deneb | |
| 2010-07-08 18:51 - Respuestas: 8 - Tema nº: 2698549
Windows xp sp2 Pentium Quad 3 gb RAm
Hola:
Hace algun tiempo que no puedo actualizar nada, ningun programa, ni antivirus, ni Windows (xp sp2).
He pasado el Malwarebytes Anti-malware y me da este informe:
Tambien he pasado el ccleaner y el informe del Hijackthis lo pongo a continuacion del otro. Muchas gracias por adelantado.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Versión de la Base de Datos: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
08/07/2010 17:51:14
mbam-log-2010-07-08 (17-51-14).txt
Tipos de Análisis: Análisis Completo (C:\|H:\|I:\|)
Objetos examinados: 447873
Tiempo transcurrido: 2 hora(s), 24 minuto(s), 5 segundo(s)
Procesos en Memoria Infectados: 0
Módulos de Memoria Infectados: 0
Claves del Registro Infectadas: 7
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Archivos Infectados: 2
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos de Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{99esp9c2-4fcb-12cf-aax5-62cb1c636512} (Generic.Bot.H) -> No action taken.
HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\D9Q071WKGS (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/x-netpumper-detector (Adware.NetPumper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\YNO00BFRKM (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Software\WEK9EMDHI9 (Trojan.Agent) -> No action taken.
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Archivos Infectados:
H:\WINDOWS\Dzapea.exe (Trojan.FraudPack) -> No action taken.
H:\WINDOWS\Dzapeb.exe (Trojan.FraudPack) -> No action taken.
INFORME HIJACKTHIS:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:49:08, on 08/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\FsUsbExService.Exe
H:\Archivos de programa\GIGABYTE\EnergySaver\GSvr.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
I:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
I:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
H:\WINDOWS\Explorer.EXE
I:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\svchost.exe
I:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE
I:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
H:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe
H:\WINDOWS\RTHDCPL.EXE
H:\WINDOWS\system32\ctfmon.exe
H:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
H:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
H:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
H:\Archivos de programa\HP\Digital Imaging\bin\hpqbam08.exe
H:\Archivos de programa\HP\Digital Imaging\bin\hpqgpc01.exe
H:\Archivos de programa\Internet Explorer\iexplore.exe
H:\Archivos de programa\Internet Explorer\iexplore.exe
H:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
H:\Archivos de programa\Internet Explorer\iexplore.exe
I:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
M:\Setup.exe
H:\Archivos de programa\Internet Explorer\iexplore.exe
I:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - H:\WINDOWS\system32\dvmurl.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - H:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - I:\ARCHIV~1\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - I:\ARCHIV~1\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - H:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [ShStatEXE] "I:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "I:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "H:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] H:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
| |
|
|
swissman | |
|
Re: No puedo actualizar nada - 2010-07-08 19:31 - Respuesta 2
hola, el log no está completo, y ademas, en cuantos o qué discos tienes el windows instalado, que sales H e I?
Inicia tu pc en modo seguro con conexiones de red y pasa algún antivirus actualizado on-line
desinstala todas las toolbar que tengas
descarga y actualiza los siguientes programas y los vas pasando uno tras otro, un par de veces cada uno:
Malwarebytes' Anti-Malware 1.3
Spyware Doctor 6
Regcleaner
Spybot
cwshredder.exe
ad-aware
SUPERAntiSpyware
Ccleaner (limpiar temporales y registro)
Reinicia, arranca en modo normal, descarga Hijackthis , lo instalas, ejecutas y pulsa “do a system scan and save a log”, se te abrirá un fichero txt, el contenido del cual debes copiar al portapapeles (ctrl c) y pegas a continuación(ctrl v).
(Obtener el log del Hijackthis)
Si tienes un problema que tiene solución, ¿porqué te preocupas?
