ZUR75 | |
| 2009-11-27 23:46 - Respuestas: 1 - Tema nº: 2639538
Windows XP Profesional .
Hola y gracias, el asunto es que tengo el office 100% legal, pero se me salio el niño que llevo dentro porque habia leido de un truco para validar el office el mismo consisten en lo siguiente:
******************
Y lo hice, al principio todo parecia normal pero despues al habrir un documento de word no me daba las funciones de las pestañas, decidi desinstalar el office pero resulta que me decia que el no se podia que reiniciara la instalacion por medio del disco original o de la fuente de descarga al igual que intentando reinstalar, lo que hice fue que manualmente borre la carpeta de office de archivos de programa, pero esto no soluciono nada, en la lista de agregar o quitar programas seguian apareciendo office y sus actualizaciones, puego pase el ccleaner y otro limpiador de registro que no recuerdo, en ccleaner le di en tools y como en correr desinstalador me dio el mismo error le di eliminar entrada, lo que sucedio despues de esto es que en la lista de agregar y quitar se borro office y sus actualizaciones, al intentar reisntalar parecia que el proceso iva bien pero al momento office dice que detecto un problema o error pero no detalla caul a continuacion detallo con el informe de hijackthis (creo que el antivirus g data me esta dando problemas y falsos positivos):
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:46:17, on 27/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
c:\\archivos de programa\\archivos comunes\\logitech\\lvmvfm\\LVPrcSrv.exe
C:\\Archivos de programa\\Archivos comunes\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe
C:\\Archivos de programa\\Archivos comunes\\G DATA\\AVKProxy\\AVKProxy.exe
C:\\Archivos de programa\\G DATA\\InternetSecurity\\AVK\\AVKService.exe
C:\\Archivos de programa\\G DATA\\InternetSecurity\\AVK\\AVKWCtl.exe
C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe
C:\\Archivos de programa\\Java\\jre6\\bin\\jqs.exe
C:\\WINDOWS\\system32\\lxdvcoms.exe
D:\\aqui private folder\\PrfldSvc.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\system32\\SearchIndexer.exe
C:\\Archivos de programa\\G DATA\\InternetSecurity\\Firewall\\GDFwSvc.exe
C:\\WINDOWS\\Explorer.exe
C:\\Archivos de programa\\Archivos comunes\\Real\\Update_OB\\realsched.exe
C:\\Archivos de programa\\G DATA\\InternetSecurity\\Firewall\\GDFirewallTray.exe
C:\\Archivos de programa\\G DATA\\InternetSecurity\\AVKTray\\AVKTray.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Archivos de programa\\Archivos comunes\\Ahead\\Lib\\NMBgMonitor.exe
C:\\Archivos de programa\\Archivos comunes\\Ahead\\Lib\\NMIndexStoreSvr.exe
C:\\WINDOWS\\system32\\msiexec.exe
C:\\Archivos de programa\\Archivos comunes\\Ahead\\Lib\\NMIndexingService.exe
C:\\Archivos de programa\\G DATA\\InternetSecurity\\AVK\\AVK.exe
C:\\WINDOWS\\system32\\wuauclt.exe
C:\\WINDOWS\\system32\\rundll32.exe
C:\\WINDOWS\\system32\\SearchProtocolHost.exe
C:\\Archivos de programa\\Trend Micro\\HijackThis\\HijackThis.exe
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\\Software\\Microsoft\\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe cwjv.wmo htvss
F2 - REG:system.ini: UserInit=C:\\WINDOWS\\system32\\userinit.exe,c:\\archivos de programa\\g data\\internetsecurity\\avkkid\\avkcks.exe,
O2 - BHO: G DATA WebFilter Class - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\\Archivos de programa\\G DATA\\InternetSecurity\\Webfilter\\AvkWebIE.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Archivos de programa\\Archivos comunes\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\\Archivos de programa\\Real\\RealPlayer\\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\\aqui spybot\\Spybot - Search & Destroy\\SDHelper.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Archivos de programa\\Archivos comunes\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Archivos de programa\\Java\\jre6\\bin\\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\\Archivos de programa\\Java\\jre6\\lib\\deploy\\jqs\\ie\\jqs_plugin.dll
O3 - Toolbar: G DATA WebFilter - {0124123D-61B4-456f-AF86-78C53A0790C5} - C:\\Archivos de programa\\G DATA\\InternetSecurity\\Webfilter\\AvkWebIE.dll
