Problemas varios

Responder
joquire
Mensajes: 4
Registrado: 12 Mar 2007, 04:44

Problemas varios

Mensaje por joquire » 12 Mar 2007, 05:20

Hola si me pudieran ayudar se lo agradeceria , los problema q tengo son: navegando por la red hay veces q no me deja abrir enlaces aunque efectue doble click es como si solo admitiera un click el segundo ni caso , en la pantalla rpincipal cuando me pasa esto navegando no me deja actualizar ni abrir nada de windows ni otras carpetas o discos duros solo admite un click el segundo como si nada , escribiendo este post mientras terminaba el elistara al finalizar este se me ha cerrado la pagina , otro de los problemas es q el firewall de windows me da error no me deja activarlo.



Muchas gracias



Logfile of HijackThis v1.99.1

Scan saved at 3:56:57, on 12/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\System32\CTsvcCDA.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Microsoft Private Folder 1.0\PrfldSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Creative\Sync Manager Unicode\CTSyncU.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Microsoft Private Folder 1.0\ShellHelper.exe

C:\WINDOWS\system32\Notepad.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Orbitdownloader\orbitdm.exe

C:\Archivos de programa\Orbitdownloader\orbitnet.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\jose\Escritorio\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file)

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Archivos de programa\Orbitdownloader\orbitcth.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: (no name) - {17939A30-18E2-471E-9D3A-56DD725F1215} - (no file)

O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Archivos de programa\Creative\Sync Manager Unicode\CTSyncU.exe"

O4 - Global Startup: Orbit.lnk = C:\Archivos de programa\Orbitdownloader\orbitdm.exe

O8 - Extra context menu item: &Download all by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: &Download by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Download selected by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet_v1[1].72_Build_128_freeware\jc_link.htm

O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet_v1[1].72_Build_128_freeware\jc_all.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by128fd.bay128.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141736047171

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1168216890843

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab

O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Archivos de programa\Microsoft Private Folder 1.0\PrfldSvc.exe

O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)

O23 - Service: Cliente da Web Update (SsvcUpdate) - Unknown owner - c:\windows\svcupdate.exe (file missing)



----------------------------------------------------------





Mon Mar 12 04:10:11 2007

EliStartPage v13.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.

Eliminados Ficheros Temporales del IE



Mon Mar 12 04:10:22 2007

EliStartPage v13.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Mar 2007, 06:21

Eliminar estas claves:



O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file)



O3 - Toolbar: (no name) - {17939A30-18E2-471E-9D3A-56DD725F1215} - (no file)



O23 - Service: Cliente da Web Update (SsvcUpdate) - Unknown owner - c:\windows\svcupdate.exe (file missing)





recordar: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



y tras reiniciar, nos comenta el resultado, gracias



saludos



ms, 12-03-2007

joquire
Mensajes: 4
Registrado: 12 Mar 2007, 04:44

Mensaje por joquire » 12 Mar 2007, 15:21

Gracias por la ayuda , despues de un rato navegando me ha dado un error y se me han cerrado todas las ventanas , el messenger no me dejaba abrirlo y como veras la entrada q borre (O23 - Service: Cliente da Web Update (SsvcUpdate) - Unknown owner - c:\windows\svcupdate.exe (file missing) ) me ha vuelto a salir, te dejo tambien el txt del error q me ha dado.



Logfile of HijackThis v1.99.1

Scan saved at 14:22:39, on 12/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Creative\Sync Manager Unicode\CTSyncU.exe

C:\Archivos de programa\Orbitdownloader\orbitdm.exe

C:\Archivos de programa\Orbitdownloader\orbitnet.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\System32\CTsvcCDA.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Microsoft Private Folder 1.0\PrfldSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\Notepad.exe

F:\CHICHU\MIOS\Programas Nuevos\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Archivos de programa\Orbitdownloader\orbitcth.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Archivos de programa\Creative\Sync Manager Unicode\CTSyncU.exe"

O4 - Global Startup: Orbit.lnk = C:\Archivos de programa\Orbitdownloader\orbitdm.exe

O8 - Extra context menu item: &Download all by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: &Download by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Download selected by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by128fd.bay128.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141736047171

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1168216890843

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab

O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Archivos de programa\Microsoft Private Folder 1.0\PrfldSvc.exe

O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Archivos de programa\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)

O23 - Service: Cliente da Web Update (SsvcUpdate) - Unknown owner - c:\windows\svcupdate.exe (file missing)



----------------------------------------------------------



Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Mar 12 14:31:49 2007

EliStartPage v13.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.

