No funciona el explorador de windows ni el navegador.

Responder
tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

No funciona el explorador de windows ni el navegador.

Mensaje por tqftqf » 14 Feb 2007, 14:46

Hola. Es la primera vez que me dirijo al foro.

Tengo 2 pc en casa. En el de mi hijo, que es nuevo, pasa algo raro. Al conectarlo funciona bien, pero al cabo de un rato, el navegador deja de funcionar. No da errores, ni mensajes, ni nada, simplemente no funciona, no va a la pagina que le indicas ni hace nada. Si miro en ayuda/acerca de no... no sale nada de nada, ni version, ni nada. Tampoco funciona el explorador de windows, no encuentra las carpetas ni los documentos. Aunque sí puedo acceder a ellos a traves de las aplicaciones (word, etc).

Si reinicio, todo funciona correctamente, durante un rato.

Despues deja de funcionar.

He pasado el antivirus Avira, el panda online y otro mas online.

Tambien he pasado AD-aware SE profesional, y el Ewido. Y no me encuentran nada. o eso parece.

Me podeis ayudar?

Gracias de antemano.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 14 Feb 2007, 14:58

pues pasate el elistara a ver si te localiza algo, en modo seguro mejor

http://www.zonavirus.com/descargas/elistara.asp
http://www.zonavirus.com/articulos/como ... fallos.asp y nos pegas el log que te dejara en c:infosat.txt

de todos modos tambien haz esto , descargate esto

HJT : (HiJackThis)

¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\
Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

http://www.zonavirus.com/descargas/tren ... ckthis.asp


saludos

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 14 Feb 2007, 16:33

Muchas gracias

He hecho lo que me habeis dicho, a saber.

1) He descargado y ejecutado el Elistara, en modo seguro, que dice que me ha eliminado esto

NEAMR.DLL -> CyDoor

Pero me sigue dando el problema.

Os copio el txt





Wed Feb 14 14:50:39 2007

EliStartPage v13.32 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Feb 14 14:53:36 2007

EliStartPage v13.32 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Ahead\DSFilter\NEAMR.DLL --> Eliminado, CyDoor



Wed Feb 14 15:12:32 2007

EliStartPage v13.32 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed Feb 14 15:13:43 2007

EliStartPage v13.32 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE





2) He ejecutado el HijackThis. Os copio el log:

Logfile of HijackThis v1.99.1

Scan saved at 15:30:47, on 14/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Winamp\winampa.exe

C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe

C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe

C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe

C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\Communications_Helper.exe

C:\Archivos de programa\Logitech\QuickCam10\QuickCam10.exe

C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\LVComSX.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe

C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe

C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe

C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Logishrd\LQCVFX\COCIManager.exe

C:\WINDOWS\system32\wuauclt.exe

C:\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL

O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe

O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe

O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\Communications_Helper.exe"

O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Archivos de programa\Logitech\QuickCam10\QuickCam10.exe" /hide

O4 - HKLM\..\Run: [LVCOMSX] "C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\LVComSX.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe

O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Archivos de programa\Archivos comunes\Logitech\SrvLnch\SrvLnch.exe



espero vuestra respuesta.

Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Feb 2007, 16:51

Elimina esta clave:



O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)





recuerda: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



y tras reiniciar nos cuentas el resultado



Si persistiera el problema, mirariamos la temperatura de la CPU, pues aunque nuevo, puede fallar el ventilador, que por eso dan la garantía contra defectos defabricacion...



saludos



ms, 14-02-2007

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 14 Feb 2007, 17:40

He eliminado la clave que me dicen, desde modo seguro.

Y el problema persiste.

Tambien ocurre algo raro, como si no reconociera todas las letras del teclado. Si abro el word, e insisto, las acaba reconociendo.

Espero respuesta.

Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Feb 2007, 17:46

Pues veamos la temperatura de la CPU:


[quote]
y para poder decirnos la temperatura de la CPU, sugiero usar el [url=http://www.zonavirus.com/datos/descargas/28/EVEREST_Home_Edition.asp][b]AIDA32[/b][/url] o el [url=http://www.zonavirus.com/datos/descargas/108/everest-home-edition.asp][b]Everest Home Edition[/b][/url] y para conocer la temperatura, acceda la parte que pone ORDENADOR y a continuacion a SENSOR:



[b]Programas Recomendados:[/b]

· [url=http://www.zonavirus.com/datos/descargas/28/EVEREST_Home_Edition.asp][b]Descargar AIDA32[/b][/url]

· [url=http://www.zonavirus.com/datos/descargas/108/everest-home-edition.asp][b]Descargar Everest Home Edition[/b][/url]


[/quote]


saludos



ms, 14.02.2007

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 15 Feb 2007, 01:17

He aplicado el everest, y me dice que la temperatura de Seagate es de 39º C

Solo me sale esa temperatura. He mirado en el otro pc y me salen 3 temperaturas: de la Placa Base, del procesador y de Seagate; pero en el que nos ocupa solo Seagate 39º C

Un saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Feb 2007, 07:05

Pues no es problema de temperatura, pero es totalmente anormal lo que le sucede , por eso buscabamos algo mas atipico...



veamos que no tenga algun rootkit que nos oculte claves y procesos, para ello posteenos de nuevo el log del HJT pero haciendolo habiendo arrancado en modo seguro, para que podamos verlo todo a pesar de lo que hubiera contra ello.



y lo analizaremos de nuevo...



saludos



ms, 15-02-2007

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 15 Feb 2007, 08:09

Un comentrio, respecto a la temperatura. La de 39º C fue recien encendido el ordenador, con el explorer funcionando bien.

He dejado el pc encendido toda la noche. Ahora, el explorer ya o funciona, y la temperatura es de 46ºC.

No se si eso varia el diagnostico. No obstante, pasare el HJT en modo seguro y les posteare el log.

Gracias de nuevo por las molestias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Feb 2007, 08:16

Hasta 50 y 55 es normal, mas ya depende de la CPU...



saludos



ms, 15-02-2007

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 15 Feb 2007, 08:42

Este es el log del HJT, arrancando en modo seguro:



Logfile of HijackThis v1.99.1

Scan saved at 7:35:26, on 15/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL

O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Archivos de programa\D-Link\AirPlus G\AirGCFG.exe

O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe

O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\Communications_Helper.exe"

O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Archivos de programa\Logitech\QuickCam10\QuickCam10.exe" /hide

O4 - HKLM\..\Run: [LVCOMSX] "C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\LVComSX.exe"

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe

O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Archivos de programa\Archivos comunes\Logitech\SrvLnch\SrvLnch.exe



Saludos

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 15 Feb 2007, 09:01

Por probar, he vuelto a pasar por enesima vez un antivirus, el Avira, que ya habia pasado antes y ahora me detecta un virus que no habia detectado antes:

w95/Blumblebee.1738

Le he dado a eliminar, no se si he hehco bien.

Tengo disponible el log de avira, por si fuera necesario.

No se si este seria el problema. Es posible?

Saudos

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 15 Feb 2007, 09:14

prueba el elitriip en modo seguro a ver y peganos el log que te de, y si quieres pasate este antivirus online y nos comentas que te dice, saludos.



http://www.zonavirus.com/descargas/elitriip.asp



el online que aconsejamos nosotros



https://www.virustotal.com/es/

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 15 Feb 2007, 09:47

os posteo el log del elitriip





Wed Feb 14 14:50:39 2007

EliStartPage v13.32 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Feb 14 14:53:36 2007

EliStartPage v13.32 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Ahead\DSFilter\NEAMR.DLL --> Eliminado, CyDoor



Wed Feb 14 15:12:32 2007

EliStartPage v13.32 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed Feb 14 15:13:43 2007

EliStartPage v13.32 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Feb 15 08:31:26 2007

EliTriIP v3.18 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"



Thu Feb 15 08:31:47 2007

EliTriIP v3.18 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Logitech\QuickCamWebInstall\autorun.inf --> Eliminado, DownLoader.Horst (inf)



En este momento esta corriendo el antivirus online que me recomendais. Este no lo habia pasado antes. Por lo menos he pasado 5 antivirus distintos.

