Desinstalar Avast

Responder
Serena-4
Mensajes: 48
Registrado: 14 Ene 2007, 00:32

Desinstalar Avast

Mensaje por Serena-4 » 28 Abr 2009, 17:18

Hola a todos.



Bueno, pues ahora mi problema es que el Avast dejò de actualizarse diciendo que ocurrìa un error, el informe marca un error de redundancia cìclica... lo marcò varias veces hasta que optè por desinstalarlo y reinstalarlo, pero no se pudo al marcar el mismo error.

Entonces utilicè el programa disponible en esta pàgina, lo ejecutè en modo seguro y aunque me dice que ha eliminado el programa, el registro, las extensiones a explorer, etc etc el archivo en cuestiòn continùa en su carpeta y no permite su eliminaciòn ni el programa lo desinstala... me da miedo poner cualquier otro antivirus, ya que con residuos de avast puede ocurrir algo mas complicado, no?



¿Què me sugieren?

Segùn los ùltimos escaneos, incluyendo activescan, la Pc esta libre de virus.



Dejo el log por si sirve de algo.

Mucha gracias.



Logfile of HijackThis v1.99.1

Scan saved at 9:17:18, on 28/04/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16827)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Netlog Music Tool\NetlogMusicTool.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Documents and Settings\Martha\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Archivos de programa\Netlog Music Tool\NetlogMusicTool.exe"

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1231191737250

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)





Serena.
Rosadelsvents: Nascuda contracorrent desafiant les gelades i plantat-li cara al vent...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Desinstalar Avast

Mensaje por msc hotline sat » 28 Abr 2009, 17:35

Hey! saludos, catalariña de tu pais !



Bueno pues lo único que se ve atípico en tu log es esta clave:



O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)



elimínala y, tras reiniciar, nos cuentas el resultado, gracias.



saludos



ms, 28-4-2009





NOTA : y ponte mascarilla ! que hay virus y virus ..., ms.

Serena-4
Mensajes: 48
Registrado: 14 Ene 2007, 00:32

Re: Desinstalar Avast

Mensaje por Serena-4 » 28 Abr 2009, 18:22

Jejeje si, sì que hay virus y este... ni elistara lo detecta aùn... (Se trabaja en ello)



Se me pasò comentar que esa clave es mi vieja conocida que hace un proceso svchost y se roba el 99% de recursos, reaparece de vez en cuando y la elimino de vez en cuando, pero no me fijè que estaba... igual ya la eliminè.



Pero Avast sigue ahì... Y no se deja reinstalar. Estoy navegando sin antivirus, aunque en realidad, solo abro esta pàgina de momento.



Como colaciòn pues sì, estamos en alerta àmbar, usando cubrebocas, extremando medidas de higiene, cargando mi gel antibacterial y pues, apoyando todo lo que se determine en la secretarìa de salud... las cosas son serias, pero confiamos en salir adelante pronto. Tambièn nos enviaron a casa hasta el 6 de mayo... :(



Logfile of HijackThis v1.99.1

Scan saved at 10:14:14, on 28/04/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16827)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Netlog Music Tool\NetlogMusicTool.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\Martha\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Archivos de programa\Netlog Music Tool\NetlogMusicTool.exe"

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1231191737250

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
Rosadelsvents: Nascuda contracorrent desafiant les gelades i plantat-li cara al vent...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Desinstalar Avast

Mensaje por msc hotline sat » 28 Abr 2009, 18:54

Pues mal lo tenemos con el log del HJT, ya que se ve todo bien...



Prueba en su lugar nuestro SPROCES, mucho mas exhaustivo, y tras postearnos el informe resultante, lo analizaremos e informaremos:





[b]SPROCES[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/sproces.asp





Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT con un copiar y pegar



saludos



ms, 28-4-2009







NOTA:

y siento decirte que nuestra especialidad está en la gripe de los ordenadores, no en la de los humanos, que mas quisieramos en esta ocasión... !!!



Taparos la boca !!! (que en boca cerrada no entran... virus :mrgreen: )

Serena-4
Mensajes: 48
Registrado: 14 Ene 2007, 00:32

Re: Desinstalar Avast

Mensaje por Serena-4 » 28 Abr 2009, 19:02

Va el Log...



(28-4-2009 17:1:26)

SProces v3.4 (c)2009 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v7.0.5730.13) 0

Nombre Equipo: PALOMINO

Nombre Usuario: Martha



Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\NETLOG MUSIC TOOL\NETLOGMUSICTOOL.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE

C:\WINDOWS\SYSTEM32\WSCNTFY.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\DOCUMENTS AND SETTINGS\MARTHA\MIS DOCUMENTOS\DRIVERS\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

O1 - Hosts: 127.0.0.1 localhost

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Archivos de programa\Netlog Music Tool\NetlogMusicTool.exe"

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - Startup: desktop.ini

O4 - Global Startup: desktop.ini

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1231191737250

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL

O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\11\OWC11.DLL

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll



Información Adicional:

----------------------



Listado de Servicios (Carga Automatica):

----------------------------------------

**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

**O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\ALCXWDM.SYS

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb (FETNDIS) - VIA Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\fetnd5.sys

O23 - Service: GMSIPCI - Unknown owner - D:\INSTALL\GMSIPCI.SYS (file missing)

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys



10 Servicios.

2 de Carga Automatica.

7 de Carga Manual.

1 Deshabilitados.
Rosadelsvents: Nascuda contracorrent desafiant les gelades i plantat-li cara al vent...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Desinstalar Avast

Mensaje por msc hotline sat » 28 Abr 2009, 19:39

Pues solo me mosquea esta clave:



R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll



que sin ser necesariamente mala, no es normal, asi que eliminala y tras reiniciar nos cuentas el resultado, gracias:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 28-4-2009

Serena-4
Mensajes: 48
Registrado: 14 Ene 2007, 00:32

Re: Desinstalar Avast

Mensaje por Serena-4 » 28 Abr 2009, 19:49

Tengo la duda de como eliminarla...



