-
0230021
- Mensajes: 88
- Registrado: 24 Nov 2006, 23:08
Mensaje
por 0230021 » 25 Mar 2007, 05:55
Sucede que meto un DVD y ya no me lo lee (ninguno) me sale un mensaje que dice algo asi "File corrupted, run a virus check then reinstall the application"
Y abria Nero y en ocasiones me salia el mismo mensaje, traté de desinstalarlo y no me deja y me sale el mismo mensaje y al final me dice "Ocurrió un error grave", ahora ya tampoco puedo ni desinstalar nero ni instalarlo nuevamente.
Agradeceré su ayuda, dejo lo siguiente.
Logfile of HijackThis v1.99.1
Scan saved at 8:49:34, on 24/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\Wilfredo\CONFIG~1\Temp\Rar$EX00.666\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com.mx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
Siempre hay una persona dispuesta a ayudar
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 25 Mar 2007, 08:45
Tiene una clave que, o bien oculta un troyano o es es un resto de un antivirus Norton que ya no tiene instalado, visto que usa Avast
Pruebe de eliminar esta clave:
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
recordar: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
aparte es recomendable lanzar un escaneo ONLINE para comprobar que no haya nada fuera de la zona que muestra el HJT, ya que el registro es inmenso y el log indicado solo es un 1 % del mismo, aunque centrado en las claves mas criticas, pero no las unicas donde pueden estar los malwares.
[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color][/b][/url]
y una manera facil y rapida de saber si se tiene virus en memoria es lanzar este escaneo ONLINE que tarda menos de 1 minuto:
testeo ONLINE de virus en memoria
[url=https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus/][b][color=Darknesred]testeo ONLINE de virus en memoria[/color][/b][/url]
y nos comenta el resultado, gracias
saludos
ms, 25-03-2007
Última edición por
msc hotline sat el 31 Mar 2007, 12:23, editado 2 veces en total.
-
0230021
- Mensajes: 88
- Registrado: 24 Nov 2006, 23:08
Mensaje
por 0230021 » 31 Mar 2007, 04:58
Hola, perdon por la tardanza
El problema sigue y ya eliminé la clave que me señala, he pasado mi antiviruus y los recomendados en este post y no encuentra virus.
Siempre hay una persona dispuesta a ayudar
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 31 Mar 2007, 08:57
pues pasate elistara a ver si el te encuentra algo, en modo seguro mejor, y luego como respuesta nos pegas el log que te dejara en C llamado infosat.txt saludos
http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
http://www.zonavirus.com/descargas/elistara.asp
-
0230021
- Mensajes: 88
- Registrado: 24 Nov 2006, 23:08
Mensaje
por 0230021 » 31 Mar 2007, 21:20
Gracias, aki está
Fri Nov 24 04:02:53 2006
EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Class, "{27D784D7-9217-4227-B43B-E06E4781E0CB}" -> C:\WINDOWS\system32\AlxTB1.dll
Eliminada Class, "{69A72A8A-84ED-4A75-8CE7-263DBEF3E5D3}" -> C:\WINDOWS\system32\AlxTB1.dll
Eliminada Class, "{7BF3A7DB-A516-4E24-B40A-F60B34699E26}" -> C:\WINDOWS\system32\AlxTB1.dll
Eliminada Class, "{EA20F195-32DA-4bd6-B348-FD01FC7D3D5A}" -> C:\WINDOWS\system32\AlxTB1.dll
Eliminada Class, "{F1FABE79-25FC-46DE-8C5A-2C6DB9D64333}" -> C:\WINDOWS\system32\AlxTB1.dll
Eliminada Carpeta "%WinSys%\LogFiles"
Eliminada Carpeta "%Archivos de Programa%\Rxtoolbar"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Nov 24 09:40:07 2006
EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Fri Nov 24 09:42:16 2006
EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
Fri Nov 24 09:58:19 2006
EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Nov 24 11:36:42 2006
EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Fri Nov 24 11:37:34 2006
EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
Sat Nov 25 08:28:17 2006
EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Nov 25 08:29:52 2006
EliStartPage v12.79 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\ewido\security suite\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
Wed Nov 29 17:20:44 2006
EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Nov 29 17:35:12 2006
EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Wed Nov 29 17:35:34 2006
EliStartPage v12.82 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\ewido\security suite\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
Wed Dec 06 05:11:15 2006
EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Wed Dec 06 05:12:06 2006
EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
Sat Dec 09 14:19:53 2006
EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinSys%\LogFiles"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Sat Dec 09 14:20:47 2006
EliStartPage v12.86 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
Tue Dec 26 11:50:20 2006
EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Dec 26 11:53:29 2006
EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Tue Dec 26 11:55:02 2006
EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
Wed Jan 17 04:50:08 2007
EliStartPage v13.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Wed Jan 17 04:51:43 2007
EliStartPage v13.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
Tue Jan 23 13:38:01 2007
EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Jan 23 13:39:15 2007
EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Tue Jan 23 13:41:40 2007
EliStartPage v13.17 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
Sun Feb 25 03:46:30 2007
EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Sun Feb 25 03:46:36 2007
EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\PhotoFiltre\UNINST.EXE --> AutoExtraible
Sat Mar 24 08:43:16 2007
EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Sat Mar 24 08:43:26 2007
EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Mar 31 00:00:28 2007
EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Mar 31 00:01:42 2007
EliStartPage v13.67 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Siempre hay una persona dispuesta a ayudar
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 01 Abr 2007, 09:48
A todo esto, no nos ha posteado o comentado el resultado de los antivirus ONLINE que le pediamos ejecutara al principio del Tema...
Porque recuerde que nuestras utilidades son un complemento de los antivirus, pero no un sustituto,...
saludos
ms, 1-04-2007
-
0230021
- Mensajes: 88
- Registrado: 24 Nov 2006, 23:08
Mensaje
por 0230021 » 02 Abr 2007, 08:08
[quote="0230021"]Hola, perdon por la tardanza
El problema sigue y ya eliminé la clave que me señala, he pasado mi antiviruus y los recomendados en este post y no encuentra virus.[/quote]
Aki está, los pasé hace unos dias y me dicen que no tengo virus al igual que Avast el que tengo instalado.
El mensaje que dice "File corrupted, run a virus check then reinstall the application" en ocasiones estoy haciendo algo o trato de abrir algun programa o reproducir alguna canción y me aparece y tengo que darle aceptar y me cierra lo que estaba usando.
Gracias por su ayuda.
Siempre hay una persona dispuesta a ayudar
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 02 Abr 2007, 08:21
Pues ya cada vez es mas seguro que no es debido a ningun virus, sino a una aplicacion o componente corrupto...
Es cuestion de que repare las aplicaciones posiblemente involucradas, empezando por el mismo windows:
Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate
y nos informe del resultado, gracias
saludos
ms, 2-04-2007