PREJUBILADO | |
| 2009-08-01 09:13 - Respuestas: 3 - Tema nº: 2610155
ESCRITO POR PREJUBILADO:
-
Hola. Tengo 55 años y sé muy poco de informática. Utilizad, por favor, pocos términos complicados. Gracias.
Tengo instalado XP Profesonal y entro perfectamente a internet; pero cuando, estando en un página Web, pico un \"enlace\" (creo que se llama así) para ir a otra página/dirección el ordenador me dice que \"se ha producido un error ....\" ..\"desea enviar mensaje a -no sé donde-\" y le conteste SI o NO (le da igual) me saca de internet sin remedio y tengo que volver a entrar nuevamente. Me he instalado el antivirus NOD32 y no detecta nada. ¿Que puedo hcer? Repito que no sé mucho de infrmática. Gracias.
-
ESCRITO POR MARINALOPE
Hola PREJUBILADO.Si usas Internet Explorer prueba con otro para saber si es problema del navegador,(Opera,Mozilla,Google Crhome,etc).Si tampoco te funcionan haz una limpieza sisguiendo estos pasos:
Paso 1: Descarga e instala los siguientes programas:
Spybot
Ccleaner (Manual de uso aquí)
Unlocker.
SUPERAntispyware (Manual de uso aquí)
RegSeeker. (Este último no requiere instalación. Sólo descomprímelo y mueve la carpeta a archivos de programa. Luego puedes crear un acceso directo del ejecutable en el escritorio)
Hijackthis (Manual de uso aquí)
Paso 2: Inicia en modo seguro con funciones de red
Paso 3: Haz una limpieza de archivos temporales con el Ccleaner
Paso 4: Actualiza el Spybot y el SUPERAntispyware
Paso 5: Escanea tu equipo con el Spybot, luego con el SUPERAntispyware, y limpia lo que te encuentren.
Paso 6: Escanea tu equipo con algún antivirus on-line.
Te recomiendo alguno de estos:
Panda antivirus
Computer associates
Trend micro (Para usar éste, necesitas tener instalado el Java)
Bit defender
Nod32
Paso 7: Reinicia nuevamente en modo seguro y escanea nuevamente con el Spybot y limpia lo que encuentre
Paso 8: Haz una limpieza de registro con el Regseeker (Escanea varias veces hasta que ya no quede nada por limpiar)
Paso 9: Reinicia en modo normal.
Paso 10: Abre el hijackthis y le das en donde dice Do a system scan and save a log file.
Te generará un archivo de texto. Copia su contenido y lo pegas aqui para que sea analizado.
-
ESCRITO POR PREJUBILADO:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:59:42, on 01/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\\\\WINDOWS\\\\System32\\\\smss.exe
C:\\\\WINDOWS\\\\system32\\\\winlogon.exe
C:\\\\WINDOWS\\\\system32\\\\services.exe
C:\\\\WINDOWS\\\\system32\\\\lsass.exe
C:\\\\WINDOWS\\\\system32\\\\svchost.exe
C:\\\\WINDOWS\\\\System32\\\\svchost.exe
C:\\\\WINDOWS\\\\system32\\\\spoolsv.exe
C:\\\\WINDOWS\\\\Explorer.EXE
C:\\\\Archivos de programa\\\\Archivos comunes\\\\ACD Systems\\\\ES\\\\DevDetect.exe
C:\\\\Archivos de programa\\\\ESET\\\\ESET NOD32 Antivirus\\\\ekrn.exe
C:\\\\ARCHIV~1\\\\Nokia\\\\NOKIAP~1\\\\LAUNCH~1.EXE
C:\\\\Archivos de programa\\\\Nokia\\\\3.0\\\\Apps\\\\apdproxy.exe
C:\\\\WINDOWS\\\\UMStor\\\\Res.EXE
C:\\\\Archivos de programa\\\\ESET\\\\ESET NOD32 Antivirus\\\\egui.exe
C:\\\\WINDOWS\\\\system32\\\\ctfmon.exe
