Información de bloqueo de registros de Microsoft Access

Responder
La marmota
Mensajes: 8
Registrado: 17 Sep 2005, 00:27

Información de bloqueo de registros de Microsoft Access

Mensaje por La marmota » 17 Sep 2005, 14:31

Información de bloqueo de registros de Microsoft Access. Se me insatala un archivo acces con un candado. Cuando miro en propiedades me aparece lo siguiente: "Información de bloqueo de registros de Microsoft Access". Intento borrarlo pero no me deja, "Esta siendo usado por .." Junto a este archivo se instalan dos más, dos txt: [i]fwpktlog[/i] y [i]fwdbglog[/i]. Tampoco puedo eliminarlos ni alterarlos. Los tres lo que hacen es que me bloquean mi cuenta del gestor de correo y no puedo enviar pero si recibir. Alguien puede ayudarme por favor. Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Sep 2005, 20:29

No parece tratarse de virus. De todas maneras lance un antivirus ONLINE e informenos si detecta algo.



https://www.virustotal.com/es/



Se mueve este Tema a Problemas con el software por considerar que es el apartado donde le corresponde estar



saludos



ms, 17-09-2005

La marmota
Mensajes: 8
Registrado: 17 Sep 2005, 00:27

Mensaje por La marmota » 18 Sep 2005, 20:08

Gracias por su consejo. Pero acudo a este foro porque no encuentro solución. He probado con antivirus on line, tengo instalado el de telefonica y no lo detecta. Problemas de softwhare no es. Cuando formateo el disco, los archivos no están, pero solo conectar la primera vez a Internet se vuelven a instalar. Me bloquea los gestores de correo con mi cuenta de correo, e incluso me bloquea el poder enviar correos desde la página del servidor "Telefonica". Cuando actualizo mi página, los primeros días se ve perfectamente, pero despues desaparecen fotos, y estan colgadas porque se ven desde cualquier otro ordenador. Gracias por su paciencia, lo he probado todo y no hay manera.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Sep 2005, 20:40

Con estas aclaraciones, paso el Tema al apartado de investigación de logs del Hijackthis, que espero añadas a este Tema como respuesta al mismo, siguiendo estas indicaciones:





[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]









saludos



ms, 18-09-2005
Última edición por msc hotline sat el 19 Sep 2005, 12:01, editado 1 vez en total.

La marmota
Mensajes: 8
Registrado: 17 Sep 2005, 00:27

Mensaje por La marmota » 19 Sep 2005, 11:56

[i]Hola y de nuevo gracias por tu interés. Aquí esta el contenido del resultado del programa "hitjackthis". Espero que sea esto lo que me pedíais. Gracias y saludos. [/i]



Logfile of HijackThis v1.99.1

Scan saved at 11:49:38, on 19/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myAgtSvc.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myagttry.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Creative\SBAudigy\Taskbar\CTLTray.exe

C:\Archivos de programa\Creative\SBAudigy\Taskbar\CTLTask.exe

C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe

C:\ARCHIV~1\McAfee\MANAGE~1\VScan\McShield.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\DOCUME~1\MASM\CONFIG~1\Temp\Directorio temporal 3 para hijackthis.zip\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telefonica.net/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe

O4 - HKLM\..\Run: [McAfee Managed Services Tray] "C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myagttry.exe"

O4 - HKLM\..\Run: [MVS Splash] C:\ARCHIV~1\McAfee\MANAGE~1\VScan\Splash.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run

O4 - HKLM\..\Run: [Jet Detection] C:\Archivos de programa\Creative\SBAudigy\PROGRAM\ADGJDet.exe

O4 - HKLM\..\Run: [TrojanScanner] C:\Archivos de programa\Trojan Remover\Trjscan.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Jet Detection] C:\Archivos de programa\Creative\SBAudigy\PROGRAM\ADGJDet.exe

O4 - HKCU\..\Run: [TaskTray] C:\Archivos de programa\Creative\SBAudigy\Taskbar\CTLTray.exe

O4 - HKCU\..\Run: [Taskbar] C:\Archivos de programa\Creative\SBAudigy\Taskbar\CTLTask.exe

O4 - Global Startup: Consola KIT ADSL.lnk = C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll

O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886} (SecureObjectFactory Class) - http://descargaseguridad.telefonica.terra.es/VS2/bin/myCioAgt.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126718885156

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{8DDAFF5A-65F7-4143-A872-E442F1F1FE62}: NameServer = 80.58.61.250 80.58.61.254

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myRmProt3.0.0.597.dll

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: McShield - Network Associates, Inc. - C:\ARCHIV~1\McAfee\MANAGE~1\VScan\McShield.exe

O23 - Service: McAfee Managed Services Agent (myAgtSvc) - McAfee, Inc. - C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myAgtSvc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Sep 2005, 12:05

De entrada esta clave denota intrusion troyana



O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll



y en consecuencia debes lanzar el LPSFIX:





[size=150][color=darkblue][b]Solucion a los problemas de conexion a Internet (LSP)[/b][/color][/size]

Hay Anti-spyware que rompe, borra o modifica el Winsock por Layered Service Provider (LSP), lo que origina que no se pueda conectar a Internet, os presentamos un problema que suele solventar este problema, muy aconsejable leer el manual.



