Ayuda con mi Kapersky....

Responder
zgzcamix
Mensajes: 4
Registrado: 26 Dic 2005, 01:52

Ayuda con mi Kapersky....

Mensaje por zgzcamix » 26 Dic 2005, 02:06

Buenas noches ante tod, soy nuevo en este foro y escribo este mensaje para ver si me podeis ayudar con un problema que tengo; De la nocha a la mañana el antivrus kapersky, que tengo instalado hace bastante tiempo, no se ejecuta pero me sale como si estuviera en marcha cunado miro lo del administrador de tareas-procesos, sin embargo no me sale la k que sale abajo a la derecha en el escritorio y cuando le digo que me analice un archivo me sale: Kapersky no esta en ejecucion, desea activarlo y analizar el archivo?, si le dices que si no se activa ni nada pero sigue contando como proceso activo, lo unico que he notado raro es que al iniciar el S.O sale el svchost.exe consumiendo bastantes recursos y no cesa. a ver si me podeis echar un cable porque estaba muy contento con el antivirus pero algo me lo ha dejado fuera de servicio, UN SALUDO :?:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Dic 2005, 04:42

Muchos virus desactivan los resodentes de seguridad, aparte de otros que eliminna alguno de sus componentes para que ni puedan volver a funcionar sin reinstalarlos.



Aunque el kaspersky es un buen antivurus, todos adolecen de que nuevas versiones de los mismos o variantes de los ya conocidos, que ni heuristicamente son detectadas, hacen de las suyas hasta que sin controlados por lkas actualizaciones de los antiviurs, siempre que no hayan sido afectados por ellos.



Sugiero lanzar un antivirus ONLINE por si acaso y si se detecta algo, nos lo comenta copmo respuyesta de este Tema, y sino, procede a desinstalar el antivirus e instalarlo de nuevo



https://www.virustotal.com/es/



saludos



ms, 26-12-2005

zgzcamix
Mensajes: 4
Registrado: 26 Dic 2005, 01:52

Ayuda otra vez

Mensaje por zgzcamix » 26 Dic 2005, 23:41

Ante todo muchas gracias x tu respuesta msc, pero mi problema sigue igual, para desinstalarlo me dice que abra la apllicacion y lo cierre entes de desinstalar, pero como no sale la aplicacion no lo puedo desinstalar, he probado con el regcleaner a quitarle la entrada de registro para que no se ejecute al inicio pero cada vez q reinicio vuelve a estar, y sigue estando como en un segundo plano, consume recursos pero no se ejectuta de ninguna de las maneras, que otra posibilidad me aconsejas para evitar que se ejecute en el inicio y asi poder desinstalarlo? he probado a instalar otro pero se instala y lo mismo, no se ejecuta, un saludo y espero a ver si me ayudais a darle solucion a esto

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Dic 2005, 06:11

Arranca en modo seguro, ve a Inicio -> Panel de Control -> Agregar Quitar programas y desinstalalo desde alli

Si no pudieras, peganos el log del HJT y trataremos de eliminar las claves de carga:





[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]







saludos



ms, 27-12-2005

zgzcamix
Mensajes: 4
Registrado: 26 Dic 2005, 01:52

Vuelta a la carga..........

Mensaje por zgzcamix » 27 Dic 2005, 14:45

No puedo arrancar en modo seguro tampoco, me da un error y le cuesta mucho iniciar, te pego aqui el log para ver si me puedes echar un cable con este problemilla:







Logfile of HijackThis v1.99.1

Scan saved at 14:22:56, on 27/12/2005

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe

C:\WINNT\System32\CTsvcCDA.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\nvsvc32.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\system32\UAService7.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\System32\MsPMSPSv.exe

C:\WINNT\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe

C:\WINNT\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe

C:\Archivos de programa\Softwin\BitDefender9\vsserv.exe

C:\WINNT\system32\CTHELPER.EXE

C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE

C:\WINNT\system32\carpserv.exe

C:\Archivos de programa\DU Meter\DUMeter.exe

C:\Archivos de programa\Java\j2re1.4.2_08\bin\jusched.exe

C:\ARCHIV~1\Softwin\BITDEF~1\bdmcon.exe

C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe

C:\Archivos de programa\Softwin\BitDefender9\bdnagent.exe

C:\Archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe

C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe

F:\Descargas\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\ipgrs.dll/sp.html#24098

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {3BB2566F-9115-789E-ACA2-D9CF01430CDA} - (no file)

