spartako | |
| 2006-11-14 14:41 - Respuestas: 6 - Tema nº: 2425690
Amigos cada vez que meto mi memoria usb a mi equipo y la deseo abrir pasan 2 cosas, una me detecta un virus llamado sxs.exe, y cuando lo elimino ... me pasa la segunda cosa, y es que le doy doble click a la unidad para abrirla desde mi pc, pero no me abre la usb me sale la ventana donde te pide que escogas un programa para abrirlo, coo si lo que ustuviera abriendo fuera un archivo. debo darle entonces click derecho y abrir, pero no me parece.... gracias | |
|
|
anti-hacker | |
|
Re: SXS.EXE eliminar virus de mem USB - 2006-11-14 16:26 - Respuesta 2
hola amigo, fijate en esta pagina la seccion antivirus, busca y encontraras herramientas de desinfeccion para la memoria USB. suerte!!! | |
|
|
Hurricane | |
|
Re: SXS.EXE eliminar virus de mem USB - 2006-11-14 16:33 - Respuesta 3
Haz una limpieza a full:Deshabilita Restaurar SistemaInicia tu PC en Modo Seguropásale a tu Sistema un Antivirus actualizado (o el Panda On-line)pásale el Spybot Search & Destroypásale el Ad-Aware (para actualizarlo, entra a él y clickea sobre Check for Update Now)Realiza una limpieza del Registro con el RegCleaner (Habilita la opción Extrafuerte en Opciones, Limpieza de Registro, Limpiar OLE. Luego, vas a Herramientas, Limpieza de Registro, Limpiar Todo); luego, pásale el Tweak Now Regcleaner.Inicia tu PC en Modo Seguropásale el HijackThis y postea el LOG por acáUna vez solucionado el problema, vuelve a habilitar Restaurar Sistema Cuéntanos las novedades. Saludos
HURRICANE
| |
|
|
anti-hacker | |
|
Re: SXS.EXE eliminar virus de mem USB - 2006-11-14 16:34 - Respuesta 4
amigo encontre un link que es un antivirus para le memoria USB:
http://www.configurarequipos.com/descargar-portable-clamwin-0.88.2.3.html
Esta en ingles pero es gratis, usalo y cuentanos novedades. | |
|
|
zetta | |
|
Re: SXS.EXE eliminar virus de mem USB - 2007-04-17 17:20 - Respuesta 5
Hice cuanto Hurricane recomendo, sólo que no pude correr el spybot porque no puedo bajar las actualizaciones. Quiza sea la configuración del proxy de la empresa. Aqui esta el texto generado por el HiJackThis. Sigo sin poder ver los archivos ocultos y cuando le pido cambiar la opción no lo hace.
Logfile of HijackThis v1.99.1
Scan saved at 09:54:16 a.m., on 17/04/1994
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\JPEREZ.POLNAC\Escritorio\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.altavista.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.80:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [Printing Migration] rundll32.exe C:\WINDOWS\system32\spool\migrate.dll,ProcessWin9xNetworkPrinters
O12 - Plugin for .csm: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .csml: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .cub: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .cube: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .dx: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .emb: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .embl: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .gau: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .jdx: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .mol: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .mop: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .pdb: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .rxn: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .scr: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .skc: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .spt: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .tgf: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O12 - Plugin for .xyz: C:\ARCHIV~1\INTERN~1\Plugins\npchime.dll
O16 - DPF: Win32 Classes -
O16 - DPF: {3299935F-2C5A-499A-9908-95CFFF6EF8C1} (Quicksilver Class) - http://scpwhc.ops.placeware.com/etc/place/HOTEL/SCHpws-c1/5.1.8.511/lib/quicksilver.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/default.cab?uid=48&id=34643&1s
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = POLNAC.MEX
O17 - HKLM\Software\..\Telephony: DomainName = POLNAC.MEX
O17 - HKLM\System\CCS\Services\Tcpip\..\{D94D49CF-61A1-49F9-A1C0-ED13FA353E88}: Domain = internal
O17 - HKLM\System\CCS\Services\Tcpip\..\{D94D49CF-61A1-49F9-A1C0-ED13FA353E88}: NameServer = 192.168.1.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = POLNAC.MEX
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = POLNAC.MEX
O20 - AppInit_DLLs:
| |
|
|
|