ERROR AL INICIAR (Solucionado)

Cerrado
ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

ERROR AL INICIAR (Solucionado)

Mensaje por ALMA » 20 Jul 2005, 09:39

AYUDA, CUANDO INICIO EL PC, ME SALE UNA VENTANA CON ESTE MENSAJE ( y el pc no me funciona muy bien)



RUNDLL

error al cargar p2esock_1034.dll

No se puede encontrar el módulo especificado.



Muchisimas gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Jul 2005, 09:45

Descarga esta utilidad



BUSCAREG.EXE: BUSCA UNA CADENA EN EL REGISTRO Y PINCHANDO ENCIMA DE LAS ENCONTRADAS PERMITE BORRARLAS MUY FACILMENTE. ADEMAS CREA FICHERO EXPORTACION DEL REGISTRO POR SI SE NECESITA VOLVER ATRAS:





http://www.zonavirus.com/descargas/buscareg.asp



Introduce dicho dato, buscar y eliminar.



Cuentanos el resultado.



Y para cubrirte la espaldas pasa



Antivirus On-line:



· Computer Associates

https://www.virustotal.com/es/



Si detectara algo nos lo comentas.



Saludos

maura63 -12 dias
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Jul 2005, 09:46

Pues tiene una clave que llama a esta DLL y al no encontrarla, lanza el mensaje de ERROR.



Puede ser de una desinstalacion no completada, o de un resto de cualquier malware, del que no se restauró la clave de carga



Para eliminarla manualmente, use el BUSCAREG:





BUSCAREG.EXE

http://www.zonavirus.com/descargas/buscareg.asp



saludos



ms, 20-07-2005

ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

Mensaje por ALMA » 20 Jul 2005, 10:41

HOLA



sOY YO DE NUEVO, MUCHISIMAS GRACIAS POR LA RAPIDEZ, EL MENSAJE ANTERIOR ME PARECE QUE ESTA ARREGLADO HICE LO QUE ME DIJISTE Y YA NO SALE.



PERO AHORA CUANDO INTENTO ENTRAR EN INTERNET ESPECIAL EN LA PAGINA DE HACIENDA Y INTENTO ENTRAR EN LAS DECLARACIONES ME SALE EL SIGUIENTE MENSAJE:



la configuaracion actual impide la ejecucion de controles activeX en esta pagina.



Muchas gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Jul 2005, 10:48

Comprueba en propiedades de internet en seguridad si tienes muy elevado el nivel de seguridad e impide descargas de active X.



Saludos

maura63 -12 dias
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Jul 2005, 10:50

Al buscar alguna informacion sobre esta DLL, veo que Maura63 ya había postado la solucion mientras la estaba escribiendo, y logicamente hemos coincidido...



Sobre la informacion que he encontrado, veo que no es una DLL de una aplicacion, que se ha borrado accidentalmente, sino correspondiente a una familia de librerías que utilizan los troyanos, y que posinlemente la borrara algun antispyware pero sin restaurar la clave de registro, por lo que debe borrarse con el BUSCAREG indicado


[quote="Sobre p2esocks se"]


p2esocks Évaluation







Equivalents ou assimilés : p2esocks-1012.dll, p2esocks-1014.dll, p2esocks-1015.dll, p2esocks-1017.dll, p2esocks-1029.dll, p2esocks-1030.dll



Fichier installé par un logiciel espion (Instant Access) et chargé au démarrage de Windows.
[/quote]


saludos



ms, 20-07-2005

ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

Mensaje por ALMA » 20 Jul 2005, 11:05

Buenas



Maura acabo de bajar el nivel de seguridad en opciones de internet, y me sigue haciendo lo mismo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Jul 2005, 11:07

El nivel de seguridad ponlo a medio



Luego ve a IE->Herramientas->Opciones de Internet->Seguridad->Nivel personalizado-> y baje hasta el final y, en el ultimo apartado, marque la casilla correspondiente





saludos



ms, 20-07-2005

ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

Mensaje por ALMA » 20 Jul 2005, 11:13

:( y eso como se hace? es que soy un poco negada lo siento, y me da miedo tocar algo que he de cambiar.



gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Jul 2005, 11:17

Cuando estes dentro pincha en la bola del mundo que pone internet, mas abajo veras un cuadro con nivel personalizado, pincha se abrira una ventana busca SECUENCIAS DE COMANDOS ACTIVE X y comprueba que esta marcado ACTIVAR.