Eliminados Ficheros Temporales del IE



Mon Mar 12 14:32:10 2007

EliStartPage v13.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------







An unexpected exception has been detected in native code outside the VM.

Unexpected Signal : EXCEPTION_ACCESS_VIOLATION (0xc0000005) occurred at PC=0x0

Function=[Unknown.]

Library=(N/A)



NOTE: We are unable to locate the function name symbol for the error

just occurred. Please refer to release documentation for possible

reason and solutions.





Current Java thread:

at sun.plugin.services.WPlatformService.waitEvent(Native Method)

at sun.plugin.viewer.frame.IExplorerEmbeddedFrame.destroy(Unknown Source)



Dynamic libraries:

0x00400000 - 0x0049A000 C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

0x7C910000 - 0x7C9C6000 C:\WINDOWS\system32\ntdll.dll

0x7C800000 - 0x7C901000 C:\WINDOWS\system32\kernel32.dll

0x77DA0000 - 0x77E4C000 C:\WINDOWS\system32\ADVAPI32.dll

0x77E50000 - 0x77EE1000 C:\WINDOWS\system32\RPCRT4.dll

0x77EF0000 - 0x77F37000 C:\WINDOWS\system32\GDI32.dll

0x77D10000 - 0x77DA0000 C:\WINDOWS\system32\USER32.dll

0x77BE0000 - 0x77C38000 C:\WINDOWS\system32\msvcrt.dll

0x77F40000 - 0x77FB6000 C:\WINDOWS\system32\SHLWAPI.dll

0x7C9D0000 - 0x7D1EF000 C:\WINDOWS\system32\SHELL32.dll

0x774B0000 - 0x775ED000 C:\WINDOWS\system32\ole32.dll

0x61410000 - 0x61534000 C:\WINDOWS\system32\urlmon.dll

0x770F0000 - 0x7717C000 C:\WINDOWS\system32\OLEAUT32.dll

0x6E850000 - 0x6E895000 C:\WINDOWS\system32\iertutil.dll

0x77BD0000 - 0x77BD8000 C:\WINDOWS\system32\VERSION.dll

0x76340000 - 0x7635D000 C:\WINDOWS\system32\IMM32.DLL

0x773A0000 - 0x774A3000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll

0x58C30000 - 0x58CCA000 C:\WINDOWS\system32\comctl32.dll

0x7E1E0000 - 0x7E7AA000 C:\WINDOWS\system32\IEFRAME.dll

0x76BB0000 - 0x76BBB000 C:\WINDOWS\system32\PSAPI.DLL

0x5B150000 - 0x5B188000 C:\WINDOWS\system32\UxTheme.dll

0x65780000 - 0x657A3000 C:\Archivos de programa\Alwil Software\Avast4\AhJsctNs.dll

0x746B0000 - 0x746FB000 C:\WINDOWS\system32\MSCTF.dll

0x75160000 - 0x7518E000 C:\WINDOWS\system32\msctfime.ime

0x20000000 - 0x202D6000 C:\WINDOWS\system32\xpsp2res.dll

0x5DFF0000 - 0x5E01F000 C:\WINDOWS\system32\IEUI.dll

0x76330000 - 0x76335000 C:\WINDOWS\system32\MSIMG32.dll

0x4EBA0000 - 0x4ED43000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\gdiplus.dll

0x47060000 - 0x47081000 C:\WINDOWS\system32\xmllite.dll

0x77B10000 - 0x77B32000 C:\WINDOWS\system32\apphelp.dll

0x76F90000 - 0x7700F000 C:\WINDOWS\system32\CLBCATQ.DLL

0x77010000 - 0x770E0000 C:\WINDOWS\system32\COMRes.dll

0x74680000 - 0x746AA000 C:\WINDOWS\System32\msimtf.dll

0x77FC0000 - 0x77FD1000 C:\WINDOWS\system32\Secur32.dll

0x779F0000 - 0x77A45000 C:\WINDOWS\System32\cscui.dll

0x765B0000 - 0x765CD000 C:\WINDOWS\System32\CSCDLL.dll

0x778F0000 - 0x779E7000 C:\WINDOWS\system32\SETUPAPI.dll

0x32520000 - 0x32532000 C:\Archivos de programa\Microsoft Office\Office10\msohev.dll

