¿como puedo encontrar y eliminar este registro? (Solucionado

Cerrado
carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

¿como puedo encontrar y eliminar este registro? (Solucionado

Mensaje por carmelo » 16 May 2006, 17:51

hola:



soy analfabeto en esto...si podeis ayudarme...bien..



Registry Value



System/currentcontrolset/services/shareaccess/start/4@4...



según un antivirus de detección pero no de borrado, es este registro el que contamina mi ordenador, pero le paso el RegSeeker tanto con a modo de errores como desactivando "restaurar sistema" y no aparece...al menos con ese nombre.



Ahora ,siempre que intento escanear un antivirus,el ordenador se me apaga...



Me fastidiaria formatear...



gracias

AcX

Mensaje por AcX » 16 May 2006, 17:56

El regseeker lo que te va a eliminar son claves perdidas, corruptas o inutiles que no tienen sentido alguno en el registro.



yo te recomiendo que pases algun antivirus online de los siguiente, si puede ser los dos mejor que mejor:





http://www.pandasoftware.es/productos/activescan

https://www.eset.es/analisis-online/



si el problema persiste, bajate este programa pasaselo y te creara un log en c:/ lo copias y nos lo pegas aqui.



http://www.zonavirus.com/descargas/elistara.asp

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 16 May 2006, 18:36

hola de nuevo:



tengo el pandascan pro y no me lo soluciona,es más,ahora se me apaga el ordenador cuando lo intento pasar... me borra algún spyware...pero no el problema.



el EliStar lo tengo,no detecta ningun virus...y al ir a C/ para encontrar el log,no lo encuentro..solo hay una lista de acciones en las que elimine los temporales...los host no se que son por lo que no los limpie.



¿me puedes decir como encuentro el log?..ya dije que ni papa...sorry.



gracias.

AcX

Mensaje por AcX » 16 May 2006, 19:10

Puede que sea un problema de temperatura.

controlas la temperatura de tu pc??

Funciona correctamente el ventilador del microprocesador?



Suele pasar que cuando el pc coje calor en caso de los amd y los nuevos intel por el throtle (reducen frecuencias para evitar dañar el pc), vamos que cuando hay algun componente de tu pc que corre riesgo de sufrir alguna averia este se apaga automaticamente.



revisa las temperaturas, por favor y nos comentas :wink:



El log esta en c:/ directorio raiz es un .txt se ve facil...

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 16 May 2006, 19:20

hola:



Va a ser un problema de temperatura el apagado,es un portatil y últimamente "suena" bastante a veces el ventilador.



¿el log es esto? ¿la lista de acciones? la mando completa...otra cosa no encuentro





Wed Mar 22 11:00:09 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%Archivos Comunes%\WinSoftware"

Eliminada Carpeta "\Program Files\PestTrap"



Wed Mar 22 11:03:01 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\Karmelo\Configuración local\Archivos temporales de Internet\Content.IE5\9X2C7QRA\CAL74J36.htm --> Eliminado, StartPage-DU (Pag.Ini)

C:\Documents and Settings\Karmelo\Configuración local\Archivos temporales de Internet\Content.IE5\CRGLJELL\CA2B0FQD.htm --> Eliminado, StartPage-DU (Pag.Ini)

C:\Documents and Settings\Karmelo\Configuración local\Archivos temporales de Internet\Content.IE5\GRAIKMQ8\CASFAVI5.htm --> Eliminado, StartPage-DU (Pag.Ini)

C:\Documents and Settings\Karmelo\Configuración local\Archivos temporales de Internet\Content.IE5\SB7V2KXP\CAUBC9QB.htm --> Eliminado, StartPage-DU (Pag.Ini)

C:\Documents and Settings\Karmelo\Configuración local\Archivos temporales de Internet\Content.IE5\SB7V2KXP\CAK9MRK1.htm --> Eliminado, StartPage-DU (Pag.Ini)

C:\Documents and Settings\Karmelo\Configuración local\Archivos temporales de Internet\Content.IE5\SB7V2KXP\CAJHSP37.htm --> Eliminado, StartPage-DU (Pag.Ini)

C:\Documents and Settings\Karmelo\Configuración local\Archivos temporales de Internet\Content.IE5\7D0CTBF1\CAXP3D8H.htm --> Eliminado, StartPage-DU (Pag.Ini)

C:\Recycled\Dc2.exe --> AutoExtraible



Wed Mar 22 11:29:23 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Wed Mar 22 11:44:34 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Recycled\Dc2.exe --> AutoExtraible



Wed Mar 22 11:57:49 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Wed Mar 22 12:03:01 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Thu Mar 23 12:12:25 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Thu Mar 23 12:17:05 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Recycled\Dc2.exe --> AutoExtraible



