DESISTALACION AVG FREE EDITION (SOLUCIONADO)

Cerrado
santox
Mensajes: 10
Registrado: 04 Mar 2007, 12:24

DESISTALACION AVG FREE EDITION (SOLUCIONADO)

Mensaje por santox » 04 Mar 2007, 12:31

Hola quiero desistalar este antivirus pero no puedo , al desistalarlo me pone:

al machine: installation failed

Installation:

Error: Action failed for file avg7.lng: creating backup....

El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso. (32) %DESTINATION% = "C:\Archivos de programa\Grisoft\AVG Free\avg7.lng.install_backup", %SOURCE% = "C:\Archivos de programa\Grisoft\AVG Free\avg7.lng"



y no se donde sse esta utilizando!!!!, e tenido en norton intalado tambien a la vez , y ya le e desinstalado.y no tengo ni idea de donde esta siendo utilizado,

si me pueden ayudar se lo aggradezco, no se mucho de informatica y me pongo de los nervios , gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 04 Mar 2007, 12:57

pues peganos el log de hijackthis y te ayudaremos a desinstalarlo del todo, saludos.



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos

santox
Mensajes: 10
Registrado: 04 Mar 2007, 12:24

Mensaje por santox » 04 Mar 2007, 14:05

es esto:

Logfile of HijackThis v1.99.1

Scan saved at 13:09:33, on 04/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\system32\slserv.exe

C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\system32\nfomon\nfomon.exe

C:\WINDOWS\system32\vidmon\vidmon.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Archivos de programa\PeDevice\PeDev.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\A5CVILI5\HijackThis[1].exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)

O2 - BHO: (no name) - {A03AEF69-54D5-097B-D938-2E909AA73FEE} - C:\WINDOWS\system32\fivfb.dll (file missing)

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll (file missing)

O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\ARCHIV~1\ARCHIV~1\{3CFC3~1\Bar888.dll (file missing)

O2 - BHO: PEDEV_IEListener Class - {E1412445-4FF8-410e-8D24-F2CF86B171A4} - C:\Archivos de programa\PeDevice\PeDev.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll (file missing)

O3 - Toolbar: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\ARCHIV~1\ARCHIV~1\{3CFC3~1\Bar888.dll (file missing)

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [IpWins] C:\Archivos de programa\Ipwindows\ipwins.exe

O4 - HKLM\..\Run: [Nfo] C:\WINDOWS\system32\nfomon\nfomon.exe

O4 - HKLM\..\Run: [vidmon] C:\WINDOWS\system32\vidmon\vidmon.exe

O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\usuario\CONFIG~1\Temp\{7988A617-45B7-4814-B2E3-F50BA44DA7A2}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Lqym] "C:\Documents and Settings\usuario\Mis documentos\s?stem\l?ass.exe" 99001122

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000307 (file missing)

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Mar 2007, 14:28

pUES APROVECHA Y ELIMINA ESTAS CLAVES:



O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP





O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)



O2 - BHO: (no name) - {A03AEF69-54D5-097B-D938-2E909AA73FEE} - C:\WINDOWS\system32\fivfb.dll (file missing)



O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll (file missing)





O2 - BHO: Bar888 - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - C:\ARCHIV~1\ARCHIV~1\{3CFC3~1\Bar888.dll (file missing)



O2 - BHO: PEDEV_IEListener Class - {E1412445-4FF8-410e-8D24-F2CF86B171A4} - C:\Archivos de programa\PeDevice\PeDev.dll



O4 - HKLM\..\Run: [IpWins] C:\Archivos de programa\Ipwindows\ipwins.exe



O4 - HKLM\..\Run: [Nfo] C:\WINDOWS\system32\nfomon\nfomon.exe



O4 - HKLM\..\Run: [vidmon] C:\WINDOWS\system32\vidmon\vidmon.exe



O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\usuario\CONFIG~1\Temp\{7988A617-45B7-4814-B2E3-F50BA44DA7A2}\{D1DA2 BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a"



O4 - HKCU\..\Run: [Lqym] "C:\Documents and Settings\usuario\Mis documentos\s?stem\l?ass.exe" 99001122



O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe



O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe



O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe



O23 - Service: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000307 (file missing)





y envianos estos ficheros para analizar:



