Me sale un fichero con nombre ~ (virgula) sin extensión

Responder
eterio
Mensajes: 3
Registrado: 03 Ene 2007, 02:04

Me sale un fichero con nombre ~ (virgula) sin extensión

Mensaje por eterio » 03 Ene 2007, 02:07

Pues eso, que me sale un fichero con nombre ~ (virgula) sin extensión. Lo borro y vuelve a salir.



Además el ordenador m va despacio y la conexión me va a saltos



Agradecere cualquier ayuda

:)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Ene 2007, 07:35

Recuerdo que había una malfuncion no vírica, que creaba ficheros de nombre ~ , pero ya que indica tener otros problemas de lentitud y se supone que no detecta nada con los antibichos acostumbrados, lanza un HJT y posteanos el log resultante:



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, infornaremos



saludos



ms, 3-01-2007

eterio
Mensajes: 3
Registrado: 03 Ene 2007, 02:04

Mensaje por eterio » 03 Ene 2007, 16:52

Logfile of HijackThis v1.99.1

Scan saved at 15:59:48, on 03/01/07

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\PSIMSVC.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\PAVFNSVR.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\FIREWALL\PNMSRV.EXE

C:\ARCHIVOS DE PROGRAMA\ANTIVIRUS\BIN\OPT_PMON.EXE

C:\WINDOWS\EXPLORER.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\APVXDWIN.EXE

C:\ARCHIVOS DE PROGRAMA\ANTIVIRUS\BIN\OPT_SECS.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\WEBPROXY.EXE

C:\ARCHIVOS DE PROGRAMA\ANTIVIRUS\BIN\KAVSS.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\ARCHIVOS DE PROGRAMA\OUTLOOK EXPRESS\MSIMN.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINCMD511\WINCMD32.EXE

C:\HIJACKTHIS\HIJACKTHIS.EXE



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.mundofree.com:3128

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [OPTENET_AV_PROCESS_MONITOR] C:\ARCHIV~1\ANTIVI~1\BIN\OPT_PMON.EXE

O4 - HKLM\..\RunServices: [PavProc] "C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe"

O4 - HKLM\..\RunServices: [PSIMSVC] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PSIMSVC.exe"

O4 - HKLM\..\RunServices: [PAVFNSVR] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe"

O4 - HKLM\..\RunServices: [PNMSRV] "C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA TITANIUM 2006 ANTIVIRUS + ANTISPYWARE\FIREWALL\PNMSRV.EXE"

O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background

O4 - Startup: Microsoft Office.lnk = C:\WINDOWS\Application Data\Microsoft\Installer\{00010C0A-78E1-11D2-B60F-006097C998E7}\misc.exe

O4 - Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: HP Digital Imaging Monitor.lnk = C:\WINDOWS\Application Data\Microsoft\Installer\{30C19FF2-7FBA-4d09-B9DE-1659977F64F6}\NewShortcut1.A6CC6977_F7B4_4C0B_9510_BCD847D4BDB2.exe

O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408D} - http://a1540.g.akamai.net/7/1540/52/20020124/qtinstall.info.apple.com/qt505/es/win/QuickTimeInstaller.exe

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E7} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4429/mcfscan.cab

O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D47} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab

O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC52} (InstallShield Setup Player 2K2) - http://av3m.telefonica.net/public/AntivirusOneClickInstall/setup.exe

O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = telefonica.net

O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.58.0.33,80.58.32.97

eterio
Mensajes: 3
Registrado: 03 Ene 2007, 02:04

Mensaje por eterio » 03 Ene 2007, 16:53

Lo he copiado en el mensaje anterior.



Espero habelo hecho bien porqu soy bastante negado para estas cosas :cry:



Muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Ene 2007, 17:25

Lo has hecho muy bien, tanto que se te ha visto el plumero ! :lol:



Ya está claro el problema que tienes y es usar aun W98, totalmente onsoleto y sin actualizaciones.



Veras, el parche MS03-014 tenía un bug que lo provocaba y esto se soluciona con las actualizaciones del windowsupdate en los sistemas que lo permiten, qye no es el caso del W98



Lo cohgerente es que mifre de sistema operativo, pero por ahora cabe que desinstale dicho parche, a sabiendas que tiene mas agujeros que un queso de gruyere, por lo que no le vendrña de no tener este parche, si le faltan un monton de posteriores (todos los del 2004, 2005 y 2006



Vaya considerando la necesidad imperiosa de cambiar el sistema operativom este estña muerto y enterrado ... y si alguien sobrevive con él, es abandonado por microsoft...



Si alguna otra vez tiene problemas, mientras aun use este sistema, diganos de entrada qe usa W98, pues ya no lo consideramos posible y podemos dar vueltas sin recordar tiempos pasados



saludos



ms, 3-01-2007

Responder

Volver a “Foro Spyware”