error aplicacion win32 no válida (TERMINADO)

Cerrado
fifito69
Mensajes: 59
Registrado: 01 Jul 2005, 07:08

error aplicacion win32 no válida (TERMINADO)

Mensaje por fifito69 » 11 Sep 2005, 22:16

He instalado el GTA San Andreas en el ordenador de mi hijo y me da el siguiente mensaje al ejecutarlo:



" no es un archivo win32 válido"



He pasado el Elistara, el Ad-aware y el Spyboot, así como el Karspersky actualizado y nada de nada.



El juego funciona en los otros 2 ordenadores de la casa.



¿Sabeis que puede suceder?



no se si es un virus o no.



Gracias y saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Sep 2005, 22:22

No tiene porque ser ningun virus, sino funcion del sistema operativo, entorno, residentes, caracteristicas del equipo, memoria, etc-



Empiece mirando los requisitos de este programa y vea si los cumple su ordenador



Por otro lado diganos sistema operativo, memoria disponible, espacio libre de disco duro, aunque si le dice que es una aplicacion de win32 no valida, muy posiblemente el ejecutable esté corrupto.



Sugiero arrancar en modo seguro, ejecutar un Reparar errores, y desinstalar e instalar de nuevo dicha aplicación.



saludos



ms, 11-09-2005
Última edición por msc hotline sat el 12 Sep 2005, 07:31, editado 1 vez en total.

fifito69
Mensajes: 59
Registrado: 01 Jul 2005, 07:08

Mensaje por fifito69 » 11 Sep 2005, 22:40

Gracias, seguiré tu recomendación y postearé resultado.



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Sep 2005, 20:38

Bien, dejamos el Tema abierto pendiente de ello, sean cuales fueran los resultados, para obrar en consecuencia



saludos



ms, 12-09-2005

fifito69
Mensajes: 59
Registrado: 01 Jul 2005, 07:08

Mensaje por fifito69 » 13 Sep 2005, 12:27

No hay manera, he intentado todo lo que se:



- Restaurar sistema.

- Ad-Aware

- Spyboot

- Elistara

- Antivirus online

- My propio antivirus (Karspersky)

- Discleaner

- Regcleaner

- Scandisk

Todos en modo seguro menos los 2 antivirus, el scandisk y restaurar sistema.



Tambien he pasado el hijackthis con el siguiente resultado:



Logfile of HijackThis v1.99.1

Scan saved at 11:46:22, on 13/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\S24EvMon.exe

C:\WINDOWS\system32\ZCfgSvc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\RegSrvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\1XConfig.exe

C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Skype\Phone\Skype.exe

C:\Progra~1\Asus\Asus ChkMail\ChkMail.exe

C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\DaniAurelian\Mis documentos\hijack\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wduhgpcgeknfxbgawtdmdj.com/e3tvzwo9qIs2cWCJQg7eKdKIsJrHEhEMphZ/sgrmF70OnN6xgd6qNSvfOg4OHFtg.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: (no name) - {B1C5549B-71EE-F2A1-03EF-AC2EDDF8A30A} - C:\DOCUME~1\DANIAU~1\DATOSD~1\OWNSSU~1\bend4.exe (file missing)

O2 - BHO: (no name) - {EA06A13D-EC30-F6F9-55D6-B7C8192D3BC6} - C:\DOCUME~1\DANIAU~1\DATOSD~1\OWNSSU~1\UpPlan.exe (file missing)

O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Windowsite] C:\DOCUME~1\DANIAU~1\DATOSD~1\MOREKE~1\win chin date.exe

O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Global Startup: ASUS ChkMail.lnk = C:\Progra~1\Asus\Asus ChkMail\ChkMail.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab

O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/puzzlepirates/miniclipGameLoader.dll

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/es/4,0,0,90/mcinsctl.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115750769001

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O20 - Winlogon Notify: Sebring - c:\WINDOWS\System32\LgNotify.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe



El problema es que no se interpretarlo.



Gracias por tu ayuda de nuevo.

saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2005, 14:06

Efectivamente, tienes que eliminar claves:



empieza por lanzar el HJT; y marcar estas dos y eliminarlas con FIX:



O2 - BHO: (no name) - {B1C5549B-71EE-F2A1-03EF-AC2EDDF8A30A} - C:\DOCUME~1\DANIAU~1\DATOSD~1\OWNSSU~1\bend4.exe (file missing)



O2 - BHO: (no name) - {EA06A13D-EC30-F6F9-55D6-B7C8192D3BC6} - C:\DOCUME~1\DANIAU~1\DATOSD~1\OWNSSU~1\UpPlan.exe (file missing)





