Ayuda (Solucionado)

Cerrado
Tzimice
Mensajes: 29
Registrado: 13 Sep 2004, 03:54

Ayuda (Solucionado)

Mensaje por Tzimice » 16 Sep 2004, 00:05

Buenas.



El problema que tengo ahora mismo, esque mi archivo BOOT.INI esta dañado asi ke no me deja meterme en a prueba de fallos o modo seguro para arreglar todos los problemillas ke tengo,alguien sabe como puedo recuperarlo??

Tambien me gustaria ke me vierais mi log y me dijerais si tengo ke kitar algun proceso.



Logfile of HijackThis v1.97.7

Scan saved at 0:01:41, on 16/09/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

C:\windows\System32\smss.exe

C:\windows\system32\winlogon.exe

C:\windows\system32\services.exe

C:\windows\system32\lsass.exe

C:\windows\system32\svchost.exe

C:\windows\System32\svchost.exe

C:\windows\system32\spoolsv.exe

C:\WINDOWS\System32\inetsrv\inetinfo.exe

C:\windows\System32\nvsvc32.exe

C:\windows\System32\tcpsvcs.exe

C:\windows\System32\snmp.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe

C:\Archivos de programa\Winamp\winampa.exe

C:\Archivos de programa\Archivos comunes\ACD Systems\EN\DevDetect.exe

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Softwin\BitDefender Standard Edition\vsserv.exe

C:\windows\System32\svchost.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\windows\explorer.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ono.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://web.thegfiqoueariababz.us/_JNo9BYaAY6U/_OZlJ24Ike2Lc1jEGGY96JAothQ4mOTjkT5V/EOldppHQTjtyEq.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por ONO

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.ono.es/

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {9BADC894-5F38-3E68-1E5C-7046816CEB57} - C:\ARCHIV~1\STOREB~1\armybike.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\windows\System32\msdxm.ocx

O4 - HKLM\..\Run: [Meta two] C:\ARCHIV~1\MEALBL~1\RULE BARB TITLE.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [Device Detector] "C:\Archivos de programa\Archivos comunes\ACD Systems\EN\DevDetect.exe" -autorun

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [Trust Phone For Wipe] C:\Documents and Settings\All Users\Datos de programa\Itch Cash Trust Phone\LIST64.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\windows\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - Startup: PowerReg Scheduler.exe

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)

O14 - IERESET.INF: START_PAGE_URL=http://www.ono.es/

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094559135393

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 16 Sep 2004, 04:54

Empieza por pasar un antivirus on line :

https://www.virustotal.com/es/

http://security.symantec.com/default.asp?productid=symhome&langid=ie&venid=sym



Luego baja,actualiza y corre este programa :

http://www.majorgeeks.com/download506.html

Tienes que actualizar tu SO y la última v. del hijack es 1.98.2

Comenta cómo te fue.

Salu2

Caito

Tzimice
Mensajes: 29
Registrado: 13 Sep 2004, 03:54

Mensaje por Tzimice » 16 Sep 2004, 07:42

Hola Caito!!!



Bueno, primero decirte ke muchas gracias por contestarme, la verdad ke ahora mismo tengo el pc mucho mejor comparado a la semana pasada que no podia ni abrir el explorer, y mucho se debe a lo que he leido aki =)



Respecto a lo ke me as comentado, yo uso el antivirus panda online, y no me sale ninguno virus aparentemente, me descargue el adeware los actualice y lo pase como me dijiste, tambien buske la nueva version del hijackthis en http://www.download.com y aqui te dejo el log para que lo veas, y mires si tengo que kitar algo:



Logfile of HijackThis v1.98.2

Scan saved at 7:36:17, on 16/09/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



Running processes:

C:\windows\System32\smss.exe

C:\windows\system32\winlogon.exe

C:\windows\system32\services.exe

C:\windows\system32\lsass.exe

C:\windows\system32\svchost.exe

C:\windows\System32\svchost.exe

C:\windows\system32\spoolsv.exe

C:\WINDOWS\System32\inetsrv\inetinfo.exe

C:\windows\System32\nvsvc32.exe

C:\windows\System32\tcpsvcs.exe

C:\windows\System32\snmp.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\windows\Explorer.EXE