Fri Mar 24 13:38:59 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Fri Mar 24 13:55:27 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Recycled\Dc2.exe --> AutoExtraible



Fri Mar 24 14:00:20 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sun Mar 26 16:16:39 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sat Apr 01 13:59:55 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Wed Apr 12 17:18:23 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Fri Apr 14 16:54:28 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sat Apr 15 21:13:00 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Tue Apr 18 00:30:49 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sat Apr 22 15:57:54 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Wed Apr 26 13:31:43 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Wed May 03 16:29:47 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Tue May 16 18:08:57 2006

EliStartPage v11.69 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Tue May 16 18:10:07 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE

AcX

Mensaje por AcX » 16 May 2006, 19:29

Si ese es el log aunque veo que has ejecutado el EliStarA varias veces jej no pasa nada, bueno...

Revisa si realmente el problema viene del calentamiento de la CPU, sino no podremos hacer nada porque en cuanto le des caña a la cpu y se caliente (en este caso pasando un antivir online) el equipo se te reiniciara como realmente te esta pasando.



prueba a ponerle algo frio por debajo una fuente de aire que refresque la zona del micro, tu mismo puedes ver la zona donde mas se calienta intenta rebajar ese calor para poder actuar posteriormente en el pc.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 May 2006, 19:32

El Elistara lo actualozamos a diario y estas usando una version antigua !



Cuando quieras probarlo, descarga la ultima version, actualmente es la 11.69



Usando versiones antiguas no se controlan los malwares recientes.



Tras ello, posteanos de nuevo el contenido del C:\infosat.txt, gracias





Y para saber si es problema de temoeratiram descarga el AUDA32 y ejecutalo y mira en ORDENADOR -> SENSOR ls temperatura de la CPU y nos la indicas.



_________



AIDA32 (EVEREST)





http://www.zonavirus.com/datos/descargas/28/EVEREST_Home_Edition.asp



_________





saludos



ms, 16-5-2006

AcX

Mensaje por AcX » 16 May 2006, 19:46

[quote="carmelo"]
Tue May 16 18:08:57 2006

EliStartPage [b]v11.69[/b] (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE
[/quote]


:roll: :roll: algo no me cuadra todas son de la version vieja en cambio tiene una de la verion nueva

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 May 2006, 19:58

El log del infosat.txt va avumulando los registros a medida que se gan generando, y en ultimo lugar debe estar el úlñtimop que se ha ejecutado, que es el que miramos para ver la version utilizada y las ultimas accsiones



Si ya está utilizando la version de hoy, ya están incluidos todos los conocimientos hasta el momento, por lo que podría ser un problema de temperatura, de los que estamos teniendo ultimamente en muchos casos, pues el calor nos afecta y mucjhos problemas ocultos de mala ventilacion aparecen ahora...



Ventiladores sucios o averiados, silicona termica seca, extraccion de aire del interior bloqueado por obstruccion física del extractor de la fuente, etc etc



Es hora de hacer un mantenimiento de cara al verano que está llegando, y que promete ser caluroso...



saludos



ms, 16-5-2006

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 16 May 2006, 20:04

[quote="AcX"][quote="carmelo"]
Tue May 16 18:08:57 2006

EliStartPage [b]v11.69[/b] (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE
[/quote]


:roll: :roll: algo no me cuadra todas son de la version vieja en cambio tiene una de la verion nueva[/quote]


porque esta la acabo de bajar.. :lol:...



gracias por la ayuda...miraré ahora de seguir vuestros consejos y ya os informaré...



de todas las formas,este ordenador tiene virus,no es solo el ventilador...



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 May 2006, 20:15

Sí, perom mas tarde posteaste:


[quote]Tue May 16 18:10:07 2006

EliStartPage v11.37 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE[/quote]


ERs que tienes dos ELISTARA ??? Si es asi, elimina uno y deja siempre el ultimo, pues el anterior queda sustituido por el nuevo



y para tratar de encontrar "su" virus, posteenos el log del HJT actual:









[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



saludos



ms, 16-5-2006

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 16 May 2006, 20:20

hola:



temperaturas:



Campo Valor

FUJITSU MHT2030AT/a 13 °C (55 °F)

Campo Valor

FUJITSU MHT2030AT/b 43 °C (109 °F)



supongo que este será el problema del apagado..

AcX

Mensaje por AcX » 16 May 2006, 20:27

esos 43º si son de la CPU no son motivo de apagarse, aunque no estaria mal que probases pasando el antivirus.



esos 43º seran en idle sin ninguna carga en la maquina.

Prueba a pasarle el antivirirus o algo que sepas que se reinicia y controla la temperatura en carga del pc haber hasta donde llega.





