no puedo instalar antivirus (SOLUCIONADO)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues tras pasar el AVG y eliminar un virus, aun lo tenias segun el HJT:
C:\WINDOWS\system32\service\services.exe
Puede que esté oculto o con atributops de sistema o te lo oculte un Rootkit
Mira de eliminar dichos atributos:
viewtopic.php?f=5&t=13245
y arrancando en modo seguro, prueba de nuevo a ver si lo encuentras, y si es que no, postea nuevo log del HJT y si ya no lo vemos, daremos por solucionado el Tema, pero si lo aparece...
saludos
ms,29.01.2007
C:\WINDOWS\system32\service\services.exe
Puede que esté oculto o con atributops de sistema o te lo oculte un Rootkit
Mira de eliminar dichos atributos:
viewtopic.php?f=5&t=13245
y arrancando en modo seguro, prueba de nuevo a ver si lo encuentras, y si es que no, postea nuevo log del HJT y si ya no lo vemos, daremos por solucionado el Tema, pero si lo aparece...
saludos
ms,29.01.2007
He hecho todo eso y he entrado en modo seguro pero sigo sin ver ese archivo.
Esto es lo que me da ahora:
Logfile of HijackThis v1.99.1
Scan saved at 19:34:30, on 29/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun
O4 - HKLM\..\Run: [hldrrr] C:\WINDOWS\system32\hldrrr.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [hldrrr] C:\WINDOWS\system32\hldrrr.exe
O4 - HKCU\..\Run: [drvsyskit] C:\Documents and Settings\Propietario\Datos de programa\hidires\hidr.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {5C52F5E3-3F12-4D20-A040-BE9526CCE384} (CMEHCrypto Object) - https://wwws.tesoro.es/MEHFirmaDigital.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1142783249725
O16 - DPF: {76A2A0AB-38B7-46DB-8E47-F10CDE4D7920} - http://www.resmap.com/ecwplugins/ncs.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Esto es lo que me da ahora:
Logfile of HijackThis v1.99.1
Scan saved at 19:34:30, on 29/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun
O4 - HKLM\..\Run: [hldrrr] C:\WINDOWS\system32\hldrrr.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [hldrrr] C:\WINDOWS\system32\hldrrr.exe
O4 - HKCU\..\Run: [drvsyskit] C:\Documents and Settings\Propietario\Datos de programa\hidires\hidr.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {5C52F5E3-3F12-4D20-A040-BE9526CCE384} (CMEHCrypto Object) - https://wwws.tesoro.es/MEHFirmaDigital.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1142783249725
O16 - DPF: {76A2A0AB-38B7-46DB-8E47-F10CDE4D7920} - http://www.resmap.com/ecwplugins/ncs.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
No, para el HJT arranca en modo normal, es para luego buscar el fichero que convendría arrancar en modo seguro
Y si en modo normal ya no aparece en uso lo que antes aparecía:
C:\WINDOWS\system32\service\services.exe
es que ya está eliminado y puedes descanar !
saludos
ms, 29-01-2007
Y si en modo normal ya no aparece en uso lo que antes aparecía:
C:\WINDOWS\system32\service\services.exe
es que ya está eliminado y puedes descanar !
saludos
ms, 29-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Tanto el ELISTRAT como el ELIBAGLA normalizan las claves que impiden arancar en modo seguro, pero puede haber otras causas que no estén en el registro, como ficheros de sistema corruptos o ausentes
Si tras lanzar la ultima version de dichas utilidades (de las 2) no arranca en modo seguro, pruebe REPARAR sistema:
y nos cuenta el resultado, gracias
saludos
ms, 29-01-2007
Si tras lanzar la ultima version de dichas utilidades (de las 2) no arranca en modo seguro, pruebe REPARAR sistema:
[quote]
Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate[/quote]
y nos cuenta el resultado, gracias
saludos
ms, 29-01-2007
Última edición por msc hotline sat el 30 Ene 2007, 08:21, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
He pasado el ELIBAGLA en modo normal y me da esto:
Mon Jan 29 17:13:05 2007
EliStartPage v13.20 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Jan 29 17:15:31 2007
EliStartPage v13.20 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Jan 29 19:19:39 2007
EliStration v3.2 (c)2007 S.G.H. / Satinfo S.L.
-----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"
Mon Jan 29 20:47:39 2007
EliStration v3.2 (c)2007 S.G.H. / Satinfo S.L.
-----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"
Mon Jan 29 21:00:31 2007
EliStration v3.2 (c)2007 S.G.H. / Satinfo S.L.
