolxsiempre

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 13 Oct 2004, 02:47

Si en modo a prueba de errores no te deja pasar el antivirus arranca en

forma Normal.

Si ya desactivaste Restaurar Sistema aprovecha tambien para pasar este programa antispy :

http://www.lavasoft.de/news/20040809.shtml

Salu2

Caito

shaolin
Mensajes: 69
Registrado: 04 Jul 2004, 23:35
Ubicación: Mexico

Mensaje por shaolin » 13 Oct 2004, 04:39

Pues hoy me aparecian varios mesajes de error y cuando le di control + alt+ supr vi las aplicaciones y estaban:



ASDUNINSTBRO.BAT

SERVERXPLORER.SCR

NETCOMMANDSET.BAT

SERVROUTEIMG.PIF

HWGROUPS386.BAT

CTEXPLORERBRD.PIF

...... entre otros.



Y me aparecian ventasnas de error que decian:



imposible abrir el archivo IPFTMAP esta total o parcialmente dañado



y mas vetanas pero con errores en archivos FREEINSTAL386.SCR y demas



Y luego me aparecio un archivo en bloc de notas llamado TINA y decia:



[Schematic Editor]



AutoRepeat= 0

AutoRewire = 1

AppendValueToLabel = 1



Ayudaaaaa :(

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 13 Oct 2004, 12:08

Conviene que abras tu propio post para hacer más fácil las lecturas , pero igual te contesto :

no dices que SO usas pero si es XP o ME antes de usar las herramientas que encuentras acá :



te conviene entrar en Modo seguro(XP) o A Prueba de Fallos(ME) y desactivar Restaurar sistema, si tienes ADSL elige "con funciones de red".

Cuenta cómo te fue.

Salu2

Caito

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 13 Oct 2004, 15:30

Hola!!!



He scaneado el pc.. y a qdao d esta manera:



VIRUS INFECTION



Infected files Detected: 57

Viruses Removed by healing: 41

Filed moved to virus vault: 16

Viruses still on the drive: 0



Como esta en ingles no entiendo mucho, xo supongo q aun qdaran 16 archivos infectados, es asi?? Igualmenete noto q el pc va igual q antes, no he notado mejoria..

Aun tengo desabiklitado lo de restaurar sistema, lo sigo dejando asi?? q puedo hacer mas..



Tb me parece un mensaje q pone:



Symantec CCApp

Un componente necesario para esta funcion falta o esta dañado..



q kiere decir?? x favor decidme q mas debo hacer.. toy desesperaaaaa!!!



Gracias!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Oct 2004, 19:42

Desisntala tu antivirus y vuelvelo a instalar, pues al parecer se ha borrado un fichero imprescindible.



Si aun así lo sigue encontrando a faltar, arranca con el CD de instalacion y REPARA tu XP o W2000m y finaliza actualizanbdo parches con el windows update.

Tras ello, arranca en modo seguro, deshanilita la restauracion de sistema si es XP, y lanza tu antivirus en modo de eliminacion y terminarás la limpieza de los virus.



Si sigues notando ralentizacion, descarga y lanza un antispuware, como el SpyBot, en la misma forma que el antivirus, arrancando en modo seguro y deshanilitando la restauracion de sistema



Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Spybot - Search & Destroy 1.3

SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.

Sitio 1 - Descargar Spybot - Search & Destroy 1.3.1

http://kujoe.com/freeware/spybot.php

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3.1 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp





saludos



ms, 13-10-2004

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 13 Oct 2004, 23:49

Hola!!



He desintalado el antivirus y lo he welto a instalar y sigue igual..

He instalado:

http://www.zonavirus.com/descargas/spybot-sd.asp

y a limpiado algo tb..



Parece q ia estan todos o casi todos los virus borrados, xo todo sigue igual, no noto mejoria..

No puedo entrar en la pagina de hotmail, el msn no m va, abro la carpeta de mis documentos y se abre en blanco y otras carpetas igual..

Me sigo apareciendo el mensaje:

Symantec CCApp

Un componente necesario para esta funcion falta o esta dañado



El cd de instalacion es el q viene cn el pc?? si lo instalo otta vez, lo perdere todo no?? Ese m gustaria q fuese el ultimo recurso, xq tendriamq ponerlo todo otra vez, cntando la adsl..



x favor, q debo de hacer?? nose si llevar directamente el pc a algun sitio para q m lo arreglen.. xq es q cn todos los programas q he pasado y sigue igual..



Bueno si m podeis ayudar os lo agradecere eternamente.



Un beso

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 14 Oct 2004, 01:43

Arranca en modo normal y baja este programa :

http://www.zonavirus.com/descargas/hijackthis.zip

Lo bajas e instalas en una carpeta especial por ej. C>Limpiar>Hijack

Lo actualizas y lo ejecutas con todas las aplicaciones cerradas : le das a

Scan y luego a Save Log, haz un copiar y pegar y lo mandas como respuesta a este post.

