error en xp, sin conexión y fallo desinstalar panda (SOLVED)

Cerrado
harlan_cage
Mensajes: 3
Registrado: 15 Mar 2009, 18:01

error en xp, sin conexión y fallo desinstalar panda (SOLVED)

Mensaje por harlan_cage » 15 Mar 2009, 18:04

Hola,



antes de nada, decir que no estoy seguro de haberme dirigido al apartado del foro corresponiente. Hasta ahora era usuario de panda 08 y la semana pasada se acabó la licencia. He estado unos 5 días sin él y me imagino que durante este periodo al intentar bajar algún programa algo ha afectado a mi pc, puesto que en sesión normal no puedo conectarme a internet (en cambio si en modo a prueba de fallos). Intenté eliminar la anterior versión de panda (via revoinstaller y el desintalador oficial de la web panda) e instalar nuevo Panda Pro 09 que he aquirido pero cada vez que se inicia el pc me dice que la instalación es fallida debido a que quedan restos de instalaciones anteriores. He reiniciado e incluso al cargarse del todo aparece a veces un mensaje de error de lectura tipo 0x00000008 o algo aprox.), he intentado restaurar sistema -sin éxito- ya que al elegir el día del punto de restauración anterior de ahí no pasa y el botón siguiente no avanza. He tratado de pasar en modo de prueba de fallos (con internet) algún antivirus: el pandaonline ya que no me deja Kapersky y otros, he probado ad-aware, y tras eliminar algunas cosillas (ATF cleaner), el problema sigue igual. También indicar que el dispositivo-controlador de sonido no funciona desde que ocurrió esto.

Os dejo mi log del Hijack a ver si podéis echarme un cable y tratar de solucionar este problema. Muchas gracias de antemano...







Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 16:46:19, on 15/03/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

C:\Program Files\CyberLink\Shared Files\RichVideo.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\ehome\ehtray.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA DE.EXE

C:\Program Files\Java\j2re1.4.2_15\bin\jusched.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\dllhost.exe

C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe

C:\Program Files\Real\RealPlayer\RealPlay.exe

C:\WINDOWS\eHome\ehmsas.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Nokia\Nokia PC Suite 6\PCSync2.exe

C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe

C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe

C:\Program Files\Belkin\Belkin 802.11g Wireless PCI Card Configuration Utility\Belkinwcui.exe

C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

C:\Program Files\Actual Reminder 3.0\Actual Reminder.exe

C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe

C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe

C:\Program Files\Common Files\Nokia\MPAPI\MPAPI3s.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS\system32\svchost.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll

O2 - BHO: LuckyTender - {5E2402A0-5F99-4188-B30D-D8743996B340} - C:\Program Files\LuckyTender\1.3.0\LuckyTender.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA DE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\j2re1.4.2_15\bin\jusched.exe"

O4 - HKLM\..\Run: [LanzarP2006] "C:\DOCUME~1\JL~1\LOCALS~1\Temp\P2006tmp\Install.e xe" /SETUP:"/l0x000a"

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"

O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog

O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray

O4 - HKCU\..\Policies\Explorer\Run: [NT Printing Services6] dllhosts.exe

O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] doskeys.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Actual Reminder.lnk = C:\Program Files\Actual Reminder 3.0\Actual Reminder.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Belkin Wireless Utility.lnk = ?

O4 - Global Startup: Corel Family & Friends Reminders.LNK = C:\Program Files\Corel\Print House Magic\cffrem.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll (file missing)

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll (file missing)

O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6531D99C-0D0E-4293-B3CB-A3E1D0D41847} (AhnASP Control) - http://aspglobal.ahnlab.com/asp/cab/AhnASP.cab

O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-es.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{ED7E2811-DDEA-4219-BF1C-A311E215CA64}: NameServer = 85.255.112.66,85.255.112.131

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.66,85.255.112.131

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.66,85.255.112.131

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.66,85.255.112.131

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll

O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe



--

End of file - 9056 bytes

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: error en windows xp, sin conexión y fallo desinstalación panda

Mensaje por lucl » 15 Mar 2009, 18:22

Lo primero de todo y mas urgente lanza un windows update aunque sea arrancando en modo a prueba de fallos e instala el sp3 y actualizaciones criticas posteriores saludos

harlan_cage
Mensajes: 3
Registrado: 15 Mar 2009, 18:01

Re: error en windows xp, sin conexión y fallo desinstalación panda

Mensaje por harlan_cage » 15 Mar 2009, 21:08

gracias lucl.



