Varios errores, ayuda porfavor! (solucionado)

Cerrado
sure
Mensajes: 6
Registrado: 25 Feb 2005, 02:58

Varios errores, ayuda porfavor! (solucionado)

Mensaje por sure » 25 Feb 2005, 03:10

hola que tal, recientemente eh tendio varios problemas mi computadora está muy lenta, ya corri spy-bot y ad-aware actualizados y eh eliminado todo lo malo que me encuentran.



El problema empieza cuando quiero ejecutar el Luve Update de norton antivirus me dice: LU1814: me dice que ya se está ejecutando o algo asi. por lo tanto no he podido actualizar y tmb me aparece con cierta regularidad el mensaje de que internet explorer ha provocado un error y se cerrara, ya bajé y ejecuté el procexp.exe, y me aparecen varias aplicaciones en color rojo





porfavor necesito de su ayudaaa!!! estoy desesperado ya que en la esucela me piden instalar el microsoft visual .NET para mis estudios de programacion orientada a objetos, pero no quiero intalarlo antes de no tener con un buen rendimiento a mi PC.
parece q la magia regresa

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 25 Feb 2005, 03:37

Para el error al ejecutar Live update:

http://service1.symantec.com/support/inter/sharedtechintl.nsf/la_docid/20030828113655934

Para lo demás si luego de pasar el Norton sigues con problemas puedes mandar un log con el Hijack This y veremos:

https://foros.zonavirus.com/viewtopic.php?t=5148

Salu2

Caito

sure
Mensajes: 6
Registrado: 25 Feb 2005, 02:58

Mensaje por sure » 25 Feb 2005, 04:09

ok gracias, te mando el log de una vez...



Logfile of HijackThis v1.98.2

Scan saved at 08:59:16 p.m., on 24/02/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Winamp\winamp.exe

C:\Documents and Settings\Alfredo\Escritorio\The X Files\Accesorios\VS VIRUS\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://appldnld.m7z.net/content.info.apple.com/iTunes4/WW/win/019-0312.20050111.MmVrT/iTunesSetup.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{44802DE1-799F-4ABA-8D98-51D91241B42F}: NameServer = 200.33.146.194 200.33.146.202





al ver los procesos q se corren en mi computadora presionando ctrl+alt+supr aparecen los siguiente q me parecen raros:



LSASS:EXE (aunque baje y ejecuté todos los párcehs disponibles aki en zona virus)

SERVICES.EXE

SPOOLSV.EXE

SVCHOST.EXE (SYSTEM, Servicio de red local y SERVICIO LOCAL)

alg.EXE



saludos
parece q la magia regresa

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 25 Feb 2005, 09:15

A primera vista esta limpio.



Descarga la nueva version y comprueba que se muestren archivos y carpetas ocultos.



Nueva versión del Hijack This : 1.99.1

Bajar :

http://www.merijn.org/files/hijackthis.zip



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

sure
Mensajes: 6
Registrado: 25 Feb 2005, 02:58

Mensaje por sure » 25 Feb 2005, 18:55

ok, llegando a mi casa lo instalo y cheko maura63, gracias.



Una pregunta más ¿porque me aparecen esas aplicaciones en rojo al ejecutar el procexp.exe? son aplicaciones malignas?



salu2
parece q la magia regresa

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 25 Feb 2005, 22:19

Cuáles aplicaciones?

Salu2

Caito

sure
Mensajes: 6
Registrado: 25 Feb 2005, 02:58

Mensaje por sure » 26 Feb 2005, 02:51

Los que aparecen en rojo son los siguentes:



services.exe

SVCHOST.EXE

Spoolsv.exe

alg.exe (application layer gateway service)

CDAC11BA.EXE (C-Dilla RTS Service)

CDANTSRV.EXE (C-Dilla RTS Service)

ccSetMgr.exe

mdm.exe (machine debug manager)

navapsvc.exe

SAVScan.exe

SVCHOST.EXE

vsmon.exe

ccEvtMgr.exe (common client event manager service)

vsmon.exe

ccEvtMgr.exe

iPodService.exe

lsass.exe



Y el log del nuevo hijackthis



Logfile of HijackThis v1.99.1

Scan saved at 07:58:10 p.m., on 25/02/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Documents and Settings\Alfredo\Escritorio\The X Files\Accesorios\VS VIRUS\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://appldnld.m7z.net/content.info.apple.com/iTunes4/WW/win/019-0312.20050111.MmVrT/iTunesSetup.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe



saludos
parece q la magia regresa

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 26 Feb 2005, 14:25

Sigue limpio :lol:

Salu2

Caito

sure
Mensajes: 6
Registrado: 25 Feb 2005, 02:58

Mensaje por sure » 26 Feb 2005, 17:25

Sólo me queda una pregunta, el último índice 04, el 08 y los 016, son programas que cuando ejecuté hjt no los tenia corriendo. Aparece excel y no lo estaba utilizando, a que se debe esto? El iTunes ya lo eh desinstalado y ahi aparece....



¿Alguna recomendacion que me puedan dar antes de instalar el Microsoft Visual Studio .NET?



Anteriormente tenia cargado el c++, pero si trajo algunos problemas a mi computadora al querer depurar la mayoria de los errores en internet.



saludos :)
parece q la magia regresa

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 26 Feb 2005, 18:41

O4 - Autoloading programs from Registry or Startup group ((fijarse en el MSCONFIG ,hay entradas que no son malignas pero sí innecesarias)

O8 - Extra items in IE right-click menu (si no lo usas puedes borrarla)

O16 - ActiveX Objects (pueden ser legales como los que figuran en tu log, igual puedes borrarlos y cuando algún programa los necesite otra vez los descargarás denuevo).



Salu2

Caito

sure
Mensajes: 6
Registrado: 25 Feb 2005, 02:58

Mensaje por sure » 26 Feb 2005, 19:33

Gracias por tu consejo Caito.



¿Alguna recomendacion que me puedas dar antes de instalar el Microsoft Visual Studio .NET?



gracias y saludos
parece q la magia regresa

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2005, 15:55

Solucionado el Tema, lo cerramos.



Si deseas hacer alguna pregunta sobre software, puedes postearlo en el apartado correspondiente.



saludos



ms, 29-02-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”