El PC se me cuelga

Responder
athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

El PC se me cuelga

Mensaje por athila » 17 Nov 2004, 21:08

Voy a explicaros mi problema: Desde hace un día o asi cuando estoy trabajando con el PC, tenga un programa o tenga veinte, llega un momento que se me cuelga el PC, no es que dejo todo de funcionar, a ver el programa o los programas me ponen lo típico, NO RESPONDE, si le doy a abrir otro programa puedo esperar eternamente que no me lo abre, bueno anoche lo dejé ya por imposible y esta mañana al levantarme y encender el PC el ratón no me va (quizás no tenga nada que ver). Le he pasado el Ad Aware (me borro 120 tantos archivos, casi todos Cydoor), el Spybot Search & Destroy (el DSO Exploit), las herramientas que ponéis para eliminar éste, y el antivirus (tengo el McAfee, que también me borró algo), en fin que ya estoy desesperado, que no sé si será algún viruos o troyano o es problema de hardware, por favor. Decir que tengo firewall, es el Armor2net. ayudaddddddddddddmeeeeeee...Gracias de antemano.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Nov 2004, 21:13

Trata de pasar este antivirus y dinos si detecta algo



Antivirus On-line:



· Computer Associates

https://www.virustotal.com/es/



Comentarte tambien que los programas anti-spywares asi como tu McAfee pasalos en modo seguro.



Comprueba tambien con windows update que no te falten actualizaciones.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 17 Nov 2004, 21:27

Al poner este antivirus me sle este mensaje:[b]Control failed to load. Are you using Internet Explorer 4.0 or above? [/b]

Para poner en modo seguro era la tecla F8 no? y cual elijo modo seguro de red o solo modo seguro?

Gracias por la rapidez...

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 17 Nov 2004, 21:28

Por cierto en actualizaciones que yo sepa al menos me falta el SP2 pero es que no lo consigo poner me da error... :lol:

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Nov 2004, 21:29

Para modo seguro efectivamente es F8, modo seguro con funciones de red, depende de que acceso a internet tengas.



Y sobre lo que te dice del I.explorer , que version tienes :?:



Con el explorador abierto pulsa en ayuda y acerca de... y di que pone



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 17 Nov 2004, 21:35

Version 6.0.2800 del IE.

Y tengo ONO (Cable) a 300 kbps...

De momento el mcaffe me ha detectado un archivo llamado Downloader_KL, el archivo está en c:\windows\system32\dknjmqgv.exe

De momento...

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Nov 2004, 21:40

Arrancando en modo seguro y lanzando tu antivirus podrás eliminarlos, pero tras ello, actualiza los parches de Microsoft, que muchos de ellos te volverán a entrar si no lo haces, como el Byte Verify, el Psyme, Exploit CodeBase, etc.



Para ello, abre el navegador, ve a Herramientas, selcciona windowsupdate y que busca las actualizaciones que te falten y las instalas.



Luego informate sobre lo siguiente:



https://foros.zonavirus.com/viewtopic.php?t=1013



Pues los downloaders y otros te volveran a entrar si no intercalas un cortafuegos o eliminas las comparticiones administrativas.



Cortafuego gratuito

ZONE ALARM 5.5.062 EN INGLES (9/11)



http://download.zonelabs.com/bin/updates/znalm/za55062000AEN1023.html



Configuracion muy facil de implantar



http://www.vsantivirus.com/za.htm







saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Nov 2004, 21:44

Comprueba que en la pantalla que se abre al pinchar ayuda/acerca de.... te ponga un poco mas abajo



[color=red]versiones SP1, etc etc etc[/color].

O comprueba si tienes desactivado aceptar control active X, pues es raro que no puedas pasar un antivirus online. Se pide instalar un control active X para poder realizar el scan.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 17 Nov 2004, 21:51

Mira como cortafuegos tengo el ARmor2net, ¿es mejor el Zone Alarm?

Estoy intentando descargarme las actualizaciones de windows update y me dan error se me queda la pantalla en blanco, y me sale abajo java error o algo asi.

Sobre lo de las comparticiones administrativas yo ni idea...

Los activeX quizás los quitara el spybot al darle a inmunizar no?

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Nov 2004, 21:54

No conozco ese cortafuegos y no puedo decirte si el ZA es mejor o peor, ZA es el que he estado utilizando simpre y no me ha dado problemas.



Deja el que tienes.

Descarga y pasa este programa por si tuvieras secuestro del navegador



Eliminación de dialers, paginas de inicio en el internet explorer y no restaurables,etc...