Así veremos que hay de malo en tu pc.

Salu2

Caito

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 14 Oct 2004, 01:53

Caito, aki tienes lo q pone:



Logfile of HijackThis v1.98.2

Scan saved at 1:56:52, on 14/10/2003

Platform: Windows ME (Win9x 4.90.3000)

MSIE: Internet Explorer v5.50 (5.50.4134.0100)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCPROXY.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SNDSRVC.EXE

C:\WINDOWS\SYSTEM\STIMON.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG6\AVGSERV9.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\LVCOMS.EXE

C:\ARCHIVOS DE PROGRAMA\MUSICMATCH\MUSICMATCH JUKEBOX\MM_TRAY.EXE

C:\WINDOWS\LOADQM.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCAPP.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\UPDATE_OB\REALSCHED.EXE

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE

C:\PROGRAM FILES\WINDOWS SYNCROAD\SYNCROAD.EXE

C:\ARCHIVOS DE PROGRAMA\WEB_REBATES\WEBREBATES0.EXE

C:\WINDOWS\SYSTEM32\DRIVERS\KODAKCCS.EXE

C:\PROGRAM FILES\WINDOWS SYNCROAD\WINSYNC.EXE

C:\WINDOWS\SYSTEM\USBMONIT.EXE

C:\WINDOWS\SYSTEM\QTTASK.EXE

C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG6\AVGCC32.EXE

C:\ARCHIVOS DE PROGRAMA\KODAK\KODAK EASYSHARE SOFTWARE\BIN\EASYSHARE.EXE

C:\ARCHIVOS DE PROGRAMA\KODAK\KODAK SOFTWARE UPDATER\7288971\PROGRAM\BACKWEB-7288971.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\ARCHIVOS DE PROGRAMA\WEB_REBATES\WEBREBATES1.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\ARCHIVOS DE PROGRAMA\WINZIP\WINZIP32.EXE

C:\WINDOWS\TEMP\HIJACKTHIS.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\YCOMP5_3_18_0.DLL

O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)

O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL

O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)

O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\ARCHIVOS DE PROGRAMA\MSN TOOLBAR\01.01.1629.0\ES\MSNTB.DLL

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\YCOMP5_3_18_0.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe

O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MusicMatch\MusicMatch Jukebox\mm_tray.exe

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Archivos de programa\Norton Internet Security\UrlLstCk.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE

O4 - HKLM\..\Run: [eDonkey2000] C:\ARCHIVOS DE PROGRAMA\EDONKEY2000\eDonkey2000.exe -t

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE

O4 - HKLM\..\Run: [Windows SyncroAd] C:\PROGRAM FILES\WINDOWS SYNCROAD\SYNCROAD.EXE

O4 - HKLM\..\Run: [WebRebates0] "C:\ARCHIVOS DE PROGRAMA\WEB_REBATES\WebRebates0.exe"

O4 - HKLM\..\Run: [KodakCCS] C:\WINDOWS\System32\Drivers\KodakCCS.exe

O4 - HKLM\..\Run: [USBMonit.exe] "C:\WINDOWS\SYSTEM\USBMonit.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime

O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize

O4 - HKLM\..\Run: [AVG_CC] C:\ARCHIV~1\GRISOFT\AVG6\avgcc32.exe /STARTUP

O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe"

O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe"

O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg

O4 - HKLM\..\RunServices: [ccProxy] C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPROXY.EXE

O4 - HKLM\..\RunServices: [SndSrvc] C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SNDSRVC.EXE

O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

O4 - HKLM\..\RunServices: [kavsvc] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O4 - HKLM\..\RunServices: [Avgserv9.exe] C:\ARCHIV~1\GRISOFT\AVG6\Avgserv9.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background

O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE

O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOEMON.EXE

O4 - Startup: Software Kodak EasyShare.lnk = C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe

O4 - Startup: Kodak software updater.lnk = C:\Archivos de programa\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe

O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html

O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html

O8 - Extra context menu item: Cached Snapshot of Page - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html

O8 - Extra context menu item: Similar Pages - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html

O8 - Extra context menu item: Backward Links - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html

O8 - Extra context menu item: Translate into English - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmtrans.html

O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb02936

O8 - Extra context menu item: Web Rebates - file://C:\ARCHIVOS DE PROGRAMA\WEB_REBATES\Sy1150\Tp1150\scri1150a.htm

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Reference 2001\EROProj.dll

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O9 - Extra button: Musica - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\dialer-libremp35-pop\entrar.html

