Desaparición de la barra de tareas (SOLUCIONADO)

Cerrado
dererumnatura
Mensajes: 8
Registrado: 17 Feb 2007, 22:04

Desaparición de la barra de tareas (SOLUCIONADO)

Mensaje por dererumnatura » 17 Feb 2007, 22:20

Puede resultar una consulta archiconocida, pero es la primera vez que me ocurre algo así: cuando cerré un documento PDF que estaba consultando, todas las ventanas que tenía abiertas se multiplicaron, de repente, por decenas; como temí que pudiera ser un virus o que alguien intentaba acceder a mi PC, corte el suministro de energía (apagué sin cerrar apropiadamente). Cuando reinicié, la barra de tareas se había esfumado y a pesar de modificar las propiedades de la barra, nunca volvió a verse y cada vez que reiniciaba el PC las opciones, ocultar la barra automáticamente y mantener la barra de tareas visible, estaban activada y desactivada respectivamente (aunque las había modificado con anterioridad).



Agradezco a quién puede ayudarme con esta perogrullada.



Saludos,



JAD

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 17 Feb 2007, 22:23

Pasate este AV Online en modo seguro con funciones de red...



Nos comentas si hay deteccion de archivos. Y peganos tu log de HJT en modo normal, abres programa, le das en scan and save log file, copias contenido de bloc y pegas aqui.



AV Online:



https://www.eset.es/analisis-online/



HJT:



http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp



Modo Seguro:



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
[DJ eXploit]

dererumnatura
Mensajes: 8
Registrado: 17 Feb 2007, 22:04

Mensaje por dererumnatura » 18 Feb 2007, 01:25

Gracias por la respuesta. Desafortunadamente no pude escanear el PC con el eTrust Antivirus por el siguiente error durante el arranque:



CA Web Scan Control Build 1049.

Starting signature update. Please wait ...

Connecting to FTP server: failed.

Signature update failed.

Error initializing engine.



Sin embargo, probé con el Panda y dio como resultado dos spyware. Hice lo mismo con el Kasperky, pero abdiqué por lo eterno que se veía proceso. No sé si exista otro antivírus recomendable en la red.

Aquí pego el hijackthis.log. De nuevo gracias!



Logfile of HijackThis v1.99.1

Scan saved at 03:53:49 p.m., on 17/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\ARCHIV~1\ARCHIV~1\Stardock\SDMCP.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

C:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium DVD\EDICT.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Stardock\ObjectDock\ObjectDock.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\Yoplo\TigoTago\TigoTago.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\ABTSCH~1\CONFIG~1\Temp\Rar$EX00.735\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.epm.net.co/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [kis] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKCU\..\Run: [E07EXLRD_48349453] "C:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium DVD\EDICT.EXE" -m

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart

O4 - Startup: Stardock ObjectDock.lnk = C:\Archivos de programa\Stardock\ObjectDock\ObjectDock.exe

O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\Office12\REFIEBAR.DLL

O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O11 - Options group: [INTERNATIONAL] International*

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: MCPClient - C:\ARCHIV~1\ARCHIV~1\Stardock\mcpstub.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

dererumnatura
Mensajes: 8
Registrado: 17 Feb 2007, 22:04

Mensaje por dererumnatura » 18 Feb 2007, 01:38

Ya solucioné el problema. Estaba en la configuración que tenía el ObjectDock. Ahora cabe preguntarse por qué diantres se multiplicaron las ventanas y se modificó la configuración del programita de iconos.



Saludos,



JAD

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 18 Feb 2007, 02:06

No conozco el programa, pero posiblemente una mala configuracion o un error del mismo.





Elimina esta en modo seguro:



O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\



Y si ya no tiene problemas mencionenos si se puede dar por SOLUCIONADO...
[DJ eXploit]

dererumnatura
Mensajes: 8
Registrado: 17 Feb 2007, 22:04

Mensaje por dererumnatura » 18 Feb 2007, 02:39

Listo. He eliminado la línea, pero ¿qué significado tiene lo que acabo de hacer (perdón por mi ignorancia)?



Creo que sí, que el problema ya está solucionado.



Nuker, muchas gracias por todo!

MrKogoyo

Mensaje por MrKogoyo » 18 Feb 2007, 06:02

[quote="dererumnatura"]Listo. He eliminado la línea, pero ¿qué significado tiene lo que acabo de hacer (perdón por mi ignorancia)?



Creo que sí, que el problema ya está solucionado.



Nuker, muchas gracias por todo![/quote]


No te preocupes. Si no sabes usar el Hijackthis, no significa que seas ignorante, pues es muy dificil de entender



++++



Hay claves que se piden borrar, son porque algunas son claves basuras (osea que no hacen referencia a ninguna parte) y otras son claves o archivos creados por spyware, malwares u otros

Pero NUNCA borres una clave si no sabes que es, porque algunas son del S.O y al borrar alguna puede ocasionarte problema, errores, etc

Ojalas te haya quedado claro



[b]Slds. !!

Mr.K.[/b]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Feb 2007, 20:16

y SOLUCIONADO EL PROBLEMA, PROCEDEMOS A CERRAR EL tEMA



SALUDOS



MS, 18-02-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”