Problemas en el ordenador. No se si se trata de un virus...

Responder
turrondelduro
Mensajes: 4
Registrado: 08 Dic 2005, 00:29

Problemas en el ordenador. No se si se trata de un virus...

Mensaje por turrondelduro » 28 Dic 2005, 19:06

Viene de:



https://foros.zonavirus.com/viewtopic.php?p=46033#46033





Mi problema es el siguiente:



Desde hace unos días, cuando enciendo el ordenador, no se me cargan los programas que aparecen al lado del reloj (el firewal, el antivirus, el adw-pacht, y otros) no aparece ni el reloj, ni el altavoz, ni nada. Además los iconos en el escritorio, en la barra de tareas, en el explorador y en el menu de inicio me aparecen en blanco con la ventanita de windows. Solo aparecen bien en el escritorio el de Mis documentos, Mi PC, Mis sitios de Red, la papelera de reciclaje y el de Internet explorer. Cuando intento ejecutar algún otro programa me sale una ventana que me dice

"Windows no puede abrir este archivo.... (sale el nombre del programa y acaba en lnk) para abrir este archivo Windows necesita conocer el archivo que lo creó. Windows puede ponerse en conexión para buscar automáticamente o usted puede seleccionar manuelmente de una lista de programas de su equipo....."

Le doy a las propiedades para cambiarlo y ponerlo bien pero no me deja. Así que no puedo hecer nada de nada.



Le he pasado varios antivirus online y todos me dicen que tengo el PC limpio. He probado a hacer una recuperación y una reinstalación pero el problema persiste.



Probé con el "Elirestr" y con el "ElistarA" y lo único que consigo es arrancar los programas desde "Mi PC", pero el resto sigue sin funcionar



¿Puede trartarse de que falte alguna librería? ¿Un virus?



Podeis ayudarme. Tengo el PC :oops: y :( y lo necesito.



Gracias de antemano



Mi log es el siguiente



Logfile of HijackThis v1.99.1

Scan saved at 18:52:05, on 28/12/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

D:\PROGRAMAS\alcohol120\Alcohol 120\StarWind\StarWindService.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\SYSTEM32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\NMain.exe

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\ARCHIV~1\NORTON~1\navw32.exe

C:\WINDOWS\msagent\AgentSvr.exe

C:\Archivos de programa\Messenger\msmsgs.exe

D:\EMULE\Incoming\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll (file missing)

O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file)

O3 - Toolbar: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - (no file)

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133817044968

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1133817035375

O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\PROGRAMAS\alcohol120\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Dic 2005, 19:27

Debes eliminar las siguientes claves:





O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll (file missing)



O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file)



O3 - Toolbar: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - (no file)





Hazlo arrancando en modo seguro, lanza el HJT, marcas a la izquierda de cada clave y das a FIX todas juntas



Tras ello reinicia y cuentanos el resultado



Si persistiera el problema, REPARA windows, arrancando con el CD de instalacion y tras detectar la particion instalada, seleccionar REPARAR (no reinstalar!!!) y finaliza con un windowsupdate



saludos



ms, 28-12-2005
Última edición por msc hotline sat el 03 Ene 2006, 07:01, editado 1 vez en total.

isimartin
Mensajes: 36
Registrado: 16 Dic 2005, 23:14

Mensaje por isimartin » 02 Ene 2006, 22:22

Caramba Papá Noel he estado un rato pensando qué sería eso de "dibakuza" y lo he resuelto: es "finaliza" pero tecleado con los dedos de la mano izquierda desplazados hacia la izquierda.



Bueno..., es una broma espero que divertida.



Os deseo a todos un feliz año 2005.



Y salu2.
Quizá no esté de acuerdo con lo que dices pero moriría por defender tu derecho a decirlo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Ene 2006, 07:06

Mira que llega a estar claro, eh isimartin! :lol: :lol: :lol:



Es que lo hago encriptado para qie no le afecten los virus...



Bromas aparte, las prisas con que siempre ge de ir, para poder contestar mas Temas y por tener que alternarlo con el trabajo, unido a que mi vista ya no es lo que era, hace que muchas veces salfan frases "encriptadas"



Además, tengo un gato que se pasea por encima del teclado y a veces mete la zarpa ! :wink:



Cuando llegueis a mi edad, ya vereis, ya ...



saludos



ms, 3-1-2006

Responder

Volver a “Foro HijackThis - copia y pega tu log”