-----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"
Mon Jan 29 21:35:09 2007
EliBagle v10.06 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\HIDIRES\HIDR.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle (rootkit)
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Y luego le he pasado el HIJACKTHIS
Logfile of HijackThis v1.99.1
Scan saved at 21:42:59, on 29/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propietario\Mis documentos\Programas\juegos\ColorLinez.exe
C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {5C52F5E3-3F12-4D20-A040-BE9526CCE384} (CMEHCrypto Object) - https://wwws.tesoro.es/MEHFirmaDigital.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1142783249725
O16 - DPF: {76A2A0AB-38B7-46DB-8E47-F10CDE4D7920} - http://www.resmap.com/ecwplugins/ncs.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Espero que se pueda arreglar porque que yo sepa, no tengo disco de arranque...
¿que tal está todo?
Mon Jan 29 17:13:05 2007
EliStartPage v13.20 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Jan 29 17:15:31 2007
EliStartPage v13.20 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Jan 29 19:19:39 2007
EliStration v3.2 (c)2007 S.G.H. / Satinfo S.L.
-----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"
Mon Jan 29 20:47:39 2007
EliStration v3.2 (c)2007 S.G.H. / Satinfo S.L.
-----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"
Mon Jan 29 21:00:31 2007
EliStration v3.2 (c)2007 S.G.H. / Satinfo S.L.
-----------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurada Clave: "SafeBoot\Minimal y Network"
Mon Jan 29 21:35:09 2007
EliBagle v10.06 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\HIDIRES\HIDR.EXE --> Eliminado Bagle
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle (rootkit)
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Y luego le he pasado el HIJACKTHIS
Logfile of HijackThis v1.99.1
Scan saved at 21:42:59, on 29/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propietario\Mis documentos\Programas\juegos\ColorLinez.exe
C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: Download all links using BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {5C52F5E3-3F12-4D20-A040-BE9526CCE384} (CMEHCrypto Object) - https://wwws.tesoro.es/MEHFirmaDigital.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1142783249725
O16 - DPF: {76A2A0AB-38B7-46DB-8E47-F10CDE4D7920} - http://www.resmap.com/ecwplugins/ncs.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://www.commandondemand.com/eval/cod/cabs/cssweb.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Espero que se pueda arreglar porque que yo sepa, no tengo disco de arranque...
¿que tal está todo?
Pues he intentado lanzar el windows update pero no me deja. Me aparece lo siguiente:
[Número de error: 0x80070422]
Este sitio no puede continuar porque no se están ejecutando uno o varios de los servicios de Windows:
Actualizaciones automáticas (permite al sitio buscar, descargar e instalar actualizaciones de alta prioridad para el equipo)
Servicio de transferencia inteligente en segundo plano (BITS) (permite que la descarga de las actualizaciones sea más rápida y que no aparezcan problemas si se interrumpe el proceso de descarga)
Registro de sucesos (mantiene un registro de las actividades de actualización que, si es necesario, ayuda a solucionar problemas)
Para asegurarse de que estos servicios se están ejecutando:
1. Haga clic en Inicio y, a continuación, en Ejecutar.
2. Escriba services.msc y, a continuación, haga clic en Aceptar.
3. En la lista de servicios, haga doble clic en Actualizaciones automáticas y, a continuación, en Propiedades.
4. En la lista Tipo de inicio, seleccione Automático y haga clic en Aplicar.
5. Compruebe que el estado del servicio es Iniciado y si es Detenido haga clic en el botón Iniciar.
6. En la lista de servicios, haga doble clic en Servicio de transferencia inteligente en segundo plano (BITS) y, a continuación, haga clic en Propiedades.
7. En la lista Tipo de inicio, seleccione Manual y haga clic en Aplicar.
8. Compruebe que el estado del servicio es Iniciado y si es Detenido haga clic en el botón Iniciar.
9. En la lista de servicios, haga doble clic en Registro de sucesos y, a continuación, haga clic en Propiedades.
10. En la lista Tipo de inicio, seleccione Automático y haga clic en Aplicar.
11. Compruebe que el estado del servicio es Iniciado y si es Detenido haga clic en el botón Iniciar.
Al intentar seguir las instrucciones, en actualizaciones automáticas, al darle al inicio me da el siguiente error:
"No se puede iniciar el servicio de actualizaciones automaticas en el equipo local. Error 1058. Puede que esté deshabilitado o no tiene dispositivos habilitados asociados a él"
De todas formas he intentado instalrme el AVG y me ha dado el mismo error.