Si tienes un problema que no tiene solución, ¿porqué te preocupas? | |
|
|
deneb | |
|
Re: No puedo actualizar nada - 2010-07-08 19:55 - Respuesta 3
Hola:
Windows lo tengo solo en H: que es la particion donde se aloja Windows. Voy a intentar hacer lo que me dices a ver si hay suerte. El problema lo veo en actualizar los programas, pero voy a intentarlo. Muchas gracias ya te cuento | |
|
|
deneb | |
|
Re: No puedo actualizar nada - 2010-07-11 10:15 - Respuesta 4
hola de nuevo.
ya he pasado todo lo que me dijiste, aparentemente ya no cazan nada. y ahora no puedo entrar en internet. te escribo desde el portatil, asi que el router funciona. te pongo el archivo del diagnostico que hace windows, por si sirve de algo. y tambien a continuacion el informe del hjt como me dijiste. gracias por adelantado y un saludo
diagnóstico de red para windows xp
hora de ejecución del último diagnóstico:
rechazar
sin determinar
confirmar
07/11/10 09:18:36
este es el del hjt:
logfile of trend micro hijackthis v2.0.4
scan saved at 10:06:25, on 11/07/2010
platform: windows xp sp3 (winnt 5.01.2600)
msie: internet explorer v8.00 (8.00.6001.18702)
boot mode: normal
running processes:
h:\windows\system32\smss.exe
h:\windows\system32\csrss.exe
h:\windows\system32\winlogon.exe
h:\windows\system32\services.exe
h:\windows\system32\lsass.exe
h:\windows\system32\nvsvc32.exe
h:\windows\system32\svchost.exe
h:\windows\system32\svchost.exe
h:\windows\system32\svchost.exe
h:\windows\system32\svchost.exe
h:\windows\system32\svchost.exe
i:\archivos de programa\lavasoft\ad-aware\aawservice.exe
h:\windows\explorer.exe
i:\archivos de programa\alwil software\avast5\avastsvc.exe
h:\windows\rthdcpl.exe
i:\archiv~1\alwils~1\avast5\avastui.exe
i:\archivos de programa\spyware doctor\pctstray.exe
h:\windows\system32\ctfmon.exe
h:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
h:\windows\system32\spoolsv.exe
h:\windows\system32\scardsvr.exe
h:\windows\system32\svchost.exe
h:\windows\system32\svchost.exe
h:\windows\system32\fsusbexservice.exe
h:\archivos de programa\gigabyte\energysaver\gsvr.exe
h:\windows\system32\svchost.exe
h:\windows\system32\svchost.exe
h:\windows\system32\svchost.exe
i:\archivos de programa\network associates\common framework\frameworkservice.exe
i:\archivos de programa\network associates\virusscan\mcshield.exe
i:\archivos de programa\network associates\virusscan\vstskmgr.exe
i:\archiv~1\networ~1\common~1\naprdmgr.exe
h:\windows\system32\svchost.exe
h:\windows\system32\svchost.exe
i:\archivos de programa\spyware doctor\pctsauxs.exe
i:\archivos de programa\spyware doctor\pctssvc.exe
h:\windows\system32\svchost.exe
h:\archivos de programa\windows media player\wmpnetwk.exe
h:\windows\system32\wbem\unsecapp.exe
h:\windows\system32\wbem\wmiprvse.exe
h:\windows\system32\locator.exe
h:\windows\system32\alg.exe
h:\archivos de programa\hp\digital imaging\bin\hpqste08.exe
h:\archivos de programa\hp\digital imaging\bin\hpqbam08.exe
h:\archivos de programa\hp\digital imaging\bin\hpqgpc01.exe
i:\archivos de programa\lavasoft\ad-aware\aawtray.exe
h:\archivos de programa\internet explorer\iexplore.exe
h:\archivos de programa\internet explorer\iexplore.exe
h:\archivos de programa\internet explorer\iexplore.exe
h:\archivos de programa\internet explorer\iexplore.exe
i:\archivos de programa\trend micro\hijackthis\hijackthis.exe
