Cleaner | |
| 2006-05-28 20:19 - Respuestas: 7 - Tema nº: 2414130
Buenas tardes, amigos
No entiendo muy bien lo que está ocurriendo en mi PC; al arrancar una aplicación específica que me ha mandado mi empresa me salta un Instalador buscando un fichero .msi del BPS Spyware Remover, que eliminé hace tiempo.
He usado el regcleaner, el Spybot Search & Destroy, y no sé qué hacer!! De hecho, en el panel de control me aparece el BPS Spyware Remover como existente, aunque no me da la opción de dsinstalarlo.
Podéis ayudarme, no consigo hacer funcionar la aplicación de mi empresa vital para mi trabajo!!
Gracias a todos de antemano y saludos!!!
| |
|
|
Hurricane | |
|
Re: NO CONSIGO ELIMINAR BPS SPYWARE REMOVER - URGENTE!!! - 2006-05-28 20:27 - Respuesta 2
Veamos:Inicia tu PC en Modo Seguropásale el Spybot Search & Destroypásale el Ad-Aware (para actualizarlo, entra a él y clickea sobre Check for Update Now)realiza una limpieza del Registro con el EasyCleaner (opciones Registry, StartUp, Add/Remove) y el RegCleanerpásale el HijackThis y postea el LOG por acá
Saludos
HURRICANE
| |
|
|
Cleaner | |
|
Re: NO CONSIGO ELIMINAR BPS SPYWARE REMOVER - URGENTE!!! - 2006-05-30 18:25 - Respuesta 3
He hecho todo lo que me has dicho y este es el log del hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 18:13:59, on 30/5/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.andresmontes.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [USB2 Divice] servicelog.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [usbdrv] WINR35.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [USB2 Divice] servicelog.exe
O4 - HKLM\..\RunServices: [usbdrv] WINR35.exe
O4 - HKLM\..\RunOnce: [USB2 Divice] servicelog.exe
O4 - HKLM\..\RunOnce: [usbdrv] WINR35.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [USB2 Divice] servicelog.exe
O4 - HKCU\..\Run: [usbdrv] WINR35.exe
O4 - HKCU\..\RunOnce: [USB2 Divice] servicelog.exe
O4 - HKCU\..\RunOnce: [usbdrv] WINR35.exe
O4 - HKCU\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: HotSync Manager.lnk = C:\Archivos de programa\palmOne\Hotsync.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099502743531
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.0_01) -
O16 - DPF: {99B6E512-3893-4155-9964-8EB8E06099CB} (WebSpyWareKiller Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebSWK.cab
O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_01) -
O23 - Service: AdminService for PROGRESS 9.1C (AdminService9.1C) - Unknown owner - C:\Archivos de programa\Progress\bin\AdmSrvc.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: FireDaemon Service: eventsec (eventsec) - Unknown owner - C:\winnt\system32\dllcache\FireDaemon.EXE
O23 - Service: FireDaemon Service: ntsysvers (ntsysvers) - Unknown owner - C:\winnt\system32\dllcache\FireDaemon.EXE
O23 - Service: FireDaemon Service: runbatch (runbatch) - Unknown owner - C:\winnt\system32\dllcache\FireDaemon.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
Decidme qué puedo hacer, por favor.
Gracias y saludos!!! | |
|
|
Athalwira | |
|
Re: NO CONSIGO ELIMINAR BPS SPYWARE REMOVER - URGENTE!!! - 2006-05-30 20:00 - Respuesta 4
Hola
Hasta donde sé, elimina:
O23 - Service: FireDaemon Service: eventsec (eventsec) - Unknown owner - C:\winnt\system32\dllcache\FireDaemon.EXE
O23 - Service: FireDaemon Service: ntsysvers (ntsysvers) - Unknown owner - C:\winnt\system32\dllcache\FireDaemon.EXE
O23 - Service: FireDaemon Service: runbatch (runbatch) - Unknown owner - C:\winnt\system32\dllcache\FireDaemon.EXE
Un saludo | |
|
|
Athalwira | |
|
Re: NO CONSIGO ELIMINAR BPS SPYWARE REMOVER - URGENTE!!! - 2006-05-30 20:15 - Respuesta 5
Elimina las entradas referentes a servicelog.exe y WINR35.exe, y también
O4 - HKCU\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe
Creo que ya no me dejo nada.
Un saludo
| |
|
|
|