jandagames | |
| 2007-04-05 00:20 - Respuestas: 4 - Tema nº: 2442824
Características: Windows XP Profesional, 20gb, 1GHZ, 512 RAM, Pentium III.
Buenas, hace unos meses tuve unos problemas con un virus que me encasquetaron, afortunadamente y gracias a esta web pude eliminarlo, pero quedaron secuelas. Actualmente he cambiado totalmente la protección de mi sistema. Antes usaba Norton Antivirus 2006 sin Firewall ni Antispyware. Ahora uso Kaspersky 6, Zone Alarm 7 y Advanced Spyware Remover Pro y las cosas me van de maravilla.
A pesar de todo aún queda una secuela: cada inicio de sesión con Windows me aparece la siguiente imagen:
[IMG]http://i3.tinypic.com/47wy0ex.jpg[/IMG]
Con el Advanced Spyware Remover Pro viene una herramienta para comprobar los sucesos en el Startup y aparece esto:
[IMG]http://i7.tinypic.com/307tgn5.jpg[/IMG]
[IMG]http://i7.tinypic.com/48wi0dt.jpg[/IMG]
[IMG]http://i3.tinypic.com/307rcsh.jpg[/IMG]
Las imagenes hablan por si solas, pero por el protocolo aqui les adjunto el Log de HijackThis:
Código: Logfile of HijackThis v1.99.1
Scan saved at 23:46:23, on 04/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Portillo\Mis documentos\Mi música\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: Shell=explorer.exe c:\windows\initial.bat
O1 - Hosts: 127.127.0.0.1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) - http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.80_20060123.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{04A30E32-3978-4721-B5E8-EE20E3BC2610}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{04A30E32-3978-4721-B5E8-EE20E3BC2610}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CS2\Services\Tcpip\..\{04A30E32-3978-4721-B5E8-EE20E3BC2610}: NameServer = 80.58.0.33,80.58.32.97
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Creo que estoy limpio. El problema en este caso creo que puede solucionarse borrando el primer ítem de la captura, el tal ctfmon.exe que parece ser un bloc de notas al iniciar sesión.
Muchas gracias anticipadas y espero su consejo.
Un saludo.
Comentarios adicionales: El problema surgió justo despues de instalar un programa. | |
|
|
swatnio | |
|
Re: Problema Startup con MSDOS, error (Solucionado) - 2007-04-05 01:09 - Respuesta 2
hola, el problema del primar cartel es que no existe el archivo que queres copiar, osea el archivo no existe o no esta bien escrito; fijate que cuando intentas copiar te dice no se encuentra el archivo espesificado, osea no se copio, osea cuando queres ejecutar el archivo este no existe.
otra cosa el cftmon.exe es un archivo del modem(creo, yo tambien lo tengo).
salu2 | |
|
|
jandagames | |
|
Re: Problema Startup con MSDOS, error (Solucionado) - 2007-04-05 13:11 - Respuesta 3
Si, bueno, el problema que tuve hace meses es que el virus tenia, entre otras, su ruta marcada en esa dirección, por lo que cuando se eliminó las secuelas del virus se quedaron ahi.
Ahora el ordenador sigue ejecutando ese proceso, y cuando ve que no tiene destino, salta el error.
Por eso me gustaría saber cómo eliminar el dichoso proceso, para evitarme cada vez que lo enciendo tener que aceptar y esperar mas tiempo.
Gracias por la respuesta.
Un saludo. | |
|
|
tordanxa | |
|
Re: Problema Startup con MSDOS, error (Solucionado) - 2007-04-05 16:52 - Respuesta 4
Cierra todos los programas. Ejecuta el HijackThis (Do a system scan only y marca las siguientes entradas, después las eliminas utilizando la opción Fix checked
F2 - REG:system.ini: Shell=explorer.exe c:\windows\initial.bat (si no lo conoces)
O1 - Hosts: 127.127.0.0.1 localhost (s i no lo conoces)
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) -
Elimina este archivo si no lo conoces c:\windows\initial.bat
saludos | |
|
|
jandagames | |
|
Re: Problema Startup con MSDOS, error (Solucionado) - 2007-04-05 19:50 - Respuesta 5
Gracias Rahel, el problema se ha esfumado.
Me la jugué borrando la entrada F2 - REG:system.ini: Shell=explorer.exe c:\windows\initial.bat porque tenia toda la pinta de ser el causante del problema.
He reiniciado y ya no ha vuelto a salir... despues de meses! No he creido necesario borrar el fichero de la carpeta de windows, porque si ya el proceso no se da, no creo que estorbe demasiado.
Gracias por las molestias. | |
|
|
|