De todas formas yo no soy muy partidario de estos programas puesto que pueden oscilar bastante... yo tengo una sonda por 10 y tengo la temperatura real, +- medio grado.

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 16 May 2006, 20:31

hola:



os envio el hijackthis,



saludos





Logfile of HijackThis v1.99.1

Scan saved at 20:29:17, on 16/05/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\igfxtray.exe

C:\WINDOWS\System32\hkcmd.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\ARCHIV~1\Launch Manager\LaunchAp.exe

C:\ARCHIV~1\Launch Manager\PowerKey.exe

C:\ARCHIV~1\Launch Manager\HotkeyApp.exe

C:\ARCHIV~1\Launch Manager\CtrlVol.exe

C:\ARCHIV~1\Launch Manager\Wbutton.exe

C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\ltmoh\Ltmoh.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\WINDOWS\System32\ezSP_Px.exe

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe

C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\WinAce\WinAce.exe

C:\Archivos de programa\WinAce\WinAce.exe

C:\Archivos de programa\WinAce\WinAce.exe

C:\DOCUME~1\Karmelo\CONFIG~1\Temp\~AceTemp\hijackthis\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [LaunchApp] LaunApp

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [LaunchAp] C:\ARCHIV~1\Launch Manager\LaunchAp.exe

O4 - HKLM\..\Run: [PowerKey] "C:\ARCHIV~1\Launch Manager\PowerKey.exe"

O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\Launch Manager\HotkeyApp.exe

O4 - HKLM\..\Run: [CtrlVol] C:\ARCHIV~1\Launch Manager\CtrlVol.exe

O4 - HKLM\..\Run: [Wbutton] "C:\ARCHIV~1\Launch Manager\Wbutton.exe"

O4 - HKLM\..\Run: [AcerNotebookManager] C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

O4 - HKLM\..\Run: [MMTray] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"

O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Start Outpost] C:\Documents and Settings\Karmelo\Escritorio\Lavasoft Personal Firewall Setup(2).exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: &Translate English Word - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Translate Page into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html

O15 - Trusted Zone: http://acs.pandasoftware.com

O15 - Trusted Zone: http://activescan.pandasoftware.com

O15 - Trusted Zone: http://www.pandasoftware.com

O15 - Trusted Zone: http://www.pandasoftware.es

O15 - Trusted Zone: http://www.pandasoftware.es

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {D6376DD2-C2BD-49B2-A1B1-138F869633F3} (ASPRO Installer Class) - http://acs.pandasoftware.com/activescanpro/as5/asproinst.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 16 May 2006, 20:53

[quote="AcX"]esos 43º si son de la CPU no son motivo de apagarse, aunque no estaria mal que probases pasando el antivirus.



esos 43º seran en idle sin ninguna carga en la maquina.

Prueba a pasarle el antivirirus o algo que sepas que se reinicia y controla la temperatura en carga del pc haber hasta donde llega.





De todas formas yo no soy muy partidario de estos programas puesto que pueden oscilar bastante... yo tengo una sonda por 10 y tengo la temperatura real, +- medio grado.[/quote]


llega hasta 48º(118º)...y se apaga.

AcX

Mensaje por AcX » 16 May 2006, 21:22

Bueno yo no veo nada en especial en el log... :oops: excepto estas entradas.

[color=red]

O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

[/color]




Aunque espera a las sabias palabras....ljjej



No creo que borrando esas entradas lo soluciones...pero bueno, no esta de mas.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 16 May 2006, 23:21

Esta puede ser no la habitual y ocultar algo.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm -



O4 - HKLM\..\Run: [LaunchApp] LaunApp - Desconocida



Y esta me mosquea



O4 - HKLM\..\Run: [Start Outpost] C:\Documents and Settings\Karmelo\Escritorio\Lavasoft Personal Firewall Setup(2).exe - Desconocida



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 May 2006, 10:52

Tanto los accesos a blank.htm como a blank.html simulan ser pagina en blanco (about blank) del inicio del Internet EXPLORER, pero son realmente scripts que acostumbran a sontener malwares, como el Home Search assistant, y que son ejecutados al interpretarlos el I.E., conbiene eliminar las claves correspondientes (El ELISTARA ya lo hace)



Pero sobre el cortafuegos de Lavasoft en una clave con valor de Outpost no es inicialmente bicho, segun explican los de lavasoft en:



http://www.lavasoft.de/news/product/firewall.shtml



Pero cuentenos el comportamiento del ordenador tras eliminar las demas indicadas.



Algunos registros son de cookies que detectan algunos antivirus como el Panda, y que simnplemente borrando los temporales y cookies de Internet se eliminan. Pruebelo arancando en modo seguro.



saludos



ms, 17-5-2006
Última edición por msc hotline sat el 18 May 2006, 17:10, editado 1 vez en total.

