enrique1970 | |
| 2010-05-20 14:21 - Respuestas: 12 - Tema nº: 2686713
Hola. Mira estos documentos
modo a prueba de fallos
consola de recuperacion windows xp Ejecuta el comando chkdsk /r
Dinos como van las cosas cuando puedas..saludos
No le digas a Dios que tan grande son tus problemas, dile a tus problemas que tan grande es Dios!
Una sugerencia a todos los usuarios, en la sección de TUTORIALES encontraran la solución a muchos problemas, visitenla!
| |
|
|
bgnaka | |
|
Re: Eliminado rstrui.exe y otras cosas del sistema - 2010-05-24 13:46 - Respuesta 12
Hola de nuevo, Enrique y Alan.
Aquí estoy dispuesta para informaros de las nuevos intentos que he hecho, con nulo éxito, por cierto.
Primero configuré la bios para que arrancara en las 3 opciones de CD-rom para intentar una vez más instalar el sistema, pero da igual porque se termina encendiendo normalmente en windows.
También ejecuté el comando Chkdsk/r de la unidad C: y me puso que el volumen no contiene errores.
Intenté otras cosas para ver si podí volver a configurar el router, o el pendrive, activar la cola de impresión, ... pero nunca lo consigo. "Servicios" para activar la cola de impresión no funciona, el Servidor RPC no está disponible y mi IP es 0.0.0.0.
Con este panorama intenté instalar Ccleaner, pero sólo se llega a cargar un trozo y se quedá parado para siempre jamás.
Con el SuperAntispyware no tuve tampoco suerte, pues me dice que no tiene acceso a Windows instaler o que hay una instalación corrupta detectada.
Finalmente instalé HijackThis y aquí os pego todo lo que ponía tras el escaneo.
Como no puedo grabarlo ni pasarlo a pendrive lo he escrito a mano y luego lo he pasado a bloc de notas. Con muchíiiiiiisima paciencia.
Ya me contareis, por favor, si decubrís algo interesante.
Un saludo.
Running proceses:
C:\WINDOWS\systems32\smss.exe
C:\WINDOWS\systems32\winlogon.exe
C:\WINDOWS\systems32\services.exe
C:\WINDOWS\systems32\Isass.exe
C:\WINDOWS\systems32\svchost.exe
C:\WINDOWS\systems32\VTTimer.exe
C:\WINDOWS\systems32\VTtrayp.exe
C:\Archivos de programa\VIAudioi\SBDeck.exe
C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe C:\WINDOWS\systems32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\documents and settings \administrador\configuración local\datos de programa\opqrrab.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Trend Micro\Hijack This\HijackThis.exe
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://es.msn.com/
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Searh_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ~
Running proceses:
C:\WINDOWS\systems32\smss.exe
C:\WINDOWS\systems32\winlogon.exe
C:\WINDOWS\systems32\services.exe
C:\WINDOWS\systems32\Isass.exe
C:\WINDOWS\systems32\svchost.exe
C:\WINDOWS\systems32\VTTimer.exe
C:\WINDOWS\systems32\VTtrayp.exe
C:\Archivos de programa\VIAudioi\SBDeck.exe
C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe C:\WINDOWS\systems32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\documents and settings \administrador\configuración local\datos de programa\opqrrab.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Trend Micro\Hijack This\HijackThis.exe
R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://es.msn.com/
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Default_Searh_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 – HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Star Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 – URLSearchHook:Shareware.Pro Toolbar – {1b05fc31-35fb-4d12-86b9-d88a52736349} – C:\Archivos de programa\Peer2PeertbPeeO.dll
O2 – BHO: AcroIEHelperStub – {18DF081C-E8AD-4283-A596-FA578C2EBDC3} – C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelpershim.dll
O2 – BHO: Shareware.Pro Toolbar – {1b05fc31-35fb-4d12-86b9-d88a52736349} – C:\Archivos de programa\Peer2Peer\tbPeeO.dll
O2 – BHO: (no name) – {5C255C8A-E604-49B4-9D64-90988571CECB} – (no file)
O2 – BHO: (no name) – {6D794CB4-C7CD-4c6f-BFCD-9B77AFBDC02C} – C:\WINDOWS\system32\urqOFwuT.dll (file missing)
O2 – BHO: SSVHelper Class – {761497BB-D6FO-462C-B6EB-D4DAF1D92D43} – C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
02 – BHO: Windows Live Aplicación Auxiliar de inicio de sesión – {9030D464-4C02-4ABF-8ECC-5164760863C6} – C:\Archivos de programa\Archivos comunes\Microsoft shared\windows live\windowslivelogin.dll
02 – BHO: Google Toolbar Helper – {AA58ED58-01DD-4d91-8333-CF10577473F7} – C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
02 – BHO: Google Toolbar Notifier BHO – {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} C:\Archivos de programa\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
