prosearching

Responder
sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

prosearching

Mensaje por sirina » 22 Jun 2006, 21:35

Hola¡¡ Soy nueva en el foro y espero que me ayudeis con el virus que me acab de entrar.

Resulta que me metí en una pagina y se me empezó a descargar un archivo extraño. Bueno, pues sigo navegando cuando veo que hay muchos cambios en mi pc como por ejemplo: se me cambia la pagina principal del navegador, en favoritos se me crea un enlaceVot porn (o algo asi)me crean dos iconos en el escritorio.

Pasé el Norton Antivirus y parece que lo eliminó pero me volví a conectar y otra vez se ejecuta el solo.

Nuse que hacer ¡¡



Ayudarme por favor¡¡¡



nuse que es eso de log

Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Mensaje por admin » 22 Jun 2006, 21:50

[size=150][color=darkblue][b]Como utilizar el Hijackthis para analizar su contenido[/b][/color][/size]



[i]¿Que son los Hijack?[/i]

Es un termino en ingles que en español quiere decir, secuestrador del navegador.



[i]¿Y que es el Hijackthis?[/i]

El HijackThis es un programa que analiza todos los añadidos de nuestro navegador, entre ellos están, barras de herramientas, active x, dll y programas que arrancan en el inicio del sistema ademas de otra informacion, permitiendo activarlos y desactivarlos.



[i]¿Como utilizar el Hijackthis en los foros?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta en el [url=http://foros.zonavirus.com/viewforum.php?f=13][b]foro HijackThis[/b][/url].



· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Jun 2006, 21:52

Pruebe el ELISTARA





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp





saludos



ms, 22-6-2006

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 22 Jun 2006, 22:39

oo0ki , o sea , que tengo que instalar el Hijackthis y pegarlo aqui el log no?¿



Y para que es el ELISTARA ?¿



Muchas gracias por ayudarme , pero me falta mucho para soluccionarlo jiji

Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Mensaje por admin » 22 Jun 2006, 22:47

el elistarA, es una aplicacion nuestra (mas bien de satinfo, colaborador de zonavirus) que comprueba cadenas viricas y las elimina, y gracias a todos los foreros esa aplicacion se esta haciendo cada vez mas potente y detentado y eliminando muchos mas virus y spyware, vamos para q lo pilles son aplicaciones complementarias y a su vez independientes.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 22 Jun 2006, 22:49

Aqui os traigo mi log ¡¡¡

Yo creia que eseria mas dificil pero no jeje.

A ver que tal



Logfile of HijackThis v1.99.1

Scan saved at 22:49:02, on 22/06/2006

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINNT\system32\spoolsv.exe

C:\WINNT\system32\Wintab32.exe

C:\WINNT\system32\drivers\CDAC11BA.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe

C:\WINNT\system32\svchost.exe

C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe

C:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

C:\WINNT\system32\nvsvc32.exe

C:\WINNT\system32\regsvc.exe

C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe

C:\WINNT\system32\MSTask.exe

C:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\SymTray.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

C:\Archivos de programa\Norton SystemWorks\Password Manager\AcctMgr.exe

C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe

C:\WINNT\system32\ccwtup32.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\WINNT\system32\RUNDLL32.EXE

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\WINNT\system32\internat.exe

C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\WINNT\msagent\AgentSvr.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\BUJI\Mis documentos\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (file missing)

O2 - BHO: Windows Resources - {2D38A51A-23C9-48a1-A33C-48675AA2B494} - C:\WINNT\winres.dll

O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINNT\system32\mljhhee.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll

O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Archivos de programa\Archivos comunes\Symantec Shared\Symtray.exe SetReg

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [AcctMgr] C:\Archivos de programa\Norton SystemWorks\Password Manager\AcctMgr.exe /startup

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Archivos de programa\Norton Internet Security\UrlLstCk.exe