Luego para las 015 del OROTOCOL DEFAULT habrñas de ejecutar el ELIPROTO.REG para lo cual te bajas el zip, lo descomprimer, ejecutas el REG y aceptas:





ELIPROTO.ZIP/ELIPROTO.REG

http://www.zonavirus.com/datos/descargas/191/ELIPROTOREG.asp





Y luego sigo que me esperan para almorzar...



saludos



ms, 13-09-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2005, 15:18

Aparte, mira si conoces estas aplicaciones, yu si no las has instalado voluntariamente, las eliminas:



O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab







O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL



O4 - HKCU\..\Run: [Windowsite] C:\DOCUME~1\DANIAU~1\DATOSD~1\MOREKE~1\win chin date.exe



O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw



O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitial Setup1.0.0.8-2.cab



O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F99} (CR64Loader Object) - http://www.miniclip.com/puzzlepirates/miniclipGameLoader.dll





saludos



ms, 13-09-2005

fifito69
Mensajes: 59
Registrado: 01 Jul 2005, 07:08

Mensaje por fifito69 » 13 Sep 2005, 15:52

He eliminado todas las lineas que me comentas y continuo con el problema.



El caso es que el juego funciona si lo instalas en los otros 2 ordenadores de la casa,



El de mi hijo (el que no funciona) es el más nuevo, un pórtatil Asus con 512mb de memoria y 60gb disco duro



Muchas gracias por todo.

saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2005, 16:17

Posteanos nuevo log actual de HJT, para ver como ha quedado, pero mas bien le falta algun fichero, DLL o configuracion , no necesariamente sobran claves del log, que es lo que podemos eliminar con el HJT..

.

Tras revisar el nuevo log, puedes tratar de REPARAR el sistema operativo, arrancando con el CD de instalacion y tras detectar la particion instalada, seleccionar dicha opcion, y al final actualizar parches con windowsupdate



Otra cosa es que nos difad los sistemas operativos y parches aplicados en los otros pordenadores, si son diferentes a los de este. Son XP SP2 ??? TIENEN EL CORTAFUEGOS DEL SP2 ACTIVADO ???



saludos



ms, 13-09-2005

fifito69
Mensajes: 59
Registrado: 01 Jul 2005, 07:08

Mensaje por fifito69 » 13 Sep 2005, 17:55

Los otros 2 ordenadores tienen SP1, este tiene SP2 que se actualizó automaticamente.



Cuando compré el pórtatil no me dieron disco con windows XP, lo que me dieron son 2 CD´s que pone: RECOVERY CD-ROM

V1.0-XPH SP1, que no se para que sirven, no los he utilizado nunca.



NUEVO LOG



Logfile of HijackThis v1.99.1

Scan saved at 17:48:16, on 13/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\S24EvMon.exe

C:\WINDOWS\system32\ZCfgSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\RegSrvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\System32\1XConfig.exe

C:\Progra~1\Asus\Asus ChkMail\ChkMail.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\DaniAurelian\Mis documentos\hijack\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wduhgpcgeknfxbgawtdmdj.com/e3tvzwo9qIs2cWCJQg7eKdKIsJrHEhEMphZ/sgrmF70OnN6xgd6qNSvfOg4OHFtg.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Global Startup: ASUS ChkMail.lnk = C:\Progra~1\Asus\Asus ChkMail\ChkMail.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/es/4,0,0,90/mcinsctl.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115750769001

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O20 - Winlogon Notify: Sebring - c:\WINDOWS\System32\LgNotify.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe





Saludos,

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2005, 18:10

Ya puede hacer la prueba del algodón !!! Está li,pop limpisimo !!!



Lo que entonces puede ser es el cortafiegos del SP2, mire de desactivarlo y vea si funciona el juego, e informenos del resultado



saludos



ms, 13-09-2005

fifito69
Mensajes: 59
Registrado: 01 Jul 2005, 07:08

Mensaje por fifito69 » 13 Sep 2005, 19:05

He desactivadoel firewall del SP2 y sigue sin funcionar.



Me doy por vencido. Lo instalaré en el ordenador de la hermana y que se peguen por jugar.



Muchisimas gracias por todo el tiempo que me habeis dedicado.



He aprendido bastantes cosas de vosotros.



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2005, 19:40

Quedaría por REPARAR el sistema, ver los drivers residentes de kas aokucaciones instaladas en los otros, etc, pero evidentemente es cuestion de tiempo y paciencia, que si puede soslayarse utilizando otro, es mucho mas practico, especialmente en este caso



Y habiendo quedado ya el ordenador libre de bichos, y entendiendo que para Vd ya le estña bien, terminado el Tema, procedemos a cerrarlo



saluidos



ms, 13-09-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”