03 – Toolbar: Shareware.Pro Toolbar – {1b05fc31-35fb-4d12-86b9-d88a5273649} – C:\Archivos de programa\Peer2Peer\tbPee0.dll
03 – Toolbar: Google Toolbar – {2318C2B1-4965-11D4-9B18-009027ª5CD4F} – C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
04 – HKLM\..\Run: [VTTimer] VTTimer.exe
04 – HKLM\..\Run: [AudioDeck] C:\Archivo de programa\VIAudioi\SBADeck\Adeck.exe 1
04 – HKLM\..\Run: [NeroFilterCheck] “C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe”
04 – HKLM\..\Run: [Adobe ARM] “C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe”
04 – HKLM\..\Run: [DWQueuedReporting] “C:\ARCHIV~1\ ARCHIV~1\MICROS~1\DW\dwtrig2.0.exe” –t
04 – HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
04 – HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] “C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe”
04 - HKCU\..\Run: [MsnMsgr] “C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe”/background
04 - HKCU\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
04 - HKCU\..\Run: [swg] “C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe”
04 - HKCU\..\Run: [opqrrab] “C:\documents ans settings\administrador\configuración local\datos de programa\opqrrab.exe” opqrrab
04 – HKUS\S-1-5-21-1715567821-436374069-839522115-500\..\Run:[ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User'?')
04 – HKUS\S-1-5-21-1715567821-436374069-839522115-500\..\Run:[BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] “C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe” (User'?')
04 – HKUS\S-1-5-21-1715567821-436374069-839522115-500\..\Run:[MsnMsgr] “C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe”/background (User'?')
04 – HKUS\S-1-5-21-1715567821-436374069-839522115-500\..\Run:[Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe (User'?')
04 – HKUS\S-1-5-21-1715567821-436374069-839522115-500\..\Run:[swg] “C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe” (User'?')
04 – HKUS\S-1-5-21-1715567821-436374069-839522115-500\..\Run:[opqrrab] “C:\documents ans settings\administrador\configuración local\datos de programa\opqrrab.exe” opqrrab (User'?')
04 – HKUS\S-1-5-18\..\Run:[CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User'?')
04 – HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll, LaunchINFSectionEx Nlite.inf,C,,4,N (User'?')
04 – HKUS\.DEFAULT\..\RunOnce: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
04 – HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll, LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
04 – Global Startup: Status Monitor lnk = C:\Archivos de programa\Brother\Brmfcmon\BrMfcwnd.exe
08 – Extra context menu item: E&xportar a Microsoft Excel–res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
08 – Extra context menu item: Google Sidewiki... –res://C:Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.htlm
09 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
09 – Extra 'Tools' menuitem: Consola de Sun Java – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
09 - Extra button: Referencia – {092780B25-18CC-41C8-B9BE-3C9C571A8263} – C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
09 - Extra button: (no name) – {e2e2dd38-d088-4134-82b7-f2ba38496583} – C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
09 – Extra 'Tools' menuitem: @xpsp3res.dll, -20001 – {e2e2dd38-d088-4134-82b7-f2ba38496583} – C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
016 – DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) –http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
020 – Winlogon Notify: urqOFwuT-urqOFwuT.dll(file missing)
023 – Service: Brother Popup Suspend service for Resorce manager (brmfrmps) – Brother Industries, Ltd. –C:\WINDOWS\system32\Brmfrmps.exe
023 – Service: BrSplservice (Brother XP spl service) – brother Industries Ltd – C:\ WINDOWS\system32\brsvc01a.exe
023 - Service: Servicio Google Update (gupdate)(gupdate) – Google Inc.- C:\Archivos de programa\Google\Update\GoogleUpdate.exe
023 – Service: Google Software Updater (gusvc) – Google – C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
| |
|
|
swissman | |
|
Re: Eliminado rstrui.exe y otras cosas del sistema - 2010-05-24 14:36 - Respuesta 13
Hola, tu sistema operativo no es original, no podemos ayudarte. Por un lado, porque ésta Web está totalmente en contra de la piratería, y por otro por que en un software ilegal es totalmente imposible predecir su comportamiento. Te ruego leas las normas del foro y te abstengas de poner preguntas que vulneren las normas en un futuro.
gracias | |
|
|
|