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [CalCompUtil] ccwtup32.exe

O4 - HKLM\..\Run: [GTCO.wtxpload] C:\WINNT\GTCO\wtxpload.exe GTCO

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ms ownage] winPE.exe

O4 - HKLM\..\Run: [MSN Messenger] msnmsgri.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\RunServices: [ms ownage] winPE.exe

O4 - HKLM\..\RunServices: [MSN Messenger] msnmsgri.exe

O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Archivos de programa\Archivos comunes\Symantec Shared\Symtrdr.exe

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O15 - Trusted Zone: *.flingstone.com

O15 - Trusted Zone: *.i-lookup.com

O15 - Trusted Zone: *.offshoreclicks.com

O15 - Trusted Zone: *.teensguru.com

O15 - Trusted Zone: *.xxxtoolbar.com

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://webgames.d.tmsrv.com/c=9a0a716c59045caaa1616979aa3af302/aff=t_25oa_esca_wg/p/release/playfirst/wg_dinerdash2/dinerdash2/DinerDash2.1.0.0.48.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Services Client v.3.7) - http://gameadvisor.futuremark.com/global/msc37.cab

O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://webgames.d.tmsrv.com/c=cc3a3323815e28b6990d419568efa8a8/aff=t_25oa_esca_wg/p/release/playfirst/wg_dinerdash/dinerdash/DinerDash.1.0.0.58.cab

O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{FBDBF2E1-1075-45AD-85C9-28A8B12384E1}: NameServer = 62.36.225.150 62.37.228.20

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: mljhhee - C:\WINNT\SYSTEM32\mljhhee.dll

O20 - Winlogon Notify: winnmj32 - C:\WINNT\SYSTEM32\winnmj32.dll

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: Wintab32 - Unknown owner - C:\WINNT\system32\Wintab32.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Jun 2006, 07:21

Pues arranca en modo seguro, lanza de nuevo el HJT y marca la casilla de la izquierda de cada una de estas claves y eliminalas con FIX CHECKED:





R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com



R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos





O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (file missing)



O2 - BHO: Windows Resources - {2D38A51A-23C9-48a1-A33C-48675AA2B494} - C:\WINNT\winres.dll





O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINNT\system32\mljhhee.dll





O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm







O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm



O15 - Trusted Zone: *.flingstone.com



O15 - Trusted Zone: *.i-lookup.com



O15 - Trusted Zone: *.offshoreclicks.com



O15 - Trusted Zone: *.teensguru.com



O15 - Trusted Zone: *.xxxtoolbar.com





Y tras ello reinicie y posteenos nuevo log de HJT actual, pues las O15 me temo que oersistan...



saludos



ms, 23-6-2006

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 23 Jun 2006, 11:46

y como arrranco el modo seguro ¡¡



Jejeje soy un poco bastante torpe qon esto , pero es la primera vez que lo hago :(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Jun 2006, 12:14

Pues sigue los pasos:



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



y por cierto, tambien es recomendable desinstalar el Messenger PLUS que he visto tienes instalado



saludos



ms, 23-6-2006
Última edición por msc hotline sat el 23 Jun 2006, 12:24, editado 1 vez en total.

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 23 Jun 2006, 12:22

oo0ki , voy a ello , solo sigo los pasos a ver que tal ¡¡¡



Ya os contaré

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Jun 2006, 12:27

Y al final posteanos nuevo log del HJT para ver como ha quedado, gracias



saludos



ms, 23-6-2006

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 23 Jun 2006, 12:35

Ainss ¡¡¡



HE seguido los pasos para poner la computadora en modo seguro. Primero he probado apagandolo,esperando10segundos dandole a F8 y el modo no me arrancaba.Luego he probado de la otra manera de Inicio-Ejecujar, pero no encuentra Msconfig



Que hago?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Jun 2006, 12:47

Lo normal es que pulsando repetidamente F8 al arrancar, sin cansarse, se llegue a la pagina del menú de inicio



Pero tenga paciencia, que igual cuesta un poco, igual que el arramque en este modo,,, EL ORDENADOR SE LO PIENSA !



saludos



ms, 23-6-2006

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 23 Jun 2006, 13:13

siiiiiii tienes razon .Esperé y me entró. Lo que pasa es que se me cambio la configuracion de pantalla que tenia pero bueno no pasa nada.