C:\\\\Archivos de programa\\\\MSN Messenger\\\\msnmsgr.exe
C:\\\\Archivos de programa\\\\Microsoft ActiveSync\\\\wcescomm.exe
C:\\\\Archivos de programa\\\\Nokia\\\\Nokia PC Suite 6\\\\PcSync2.exe
C:\\\\ARCHIV~1\\\\MICROS~3\\\\rapimgr.exe
C:\\\\documents and settings\\\\administrador\\\\configuración local\\\\datos de programa\\\\bwknbor.exe
C:\\\\Archivos de programa\\\\SUPERAntiSpyware\\\\SUPERAntiSpyware.exe
C:\\\\Archivos de programa\\\\Spybot - Search & Destroy\\\\TeaTimer.exe
C:\\\\WINDOWS\\\\system32\\\\svchost.exe
C:\\\\ARCHIV~1\\\\ARCHIV~1\\\\Nokia\\\\MPAPI\\\\MPAPI3s.exe
C:\\\\Archivos de programa\\\\Archivos comunes\\\\PCSuite\\\\Services\\\\ServiceLayer.exe
C:\\\\WINDOWS\\\\system32\\\\wuauclt.exe
C:\\\\Archivos de programa\\\\Trend Micro\\\\HijackThis\\\\HijackThis.exe
C:\\\\Archivos de programa\\\\Yahoo!\\\\Companion\\\\Installs\\\\cpn\\\\ytbb.exe
R1 - HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\\\\Software\\\\Microsoft\\\\Internet Explorer\\\\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\\\\Archivos de programa\\\\Share_Accelerator_MM\\\\tbSha1.dll
R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\\\\Archivos de programa\\\\Yahoo!\\\\Companion\\\\Installs\\\\cpn\\\\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\\\\Archivos de programa\\\\Yahoo!\\\\Companion\\\\Installs\\\\cpn\\\\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\\\Archivos de programa\\\\Archivos comunes\\\\Adobe\\\\Acrobat\\\\ActiveX\\\\AcroIEHelper.dll
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\\\\Archivos de programa\\\\Share_Accelerator_MM\\\\tbSha1.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\\\\Archivos de programa\\\\Spybot - Search & Destroy\\\\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\\\Archivos de programa\\\\Java\\\\jre1.5.0_11\\\\bin\\\\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {BAA1640C-9BF1-4F1D-BBD5-4FE879308AB4} - C:\\\\WINDOWS\\\\system32\\\\drivers\\\\GBIeh.dll (file missing)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\\\\Archivos de programa\\\\Yahoo!\\\\Companion\\\\Installs\\\\cpn\\\\YTSingleInstance.dll
O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\\\\Archivos de programa\\\\Share_Accelerator_MM\\\\tbSha1.dll
O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\\\\Archivos de programa\\\\Yahoo!\\\\Companion\\\\Installs\\\\cpn\\\\yt.dll
O4 - HKLM\\\\..\\\\Run: [Device Detector] \\\"C:\\\\Archivos de programa\\\\Archivos comunes\\\\ACD Systems\\\\ES\\\\DevDetect.exe\\\" -autorun
O4 - HKLM\\\\..\\\\Run: [PCSuiteTrayApplication] C:\\\\ARCHIV~1\\\\Nokia\\\\NOKIAP~1\\\\LAUNCH~1.EXE -startup
O4 - HKLM\\\\..\\\\Run: [Adobe Photo Downloader] \\\"C:\\\\Archivos de programa\\\\Nokia\\\\3.0\\\\Apps\\\\apdproxy.exe\\\"
O4 - HKLM\\\\..\\\\Run: [PinnacleDriverCheck] C:\\\\WINDOWS\\\\system32\\\\PSDrvCheck.exe -CheckReg
O4 - HKLM\\\\..\\\\Run: [USB Storage Toolbox] C:\\\\WINDOWS\\\\UMStor\\\\Res.EXE
O4 - HKLM\\\\..\\\\Run: [egui] \\\"C:\\\\Archivos de programa\\\\ESET\\\\ESET NOD32 Antivirus\\\\egui.exe\\\" /hide /waitservice
O4 - HKCU\\\\..\\\\Run: [ctfmon.exe] C:\\\\WINDOWS\\\\system32\\\\ctfmon.exe