h:\windows\system32\wbem\wmiprvse.exe
r0 - hkcu\software\microsoft\internet explorer\main,start page = http://google.es/
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hklm\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hkcu\software\microsoft\windows\currentversion\internet settings,proxyoverride = local
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = vínculos
r3 - urlsearchhook: devicevm url search hook - {0063bf63-bfff-4b8f-9d26-4267df7f17dd} - h:\windows\system32\dvmurl.dll
o2 - bho: hp print enhancer - {0347c33e-8762-4905-bf09-768834316c61} - h:\archivos de programa\hp\digital imaging\smart web printing\hpswp_printenhancer.dll
o2 - bho: acroiehelperstub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - h:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelpershim.dll
o2 - bho: groove gfs browser helper - {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - i:\archiv~1\micros~1\office14\grooveex.dll
o2 - bho: windows live aplicación auxiliar de inicio de sesión - {9030d464-4c02-4abf-8ecc-5164760863c6} - h:\archivos de programa\archivos comunes\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: urlredirectionbho - {b4f3a835-0e21-4959-ba22-42b3008e02ff} - i:\archiv~1\micros~1\office14\urlredir.dll
o2 - bho: hp smart bho class - {ffffffff-cf4e-4f2b-bdc2-0e72e116a856} - h:\archivos de programa\hp\digital imaging\smart web printing\hpswp_bho.dll
o4 - hklm\..\run: [rthdcpl] rthdcpl.exe
o4 - hklm\..\run: [alcmtr] alcmtr.exe
o4 - hklm\..\run: [kernel and hardware abstraction layer] khalmnpr.exe
o4 - hklm\..\run: [nvcpldaemon] rundll32.exe h:\windows\system32\nvcpl.dll,nvstartup
o4 - hklm\..\run: [avast5] i:\archiv~1\alwils~1\avast5\avastui.exe /nogui
o4 - hklm\..\run: [istray] "i:\archivos de programa\spyware doctor\pctstray.exe"
o4 - hkcu\..\run: [ctfmon.exe] h:\windows\system32\ctfmon.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] h:\windows\system32\ctfmon.exe (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] h:\windows\system32\ctfmon.exe (user 'servicio de red')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] h:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] h:\windows\system32\ctfmon.exe (user 'default user')
o4 - global startup: hp digital imaging monitor.lnk = h:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
o8 - extra context menu item: &enviar a onenote - res://i:\archiv~1\micros~1\office14\onbttnie.dll/105
o8 - extra context menu item: e&xportar a microsoft excel - res://i:\archiv~1\micros~1\office14\excel.exe/3000
o9 - extra button: enviar a onenote - {2670000a-7350-4f3c-8081-5663ee0c6c49} - i:\archivos de programa\microsoft office\office14\onbttnie.dll
o9 - extra 'tools' menuitem: &enviar a onenote - {2670000a-7350-4f3c-8081-5663ee0c6c49} - i:\archivos de programa\microsoft office\office14\onbttnie.dll
o9 - extra button: notas &vinculadas de onenote - {789fe86f-6fc4-46a1-9849-ede0db0c95ca} - i:\archivos de programa\microsoft office\office14\onbttnielinkednotes.dll
o9 - extra 'tools' menuitem: notas &vinculadas de onenote - {789fe86f-6fc4-46a1-9849-ede0db0c95ca} - i:\archivos de programa\microsoft office\office14\onbttnielinkednotes.dll
o9 - extra button: mostrar u ocultar hp smart web printing - {dde87865-83c5-48c4-8357-2f5b1aa84522} - h:\archivos de programa\hp\digital imaging\smart web printing\hpswp_bho.dll