Y una duda ....



Dentro de el modo Seguro arranco el Hjt( y donde le doy en el programa?)

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 23 Jun 2006, 15:13

ahora cuando le doy al HJT a "Do a system scan and save a logfilea" me sale esto



Y entonces no me deja borrar lo que tengo que borrar y se me cierra solo



[img]http://img53.imageshack.us/img53/7430/capturar2fbnjgh6hy.jpg[/img]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Jun 2006, 15:26

Este HJT puede estar dañado, bajalo de nuevo, luego arranca en modo seguro, que ahora ya sabes, y lo ejecutas...



La configuracion grafica en modo seguro cambia por no cargarse los drivers de pantalla, pues en modo seguro solo se carga sistema operativo, ni drivers, ni virus ...



Vas por buen camino... ya falta menos !



saludos



ms, 23-6-2006
Última edición por msc hotline sat el 23 Jun 2006, 18:17, editado 1 vez en total.

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 23 Jun 2006, 15:58

nop, pues arranco el modo seguro y me e vuelto a bajar y to el HJT desde otra pagina y me aparece lo mismo que antes ¡¡



Jopeeee ahoa que ya sabia hacerlo , no me fuiona eso , y entonces no lo puedo hacerrr

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Jun 2006, 16:07

Bueno, algo tienes dañado del sistema operativo.



Prueba de hacerlo en modo normal, y ve preparando el CD de instalacion porque tarde p temprano se habrá de REPARAR el sistema


[quote="msc"]
Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate [/quote]


saludos



ms, 23-6-2006

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 23 Jun 2006, 17:25

Ainnns madre mia , si es que yo al final voy a ser 'gafe'

Meto el cd de arranque de windows 2000 y estos son las pasos que sigo



[img]http://img486.imageshack.us/img486/6104/win1ke.jpg[/img]

Despues de poner la clave..

[img]http://img486.imageshack.us/img486/990/win24es.jpg[/img]

le doy a detalles e hice lo que me indicaba los detalles



Y por último esto y no me deja actualizarlo

[img]http://www.subir-imagenes.com/subir-imagenes-server/ddf8b1ff2c.jpg[/img]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Jun 2006, 18:23

No, no es VD el gafe, sino su ordenador !!!



Windows 2000 detectó anomalias (supongo que de hardware) indicadas en los DETALLES que Vd habrá visto, potr las que no puede instalarse en este equipo, por memorias, insificiente espacio en disco duro, ect ???



Solucione este problema y empiece de nuevo , que ha hecho lo adecuado, asi se hace ! pero si no se deja... :lol:



saludos



ms, 23-6-2006
Última edición por msc hotline sat el 23 Jun 2006, 18:48, editado 1 vez en total.

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 23 Jun 2006, 18:41

y entonces que debo hacer ahora :(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Jun 2006, 18:50

Revise la lista de ERRORES que habrá visto en DETALLES y corrija lo que le indiquen.



saludos



çms, 23-6-2006

sirina
Mensajes: 12
Registrado: 22 Jun 2006, 21:28

Mensaje por sirina » 24 Jun 2006, 13:20

no soy capaz de arreglarlo ¡¡



Va viviré con el virus hasta que formee el ordenador

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Jun 2006, 13:41

Si el disco no está dañado o no tiene otros problemas de hardware, podrá REPARAR, pero si los tiene, los ha de corrregir



Pruebe de nuevo y si le detecta ERRORES vea cuales son en DETALLES y nos los postea o los arregla segun sean si puede



saludos



ms, 24-6-2006

Responder

Volver a “Foro HijackThis - copia y pega tu log”