O4 - HKCU\\\\..\\\\Run: [msnmsgr] \\\"C:\\\\Archivos de programa\\\\MSN Messenger\\\\msnmsgr.exe\\\" /background
O4 - HKCU\\\\..\\\\Run: [H/PC Connection Agent] \\\"C:\\\\Archivos de programa\\\\Microsoft ActiveSync\\\\wcescomm.exe\\\"
O4 - HKCU\\\\..\\\\Run: [PcSync] C:\\\\Archivos de programa\\\\Nokia\\\\Nokia PC Suite 6\\\\PcSync2.exe /NoDialog
O4 - HKCU\\\\..\\\\Run: [Steam] \\\"C:\\\\Archivos de programa\\\\Steam\\\\Steam.exe\\\" -silent
O4 - HKCU\\\\..\\\\Run: [agent.exe] C:\\\\Archivos de programa\\\\PCenter\\\\agent.exe
O4 - HKCU\\\\..\\\\Run: [bwknbor] \\\"c:\\\\documents and settings\\\\administrador\\\\configuración local\\\\datos de programa\\\\bwknbor.exe\\\" bwknbor
O4 - HKCU\\\\..\\\\Run: [SUPERAntiSpyware] C:\\\\Archivos de programa\\\\SUPERAntiSpyware\\\\SUPERAntiSpyware.exe
O4 - HKCU\\\\..\\\\Run: [SpybotSD TeaTimer] C:\\\\Archivos de programa\\\\Spybot - Search & Destroy\\\\TeaTimer.exe
O4 - HKUS\\\\S-1-5-19\\\\..\\\\Run: [CTFMON.EXE] C:\\\\WINDOWS\\\\system32\\\\CTFMON.EXE (User \\\'SERVICIO LOCAL\\\')
O4 - HKUS\\\\S-1-5-19\\\\..\\\\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User \\\'SERVICIO LOCAL\\\')
O4 - HKUS\\\\S-1-5-20\\\\..\\\\Run: [CTFMON.EXE] C:\\\\WINDOWS\\\\system32\\\\CTFMON.EXE (User \\\'Servicio de red\\\')
O4 - HKUS\\\\S-1-5-20\\\\..\\\\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User \\\'Servicio de red\\\')
O4 - HKUS\\\\S-1-5-18\\\\..\\\\Run: [CTFMON.EXE] C:\\\\WINDOWS\\\\system32\\\\CTFMON.EXE (User \\\'SYSTEM\\\')
O4 - HKUS\\\\S-1-5-18\\\\..\\\\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User \\\'SYSTEM\\\')
O4 - HKUS\\\\.DEFAULT\\\\..\\\\Run: [CTFMON.EXE] C:\\\\WINDOWS\\\\system32\\\\CTFMON.EXE (User \\\'Default user\\\')
O4 - HKUS\\\\.DEFAULT\\\\..\\\\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User \\\'Default user\\\')
O4 - Startup: Zapu Acceleration Engine.lnk = C:\\\\Archivos de programa\\\\Zapu\\\\Zapu\\\\wincm.exe
O4 - Startup: Zapu.lnk = C:\\\\Archivos de programa\\\\Zapu\\\\Zapu\\\\wDivi.exe
O4 - Global Startup: Microsoft Office.lnk = C:\\\\Archivos de programa\\\\Microsoft Office\\\\Office10\\\\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\\\\ARCHIV~1\\\\MICROS~1\\\\Office10\\\\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\\\Archivos de programa\\\\Java\\\\jre1.5.0_11\\\\bin\\\\ssv.dll
O9 - Extra \\\'Tools\\\' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\\\Archivos de programa\\\\Java\\\\jre1.5.0_11\\\\bin\\\\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\\\\ARCHIV~1\\\\MICROS~3\\\\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\\\\ARCHIV~1\\\\MICROS~3\\\\INetRepl.dll
O9 - Extra \\\'Tools\\\' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\\\\ARCHIV~1\\\\MICROS~3\\\\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\\\\WINDOWS\\\\bdoscandel.exe
O9 - Extra \\\'Tools\\\' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\\\\WINDOWS\\\\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\\\Archivos de programa\\\\Spybot - Search & Destroy\\\\SDHelper.dll