CWSHREDDER 2.0



http://www.softpedia.com/public/cat/10/17/10-17-150.shtml





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 17 Nov 2004, 22:07

Vamos a ver por partes:

Los active X los tengo activado al menos eso me pone el IE, en el IE me pone la version que te dije antes mas esto xpsp 1.020828-1920

Anoche le pasé el programa que me has dicho y me borró este archivo CWS.Hidde.Dll, ahora lo he vuelto a pasar y no me encontró nada.

Ahora llevo ya un rato que parece que no se me cuelga, reiniciaré en cuanto acabe el antivirus. Eso si de momento no lo he hecho en modo seguro, después sino al reiniciar lo hago asi ¿no?

Ah por cierto abajo en donde pone la versión del IE me pones Actualizar versiones: ;SP1,Q867801;Q823353;

;.(

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 17 Nov 2004, 22:12

He puesto el administrador de tareas y he visto dos archivos que no me suena dime si los conoces please: mghtml.exe mcmnhdlr.exe....

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Nov 2004, 22:17

Son legitimos, y cuando termines pasa los programas en modo seguro y desactiva antes restaurar sistema.



Para ello en el escritorio boton secundario del mousse sobre MI PC, se abrira una ventana pinchamos en la que pone, Propiedades y luego en otra que pone Restaurar, al abrirse marcaremos la casilla desactivar restaurar sistema, aplicamos y aceptamos.

Luego apagas y enciende en modo seguro y los pasas.



Cuentanos el resultado.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 17 Nov 2004, 22:17

Buscando la versión más reciente del software de Windows Update...



Nada de ahí no sale...asi lleva ya un rato y no hay manera. :(

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Nov 2004, 22:22

Descarga este programa y lo ejecutas en modo seguro



· Hijackthis version: 1.98.2



Sitio 1 - Descargar Hijackthis

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

-------------------------------------------------------------

Sitio 2 - Descargar Hijackthis desde zonavirus.com

http://www.zonavirus.com/descargas/hijackthis.zip



Ejecutalo pulsa scan y luego save, se creara un fichero log con el resultado, has un copiar y pega como respuesta a este tema haber si damos con el problema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 17 Nov 2004, 22:55

He intentado abrir en modo seguro pero no me hace nada se queda mucho tiempo la pantalla en negro aún asi lo voy a volver a intentar...

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 17 Nov 2004, 23:00

Ahora si que me deja pasarle el antivirus online se lo voy a pasar y ya os digo OK?

Por cierto no me dijiste si tenia que encender de nuevo en modo seguro o en modo seguro con funciones de red? :shock:

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 17 Nov 2004, 23:13

ESto es lo que me sale, que conste que no le he dado a Fix y no lo he hecho todavia en modo seguro:
Logfile of HijackThis v1.98.2
Scan saved at 14:13:29, on 18/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

Código: Seleccionar todo

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Internet\Armor2net Personal Firewall\Armor2net.exe
C:\ARCHIV~1\mcafee.com\agent\McAgent.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\system32\crypserv.exe
c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe
c:\archiv~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Raxco\PerfectDisk\PDSched.exe
c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Messenger\msmsgs.exe
c:\archiv~1\mcafee.com\vso\mcvsftsn.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\61e35f26e8c74dda4acd65221ddce07d\update\update.exe
C:\Documents and Settings\Manolo\Configuración local\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://searchmiracle.com/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://nfo.webcindario.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: CnfSearch Class - {D7CD08F0-D691-11D8-9669-0800200C9A66} - c:\windows\system32\ConfuSearch.dll
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: STRAd32Obj Class - {1433F750-E53F-11D8-9669-0800200C9A66} - c:\windows\system32\STRAd32.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\UTILID~1\SPYBOT~1\SDHelper.dll
O2 - BHO: A2NPopUpKiller Class - {8A321C7D-9CED-45A8-870D-DAE843A45FD0} - C:\Archivos de programa\Internet\Armor2net Personal Firewall\PopUpKiller.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\INTERNET\FLASHGET\fgiebar.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ARMOR2NET] C:\Archivos de programa\Internet\Armor2net Personal Firewall\Armor2net.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\McAgent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\Internet\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\Internet\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: @C:\Archivos de programa\Internet\Messenger2\im2_ie_plugin.dll,-4 - {410C30C7-098A-4090-928E-F1D356D34C7F} - C:\Archivos de programa\Internet\Messenger2\im2_ie_plugin.dll
O9 - Extra 'Tools' menuitem: Run IM2 Messenger - {410C30C7-098A-4090-928E-F1D356D34C7F} - C:\Archivos de programa\Internet\Messenger2\im2_ie_plugin.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\Internet\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\Internet\FlashGet\flashget.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\INTERNET\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\INTERNET\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra button: Papelera - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Archivos de programa\Internet\Outpost Firewall\TRASH.EXE (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Papelera - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\Archivos de programa\Internet\Outpost Firewall\TRASH.EXE (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\archivos de programa\internet\armor2net personal firewall\netdog.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\internet\armor2net personal firewall\netdog.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\internet\armor2net personal firewall\netdog.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\internet\armor2net personal firewall\netdog.dll
O10 - Unknown file in Winsock LSP: c:\archivos de programa\internet\armor2net personal firewall\netdog.dll
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,20/mcgdmgr.cab