o9 - extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - h:\windows\network diagnostic\xpnetdiag.exe
o9 - extra 'tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - h:\windows\network diagnostic\xpnetdiag.exe
o9 - extra button: messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - h:\archivos de programa\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - h:\archivos de programa\messenger\msmsgs.exe
o16 - dpf: {1e54d648-b804-468d-bc78-4affed8e262f} (system requirements lab) - http://www.nvidia.com/content/driverdownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
o16 - dpf: {4871a87a-bfdd-4106-8153-ffde2bac2967} (dlm control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
o16 - dpf: {6414512b-b978-451d-a0d8-fcfdf33e833c} (wuwebcontrol class) - http://update.microsoft.com/windowsupdate/v6/v5controls/en/x86/client/wuweb_site.cab?1258585468858
o16 - dpf: {7530bfb8-7293-4d34-9923-61a11451afc5} - http://download.eset.com/special/eos/onlinescanner.cab
o16 - dpf: {915b4cf8-b58e-4ca5-88be-e21799db75f2} (bbvadnie_ce.bbvasignctl) - https://www.bbva.es/dfauth/mult/bbvasign.cab
o16 - dpf: {b178dbd1-25df-4187-9be0-05d123b91b98} (wscryptosystem class) - https://oi.cajamadrid.es/ficheros/cma/ficheros/asf/cab/websigner2.cab
o16 - dpf: {c1fdee68-98d5-4f42-a4dd-d0becf5077eb} (epuimagecontrol class) - http://tools.ebayimg.com/eps/wl/activex/ebay_enhanced_picture_control_v1-0-29-0.cab
o17 - hklm\system\ccs\services\tcpip\..\{6fa4600c-2204-47e7-9aae-0beb514a87b7}: nameserver = 80.58.61.250
o17 - hklm\system\ccs\services\tcpip\..\{f4905864-87f0-47b1-827b-b6bf26f76502}: nameserver = 80.58.61.250,80.58.61.254
o18 - filter hijack: text/xml - {807573e5-5146-11d5-a672-00b0d022e945} - h:\archivos de programa\archivos comunes\microsoft shared\office14\msoxmlmf.dll
o22 - sharedtaskscheduler: precargador browseui - {438755c2-a8ba-11d1-b96b-00a0c90312e1} - h:\windows\system32\browseui.dll
o22 - sharedtaskscheduler: demonio de caché de las categorías de componente - {8c7461ef-2b13-11d2-be35-3078302c2030} - h:\windows\system32\browseui.dll
o23 - service: avast! antivirus - avast software - i:\archivos de programa\alwil software\avast5\avastsvc.exe
o23 - service: avast! mail scanner - avast software - i:\archivos de programa\alwil software\avast5\avastsvc.exe
o23 - service: avast! web scanner - avast software - i:\archivos de programa\alwil software\avast5\avastsvc.exe
o23 - service: servicio del administrador de discos lógicos (dmadmin) - unknown owner - h:\windows\system32\dmadmin.exe
o23 - service: registro de sucesos (eventlog) - unknown owner - h:\windows\system32\services.exe
o23 - service: fsusbexservice - teruten - h:\windows\system32\fsusbexservice.exe
o23 - service: gest service for program management. (gest service) - unknown owner - h:\archivos de programa\gigabyte\energysaver\gsvr.exe
o23 - service: installdriver table manager (idrivert) - macrovision corporation - h:\archivos de programa\archivos comunes\installshield\driver\11\intel 32\idrivert.exe
o23 - service: servicio com de grabación de cd de imapi (imapiservice) - unknown owner - h:\windows\system32\imapi.exe
o23 - service: lavasoft Ad-Aware service - lavasoft - i:\archivos de programa\lavasoft\ad-aware\aawservice.exe
o23 - service: logitech bluetooth service (lbtserv) - logitech, inc. - h:\archivos de programa\archivos comunes\logishrd\bluetooth\lbtserv.exe