Saludos

maura63 -12 dias
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

Mensaje por ALMA » 20 Jul 2005, 11:21

Acabo de hacer lo que me habeis dicho, esta todo en activar, y sigue pasando lo mismo.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Jul 2005, 11:24

Por curiosidad haz esto



Bajar :

http://www.hijackthis.de/downloads/hijackthis_199.zip



Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia C:\HijackThis\. Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

Mensaje por ALMA » 20 Jul 2005, 11:32

Logfile of HijackThis v1.99.1

Scan saved at 11:30:23 a.m., on 20/07/2005

Platform: Windows 2000 SP2 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\PAVSRV50.EXE

C:\WINDOWS\system32\regsvc.exe

C:\WINDOWS\system32\MSTask.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE

C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe

C:\WINDOWS\System32\WBEM\WinMgmt.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\mspmspsv.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE

C:\Archivos de programa\Java\j2re1.4.2_02\bin\jusched.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\System32\internat.exe

C:\Archivos de programa\Spyware Doctor\swdoctor.exe

C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\pavProxy.exe

C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe

C:\Archivos de programa\ContaWin Office\ContaWin04 Pyme.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE

C:\Mis documentos\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - SOFTWARE - (no file)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: (no name) - {EA5A82FB-D6BE-44F9-9363-B1ABABC153C1} - (no file)

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_02\bin\jusched.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q

O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM32\spool\drivers\w32x86\3\E_SRCV02.EXE

O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

O9 - Extra button: Letras de canciones - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\jis-cadenamusical\index.html (file missing)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O16 - DPF: {CA8A9780-280D-11CF-A24D-444553540000} - http://activex.microsoft.com/objects/ocget.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{DAAB24E7-C9B2-40DE-9A3D-C87307AB49C6}: NameServer = 193.152.63.197,195.235.113.3

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\PAVSRV50.EXE

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Jul 2005, 11:35

Lanza hijackthis, pulsa scan, marcas las casillas de estas entradas y pulsa en FIX, acepta y comprueba el resultado.





O2 - BHO: (no name) - SOFTWARE - (no file) -

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll -

O3 - Toolbar: (no name) - {EA5A82FB-D6BE-44F9-9363-B1ABABC153C1} - (no file) -

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM) -

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM) -

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM) -

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM) -

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM) -



Conecta via windows update y actualiza tu w2000 al SP4 te faltan parches.



Saludos

maura63 -12 dias





PD:



esta otra particularmente nunca la he visto

O16 - DPF: {CA8A9780-280D-11CF-A24D-444553540000} - http://activex.microsoft.com/objects/ocget.dll



PD esa es de ADOBE dejala.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

Mensaje por ALMA » 20 Jul 2005, 16:32

HOLA



HE ACTUALIZADO WINDOWS, Y HE VUELTO A PROBAR LO DE LAS DECLARACIONES, PARA DESCARGARLA EN ARCHIVO PDF PARA HACERLAS CON EL ORDENADOR. Y NO ME HA DEJADO.



LO HE PROBADO CON EL DE MI COMPAÑERA Y SI QUE SALE PERO CON EL MIO NO Y ESTAMOS EN RED.



SALUDOS

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Jul 2005, 18:29

A la vista de que la DLL p2esocks_*.DLL la instala los sptware de la familia Instant Access, y que este ordenador tenía la clave de ejecucion pero sin el fichero, se deduce que tuvo dicho spyware y que se borró el ficjero sin restaurar las claves. al menos algunas, por lo que pueden existir otras como esta que alteren el comportamiento del ordenador.