C:\WINDOWS\system32\nfomon\nfomon.exe



C:\WINDOWS\system32\vidmon\vidmon.exe



C:\Archivos de programa\Ipwindows\ipwins.exe



C:\Archivos de programa\PeDevice\PeDev.dll



C:\Archivos de programa\PeDevice\PeDev.exe







recuerda: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 4-03-2007

santox
Mensajes: 10
Registrado: 04 Mar 2007, 12:24

Mensaje por santox » 04 Mar 2007, 14:39

y como elimino esas claves y d donde, y luego como las mando??perdona pero esque no tengo mucha idea d ordenadores, perdona, gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Mar 2007, 14:44

Mira al final de mi post , tienes un link contestando estas preguntas ...



ms.

santox
Mensajes: 10
Registrado: 04 Mar 2007, 12:24

Mensaje por santox » 04 Mar 2007, 15:02

no puedo enviar los archivos , porque me va mal el msn hotmail, era muy importante????,y el programa que e descargao que ago con el??

santox
Mensajes: 10
Registrado: 04 Mar 2007, 12:24

Mensaje por santox » 04 Mar 2007, 15:17

pero todavia do se a desinstalado el avg

Avatar de Usuario
VAMPIRA
Mensajes: 469
Registrado: 31 Mar 2006, 18:57

Mensaje por VAMPIRA » 04 Mar 2007, 15:45

Para eliminar las claves que ha dicho msc tienes que lanzar el programa que ha dicho y eliminar las que ha dicho, marcandolas con una cruz.En cuanto a enviar las claves que te dice tienes que buscarlas y enviarlas a mis documentos (te saldran unos iconos, que son los archivos que te pide), entonces hacer una carpeta zip y las envias a la direccion del enlace que ha enviado.

Comprimirlos con win zip, win rar o cualquier otro programa compresor.

Si abres el enlace te saldrá la direccion donde tienes que enviarlas.

Otra cosa si no te funciona el menssejer intenta enviarlo con otra cuenta de correo electronico.



Saludos

santox
Mensajes: 10
Registrado: 04 Mar 2007, 12:24

Mensaje por santox » 04 Mar 2007, 16:33

los borro pero me siguen saliendo

santox
Mensajes: 10
Registrado: 04 Mar 2007, 12:24

Mensaje por santox » 04 Mar 2007, 17:50

las seleciono las borro y lugo sale la pantalla en blanco , doy a scan y siguen ahi

Avatar de Usuario
pablodgf
Mensajes: 55
Registrado: 26 Feb 2007, 21:04
Ubicación: Rosario
Contactar:

Mensaje por pablodgf » 04 Mar 2007, 17:56

Hola!



Bueno pués si ya has hecho lo que te indico el admin y Vampira


[quote]y envianos estos ficheros para analizar:



C:\WINDOWS\system32\nfomon\nfomon.exe



C:\WINDOWS\system32\vidmon\vidmon.exe



C:\Archivos de programa\Ipwindows\ipwins.exe



C:\Archivos de programa\PeDevice\PeDev.dll



C:\Archivos de programa\PeDevice\PeDev.exe







recuerda: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334 [/quote]


Espera a que analicen esos ficheros el lunes y te digan como seguir.



No desesperes, siempre los bichitos estos viene con auto protección y se regeneran automáticamente :), hasta que los agarra el acero fundido y puff... no mas terminator :mrgreen:



Saludos

santox
Mensajes: 10
Registrado: 04 Mar 2007, 12:24

Mensaje por santox » 04 Mar 2007, 19:52

esque no se porque no se eliminan

santox
Mensajes: 10
Registrado: 04 Mar 2007, 12:24

Mensaje por santox » 04 Mar 2007, 20:37

ESK LO E INTENTADO DE MIL FORMAS Y NADA

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Mar 2007, 20:41

Pues si nos has enviado los ficheros, mañana haremos la utilidad que eliminará las claves automaticamente, ademas de los ficheros y otras hierbas de su entorno.



saludos



ms, 4-03-2007

santox
Mensajes: 10
Registrado: 04 Mar 2007, 12:24

Mensaje por santox » 04 Mar 2007, 21:13

ya e lograo desistalarlo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Mar 2007, 21:15

Pues nos alegramos, y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 4-03-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”