· [url=http://www.zonavirus.com/descargas/lsp-fix.asp][b]Descargar LSP-FIX[/b][/url]



· [url=http://www.zonavirus.com/articulos/manual-lsp-fix.asp][b]Manual LSP-FIx[/b][/url] (Español)







Aparte debes eliminar esta clave al ser "file missing":



O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)



Hay otras de desconocidas y dudosas, pero empieza por lo indicado y mira si se han solucionado las anomalías, y si no ya seguiremos con las inseguras.



saludos



ms. 19-09-2005
Última edición por msc hotline sat el 19 Sep 2005, 14:57, editado 5 veces en total.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 19 Sep 2005, 12:06

Conoces esta aplicacion de no ser asi elimina





C:\Archivos de programa\Bonjour\mDNSResponder.exe -





O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) -



O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe -



Esta deberas utilizar LSP FIX para solucionar.



O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll -





Saludos

maura63



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

La marmota
Mensajes: 8
Registrado: 17 Sep 2005, 00:27

Mensaje por La marmota » 19 Sep 2005, 15:17

Gracias por vuestra santa paciencia. Veamos, he seguido vuestras instruciones: Instalado hijeksthis, Instalado lspfix. El programa bonjur no se de donde vendrá, pero el problema no viene de ahí, si no de un archivo que aparece en la carpeta windows/internet logs. Hay un archivo con el nombre de mi pc, el archivo es de excel y lleva un candado. El archivo se llama [i][b]Información de bloqueo de registros de Microsoft Access [/b][/i] Junto con dos archivos txt: [b]fwdbglog [/b]y [b]fwpktlog[/b]No me deja desinstalarlos ni modificarlos. Creo que con los dos programas que me habeis dicho no los detecta. Gracias por todo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Sep 2005, 15:32

Los ficheros que nos indicas parecen ser de texto. Abrelos con el bloc de notas y peganoslos en tu siguiente post, de respuesta a este Tema, y sabremos lo que dicen... Aunque dudo que sean la causa, mas bien en ellos puede ser que veamos un informe al respecto, al tratarse de logs.



Esperamos los postees, si son legibles.



saludos



ms, 19-09-2005

La marmota
Mensajes: 8
Registrado: 17 Sep 2005, 00:27

Mensaje por La marmota » 20 Sep 2005, 00:41

Quizás tengas razón, los dos archivos de texto son logs, lo más probable sea que no afecten, pero el archivo [b]Información de bloqueo de registros de Microsoft Access [/b] seguro que si que es la causa. Intento abrirlo con acces ( ya que su símbolo es de acces) pero me dice que no reconoce al formato. ¿Es normal que se te instale un archivo acces con un un candado en el símbolo y el nombre de tu pc? Yo creo que no, y cada vez que cambio el nombre del pc se vuelve a instalar con el nuevo nombre nombre. No puedo eliminarlo ni abrirlo, y si lo hago con excel se pueden ver direcciones de IP como la mía y varias más. No se si necesitas algún dato más para que te hagas una idea. Saludos y gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Sep 2005, 06:00

Pues envianos este fichero a zonavirus@satinfo.es anexado a un mail que indique como referencia "REF BLOQUEO ACCESS" y lo analizaremos e informaremos al respecto.



saludos



ms, 20-09-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Sep 2005, 18:46

Al parecer esto es normal en ACCESS. Es una proteccion de acceso a determinados ficheros mientras estan en uso, para que no puedan ser editados por dos usuarios a la vez.



De hecho, en el documento en cuestion, editado con el bloc de notas, se visualizan los intentos de acceso de los ficheros en uso por el antivirus residente (de McAfee).



No parece ser problema de virus, sino de colision entre el intento de escaneo por el antivirus en tiempo real (residente) y la proteccion de la aplucacion, que no quiere dejat acceder a ello.



Prueba de desactivar el antivirus rsident, y si asi va bien es posible que debas desinstalarlo t volverlo a instalar, para que se entienda con el ACCESS. Es mas bien un problema de instalacion y de colision entre ellos. Instalaste el Access despues del antivirus ?



saludos



ms, 20-09-2005

Responder

Volver a “Foro HijackThis - copia y pega tu log”