Siempre que se elimina un fichero de una instalacion, troyana o no, de windows, debe contemplarse restairar las claves que esta instalacion haya modificado, esto es, desinstalar la instalacion, pues de lo contrario quedan claves modificadas de las que no se sabe donde ni cuales son, y pueden afectar o no, pero ya el ERROR que hemos solucionado era un incordio, y esto otro, que no se sabe a que es debido, puede ser por tres cuartos de lo mismo.



Además, el log del HJT miestra un 1 % de las claves de registro del sistema, por lo que lo mas probable es que las caves afectadas no aparezcan en él. especialmente si tras lo indicado por maura63 no se le ha normalizado la situaciom.



Vamos a ver si encontramos algo mas rebuscando en el HJT, ya que es lo unico que tenemos a la vista, y entre maura63 y yo le decimos algo mas...



saludos



ms, 20-07-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Jul 2005, 18:39

Pruebe de hacer lo indicado por maura63 pero arrancando en modo seguro, y una vez marcadas y eliminadas con FIX, vea si al volver a lanzar el HJT en la misma manera ya no hay las claves 015 que se resisten al borrado



Si con eso se soluciona, listos, sino, pruebe de eliminar estas dos claves, sí, aunque vea EPSON en una de ellas:



O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_02\bin\jusched.exe





O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM32\spool\drivers\w32x86\3\E_SRCV02.EXE



y nos informa del resultado, como respuesta de este Tema, gracias



saludos



ms, 20-07-2005

ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

Mensaje por ALMA » 21 Jul 2005, 09:53

Saludos, perdon por lel retraso es que estado liada



hice lo que me dijiste y me sale esto:



Logfile of HijackThis v1.99.1

Scan saved at 09:48:53 a.m., on 21/07/2005

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\PAVSRV50.EXE

C:\WINDOWS\system32\regsvc.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE

C:\WINDOWS\system32\MSTask.exe

C:\WINDOWS\System32\WBEM\WinMgmt.exe

C:\WINDOWS\System32\mspmspsv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE

C:\Archivos de programa\Java\j2re1.4.2_02\bin\jusched.exe

C:\WINDOWS\system32\internat.exe

C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\pavProxy.exe

C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\AVLTMAIN.EXE

C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Mis documentos\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - SOFTWARE - (no file)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: (no name) - {EA5A82FB-D6BE-44F9-9363-B1ABABC153C1} - (no file)

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Letras de canciones - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\jis-cadenamusical\index.html (file missing)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll

O16 - DPF: {CA8A9780-280D-11CF-A24D-444553540000} - http://activex.microsoft.com/objects/ocget.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{DAAB24E7-C9B2-40DE-9A3D-C87307AB49C6}: NameServer = 193.152.63.197,195.235.113.3

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\PAVSRV50.EXE

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 21 Jul 2005, 10:35

Sigues teniendo



O2 - BHO: (no name) - SOFTWARE - (no file)

O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O3 - Toolbar: (no name) - {EA5A82FB-D6BE-44F9-9363-B1ABABC153C1} - (no file)

O9 - Extra button: Letras de canciones - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\jis-cadenamusical\index.html (file missing)



Desactiva la restauracion del sistema, luego arranca en modo seguro lanzas hijackthis, scan, las marcas y fix.



Despues enciende en modo normal y lanzando el hijackthis comprueba si siguen apareciendo.



