me rindo...

Responder
Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

me rindo...

Mensaje por Borja17vlc » 04 Nov 2004, 15:13

esk no puedo mas, le e metido un puñao de cosas y nada.. no se kitan los svchos.exe, k me salen 6 en tareas ese, y dpeues en inicio -buscar , me salen 3... me rentiliza el ordeandor, k da gusto, el panda no me lo detecta y nad me l detecta... k porkeria. ya n se k hacer...



erborjita69@hotmail.com , xk me e leido todos los apartados y soy mas corto. k las mangas e una camiseta de tirants...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Nov 2004, 15:18

Simplemente arranca en modo seguro, con funciones de red y deshabilita la restauracion de sistema.



Tras ello lanza el siguiente antivirus ONLINE y lo que sea virus podrás eliminarlo:



https://www.virustotal.com/es/



De SVCHOST hay el original de windows y otros muchos de igual nombre o parecido que son gusanos de varios virus, pero con ello matarás los malos y dejarás vivo el bueno



Por último conviene revises los parches que tienes instalados, conectando con el windowsupdate y que instale los que te falten, especialmente el MS04.012 por el que entran muchos de los gusanos que usan el nombre SVCHOST



saludos



ms, 4-11-2004

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 04 Nov 2004, 15:34

haber, vale ya exo eso, xro dpeues voy al antivirus ONLINE Ese, y se v k tngo k bajarme algo... n se kyal d todos..

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Nov 2004, 15:46

Tu me entiendes poco, pero yo casi nada.



No tienes que bajar nada, sino lanzar el antivirus ONLINE examinando tu disco duro



saludos



ms, 4-11-2004

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 04 Nov 2004, 16:15

C:\WINDOWS.0\System32\smss.exe

C:\WINDOWS.0\SYSTEM32\winlogon.exe

C:\WINDOWS.0\system32\services.exe

C:\WINDOWS.0\system32\lsass.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\system32\spoolsv.exe

C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe

C:\WINDOWS.0\system32\nvsvc32.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe

C:\WINDOWS.0\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

C:\WINDOWS.0\Explorer.EXE

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS.0\system32\wscntfy.exe

C:\Archivos de programa\Opera75\opera.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Borja.CASA-JN6Y1IS1J8\Escritorio\HijackThis.exe

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 04 Nov 2004, 16:18

haber lo ke pasacn el antivirus on line k me dijites, esk cuando abro al web, desde el explorer, abajo a la izk, me asle un escudito amarillo cn un ! y apreto a start scan, y pone al lao del scudito error en la web.... n se.. !! k hago..

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 04 Nov 2004, 17:32

el log del Hijack no está completo.

Veo que tienes el Opera instalado, por qué no lo usas para hacer el scaneo on line ?

Hazlo en Modo Seguro y si tienes ADSL elige con funciones de red, además debes deshabilitar restaurar sistema antes de limpiar tu pc.

Salu2

Caito

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 04 Nov 2004, 18:05

haber... tengo lo de restaurar sistema, desabilitdado, xro me sigue... saliendo los

svchost.exe "5 " veces-.-









Running processes:



C:\WINDOWS.0\System32\smss.exe

C:\WINDOWS.0\SYSTEM32\winlogon.exe

C:\WINDOWS.0\system32\services.exe

C:\WINDOWS.0\system32\lsass.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\system32\spoolsv.exe

C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe

C:\WINDOWS.0\system32\nvsvc32.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe

C:\WINDOWS.0\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

C:\WINDOWS.0\Explorer.EXE

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS.0\system32\wscntfy.exe

C:\Archivos de programa\Opera75\opera.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Borja.CASA-JN6Y1IS1J8\Escritorio\HijackThis.exe



--------------------------------------------------



Checking Windows NT UserInit:



[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

UserInit = C:\WINDOWS.0\system32\userinit.exe,



--------------------------------------------------



Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run



APVXDWIN = "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s

TV Media = C:\Archivos de programa\TV Media\Tvm.exe



--------------------------------------------------



Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run



Steam =

TV Media = C:\Archivos de programa\TV Media\Tvm.exe



--------------------------------------------------



Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run



[nView]