O9 - Extra \\\'Tools\\\' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\\\Archivos de programa\\\\Spybot - Search & Destroy\\\\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\\\WINDOWS\\\\Network Diagnostic\\\\xpnetdiag.exe
O9 - Extra \\\'Tools\\\' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\\\WINDOWS\\\\Network Diagnostic\\\\xpnetdiag.exe
O15 - Trusted Zone: http://www.cert.fnmt.es
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O20 - Winlogon Notify: aGbPlugin - C:\\\\WINDOWS\\\\system\\\\GBPlugins.dll (file missing)
O20 - Winlogon Notify: !SASWinLogon - C:\\\\Archivos de programa\\\\SUPERAntiSpyware\\\\SASWINLO.dll
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\\\\Archivos de programa\\\\ESET\\\\ESET NOD32 Antivirus\\\\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\\\\Archivos de programa\\\\ESET\\\\ESET NOD32 Antivirus\\\\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\\\Archivos de programa\\\\Archivos comunes\\\\InstallShield\\\\Driver\\\\11\\\\Intel 32\\\\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\\\\Archivos de programa\\\\Archivos comunes\\\\PCSuite\\\\Services\\\\ServiceLayer.exe
End of file - 9214 bytes
Espero tus noticias. Grcias una vez más.
Prejubilado
-
[Mensaje editado por swissman con fecha: 01-08-2009 12:10:50]. | |
|
|
marinalope | |
|
Re: El PC me saca de internet - 2009-08-01 10:54 - Respuesta 2
Cierra todos los progrmas incluido el navegador,abre el HilhackThis,pulsa do a system scan only y marca las siguientes entradas:
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha1.dll | |
|
|
marinalope | |
|
Re: El PC me saca de internet - 2009-08-01 11:47 - Respuesta 3
Perdona.Por error le di a enviar respuesta sin haber terminado.
Lo que tienes que hacer es esto:
Cierra todos los programas incluido el navegador,abre el HijackThis,pulsa do a system scan only y marca las siguientes entradas:
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Archivos de programa\Share_Accelerator_MM\tbSha1.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {BAA1640C-9BF1-4F1D-BBD5-4FE879308AB4} - C:\WINDOWS\system32\drivers\GBIeh.dll (file missing)
O4 - HKCU\..\Run: [bwknbor] "c:\documents and settings\administrador\configuración local\datos de programa\bwknbor.exe" bwknbor
O4 - Startup: Zapu Acceleration Engine.lnk = C:\Archivos de programa\Zapu\Zapu\wincm.exe
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O20 - Winlogon Notify: aGbPlugin - C:\WINDOWS\system\GBPlugins.dll (file missing)
Elimina estas carpetas y su contenido:
c:\documents and settings\administrador\configuración local\datos de programa\bwknbor.exe" bwknbor
C:\Archivos de programa\Zapu\Zapu\wincm.exe
(Para verlas tienes que activar ver arcivos ocultos y de sistema.
Si no te es especialmente necesaria desinstala la toolbar Share Accelerator MM
Pasa Ccleaner y Regseeker,pega un nuevo log y dinos si has notado mejoría. | |
|
|
marinalope | |
|
Re: El PC me saca de internet - 2009-08-02 11:49 - Respuesta 4
Se me olvidó decirte que una vez marcadas las entradas del HujackThis pulses Fix Checked para eliminarlas. | |
|
|
|