0x61930000 - 0x6197A000 C:\Archivos de programa\Internet Explorer\ieproxy.dll

0x771B0000 - 0x7727F000 C:\WINDOWS\system32\WININET.dll

0x013A0000 - 0x013A9000 C:\WINDOWS\system32\Normaliz.dll

0x75DD0000 - 0x75E61000 C:\WINDOWS\system32\MLANG.dll

0x71A30000 - 0x71A47000 C:\WINDOWS\system32\ws2_32.dll

0x71A20000 - 0x71A28000 C:\WINDOWS\system32\WS2HELP.dll

0x62900000 - 0x6296D000 C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

0x71A50000 - 0x71A5A000 C:\WINDOWS\system32\WSOCK32.dll

0x76B00000 - 0x76B2E000 C:\WINDOWS\system32\WINMM.dll

0x76C50000 - 0x76C78000 C:\WINDOWS\system32\IMAGEHLP.dll

0x76EA0000 - 0x76EDC000 C:\WINDOWS\system32\RASAPI32.DLL

0x76E50000 - 0x76E62000 C:\WINDOWS\system32\rasman.dll

0x597F0000 - 0x59844000 C:\WINDOWS\system32\NETAPI32.dll

0x76E70000 - 0x76E9F000 C:\WINDOWS\system32\TAPI32.dll

0x76E40000 - 0x76E4E000 C:\WINDOWS\system32\rtutils.dll

0x10000000 - 0x1001C000 C:\Archivos de programa\Orbitdownloader\orbitcth.dll

0x76980000 - 0x76A31000 C:\WINDOWS\system32\SXS.DLL

0x02C00000 - 0x02C08000 C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

0x02C50000 - 0x02F16000 C:\WINDOWS\system32\msi.dll

0x65200000 - 0x65214000 C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\pubmod.dll

0x65000000 - 0x65035000 C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\ypubc.dll