Os informare del resultado.



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Feb 2007, 10:50

Pues interesa ver el log que nos ofrece en:



"ahora me detecta un virus que no habia detectado antes:

w95/Blumblebee.1738

Le he dado a eliminar, no se si he hehco bien.

Tengo disponible el log de avira, por si fuera necesario."



posteenoslo en su proximo post, gracias.



y diganos si con dicha eliminacion ha desaparecido el problema o persiste, gracias



saludos



ms, 15-02-2007

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 15 Feb 2007, 11:29

Os posteo el log del Avira.
Antes deciros que el antivirus online dice que no ha encontrado virus.
El problema persiste.
este es el log:



AntiVir PersonalEdition Classic
Report file date: jueves, 15 de febrero de 2007 07:45

Scanning for 671965 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: PC
Computer name: CARLOS

Version information:

Código: Seleccionar todo

BUILD.DAT    : 217           12749 Bytes  05/12/2006 17:00:00
AVSCAN.EXE   : 7.0.3.5      208936 Bytes  30/01/2007 16:21:49
AVSCAN.DLL   : 7.0.3.1       35880 Bytes  05/12/2006 16:00:22
LUKE.DLL     : 7.0.3.2      143400 Bytes  31/10/2006 16:07:46
LUKERES.DLL  : 7.0.2.0        9256 Bytes  05/12/2006 16:00:22
ANTIVIR0.VDF : 6.35.0.1    7371264 Bytes  31/05/2006 15:30:06
ANTIVIR1.VDF : 6.37.0.153  3131392 Bytes  12/01/2007 16:21:50
ANTIVIR2.VDF : 6.37.1.85    598016 Bytes  14/02/2007 12:53:59
ANTIVIR3.VDF : 6.37.1.92     11776 Bytes  14/02/2007 06:43:52
AVEWIN32.DLL : 7.3.1.37    2306560 Bytes  13/02/2007 12:54:11
AVPREF.DLL   : 7.0.2.0       23592 Bytes  03/11/2006 10:53:44
AVREP.DLL    : 6.37.1.1    1105960 Bytes  30/01/2007 23:55:18
AVRPBASE.DLL : 7.0.0.0     2162728 Bytes  30/03/2006 08:43:31
AVPACK32.DLL : 7.2.0.5      368680 Bytes  23/10/2006 15:21:31
AVREG.DLL    : 7.0.1.2       30760 Bytes  30/01/2007 16:21:49
NETNT.DLL    : No Information!
RCIMAGE.DLL  : 7.0.1.3     2097192 Bytes  08/11/2006 12:26:26
RCTEXT.DLL   : 7.0.12.1      77864 Bytes  05/12/2006 16:00:21

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: C:\Archivos de programa\AntiVir PersonalEdition Classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:, 
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Expanded search settings.........: 0x00007000