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 18 May 2006, 17:09

hola:



elimine las entradas indicadas...parece que que ahora va mejor...deberé de solucionar lo del ventilador...de todas formas,no se si es peligroso pero al pasar el Panda me sale estos spyware y no hay manera de eliminarlo...desinfecta y vuelven





Incidencia Estado Elemento



Spyware:Cookie/ademails Desinfectado C:\Documents and Settings\Karmelo\Datos de programa\Mozilla\Firefox\Profiles\a91v1if3.default\cookies.txt[.www.ademails.com/]

Spyware:Cookie/Mediaplex Desinfectado C:\Documents and Settings\Karmelo\Datos de programa\Mozilla\Firefox\Profiles\a91v1if3.default\cookies.txt[.mediaplex.com/]

Spyware:Cookie/Serving-sys Desinfectado C:\Documents and Settings\Karmelo\Datos de programa\Mozilla\Firefox\Profiles\a91v1if3.default\cookies.txt[.serving-sys.com/]

Spyware:Cookie/Atlas DMT Desinfectado C:\Documents and Settings\Karmelo\Datos de programa\Mozilla\Firefox\Profiles\a91v1if3.default\cookies.txt[.atdmt.com/]

Spyware:Cookie/YieldManager Desinfectado C:\Documents and Settings\Karmelo\Datos de programa\Mozilla\Firefox\Profiles\a91v1if3.default\cookies.txt[ad.yieldmanager.com/]

Spyware:Cookie/QuestionMarket Desinfectado C:\Documents and Settings\Karmelo\Datos de programa\Mozilla\Firefox\Profiles\a91v1if3.default\cookies.txt[.questionmarket.com/]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 May 2006, 17:12

Elimina temporales y cookies de Internet, bien desde herranmientas del I.E. o con nuestra utilidad ELITEMPO:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp



y nos informas del resultado, gracias



saludos



ms, 18-5-2006

AcX

Mensaje por AcX » 18 May 2006, 17:14

son cookies...ficheros de texto. limpia los temporales del firefox...etc y solucionado :wink:

AcX

Mensaje por AcX » 18 May 2006, 17:18

[quote="msc hotline sat"]Elimina temporales y cookies de Internet, bien desde herranmientas del I.E. o con nuestra utilidad ELITEMPO:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp



y nos informas del resultado, gracias



saludos



ms, 18-5-2006[/quote]




pero eliminaria los del IE solo?? o borra también los del Firefox?? :roll: haber si me puedes aclarar esa duda.



gracias msc :wink:

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 May 2006, 17:22

[quote]Spyware:Cookie/QuestionMarket Desinfectado C:\Documents and Settings\Karmelo\Datos de programa\[color=red]Mozilla\Firefox[/color]\Profiles\a91v1if3.default\cookies.txt[.questionmarket.com/][/quote]



Las utilidades solo contemplan el I.E. al ser el navegador mas usado.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

AcX

Mensaje por AcX » 18 May 2006, 17:24

claro por eso lo decia porque las cookies que el tiene son del firefox.... :roll:



Spyware:Cookie/ademails Desinfectado C:\Documents and Settings\Karmelo\Datos de programa\[b]Mozilla[/b]\Firefox\Profiles\a91v1if3.default\cookies.txt[.www.ademails.com/]

Spyware:Cookie/Mediaplex Desinfectado C:\Documents and Settings\Karmelo\Datos de programa\[b]Mozilla[/b]\Firefox\Profiles\a91v1if3.default\cookies.txt[.mediaplex.com/]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 May 2006, 17:31

Pues con las Herramientas del Firefox, elimnar sus temporales y cookies... y listos.



saludos



ms, 18-5-2006

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 18 May 2006, 17:32

hola:

yo ya los elimino yendo a cookies,lo acabo de hacer(ahora con elitempo) pero siempre me queda un index.dat ...seguidamente paso el Panda...y vuelven a salir...



saludos

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 May 2006, 17:33

El index.dat lo tendras siempre.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 18 May 2006, 17:37

[quote="maura63"]El index.dat lo tendras siempre.



Saludos

maura63[/quote]


osea,que no pasa nada y es normal...



¿asunto solucionado?



gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 18 May 2006, 17:41

Eso mejor lo deberiamos preguntar nosotros :lol:



Comprueba su funcionaniemto y de no existir los problemas que tenias, pues SI.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 May 2006, 17:42

Es el inconveniente de usar navegadores atípicos, que no hacemos utilidades para ellos.



Pero estas cookies no te afectarán cuando uses el I.E.



Y a lo mejor los de Firefox hacen algo al respecto...



Si alguien sabe algo al respecto ... que lo diga !



saludos



ms, 18-5-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”