He intentado descargar el pack que comentabas (y empezar a solucionar el problema por alli) pero al acabar la instalación no me deja finalizarla e indica que el idioma no es compatible con el de mi xp... alguna sugerencia? gracias de nuevo

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: error en windows xp, sin conexión y fallo desinstalación panda

Mensaje por lucl » 15 Mar 2009, 22:47

Pues espera a ver si encuentro el link en español





entra aqui pero primero de todo leete bien la informacion, pues es para hacer un cd con el sp3 e instalarlo sin conexion, lo miras lo pruebas si te parece y comentas saludos



http://www.microsoft.com/en/us/default.aspxdownloads/details.aspx?FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e&DisplayLang=es

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: error en windows xp, sin conexión y fallo desinstalación panda

Mensaje por msc hotline sat » 16 Mar 2009, 10:46

Y además, del analisis del log del HJT, resulta:



C:\Program Files\Actual Reminder 3.0\Actual Reminder.exe



Vemos en uso este Reminder.exe... es voluntario ??? sino envienos muestra para analizar.





Y añada extension .VIR y envianos para analizar estos otros dos ficheros:



dllhosts.exe



doskeys.exe



(quizas estan en la carpeta de sistema, c:\windows\system32 para XP, pero fijese que estas son con nombre en plural)





ver: http://www.prevx.com/filenames/2438491184624101298-X1/DLLHOSTS2EEXE.html

y

http://www.prevx.com/filenames/X334726798271828979-0/DOSKEYS.EXE.html





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos





y elimine estas claves:





O2 - BHO: LuckyTender - {5E2402A0-5F99-4188-B30D-D8743996B340} - C:\Program Files\LuckyTender\1.3.0\LuckyTender.dll (file missing)



O4 - HKLM\..\Run: [LanzarP2006] "C:\DOCUME~1\JL~1\LOCALS~1\Temp\P2006tmp\Install.exe" /SETUP:"/l0x000a"



O4 - HKCU\..\Policies\Explorer\Run: [NT Printing Services6] dllhosts.exe

Nasty (2 / 5.00)

O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] doskeys.exe





O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll (file missing)



O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll (file missing)





y vemos que tiene asignados como DNS server los maliciosos de Ukraina:





O17 - HKLM\System\CCS\Services\Tcpip\..\{ED7E2811-DDEA-4219-BF1C-A311E215CA64}: NameServer = 85.255.112.66,85.255.112.131

Do you know the IP or Domain '85.255.112.66,85.255.112.131'? If not, fix this entry.

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.66,85.255.112.131

Do you know the IP or Domain '85.255.112.66,85.255.112.131'? If not, fix this entry.

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.66,85.255.112.131

Do you know the IP or Domain '85.255.112.66,85.255.112.131'? If not, fix this entry.

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.66,85.255.112.131





son de :



85.255.112.66 UA Ukraine 17 Odes'ka Oblast' Odessa 46.4667 30.7333 UkrTeleGroup Ltd. UkrTeleGroup Ltd.



85.255.112.131 UA Ukraine 17 Odes'ka Oblast' Odessa 46.4667 30.7333 UkrTeleGroup Ltd. UkrTeleGroup Ltd.





Pregunte a su ISP las IP de los servidores de DNS que le aconsejan usar y sustituya estos que tiene con el CONFGDNS:



http://www.zonavirus.com/descargas/confgdns.asp



saludos



ms, 16-3-2009

harlan_cage
Mensajes: 3
Registrado: 15 Mar 2009, 18:01

Re: error en windows xp, sin conexión y fallo desinstalación panda

Mensaje por harlan_cage » 22 Mar 2009, 12:07

solucionado!!! ya pude instalar el sp3 en inglés y tras cambiar las dns de mi proveedor (ya funciona la conexión) al reiniciar pude eliminar con hijack entradas de panda y algunas que comentabais en el log y por fin he podido instalar la versión actual.

Gracias por vuestra ayuda :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: error en windows xp, sin conexión y fallo desinstalación panda

Mensaje por msc hotline sat » 22 Mar 2009, 12:23

Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 22-3-2009

Cerrado

Volver a “Foro Spyware”