[Número de error: 0x80070422]
Este sitio no puede continuar porque no se están ejecutando uno o varios de los servicios de Windows:
Actualizaciones automáticas (permite al sitio buscar, descargar e instalar actualizaciones de alta prioridad para el equipo)
Servicio de transferencia inteligente en segundo plano (BITS) (permite que la descarga de las actualizaciones sea más rápida y que no aparezcan problemas si se interrumpe el proceso de descarga)
Registro de sucesos (mantiene un registro de las actividades de actualización que, si es necesario, ayuda a solucionar problemas)
Para asegurarse de que estos servicios se están ejecutando:
1. Haga clic en Inicio y, a continuación, en Ejecutar.
2. Escriba services.msc y, a continuación, haga clic en Aceptar.
3. En la lista de servicios, haga doble clic en Actualizaciones automáticas y, a continuación, en Propiedades.
4. En la lista Tipo de inicio, seleccione Automático y haga clic en Aplicar.
5. Compruebe que el estado del servicio es Iniciado y si es Detenido haga clic en el botón Iniciar.
6. En la lista de servicios, haga doble clic en Servicio de transferencia inteligente en segundo plano (BITS) y, a continuación, haga clic en Propiedades.
7. En la lista Tipo de inicio, seleccione Manual y haga clic en Aplicar.
8. Compruebe que el estado del servicio es Iniciado y si es Detenido haga clic en el botón Iniciar.
9. En la lista de servicios, haga doble clic en Registro de sucesos y, a continuación, haga clic en Propiedades.
10. En la lista Tipo de inicio, seleccione Automático y haga clic en Aplicar.
11. Compruebe que el estado del servicio es Iniciado y si es Detenido haga clic en el botón Iniciar.
Al intentar seguir las instrucciones, en actualizaciones automáticas, al darle al inicio me da el siguiente error:
"No se puede iniciar el servicio de actualizaciones automaticas en el equipo local. Error 1058. Puede que esté deshabilitado o no tiene dispositivos habilitados asociados a él"
De todas formas he intentado instalrme el AVG y me ha dado el mismo error.
Al intentar seguir las instrucciones, en actualizaciones automáticas, al darle al inicio me da el siguiente error:
"No se puede iniciar el servicio de actualizaciones automaticas en el equipo local. Error 1058. Puede que esté deshabilitado o no tiene dispositivos habilitados asociados a él"
También he intentado instalrme el AVG y me sigue dando el mismo error.
"No se puede iniciar el servicio de actualizaciones automaticas en el equipo local. Error 1058. Puede que esté deshabilitado o no tiene dispositivos habilitados asociados a él"
También he intentado instalrme el AVG y me sigue dando el mismo error.
Intenta esto:
Veta a Panel de control de ahi te vas a rendimiento y mantenimiento/abajo en herramientas administrativas y haces click/le das en servicios.
Te sale una ventana verifica que estas opciones (abajo te las puse) esten iniciadas si no es asi inicialas, solo haces una vez click en ellas y en tu lado izq. te debera salir una descripcion y arriba iniciar o detener. Verifica que esten iniciadas.
ESTAS SON LAS QUE TIENES QUE VERIFICAR:
Panel de Control> Herramientas administrativas> Servicios
-[b]Actualizaciones automáticas[/b] : Tipo de inicio "Automático"
-[b]Servicio de transferencia inteligente en segundo plano[/b] : Tipo de inicio "Manual"
[/b]
Veta a Panel de control de ahi te vas a rendimiento y mantenimiento/abajo en herramientas administrativas y haces click/le das en servicios.
Te sale una ventana verifica que estas opciones (abajo te las puse) esten iniciadas si no es asi inicialas, solo haces una vez click en ellas y en tu lado izq. te debera salir una descripcion y arriba iniciar o detener. Verifica que esten iniciadas.
ESTAS SON LAS QUE TIENES QUE VERIFICAR:
Panel de Control> Herramientas administrativas> Servicios
-
-
[DJ eXploit]
Ya lo he hecho: en actualizaciones automáticas están el tipo de incio es automático, al darle al inicio me da el siguiente error:
"No se puede iniciar el servicio de actualizaciones automaticas en el equipo local. Error 1058. Puede que esté deshabilitado o no tiene dispositivos habilitados asociados a él"
"No se puede iniciar el servicio de actualizaciones automaticas en el equipo local. Error 1058. Puede que esté deshabilitado o no tiene dispositivos habilitados asociados a él"
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
A ver, en posts anteriores se indicó:
Es que no lo has hecho aun???
ms.
[quote]
pruebe REPARAR sistema:[quote]
Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate[/quote] [/quote]
Es que no lo has hecho aun???
ms.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Gracias ya esta solucionado
MUCHAS GRACIAS...
:lol:
:lol:
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 30-01-2007
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 30-01-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online