0x71CE0000 - 0x71CFC000 C:\WINDOWS\system32\actxprxy.dll

0x77A50000 - 0x77AE5000 C:\WINDOWS\system32\CRYPT32.dll

0x77AF0000 - 0x77B02000 C:\WINDOWS\system32\MSASN1.dll

0x76630000 - 0x766E4000 C:\WINDOWS\system32\userenv.dll

0x719D0000 - 0x71A10000 C:\WINDOWS\system32\mswsock.dll

0x66740000 - 0x66799000 C:\WINDOWS\system32\hnetcfg.dll

0x71A10000 - 0x71A18000 C:\WINDOWS\System32\wshtcpip.dll

0x76BF0000 - 0x76C1E000 C:\WINDOWS\system32\wintrust.dll

0x767B0000 - 0x767D7000 C:\WINDOWS\system32\schannel.dll

0x72250000 - 0x72255000 C:\WINDOWS\system32\sensapi.dll

0x76F80000 - 0x76F86000 C:\WINDOWS\system32\rasadhlp.dll

0x76EE0000 - 0x76F07000 C:\WINDOWS\system32\DNSAPI.dll

0x76D20000 - 0x76D39000 C:\WINDOWS\system32\iphlpapi.dll

0x77C40000 - 0x77C63000 C:\WINDOWS\system32\msv1_0.dll

0x0FFD0000 - 0x0FFF8000 C:\WINDOWS\system32\rsaenh.dll

0x68100000 - 0x68124000 C:\WINDOWS\system32\dssenh.dll

0x7E830000 - 0x7EB9F000 C:\WINDOWS\system32\mshtml.dll

0x00CA0000 - 0x00CC9000 C:\WINDOWS\system32\msls31.dll

0x6F8B0000 - 0x6F910000 C:\WINDOWS\system32\ieapfltr.dll

0x77660000 - 0x77681000 C:\WINDOWS\system32\NTMARTA.DLL

0x76F20000 - 0x76F4D000 C:\WINDOWS\system32\WLDAP32.dll

0x71B90000 - 0x71BA3000 C:\WINDOWS\system32\SAMLIB.dll

0x65700000 - 0x65718000 C:\Archivos de programa\Alwil Software\Avast4\AhAScr.dll

0x041C0000 - 0x041F5000 C:\ARCHIV~1\ALWILS~1\Avast4\Aavm4h.dll

0x64500000 - 0x6453C000 C:\ARCHIV~1\ALWILS~1\Avast4\ashBase.dll

0x7C3A0000 - 0x7C41B000 C:\WINDOWS\system32\MSVCP71.dll

0x7C340000 - 0x7C396000 C:\WINDOWS\system32\MSVCR71.dll

0x64000000 - 0x64012000 C:\ARCHIV~1\ALWILS~1\Avast4\aswCmnOS.dll

0x64080000 - 0x6409E000 C:\ARCHIV~1\ALWILS~1\Avast4\aswCmnB.dll

0x64100000 - 0x64127000 C:\ARCHIV~1\ALWILS~1\Avast4\aswCmnS.dll

0x64800000 - 0x6481B000 C:\ARCHIV~1\ALWILS~1\Avast4\ashTask.dll

0x64580000 - 0x64622000 C:\ARCHIV~1\ALWILS~1\Avast4\aswAux.dll

0x63380000 - 0x633F8000 C:\WINDOWS\System32\jscript.dll

0x72CA0000 - 0x72CA9000 C:\WINDOWS\system32\wdmaud.drv

0x72C90000 - 0x72C98000 C:\WINDOWS\system32\msacm32.drv

0x77BB0000 - 0x77BC5000 C:\WINDOWS\system32\MSACM32.dll

0x77BA0000 - 0x77BA7000 C:\WINDOWS\system32\midimap.dll

0x74910000 - 0x74A1E000 C:\WINDOWS\system32\msxml3.dll

0x1B000000 - 0x1B00C000 C:\WINDOWS\system32\ImgUtil.dll

0x1B060000 - 0x1B06E000 C:\WINDOWS\system32\pngfilt.dll

0x76200000 - 0x76277000 C:\WINDOWS\system32\mshtmled.dll

0x35C50000 - 0x35C89000 C:\WINDOWS\system32\Dxtrans.dll

0x76AE0000 - 0x76AF1000 C:\WINDOWS\system32\ATL.DLL

0x6D940000 - 0x6D94A000 C:\WINDOWS\System32\ddrawex.dll

0x736E0000 - 0x73729000 C:\WINDOWS\System32\DDRAW.dll

0x73B40000 - 0x73B46000 C:\WINDOWS\System32\DCIMAN32.dll

0x35CB0000 - 0x35D07000 C:\WINDOWS\system32\Dxtmsft.dll

0x74D20000 - 0x74D8B000 C:\WINDOWS\system32\USP10.dll

0x6D170000 - 0x6D17B000 C:\WINDOWS\System32\dispex.dll

0x30000000 - 0x302EE000 C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx

0x76360000 - 0x763AA000 C:\WINDOWS\system32\comdlg32.dll

0x69000000 - 0x6900E000 C:\WINDOWS\system32\Macromed\Common\SwSupport.dll

0x73300000 - 0x73365000 C:\WINDOWS\System32\vbscript.dll

0x6D460000 - 0x6D470000 C:\Archivos de programa\Java\j2re1.4.2_08\bin\npjpi142_08.dll

0x5F1F0000 - 0x5F207000 C:\WINDOWS\system32\OLEPRO32.DLL

0x6D330000 - 0x6D348000 C:\Archivos de programa\Java\j2re1.4.2_08\bin\jpiexp32.dll

0x76F70000 - 0x76F78000 C:\WINDOWS\System32\winrnr.dll

0x6D3A0000 - 0x6D3B8000 C:\Archivos de programa\Java\j2re1.4.2_08\bin\jpishare.dll

0x0E220000 - 0x0E358000 C:\ARCHIV~1\Java\J2RE14~1.2_0\bin\client\jvm.dll

0x08230000 - 0x08237000 C:\ARCHIV~1\Java\J2RE14~1.2_0\bin\hpi.dll

0x094C0000 - 0x094CE000 C:\ARCHIV~1\Java\J2RE14~1.2_0\bin\verify.dll

0x09BD0000 - 0x09BE9000 C:\ARCHIV~1\Java\J2RE14~1.2_0\bin\java.dll

0x09810000 - 0x0981E000 C:\ARCHIV~1\Java\J2RE14~1.2_0\bin\zip.dll

0x0EC70000 - 0x0ED82000 C:\Archivos de programa\Java\j2re1.4.2_08\bin\awt.dll

0x72F80000 - 0x72FA6000 C:\WINDOWS\system32\WINSPOOL.DRV

0x0C560000 - 0x0C5B1000 C:\Archivos de programa\Java\j2re1.4.2_08\bin\fontmanager.dll