O15 - Trusted Zone: *.windupdates.com

O15 - Trusted Zone: *.searchmiracle.com

O15 - Trusted Zone: *.skoobidoo.com

O15 - Trusted Zone: *.my-internet.info

O15 - Trusted Zone: *.mt-download.com

O15 - Trusted Zone: *.clickspring.net

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab

O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab

O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab

O16 - DPF: {AD08A333-609E-11D3-950C-008098601567} - http://wordreference.com/Install/English%20to%20Spanish.cab

O16 - DPF: {1E5592CB-8F5B-46F8-9EA6-65C01213808A} (InstaladorBetyByte Control) - http://www.cocacola.es/uploads/cab/instaladorbetybyte.cab

O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://petite-virgins.biz/dl/dmitriy/x.chm::/load.exe

O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab

O16 - DPF: {AB294EC6-7ADA-11D4-9D5F-00B0D04BBD07} (msichat50 Client Control) - http://www.globalchat.com/custom/nativeclient/msichat.cab

O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Companion) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_18_0.cab

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=c6cd02c57c646d04d1fe8d17278b90064cbf60186e798b803f82588b4a8bf04e7d4f4129fc7836132a23058328f5dabc7c8eb9e2634511b014:671e42b291e979e009e4d935f4d5481e

O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.58.0.33,80.58.32.97





Espero tu respuesta. muchas gracias!!

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 14 Oct 2004, 05:49

Primero elimina el Hijack This, bájalo otra vez pero guárdalo en una carpeta propia del programa , por ej. c>Limpiar<Hijack

Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos:

http://www.arwinianos.net/foro/index.php/topic,39.0

Desactiva Restaurar sistema : ver arriba

Reinicia el sistema en modo seguro:ver arriba

Entra al administrador de tareas: <Ctrl>+<Alt>+<Supr> y termina cualquiera de los siguientes procesos si existen:

C:\Program Files\Windows SyncroAd\SyncroAd.exe

C:\Program Files\Windows SyncroAd\WinSync.exe

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE

C:\ARCHIVOS DE PROGRAMA\WEB_REBATES\WEBREBATES0.EXE

C:\ARCHIVOS DE PROGRAMA\WEB_REBATES\WEBREBATES1.EXE

Ejecuta el HijackThis.



Cierra todos los navegadores, tanto los navegadores Web como el Explorador de Windows ,Corre el HijackThis, dale a Scan , cheka las casillas de las siguientes entradas(las que todavía estén presentes) y dale a fix:

O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL

O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE

O4 - HKLM\..\Run: [Windows SyncroAd] C:\PROGRAM FILES\WINDOWS SYNCROAD\SYNCROAD.EXE

O4 - HKLM\..\Run: [WebRebates0] "C:\ARCHIVOS DE PROGRAMA\WEB_REBATES\WebRebates0.exe"

O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\BAR\1.BIN\MWSOEMON.EXE

O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOEMON.EXE

O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb02936

O8 - Extra context menu item: Web Rebates - file://C:\ARCHIVOS DE PROGRAMA\WEB_REBATES\Sy1150\Tp1150\scri1150a.htm

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O9 - Extra button: Musica - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\dialer-libremp35-pop\entrar.html

O15 - Trusted Zone: *.windupdates.com

O15 - Trusted Zone: *.searchmiracle.com

O15 - Trusted Zone: *.skoobidoo.com

O15 - Trusted Zone: *.my-internet.info

O15 - Trusted Zone: *.mt-download.com

O15 - Trusted Zone: *.clickspring.net

O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab

O16 - DPF: {AD08A333-609E-11D3-950C-008098601567} - http://wordreference.com/Install/English%20to%20Spanish.cab

O16 - DPF: {1E5592CB-8F5B-46F8-9EA6-65C01213808A} (InstaladorBetyByte Control) - http://www.cocacola.es/uploads/cab/instaladorbetybyte.cab

O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://petite-virgins.biz/dl/dmitriy/x.chm::/load.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=c6cd02c57c646d04d1fe8d17278b90064cbf60186e798b803f82588b4a8bf04e7d4f4129fc7836132a23058328f5dabc7c8eb9e2634511b014:671e42b291e979e009e4d935f4d5481



Cierra el HijackThis, bájate este programa y elimina Archivos Temporales de Internet,cookies,historial y contenido de carpeta Temp :



http://www.trucoswindows.net/detalles-110-...ner_151190.html





Elimina estas carpetas y todo su contenido



C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE

C:\PROGRAM FILES\WINDOWS SYNCROAD\WINSYNC.EXE

C:\PROGRAM FILES\WINDOWS SYNCROAD\SYNCROAD.EXE

C:\ARCHIVOS DE PROGRAMA\WEB_REBATES\WEBREBATES0.EXE

C:\ARCHIVOS DE PROGRAMA\WEB_REBATES\WEBREBATES1.EXE

Reinicia normalmente y reactiva la opción de restaurar el sistema.