O2 - BHO: (no name) - {70C2E425-300B-64D8-7D53-CF1B2CB55D1E} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE

O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE

O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"

O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run

O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe

O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [DU Meter] C:\Archivos de programa\DU Meter\DUMeter.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_08\bin\jusched.exe

O4 - HKLM\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [BDMCon] C:\ARCHIV~1\Softwin\BITDEF~1\bdmcon.exe

O4 - HKLM\..\Run: [BDOESRV] "C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe"

O4 - HKLM\..\Run: [BDNewsAgent] C:\ARCHIV~1\Softwin\BITDEF~1\bdnagent.exe

O4 - HKLM\..\Run: [BDSwitchAgent] C:\ARCHIV~1\Softwin\BITDEF~1\bdswitch.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: BTTray.lnk = C:\Archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\WIDCOMM\Software Bluetooth\btsendto_ie.htm

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://creative.com/su/ocx/15015/CTSUEng.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Control de AcDcToday) - file://F:\Archivos de programa\AutoCAD 2002 Esp\AcDcToday.ocx

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://F:\Archivos de programa\AutoCAD 2002 Esp\InstBanr.ocx

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4657/mcfscan.cab

O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Control AcPreview) - file://F:\Archivos de programa\AutoCAD 2002 Esp\AcPreview.ocx

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://creative.com/su/ocx/15016/CTPID.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{19192832-F8D1-4068-BAE5-2C10429E4411}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CS1\Services\Tcpip\..\{19192832-F8D1-4068-BAE5-2C10429E4411}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CS2\Services\Tcpip\..\{19192832-F8D1-4068-BAE5-2C10429E4411}: NameServer = 80.58.0.33,80.58.32.97

O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINNT\system32\btxppanel.dll

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\System32\CTsvcCDA.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINNT\system32\UAService7.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender9\vsserv.exe" /service (file missing)

O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrs.exe (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



Por cierto, mientras lo soluciono me he instalado el bitdefender, ya me diras que tal va



GRACIAS de Antemano

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Dic 2005, 15:24

Debes actualizar los parches del Internet Explorer. Eres vulnerable a los exploits que utilizan la mayoría de los virus. Lanza un windowsupdate !!!



Elimina las siguientes claves:



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\ipgrs.dll/sp.html#24098



R3 - Default URLSearchHook is missing



O2 - BHO: (no name) - {3BB2566F-9115-789E-ACA2-D9CF01430CDA} - (no file)



O2 - BHO: (no name) - {70C2E425-300B-64D8-7D53-CF1B2CB55D1E} - (no file)



O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)



O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)



O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender9\vsserv.exe" /service (file missing)



O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINNT\csrs.exe (file missing)



O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)









esta es de kaspersky, que quieres eliminar, por ello eliminala:



O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe









y mira si estas las has instalado tu, sino eliminalas tambien:



O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://F:\Archivos de programa\AutoCAD 2002 Esp\InstBanr.ocx



O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINNT\system32\UAService7.exe





Te recuerdo que para eliminar estas claves, debes arrancar en modo seguro, lanzar el HJT, marcar a la izquierda de cada una que quieras eliminar y cuando las tengas marcadas, pulsar FIX



Sobre BitDefender o Kaspersky la cosa no puede estar mas clara !!! Aunque nosotros somos mayoristas de McAfee, desde siempre Kaspersky ha sido muy superior a muchos otros antivirus, pero contra gustos no hay disputas.



(De hecho en su día dabamos soporte tecnico al AVP, al ser contratados para ello por el mayorista de España, pero los cambios de estructura al desaparecer AVP y crear Kaspersky Labs, no se contempló renovar el soporte, a pesar de lo cual, nuestra consideracion por la tecnica de Kaspersky

es totalmente favorable. Y no creo que sea una opinion subjetiva)



saludos



ms, 27-12-2005

zgzcamix
Mensajes: 4
Registrado: 26 Dic 2005, 01:52

Gracias

Mensaje por zgzcamix » 29 Dic 2005, 01:04

Al final he tenido que medio formatear mi ordenador pero bueno, no pasa nada porque estaba echo un caos, lo de que lanzara un windowsupdate son las actualizaciones de winodws?un saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Dic 2005, 08:18

Efectivamente, abre el navegador I.E.m ve a Herramientas y de alli lanza el windowsupdate.



saludos



ms, 29-12-2005

Responder

Volver a “Foro Virus - Cuentanos tu problema”