A parte en un post anterior tuyo comentas


[quote]HE ACTUALIZADO WINDOWS, Y HE VUELTO A PROBAR LO DE LAS DECLARACIONES, PARA DESCARGARLA EN ARCHIVO PDF PARA HACERLAS CON EL ORDENADOR. Y NO ME HA DEJADO. [/quote]

a que te refieres con lo de declaraciones :?: :?: :?:



Saludos

maura63 -11 dias





Temperatura [img]http://banners.wunderground.com/banner/gizmotimetemp_both/language/www/global/stations/08025.gif[/img]





:mrgreen: :mrgreen:
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

Mensaje por ALMA » 21 Jul 2005, 18:47

A VER CON LO DE LAS DECLARACIONES ME REFIERO A QUE:



YO ENTRO EN LA AGENCIA TRIBUTARIA (AEAT.ES)



Y PUEDES DESCARGAR MODELOS DECLARACIONES DE HACIENDA PARA RELLENARLAS EN FORMATO PDF DE ACROBAT Y CUANDO LO INTENTO HACER ME ABRE UNA PANTALLA EN BLANCO CON UNA X EN LA ESQUINA SUPERIOR IZDA. LO MISMO ME PASA AL ABRIR LA PAGINA DE VODAFONE.ES ME LA ABRE IGUAL.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Jul 2005, 18:56

Si te refieres a un cuadradito con una X dentro, esto indica que no puede acceder o procesar el fichero (generalmente de una imagen) que se llama en aquella pagina.



Los motivos pueden ser que no tengas acceso a ella, o que no proceses bien el fichero o que no te lo puedas bajar



Mira de reinstalar el Acrobat, que igual lo tienes dañado o te falta algun componente del mismo



Y nos cuentas el resultado como respuesta de este Tema, gracias



saludos



ms, 21-07-2005



y la temperatura de Maura63 :mrgreen: :mrgreen: :mrgreen: :mrgreen:



Temperatura [img]http://banners.wunderground.com/banner/gizmotimetemp_both/language/www/global/stations/08025.gif[/img]



y la mía :D :D [img]http://banners.wunderground.com/banner/gizmotimetemp_both/language/www/global/stations/08021.gif[/img]
Última edición por msc hotline sat el 21 Jul 2005, 19:00, editado 1 vez en total.

ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

Mensaje por ALMA » 21 Jul 2005, 18:57

ME HE EXPLICADO CON LO DE LAS DECLARACIONES??



LO HE ECHO Y ME SALE ESTE, ESTA CORRECTO???





Logfile of HijackThis v1.99.1

Scan saved at 06:51:39 p.m., on 21/07/2005

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\PAVSRV50.EXE

C:\WINDOWS\system32\regsvc.exe

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE

C:\WINDOWS\system32\MSTask.exe

C:\WINDOWS\System32\WBEM\WinMgmt.exe

C:\WINDOWS\System32\mspmspsv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE

C:\Archivos de programa\Java\j2re1.4.2_02\bin\jusched.exe

C:\WINDOWS\system32\internat.exe

C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\pavProxy.exe

C:\Mis documentos\HijackThis.exe

C:\Mis documentos\HijackThis.exe

C:\WINDOWS\system32\wuauclt.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll

O16 - DPF: {CA8A9780-280D-11CF-A24D-444553540000} - http://activex.microsoft.com/objects/ocget.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{DAAB24E7-C9B2-40DE-9A3D-C87307AB49C6}: NameServer = 193.152.63.197,195.235.113.3

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\PAVSRV50.EXE

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Jul 2005, 19:08

Tu HJT ya está limpio. Mira mi post anterior al ultimo tuyo.



saludos



ms, 21-07-2005

ALMA
Mensajes: 11
Registrado: 20 Jul 2005, 09:36

Mensaje por ALMA » 22 Jul 2005, 09:29

todo correcto, ya puedo descargar las declaraciones, pero en la pagina de vodafone no me deja entrar. me sale la x. pero lo de mas todo solucionado. Muchisimas gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 22 Jul 2005, 09:37

Puede ser una cosa puntual por cualquier motivo.



Damos por solucionado el tema y cerramos. Si vuelves a tener algun otro problema ya sabes donde estamos.



Saludos

maura63 -10 dias
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”