Start of the scan: jueves, 15 de febrero de 2007  07:45

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Modules have been scanned
Scan process 'avcenter.exe' - '1' Modules have been scanned
Scan process 'sched.exe' - '1' Modules have been scanned
Scan process 'avgnt.exe' - '1' Modules have been scanned
Scan process 'avguard.exe' - '1' Modules have been scanned
Scan process 'wuauclt.exe' - '1' Modules have been scanned
Scan process 'COCIManager.exe' - '1' Modules have been scanned
Scan process 'alg.exe' - '1' Modules have been scanned
Scan process 'wmiprvse.exe' - '1' Modules have been scanned
Scan process 'svchost.exe' - '1' Modules have been scanned
Scan process 'snmp.exe' - '1' Modules have been scanned
Scan process 'MDM.EXE' - '1' Modules have been scanned
Scan process 'LSSrvc.exe' - '1' Modules have been scanned
Scan process 'guard.exe' - '1' Modules have been scanned
Scan process 'WZQKPICK.EXE' - '1' Modules have been scanned
Scan process 'msmsgs.exe' - '1' Modules have been scanned
Scan process 'ctfmon.exe' - '1' Modules have been scanned
Scan process 'LVComSX.exe' - '1' Modules have been scanned
Scan process 'QuickCam10.exe' - '1' Modules have been scanned
Scan process 'Communications_Helper.exe' - '1' Modules have been scanned
Scan process 'WZCSLDR2.exe' - '1' Modules have been scanned
Scan process 'AirGCFG.exe' - '1' Modules have been scanned
Scan process 'winampa.exe' - '1' Modules have been scanned
Scan process 'SOUNDMAN.EXE' - '1' Modules have been scanned
Scan process 'atiptaxx.exe' - '1' Modules have been scanned
Scan process 'explorer.exe' - '1' Modules have been scanned
Scan process 'ati2evxx.exe' - '1' Modules have been scanned
Scan process 'LVPrcSrv.exe' - '1' Modules have been scanned
Scan process 'spoolsv.exe' - '1' Modules have been scanned
Scan process 'svchost.exe' - '1' Modules have been scanned
Scan process 'svchost.exe' - '1' Modules have been scanned
Scan process 'svchost.exe' - '1' Modules have been scanned
Scan process 'svchost.exe' - '1' Modules have been scanned
Scan process 'svchost.exe' - '1' Modules have been scanned
Scan process 'ati2evxx.exe' - '1' Modules have been scanned
Scan process 'lsass.exe' - '1' Modules have been scanned
Scan process 'services.exe' - '1' Modules have been scanned
Scan process 'winlogon.exe' - '1' Modules have been scanned
Scan process 'csrss.exe' - '1' Modules have been scanned
Scan process 'smss.exe' - '1' Modules have been scanned
40 processes with 40 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
      [NOTE]      No virus was found!
Boot sector 'E:\'
      [NOTE]      In the drive 'E:\' no data medium is inserted!
Boot sector 'F:\'
      [NOTE]      In the drive 'F:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( 19 files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
      [WARNING]   The file could not be opened!
C:\WINDOWS\system32\ActiveScan\pskavs.dll
      [DETECTION] Contains signature of the Windows virus W95/Blumblebee.1738
      [INFO]      The file was deleted!
Begin scan in 'E:\'
The path E:\ could not be found!
El dispositivo no está listo.

Begin scan in 'F:\'
The path F:\ could not be found!
El dispositivo no está listo.

Begin scan in 'D:\'
The path D:\ could not be found!
El dispositivo no está listo.



End of the scan: jueves, 15 de febrero de 2007  08:00
Used time: 15:24 min

The scan has been done completely.

   2678 Scanning directories
 165438 Files were scanned
      1 viruses and/or unwanted programs were found
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      1 Files cannot be scanned
 165437 Files not concerned
    773 Archives were scanned
      1 Warnings
      0 Notes
Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Feb 2007, 12:21

Pues era una falsa alarma del AVIRA !!!:
C:\WINDOWS\system32\ActiveScan\pskavs.dll
[DETECTION] Contains signature of the Windows virus W95/Blumblebee.1738
[INFO] The file was deleted!
Ahora te faltará ese fichero para el buen funcionamiento del Panda. O lo copias de otra máquina con igual antivirus o desisnstalas y reinstalas el Panda.

Pero sobre su problema inicial, no hay ya restos viricos vuelvo al principio, decia: "bien, pero al cabo de un rato, el navegador deja de funcionar"

Ello es típico de temperatura, y aunque sea nuevo, para esto está la garantía, contra defectos de fabricacion...

Abra el ordenador y vea que el ventilador de la CPU gira y ventila, y que el extractor de la fuente expulsa aire sin obstrucciones.