Ya que el HJT no me la muestra y el Sproces tampoco (O no sè encontrarla) y pues el logfile que guarda solo es un texto...



Estoy pendiente, gracias...
Rosadelsvents: Nascuda contracorrent desafiant les gelades i plantat-li cara al vent...

Serena-4
Mensajes: 48
Registrado: 14 Ene 2007, 00:32

Re: Desinstalar Avast

Mensaje por Serena-4 » 30 Abr 2009, 04:43

Chicos... me rindo... no tengo idea de como eliminar la clave que me han sugerido...

No veo forma en hijackthis ni en sprocers... buaaaaa



Y estoy un poco preocupada porque la velocidad se ha bajado espantosamente, al grado que no me permite descargar nada... igual no sè si poner otro antivirus con los residuos de avast aùn en el equipo, ya sè que eso no debo hacerlo. Pero aunque estoy recluìda en casa por la alerta epidemiològica, me han enviado trabajo que no quiero hacer porque no tengo confianza para navegar sin protecciòn...



¿Què hago?????? Auxilio!



Serena.
Rosadelsvents: Nascuda contracorrent desafiant les gelades i plantat-li cara al vent...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Desinstalar Avast

Mensaje por msc hotline sat » 30 Abr 2009, 06:50

Pues para ello hicimos el BUSCAREG, que muestra las claves que contienen la secuencia buscada, y tras pulsar en las encontradas ofrece eliminarlas:



[size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATINFO)

Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



[url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]



Entra CFBFAE00-17A6-11D0-99CB-00C04FD64497 que contiene la clave buscada y espero que la encuentres..., y si encuentras mas de una, abrela y fijate que sea la que buscamos antes de eliminarla, claro.



Venga, que si fuera el otro virus tan facil como los de PC, otro gallo cantaría...



Tambien se podría hacer con el REGEDIT, pero por lo delicado que es y los daños que han causado con él los usuarios no avanzados, preferimos no usarla.



saludos



ms, 30-4-2009

Serena-4
Mensajes: 48
Registrado: 14 Ene 2007, 00:32

Re: Desinstalar Avast

Mensaje por Serena-4 » 06 May 2009, 18:04

Hola a todos.



Antes que nada una disculpa por la tardanza en la respuesta, pero ahí va el porqué:

resulta que al querer utilizar BuscaREG y hacer lo que me indicaron, la Pc comenzó a quedarse congelada, buscando buscando...en contré que fué un problema con la temperatura, ya que a los pocos minutos de uso subía hasta 90°

Aunque el ventilador funciona, la Pc siguió calentándose así que la envié a reparación y está allá de momento. Quizá era eso lo que interfería en su buen funcionamiento? Pues no lo sé... aprovecharé para pasarle los discos de instalación y/o formatear.

De manera que este tema me imagino, se puede dar por concluído.



Yo tan agradecida como siempre... y de paso les informo que le compré una lap top a mi hija, pero tiene preinstalado Windows Vista Home Premium... ya no se consigue nada con XP :(



Un abrazo y de otros virus... parece que la contingencia de momento está controlando y esperemos seguir mejorando.

Muchísimas gracias.

Serena.
Rosadelsvents: Nascuda contracorrent desafiant les gelades i plantat-li cara al vent...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Desinstalar Avast

Mensaje por msc hotline sat » 06 May 2009, 18:11

Ya puede probarse el Windows 7, mucho mejor que el VISTA, a ver si pudiera conseguirlo en lugar del mismo ...



Y efectivamente, la temperatura es un gran enemigo de los semiconductores de silicio, como las CPU, y pasando de los 60...



Seguro que cambiaran el ventilador o renovaran la silicona termica entre la pastilla de la CPU y el disipador, y sino, aprovechela para freir huevos ... :mrgreen:



saludos



ms, 6-5-2009

Serena-4
Mensajes: 48
Registrado: 14 Ene 2007, 00:32

Re: Desinstalar Avast

Mensaje por Serena-4 » 06 May 2009, 18:18

Jejejeje bueno... si... haré carne asada, que es lo típico por acá.



Intentaré conseguir el windows 7, creo que se descargaba de la página en forma gratuita, para reemplazar Vista.



Y si no, pues a ver en el site... averguaré.

Serena.
Rosadelsvents: Nascuda contracorrent desafiant les gelades i plantat-li cara al vent...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Desinstalar Avast

Mensaje por msc hotline sat » 06 May 2009, 18:55

Avisa cuando el asado esté en su punto ... bueno, un poco antes, para que tengamos tiempo de llegar :lol: :lol: :lol:



Y si pudieras empezar con el windows 7 , mejor que mejor. Mi hija, en su empresa (es directora de comunicacion de una empresa de telecomunicaciones), ya va con Windows 7 sin problemas, bueno sí, se me queja de que los que no tienen segun que Word no pueden leer sus docs, pero bueno, eso pasa en las mejors familias... :mrgreen:



Y lo bueno es que tiene opcion de trabajar en modo XP, para programas antiguos, y eso del bloqueo de antiejecucion de los AUTORUN en los pendrives, claro que ello ya lo tenemos solucionado copn el ELIPEN ...:



http://www.zonavirus.com/noticias/2009/microsoft-mejora-la-autoejecucion-en-windows-7-evitara-ejecucion-automatica-de-autorun-inf-en-pendrives-.asp



saludos



ms, 6-5-2009

Responder

Volver a “Foro Virus - Cuentanos tu problema”