C:\Archivos de programa\Archivos comunes\ACD Systems\EN\DevDetect.exe

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\windows\System32\svchost.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\ARCHIV~1\WINZIP\winzip32.exe

C:\Documents and Settings\GUILLERMO\Configuración local\Temp\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.camelotherald.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ono.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.yuqreamzparqozbtcaf.com/_JNo9BYaAY6U/_OZlJ24Ike2Lc1jEGGY96JAothQ4mNeIaK3puhxU9ppHQTjtyEq.html

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ono.es/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por ONO

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {9BADC894-5F38-3E68-1E5C-7046816CEB57} - C:\ARCHIV~1\STOREB~1\armybike.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\windows\System32\msdxm.ocx

O4 - HKLM\..\Run: [Device Detector] "C:\Archivos de programa\Archivos comunes\ACD Systems\EN\DevDetect.exe" -autorun

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\windows\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Meta two] C:\ARCHIV~1\MEALBL~1\RULE BARB TITLE.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - Startup: PowerReg Scheduler.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O14 - IERESET.INF: START_PAGE_URL=http://www.ono.es/

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094559135393

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab



Y te queria comentar otra cosa aparte, no se como pero mi archivo BOOT.INI esta dañado y no windows no me deja cargarlo, y no puedo ir a modo de prueba de fallos ni nada, sabes alguna forma de que pueda recuperarlo?? O que pueda entrar en modo a prueba de fallos de alguna otra forma??



Gracias de antemano :D

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 16 Sep 2004, 12:05

Lo que si puede comentarte es que tienes basura en tu PC debido a que tienes instalado el mesenger PLUS.



Tienes paginas de inicio no deseadas. Te aconsejo que lo desinstales y si vuelves a instalarlo ten cuidado con lo que aceptas pulsando SI, o se colaran en tu ordenador bichos.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Tzimice
Mensajes: 29
Registrado: 13 Sep 2004, 03:54

Mensaje por Tzimice » 16 Sep 2004, 16:32

Vale gracias ^^



Me va tokar cortarle las manos a mis hermanos :P



Porcierto, ago unos 4 o 5 scans de spybot y adaware al dia, y la verdad ke cada vez tengo menos pantallazos en azul.

Esperemos que alfinal solo sean problemas de 1 vez a la semana.



Gracias otra vez :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Sep 2004, 17:19

Recuerda que debes pasar el SPYBOT arrancando en modo seguro o a prueba de fallos, para poderlos eliminar con SOLUCIONAR PROBLEMAS



Y que para evitar la entrada de los spuwares jau la utilidad SPYWAREBLASTER:





saludos



ms, 16-09-2004

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Sep 2004, 17:20

Recuerda que debes pasar el SPYBOT arrancando en modo seguro o a prueba de fallos, para poderlos eliminar con SOLUCIONAR PROBLEMAS



Y que para evitar la entrada de los spuwares jau la utilidad SPYWAREBLASTER:



· SpywareBlaster 3.2

Descargar SpyWareBlaster 3.2

http://www.javacoolsoftware.com/sbdownload.html





saludos



ms, 16-09-2004

Tzimice
Mensajes: 29
Registrado: 13 Sep 2004, 03:54

Mensaje por Tzimice » 16 Sep 2004, 23:27

Lo que llevo intentando explicar desde el principio es ke NO PUEDO IR A MODO A PRUEBA DE FALLOS.



El resto ya me lo se de memoria :D



A ver si me puedes ayudar a recuperar, o entrar de otra forma en modo a prueba de fallos.



Gracias.

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 17 Sep 2004, 03:22

A ver si esto te ayuda :

http://support.microsoft.com/default.aspx?scid=kb;es;330184

Desinstalaste el Plus ?

Salu2

Caito

Tzimice
Mensajes: 29
Registrado: 13 Sep 2004, 03:54

Mensaje por Tzimice » 17 Sep 2004, 11:13

Muchas gracias caito!!!



Ya pude pasar todo en modo a prueba de fallos y el restaurar sistema desactivado, y ya lo volvi a activar una vez pasado.



Esperemos ke ahora me de menos errores el ordenador.



Gracias otra vez.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 Sep 2004, 11:15

Pues solucionado el tema lo cerramos.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”