Esto tiene toda la pinta de defecto de ventilación.

Y mirando al respecto de lo que indica de temperaturas, vemos que realmente no nos dice la de la CPU de este ordenador, sino la de otro ! A ver si el sensor de este está estropeado y no la captura... ni para el programa ni para el control de ventilador, claro !

Es mi hipótesis, apunte por ahí que tiene muchos números, y nos informa de sus progresos, gracias

saludos
ms, 15-02-2007
Última edición por msc hotline sat el 15 Feb 2007, 13:00, editado 1 vez en total.

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 15 Feb 2007, 12:26

El panda no lo tengo instalado, solo use el online. Imagino que si lo vuelvo a usar se cargara de nuevo.

El problema persiste. Se os ocurre algo mas?

gracias.

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 15 Feb 2007, 13:17

A ver si me explico bien con lo de las temperaturas. Lamento si os he confundido. He pasado el Everes en 2 pc para compararñ
En el PC que funciona bien, da estos resultados:
--------[ EVEREST Home Edition (c) 2003, 2004 Lavalys, Inc. ]-----------------------------------------------------------
Versión EVEREST v1.51.195/es
Sitio Web http://www.lavalys.com/
Tipo de informe Informe rápido
Ordenador CHEMA (chema)
Generador Chema
Sistema operativo Microsoft Windows XP Professional 5.1.2600 (WinXP Retail)
Fecha 2007-02-15
Hora 12:15

Código: Seleccionar todo

--------[ Sensor  ]-----------------------------------------------------------------------------------------------------
    Propiedades del sensor :
      Tipo de sensor                                    Asus ASB100 Bach  (SMBus 2Dh)
    Temperaturas :
      Placa base                                        36 °C  (97 °F)
      Procesador                                        60 °C  (140 °F)
      Seagate ST380011A                                 43 °C  (109 °F)
    Ventiladores :
      Procesador                                        4066 RPM
    Valores de voltaje :
      Núcleo CPU                                        1.47 V
      CPU Auxiliar                                      1.47 V
      +3.3 V                                            3.31 V
      +5 V                                              5.11 V
      +12 V                                             12.16 V
      -12 V                                             -12.02 V
      -5 V                                              -4.58 V
      Debug Info V                                      5C 5C CF BE BE BD BE 24 (01)
      Debug Info T                                      36 60 255
--------[ Debug - PCI ]-------------------------------------------------------------------------------------------------
    B00 D00 F00:  SiS 645 Chipset - Host-PCI Bridge
....... y y segue con mas datos

En el PC que tiene el problema, los resultados son estos otros:

--------[ EVEREST Home Edition (c) 2003, 2004 Lavalys, Inc. ]-----------------------------------------------------------
    Versión                                           EVEREST v1.51.195/es
    Sitio Web                                         http://www.lavalys.com/
    Tipo de informe                                   Informe rápido 
    Ordenador                                         CARLOS (CARLOS)
    Generador                                         PC
    Sistema operativo                                 Microsoft Windows XP Professional 5.1.2600 (WinXP Retail)
    Fecha                                             2007-02-15
    Hora                                              12:16
--------[ Sensor  ]-----------------------------------------------------------------------------------------------------
    Propiedades del sensor :
      Tipo de sensor                                    HDD
      Acceso al sensor                                  SMART
    Temperaturas :
      Seagate ST3320620A                                45 °C  (113 °F)

--------[ Debug - PCI ]-------------------------------------------------------------------------------------------------
...y sigue con mas datos.
B00 D00 F00: Puente PCI de CPU host estándar [NoDB]
Como veres, en el pc que funciona mal, solo da una de las temperaturas, no las tres, y no hay referencias al ventilador, ni al voltaje, etc.
Es esto lo que esta mal?
Saludos y gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Feb 2007, 13:18

Ya te he dicho en el post anterior que abras el ordenador y veas el funcionamiento del ventilador y demas, lo has verificado todo ???