O4 - HKLM\\..\\Run: [TkBellExe] \"C:\\Archivos de programa\\Archivos comunes\\Real\\Update_OB\\realsched.exe\" -osboot
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Archivos de programa\\QuickTime\\QTTask.exe\" -atboottime
O4 - HKLM\\..\\Run: [Malwarebytes Anti-Malware (reboot)] \"C:\\Archivos de programa\\Malwarebytes\' Anti-Malware\\mbam.exe\" /runcleanups-c-r-i-p-t
O4 - HKLM\\..\\Run: [GDFirewallTray] C:\\Archivos de programa\\G DATA\\InternetSecurity\\Firewall\\GDFirewallTray.exe
O4 - HKLM\\..\\Run: [G DATA AntiVirus Trayapplication] C:\\Archivos de programa\\G DATA\\InternetSecurity\\AVKTray\\AVKTray.exe
O4 - HKCU\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] \"C:\\Archivos de programa\\Archivos comunes\\Ahead\\Lib\\NMBgMonitor.exe\"
O4 - HKCU\\..\\Run: [QuickTime Task] \"C:\\Archivos de programa\\QuickTime\\QTTask.exe\" -atboottime
O4 - HKCU\\..\\Run: [cdoosoft] C:\\DOCUME~1\\Daniel\\CONFIG~1\\Temp\\herss.exe
O4 - HKUS\\S-1-5-19\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'SERVICIO LOCAL\')
O4 - HKUS\\S-1-5-20\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Servicio de red\')
O4 - HKUS\\S-1-5-18\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'SYSTEM\')
O4 - HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Default user\')
O4 - S-1-5-18 Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = ? (User \'SYSTEM\')
O4 - .DEFAULT Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = ? (User \'Default user\')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\\ARCHIV~1\\MICROS~2\\Office12\\EXCEL.EXE/3000
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\\Archivos de programa\\Windows Live\\Writer\\WriterBrowserExtension.dll
O9 - Extra \'Tools\' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\\Archivos de programa\\Windows Live\\Writer\\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\\aqui spybot\\Spybot - Search & Destroy\\SDHelper.dll
O9 - Extra \'Tools\' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\\aqui spybot\\Spybot - Search & Destroy\\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra \'Tools\' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1255997150787
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - (no file)
O20 - Winlogon Notify: !SASWinLogon - C:\\Archivos de programa\\SUPERAntiSpyware\\SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\\Archivos de programa\\Archivos comunes\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe
O23 - Service: Proxy G DATA AntiVirus (AVKProxy) - G DATA Software AG - C:\\Archivos de programa\\Archivos comunes\\G DATA\\AVKProxy\\AVKProxy.exe
O23 - Service: Programador G DATA (AVKService) - G DATA Software AG - C:\\Archivos de programa\\G DATA\\InternetSecurity\\AVK\\AVKService.exe
O23 - Service: Supervisión de AntiVirus (AVKWCtl) - G DATA Software AG - C:\\Archivos de programa\\G DATA\\InternetSecurity\\AVK\\AVKWCtl.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe
O23 - Service: G DATA Personal Firewall (GDFwSvc) - G DATA Software AG - C:\\Archivos de programa\\G DATA\\InternetSecurity\\Firewall\\GDFwSvc.exe
O23 - Service: Servicio Google Update (gupdate1ca511eb2487b10) (gupdate1ca511eb2487b10) - Google Inc. - C:\\Archivos de programa\\Google\\Update\\GoogleUpdate.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\\Archivos de programa\\iPod\\bin\\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\\Archivos de programa\\Java\\jre6\\bin\\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\\archivos de programa\\archivos comunes\\logitech\\lvmvfm\\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\\Archivos de programa\\Archivos comunes\\Logitech\\SrvLnch\\SrvLnch.exe
O23 - Service: lxdvCATSCustConnectService - Lexmark International, Inc. - C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\\\lxdvserv.exe
O23 - Service: lxdv_device - - C:\\WINDOWS\\system32\\lxdvcoms.exe
O23 - Service: NBService - Nero AG - C:\\Archivos de programa\\Nero\\Nero 7\\Nero BackItUp\\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\\Archivos de programa\\Archivos comunes\\Ahead\\Lib\\NMIndexingService.exe
O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - D:\\aqui private folder\\PrfldSvc.exe
End of file - 9441 bytes
-
[Mensaje editado por swissman con fecha: 28-11-2009 07:59:46]. | |
|
|
|