Instala la ultima versión de Ad Aware, actualízalo yPostea otro log después de seguir todas las instrucciones:

http://www.majorgeeks.com/download506.html

Salu2

Caito

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 14 Oct 2004, 09:30

Logfile of HijackThis v1.98.2

Scan saved at 1:56:52, on 14/10/2003

Platform: Windows ME (Win9x 4.90.3000)

MSIE: [color=red]Internet Explorer v5.50 [/color](5.50.4134.0100)





Porque no actualizas tu IE a la version 6.0 SP1, y de camino comprueba que no te falten otras actualizaciones.



Con el explorador abierto pulsa en herramientas y luego en windows update.



[color=blue]Por ejemplo, si utilizas spywareblaster, una de las opciones de proteccion que tiene ya te advierte que debes utilizar IE 6.0 SP1, si no lo tienes tendras la opcion en bastardilla( es decir deshabilitada).[/color]



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Oct 2004, 11:07

Y puestos a probar, haga un INICIO EJECUTAR:



regsvr32 softpub.dll



con lo que en muchos casos ha resuelto problemas de acceso del MSN



saludos



ms, 14-10-2004

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 14 Oct 2004, 14:17

Perdonar pero me echo un lio.. ayyyyy no se q hacer..



Caito, he eliminado el Hijack This y lo he vuelto a instalar.. he activado la opcion para q el pc muestre los archivos ocultos, takl y cm pone el link q m das.. Pero no soy capaz de guardarlo en la carpeta especial esa a la q t refieres.. el programa se m abre cn el winzip y no se abrirlo.. Perdon x ser tan desastre, xo es q son muchas cosas y m pierdo, perdonar!!



Maura63, le dpy a herramientas y a windows update y la pagina se qda en blanco y pone listo.. no m va..



Msc hotline sat, ia he echo lo q m has dicho.. xo t cuento, cm el msn no m iba opte x desintalarlo para volverlo a instalar.. xo ahora voy a la pagina de msn y le doy a descargar a la version 6.2 y no hace nada.. no descargar, se qda en la misma pagina..





Creeis q debo tirar el pc directamente?? tiene esto solucion?? Llevo ia cm una semana y parece q no avanzo nada.. m desespero!!!!!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Oct 2004, 14:42

Es que lo indicado para el MSN afecta tambien al Internet Explorer. Ejecuta la instruccion indicada y prueba de nuevo la descarga y consecuente ionstalacion



saludos



ms, 14-10-2004

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 14 Oct 2004, 17:04

Con respecto a lo del Hijack This te recomendé que lo guardaras en su propia carpeta y no en C>Temp debido a que de esa forma (Su propia carpeta ) tienes posibilidades de volver atrás ante una equivocación al borrar algo (Backups).

No conviene tenerlo en el escritorio ni tampoco en Temp, cuando lo instales el win zip te dará la posibilidad de elegir donde lo quieres guardar, otra posibilidad es crear la carpeta antes y mandar el programa allí.

Lo de actualizar el IE tambien lo debes hacer.

Y sigue las instrucciones para eliminar toda la basura que tienes en tu pc.

Además conviene tener Un solo antivirus corriendo en tu máquina ( esto es como residente ), puedes tener otros pero lánzalos desctivando el que tengas como principal ( lugo lo activas otra vez ).

Salu2

Caito

ASHLY88
Mensajes: 13
Registrado: 11 Oct 2004, 15:54

Mensaje por ASHLY88 » 15 Oct 2004, 15:20

Holaaa!!



Mas o menos ia limpie el pc y va funcionando, pero sigo teniendo el error 0x81000301 en msn, la pagina de hotmail no carga y todas las paginas en las q tenga q meter mi contraseña de hotmail, no m van..

He intentado muchas cosas de las q dicen y no encuentro la solucion..

Creo q mi problema es el siguiente:

Tengo una version antigua de internet explorer y al intentar actualizar y instalar la del 6.0 no puedo..

He clikado el siguiente link:



http://www.microsoft.com/en/us/default.aspxdownloads/details.aspx?displaylang=es&FamilyID=1E1550CB-5E5D-48F5-B02B-20B602228DE6



Y va todo bien hasta q empieza a instalar y m salta un mensaje de windows update q pone:



El programa de instalaicon no puedo descargar la informacion acerca de los sitios de instalacion disponibles.

El programa de instalacion podria no haber usado su configuracion del servidor proxy actual. Haga click en configuracion avanzada si conoce su configuracion de proxy.

Puede que la red este coupada. intentelo mas tarde.





No se xq no puedo actualizar, q problema puedo tener??



Muchas Gracias

Responder

Volver a “Foro Virus - Cuentanos tu problema”