0x738C0000 - 0x73990000 C:\WINDOWS\system32\D3DIM700.DLL

0x6D310000 - 0x6D324000 C:\Archivos de programa\Java\j2re1.4.2_08\bin\jpicom32.dll

0x6D480000 - 0x6D49D000 C:\Archivos de programa\Java\j2re1.4.2_08\bin\RegUtils.dll

0x5D4B0000 - 0x5D551000 C:\WINDOWS\system32\DBGHELP.dll



Heap at VM Abort:

Heap

def new generation total 576K, used 327K [0x202e0000, 0x20380000, 0x20a40000)

eden space 512K, 51% used [0x202e0000, 0x20321c20, 0x20360000)

from space 64K, 99% used [0x20370000, 0x2037fff0, 0x20380000)

to space 64K, 0% used [0x20360000, 0x20360000, 0x20370000)

tenured generation total 1408K, used 1071K [0x20a40000, 0x20ba0000, 0x262e0000)

the space 1408K, 76% used [0x20a40000, 0x20b4bd48, 0x20b4be00, 0x20ba0000)

compacting perm gen total 4096K, used 3659K [0x262e0000, 0x266e0000, 0x2a2e0000)

the space 4096K, 89% used [0x262e0000, 0x26672e38, 0x26673000, 0x266e0000)



Local Time = Mon Mar 12 14:15:06 2007

Elapsed Time = 17

#

# The exception above was detected in native code outside the VM

#

# Java VM: Java HotSpot(TM) Client VM (1.4.2_08-b03 mixed mode)

#

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Mar 2007, 20:04

Persiste esta clave :



O23 - Service: Cliente da Web Update (SsvcUpdate) - Unknown owner - c:\windows\svcupdate.exe (file missing)







A pesar de que habiamos indicado eliminarla...



Mire que no exista este fichero : c:\windows\svcupdate.exe



pues aunque indique missing, podria estar oculto:



https://foros.zonavirus.com/viewtopic.php?f=5&t=13245





En caso de que lo encuentre, envienoslo y lo analizaremos:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y si no lo encuentra, elimine la clave, claro !



saludos



ms, 12-03-2007

joquire
Mensajes: 4
Registrado: 12 Mar 2007, 04:44

Mensaje por joquire » 12 Mar 2007, 20:59

Lo he buscado y no aparece por ningun sitio ni en ocultos, tambien lo he buscado en el registro y ahi si aparece en : HKCU -software-microsoft - Search Assistant - ACMru - 5603

HKU - software-microsoft - Search Assistant - ACMru - 5603



lo he vuelto a kitar le doy otra vez y vuelve a salir.



Borro estos valores del registro?





Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Mar 2007, 12:12

Pues prueba de crear en C:\windows la carpeta svcupdate.exe , con nombre y extension, a ver si te deja...



Si no te deja es que tienes el fichero aunque no lo veas



Informanos en todo caso





saludos



ms, 13-03-2007

joquire
Mensajes: 4
Registrado: 12 Mar 2007, 04:44

Mensaje por joquire » 14 Mar 2007, 22:56

borre las claves del registro en q figuraba y de momento no me ha vuelto a dar problemas , gracias por la ayuda.



Si me ha dejado crear la carpeta en Windows.



Perdonar q abuse de vuestra sapiencia , este archivo:Actualización para Windows XP (KB929338) me lo ha instalado 3 o 4 veces y aun me dice de instalarlo en el update, porq puede ser? hace tiempo ya me paso con otro archivo de actualizacion.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Mar 2007, 18:59

Pues lo celebramos y dando por solucionado el Tema procedemos a cerrarlo



Sobre lo indicado del parche de XP,:



http://www.microsoft.com/en/us/default.aspxdownloads/details.aspx?familyid=3AF7DCC4-E3A1-411A-9C9B-DC23923D09E7&displaylang=en



cada dia son mas los problemas con las protecciones antipìrateria de microsoft, asi que no le extrañe que presenten algunas anomalias



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 19-03-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”