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Nov 2004, 23:57

Elimina en modo seguro desactivando restaurar sistema esta entrada con hijackthis, pulsa scan la marcas y pulsa FIX luego acepta.

O2 - BHO: STRAd32Obj Class - {1433F750-E53F-11D8-9669-0800200C9A66} - c:\windows\system32\STRAd32.dll

Field Value
GUID {1433F750-E53F-11D8-9669-0800200C9A66}
Filename STRAd32.dll
Status X BHO
Description StickyPops.com adware

Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 18 Nov 2004, 03:05

Gracias he hecho lo que me has dicho y de momento va bien, a ver lo que dura, de todas formas te tengo al corriente...y muchísimas gracias eres un monstruo. Te felicito por lo que saves y, sobre todo, por la rapiedez ¡¡¡increíble!!! :lol:

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 Nov 2004, 03:14

Instala este programa y actualizalo

· SpywareBlaster 3.2

versión nueva del SpywareBlaster (3.2 ):
http://www.zonavirus.com/descargas/spywareblaster.asp

Impedira que te entren los bichos que detecta en su base de datos.

No olvides que todos los programas se actualizan a menudo.


Saludos
maura63
Última edición por maura63 el 18 Nov 2004, 03:29, editado 2 veces en total.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 18 Nov 2004, 03:28

Esto sigue igual tio, me cago en la p**a esto cada vez huele mas a Format C:

Se lo pasaré pero vamos que ya le he pasado de todo sniff sniff

Mira en msconfig tengo puesto incio selectivo en la primera pestaña (General) y lo tengo todo señalado, y en la pestaña inicio creo que no tengo nada raro, de hecho solo tengo el antivirus, el firewall y poco más. Pero no señalados tengo muchísimos archivos, ¿cómo los puedo quitar de ahí? Mira estos son los que más me extrañan y que alguno sé que no son buenos, pero ya te digo no están marcados asi que en teoría no se cargan al arrancar, a ver ahi va la lista:

nwiz.exe (Este creo que es el único bueno creo que es de la gráfica Nvidia)

dqnjmqgv.exe (este lo tengo como 10 veces)

conscorr.exe

dumprep 0 -k

wuam.exe

MSlti32.exe

winehb32.exe

y dialer 34-1-59-4-vostok



Tú dirás maestro...

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 Nov 2004, 03:36

Sobre wuam.exe , otros son spyware



http://www.sophos.com/virusinfo/analyses/w32rbotm.html



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 18 Nov 2004, 03:37

Pero ¿hay manera de quitarlos de ahi?

¿Debo desactivar el inicio selectivo?

Gracias...

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 Nov 2004, 03:37

Descarga estas utilidades y ejecuta la del Randex

http://www.zonavirus.com/descargas/elistara.asp

Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 18 Nov 2004, 03:42

oye que no me lo puedo bajar me manda al inicio del foro siguiendo el hilo

athila
Mensajes: 16
Registrado: 17 Nov 2004, 11:18

Mensaje por athila » 18 Nov 2004, 03:56

Thu Nov 18 18:51:59 2004

EliSluter v5.5 (c)2004 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Utilidades\PerfectDisk\program files\Raxco\PerfectDisk\PDSCHED.EXE --> Posiblemente Infectado

C:\Archivos de programa\Raxco\PerfectDisk\PDSCHED.EXE --> Posiblemente Infectado



Esto me dice ya he desinstalado este programa y ahora voy a reinciar...

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 Nov 2004, 18:40

Sobre el resultado consulta link



http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.CN&VSect=T



En modo seguro y sin restaurar sistema busca y elimina esto



C:\Archivos de programa\Raxco\PerfectDisk\PDSched.exe



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Responder

Volver a “Foro Virus - Cuentanos tu problema”