Y revisa estos datos, que no indicas la temperatura de la CPU de este ordenador, y si es que el sensor no va, que lo arreglen ... !



"He aplicado el everest, y me dice que la temperatura de Seagate es de 39º C

Solo me sale esa temperatura. He mirado en el otro pc y me salen 3 temperaturas: de la Placa Base, del procesador y de Seagate; pero en el que nos ocupa solo Seagate 39º C "



Seagate es el disco duro, pero y la CPU o procesador del primero ???



saludos



ms, 15-02-2007

tqftqf
Mensajes: 12
Registrado: 14 Feb 2007, 14:39

Mensaje por tqftqf » 15 Feb 2007, 20:15

A ver si me explico bien con lo de las temperaturas. Lamento si os he confundido. He pasado el Everes en 2 pc para compararñ

En el PC que funciona bien, da estos resultados:

--------[ EVEREST Home Edition (c) 2003, 2004 Lavalys, Inc. ]-----------------------------------------------------------

Versión EVEREST v1.51.195/es

Sitio Web http://www.lavalys.com/

Tipo de informe Informe rápido

Ordenador CHEMA (chema)

Generador Chema

Sistema operativo Microsoft Windows XP Professional 5.1.2600 (WinXP Retail)

Fecha 2007-02-15

Hora 12:15

--------[ Sensor ]-----------------------------------------------------------------------------------------------------

Propiedades del sensor :

Tipo de sensor Asus ASB100 Bach (SMBus 2Dh)

Temperaturas :

Placa base 36 °C (97 °F)

Procesador 60 °C (140 °F)

Seagate ST380011A 43 °C (109 °F)

Ventiladores :

Procesador 4066 RPM

Valores de voltaje :

Núcleo CPU 1.47 V

CPU Auxiliar 1.47 V

+3.3 V 3.31 V

+5 V 5.11 V

+12 V 12.16 V

-12 V -12.02 V

-5 V -4.58 V

Debug Info V 5C 5C CF BE BE BD BE 24 (01)

Debug Info T 36 60 255

--------[ Debug - PCI ]-------------------------------------------------------------------------------------------------

B00 D00 F00: SiS 645 Chipset - Host-PCI Bridge

....... y y segue con mas datos



En el PC que tiene el problema, los resultados son estos otros:



--------[ EVEREST Home Edition (c) 2003, 2004 Lavalys, Inc. ]-----------------------------------------------------------

Versión EVEREST v1.51.195/es

Sitio Web http://www.lavalys.com/

Tipo de informe Informe rápido

Ordenador CARLOS (CARLOS)

Generador PC

Sistema operativo Microsoft Windows XP Professional 5.1.2600 (WinXP Retail)

Fecha 2007-02-15

Hora 12:16

--------[ Sensor ]-----------------------------------------------------------------------------------------------------

Propiedades del sensor :

Tipo de sensor HDD

Acceso al sensor SMART

Temperaturas :

Seagate ST3320620A 45 °C (113 °F)



--------[ Debug - PCI ]-------------------------------------------------------------------------------------------------

...y sigue con mas datos.

B00 D00 F00: Puente PCI de CPU host estándar [NoDB]

Como veres, en el pc que funciona mal, solo da una de las temperaturas, no las tres, y no hay referencias al ventilador, ni al voltaje, etc.

Es esto lo que esta mal?

Saludos y gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Feb 2007, 20:23

Es lo que te decía, deja estar el bueno y centrate en el malo, si no te indica la temperatura no la sabes, asi que puede estar ardiendo !!!



Abre el ordenador y mira que el ventilador gire y que el extractor expulse aire libremente



saludos



ms, 15-02-2007
Última edición por msc hotline sat el 05 Mar 2007, 08:38, editado 2 veces en total.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 15 Feb 2007, 21:55

Y te dejo el link por si tuvieras que hacer limpieza de la CPU

Responder

Volver a “Foro Spyware”