F-Secure Antivirus?

Responder
Toronaga
Mensajes: 3
Registrado: 14 Ene 2006, 17:31
Contactar:

F-Secure Antivirus?

Mensaje por Toronaga » 14 Ene 2006, 17:36

Cuando intento instalar el Panda Antivirus, me sale un aviso

que tengo que desinstalar antes el F-Secure Antivirus, programa

que yo nunca instale, y que no sabia siquiera que existia, hasta

que consulte Google. El caso es que no lo veo por ninguna parte

ni en desisntalar programas ni en el registro, usando regedit, encuentro nada sobre ese programa, use casi todos lo limpiadores de registro mas conocidos por si encontraban algo, pero nada, y no se como instalar el Panda sin antes desistalar lo que dice que tengo pero creo que no tengo...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Ene 2006, 19:34

Posiblemente exista alguna clave en el registro que molesta



Posteenos el log del HiJackThis y le diremos las claves a eliminar:







[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]





saludos



ms, 14-1-2006

Toronaga
Mensajes: 3
Registrado: 14 Ene 2006, 17:31
Contactar:

Mensaje por Toronaga » 14 Ene 2006, 22:23

Ahi va:



Logfile of HijackThis v1.98.2

Scan saved at 22:22:22, on 14/01/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\CTSvcCDA.exe

C:\WINDOWS\system32\crypserv.exe

C:\ARCHIV~1\Iomega\System32\AppServices.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

D:\Archivos de programa\ProShowGold\ScsiAccess.exe

C:\WINDOWS\System32\tcpsvcs.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Iomega\AutoDisk\ADService.exe

C:\WINDOWS\System32\Fast.exe

C:\Archivos de programa\Microsoft Hardware\Keyboard\type32.exe

C:\WINDOWS\system32\ctfmon.exe

E:\emule\emule.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

D:\Archivos de programa\firefox.exe

C:\Archivos de programa\Outlook Express\msimn.exe

D:\Seguridad\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SEGURI~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [IntelliType] "C:\Archivos de programa\Microsoft Hardware\Keyboard\type32.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Ene 2006, 09:55

El HJT utilizado es obsoleto !!!



Descarguelo del link indicado y nos lo postea de nuevo



saludos



ms, 15-1-2006

Toronaga
Mensajes: 3
Registrado: 14 Ene 2006, 17:31
Contactar:

Mensaje por Toronaga » 15 Ene 2006, 12:36

Hecho.



Logfile of HijackThis v1.99.1

Scan saved at 12:36:13, on 15/01/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\CTSvcCDA.exe

C:\WINDOWS\system32\crypserv.exe

C:\ARCHIV~1\Iomega\System32\AppServices.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

D:\Archivos de programa\ProShowGold\ScsiAccess.exe

C:\WINDOWS\System32\tcpsvcs.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Iomega\AutoDisk\ADService.exe

C:\WINDOWS\System32\Fast.exe

C:\Archivos de programa\Microsoft Hardware\Keyboard\type32.exe

C:\WINDOWS\system32\ctfmon.exe

E:\emule\emule.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

D:\Archivos de programa\firefox.exe

C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\AcroRd32.exe

C:\Archivos de programa\Outlook Express\msimn.exe

D:\Seguridad\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SEGURI~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [IntelliType] "C:\Archivos de programa\Microsoft Hardware\Keyboard\type32.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\System32\catsrvut.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe

O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe

O23 - Service: Iomega App Services - Iomega Corporation - C:\ARCHIV~1\Iomega\System32\AppServices.exe

O23 - Service: Panda Firewall Service (PAVFIRES) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Firewall\PavFires.exe (file missing)

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: ScsiAccess - Unknown owner - D:\Archivos de programa\ProShowGold\ScsiAccess.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe

O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - C:\Archivos de programa\Iomega\AutoDisk\ADService.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Ene 2006, 16:54

La unica clave que cabe eliminar al respecto es:



O23 - Service: Panda Firewall Service (PAVFIRES) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Firewall\PavFires.exe (file missing)



Para ello arranque eb modo seguro, lance este HJT y sleccione dicha clave marcando a la izquierda de la misma, y eliminela pulsando en FIX



Tras elo intemte de nuevo la instalacion



saludos



ms, 15-1-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”