o23 - service: mcafee framework service (mcafeeframework) - network associates, inc. - i:\archivos de programa\network associates\common framework\frameworkservice.exe
o23 - service: network associates mcshield (mcshield) - network associates, inc. - i:\archivos de programa\network associates\virusscan\mcshield.exe
o23 - service: network associates task manager (mctaskmanager) - network associates, inc. - i:\archivos de programa\network associates\virusscan\vstskmgr.exe
o23 - service: escritorio remoto compartido de netmeeting (mnmsrvc) - unknown owner - h:\windows\system32\mnmsrvc.exe
o23 - service: nvidia display driver service (nvsvc) - nvidia corporation - h:\windows\system32\nvsvc32.exe
o23 - service: plug and play (plugplay) - unknown owner - h:\windows\system32\services.exe
o23 - service: administrador de sesión de ayuda de escritorio remoto (rdsessmgr) - unknown owner - h:\windows\system32\sessmgr.exe
o23 - service: tarjeta inteligente (scardsvr) - unknown owner - h:\windows\system32\scardsvr.exe
o23 - service: pc tools auxiliary service (sdauxservice) - pc tools - i:\archivos de programa\spyware doctor\pctsauxs.exe
o23 - service: pc tools security service (sdcoreservice) - pc tools - i:\archivos de programa\spyware doctor\pctssvc.exe
o23 - service: servicelayer - nokia. - h:\archivos de programa\pc connectivity solution\servicelayer.exe
o23 - service: registros y alertas de rendimiento (sysmonlog) - unknown owner - h:\windows\system32\smlogsvc.exe
o23 - service: tuneup drive defrag service (tuneup.defrag) - tuneup software gmbh - h:\windows\system32\tuneupdefragservice.exe
o23 - service: instantáneas de volumen (vss) - unknown owner - h:\windows\system32\vssvc.exe
o23 - service: adaptador de rendimiento de wmi (wmiapsrv) - unknown owner - h:\windows\system32\wbem\wmiapsrv.exe
o23 - service: servicio de uso compartido de red del reproductor de windows media (wmpnetworksvc) - unknown owner - h:\archivos de programa\windows media player\wmpnetwk.exe
end of file - 11753 bytes
| |
|
|
swissman | |
|
Re: No puedo actualizar nada - 2010-07-11 14:04 - Respuesta 5
deberias tener el sistema operativo y todos los programas en C:
Hola, cierra todos los programas, navegador incluido, ejecuta hijackthis pulsando do a system scan only y marcas las siguientes entradas:
r3 - urlsearchhook: devicevm url search hook - {0063bf63-bfff-4b8f-9d26-4267df7f17dd} - h:\windows\system32\dvmurl.dll
o16 - dpf: {915b4cf8-b58e-4ca5-88be-e21799db75f2} (bbvadnie_ce.bbvasignctl) - https://www.bbva.es/dfauth/mult/bbvasign.cab
o16 - dpf: {b178dbd1-25df-4187-9be0-05d123b91b98} (wscryptosystem class) - https://oi.cajamadrid.es/ficheros/cma/ficheros/asf/cab/websigner2.cab
o16 - dpf: {c1fdee68-98d5-4f42-a4dd-d0becf5077eb} (epuimagecontrol class) - http://tools.ebayimg.com/eps/wl/activex/ebay_enhanced_picture_control_v1-0-29-0. cab
o17 - hklm\system\ccs\services\tcpip\..\{6fa4600c-2204-47e7-9aae-0beb514a87b7}: nameserver = 80.58.61.250
o17 - hklm\system\ccs\services\tcpip\..\{f4905864-87f0-47b1-827b-b6bf26f76502}: nameserver = 80.58.61.250,80.58.61.254
pulsa fix checked, sin reiniciar pasa ccleaner, para limpiar los temporales y cokies y registro, y regclener
puedes acceder al router con este pc?
saludos
Si tienes un problema que tiene solución, ¿porqué te preocupas?
Si tienes un problema que no tiene solución, ¿porqué te preocupas? | |
|
|
|