NVIEW = rundll32.exe nview.dll,nViewLoadHook



--------------------------------------------------



Shell & screensaver key from C:\WINDOWS.0\SYSTEM.INI:



Shell=*INI section not found*

SCRNSAVE.EXE=*INI section not found*

drivers=*INI section not found*



Shell & screensaver key from Registry:



Shell=Explorer.exe

SCRNSAVE.EXE=*Registry value not found*

drivers=*Registry value not found*



Policies Shell key:



HKCU\..\Policies: Shell=*Registry key not found*

HKLM\..\Policies: Shell=*Registry value not found*



--------------------------------------------------





Enumerating Task Scheduler jobs:



A8A8458891EBFBA8.job

ADCC55B49183C8B4.job

AE233B3A9180AC0E.job

AED779809184E9A4.job

AF9FAF73918420AF.job

Programador de PC Health para la biblioteca de carga.job



--------------------------------------------------



Enumerating Download Program Files:



[Shockwave ActiveX Control]

InProcServer32 = C:\WINDOWS.0\System32\macromed\Shockwave 10\Download.dll

CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab



[Shockwave Flash Object]

InProcServer32 = C:\WINDOWS.0\System32\macromed\flash\Flash.ocx

CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab



--------------------------------------------------



Enumerating ShellServiceObjectDelayLoad items:



PostBootReminder: C:\WINDOWS.0\system32\SHELL32.dll

CDBurn: C:\WINDOWS.0\system32\SHELL32.dll

WebCheck: C:\WINDOWS.0\System32\webcheck.dll

SysTray: C:\WINDOWS.0\System32\stobject.dll



--------------------------------------------------

End of report, 4.727 bytes

Report generated in 0,422 seconds



Command line options:

/verbose - to add additional info on each section

/complete - to include empty sections and unsuspicious data

/full - to include several rarely-important sections

/force9x - to include Win9x-only startups even if running on WinNT

/forcent - to include WinNT-only startups even if running on Win9x

/forceall - to include all Win9x and WinNT startups, regardless of platform

/history - to list version history only

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 04 Nov 2004, 18:54

Borja17vlc

Novato







Registrado: 04 Nov 2004

Mensajes: 9



Publicado: Jue Nov 04, 2004 6:45 pm Asunto: k es !! Taskmgr.exe..



--------------------------------------------------------------------------------



esk me sale en tareas de windos.. y n se de ke es.. aparte de las 5 ke me salen de svchost.exe, ke ya n se ni cm kitarlas nano, soy mas tonto..

**********************************************************



Tema paralelo, continua siempre como respuesta al post principal. Y sobre tu pregunta es de wondows



taskmgr - taskmgr.exe - Process Information

Process File: taskmgr or taskmgr.exe

Process Name: The Windows Task Manager.



Description:

taskmgr.exe is the executable for the Windows Task Manager. It shows you the processes that are currently running on the system. This application is opened by pressing CTRL+ALT+DEL. This program is a non-essential system process, but should not be terminated unless suspected to be causing problems.

For More Detailed Process Information Get WinTasks 5 Pro





Author: Microsoft Corp.

Part Of: Windows



System Process: Yes

Background Process: Yes

Uses Network: No

Hardware Related: No

Common Errors: N/A



Security Risk (0-5): 0

Virus: No ( Remove )

Spyware: No ( Remove )

Trojan: No ( Remove )







Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 04 Nov 2004, 22:25

estas, k entendo algo, de lo k as dixo... pff

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 05 Nov 2004, 00:00

Por favor dinos si has hecho lo siguiente :

Pasaste un antivirus on line en Modo Seguro y con Restaurar sistema deshabilitado ?

Bajaste las últimas versiones de los programas anti spy y los actualizaste antes de pasarlos ?

Por qué no pones el log completo del Hijack This ?

Salu2

Caito

Responder

Volver a “Foro Virus - Cuentanos tu problema”