Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Mensaje de un arhivo opnopnk.dll, imagen no valida

Mariob0273
2008-02-20 16:37 - Respuestas: 1 - Tema nº: 2502322


Características: Windows XP Profesional, Dell Optiplex 745, Intel Core2 Duo a 2.13 Ghz, 512.

Hola, tengo un problema con mi máquina, pues cada vez que ejecuto algún programa me sale el siguiente mensaje: "La aplicacion o dll c:\windows\system32\opnopnk.dll no es una aplicacion valida de windows". Creo que es un virus, pero ya he ejecutado varios antispyware (ad-aware, superantispyware, AVG) y no se elimina el problema. Adjunto el hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:26:12 a.m., on 20/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ARANDA\COLLECTOR\ACommsvr.exe
C:\WINDOWS\ARANDA\COLLECTOR\Capt_res.exe
C:\WINDOWS\ARANDA\COLLECTOR\Remserver.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Archivos de programa\McAfee\Common Framework\UdaterUI.exe
C:\WINDOWS\ARANDA\COLLECTOR\User.exe
C:\Archivos de programa\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\McAfee\Common Framework\McTray.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Archivos de programa\Microsoft Firewall Client 2004\FwcAgent.exe
C:\Archivos de programa\McAfee\Common Framework\FrameworkService.exe
C:\Archivos de programa\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Archivos de programa\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\Network Associates\Remote Desktop 32\CONNSRV.EXE
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Microsoft Firewall Client 2004\FwcMgmt.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\ProRem\ProRem.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\ARANDA\COLLECTOR\Collecto.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://chamaeleon:9999/default.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://chamaeleon:9999/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://chamaeleon:9999/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer proporcionado por MUCAP
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = chamaeleon.mucap.co.cr:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - C:\WINDOWS\system32\opnopnk.dll
O2 - BHO: {77cd587a-fba3-382b-6c94-3530d1d580b6} - {6b085d1d-0353-49c6-b283-3abfa785dc77} - (no file)
O2 - BHO:s-c-r-i-p-tproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Archivos de programa\McAfee\VirusScan Enterprise\Scriptcl.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Aranda USER] "C:\WINDOWS\ARANDA\COLLECTOR\User.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CTCheck] C:\Archivos de programa\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Policies\Explorer\Run: [1] \\caxtor\SINPE\MUCAP.HTML
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ProRem.lnk = C:\Archivos de programa\ProRem\ProRem.exe
O4 - Global Startup: Microsoft Firewall Client Management.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15034/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = mucap.co.cr
O17 - HKLM\Software\..\Telephony: DomainName = mucap.co.cr
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = mucap.co.cr
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = mucap.co.cr
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: opnopnk - C:\WINDOWS\SYSTEM32\opnopnk.dll
O23 - Service: Aranda COMMUNICATOR (ACommsvr) - Aranda SOFTWARE CORPORATION - C:\WINDOWS\ARANDA\COLLECTOR\ACommsvr.exe
O23 - Service: Aranda AGENT (Aranda Agent) - Aranda SOFTWARE CORPORATION - C:\WINDOWS\ARANDA\COLLECTOR\Capt_res.exe
O23 - Service: Aranda REMOTEVISION (Aranda RemoteVision) - Aranda SOFTWARE CORPORATION - C:\WINDOWS\ARANDA\COLLECTOR\Remserver.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Archivos de programa\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Archivos de programa\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Archivos de programa\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: OracleClientCache80 - Unknown owner - C:\orant\BIN\ONRSD80.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RemoteDesktop Connection Manager (RemoteDesktopConnectionManager) - Magic Solutions, A Network Associates Company - C:\Archivos de programa\Network Associates\Remote Desktop 32\CONNSRV.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe


End of file - 8928 bytes


Comentarios adicionales: El problema surgió justo despues de instalar un programa.
Posibles soluciones:
Mensaje de un arhivo opnopnk.dll, imagen no validaMensaje de un arhivo opnopnk.dll, imagen no valida
Imagen incorrecta imm32.dll no es una imagen valida Imagen incorrecta imm32.dll no es una imagen valida
Mensaje .exe no es una aplicación válidaMensaje .exe no es una aplicación válida
Mensaje aplicacion no valida win32Mensaje aplicacion no valida win32
No es una imagen válida de windowsNo es una imagen válida de windows
Hurricane

Re: Mensaje de un arhivo opnopnk.dll, imagen no valida - 2008-02-20 17:26 - Respuesta 2

Inicia tu PC en Modo Seguro, ejecuta el HijackThis, clickea sobre el Botón Do a system scan only y marca las siguientes entrada:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://chamaeleon:9999/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://chamaeleon:9999/default.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://chamaeleon:9999/default.htm
O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - C:\WINDOWS\system32\opnopnk.dll
O2 - BHO: {77cd587a-fba3-382b-6c94-3530d1d580b6} - {6b085d1d-0353-49c6-b283-3abfa785dc77} - (no file)
O4 - HKLM\..\Run: [CTCheck] C:\Archivos de programa\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
O4 - HKCU..PoliciesExplorerRun: [1] \caxtorSINPEMUCAP.HTML
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = mucap.co.cr
O17 - HKLM\Software\..\Telephony: DomainName = mucap.co.cr
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = mucap.co.cr
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = mucap.co.cr
O20 - Winlogon Notify: opnopnk - C:\WINDOWS\SYSTEM32\opnopnk.dll


lo siguiente márcalo sólo si no pertenecen a programas utilizados por tí:
O4 - HKLM\..\Run: [Aranda USER] "C:\WINDOWS\ARANDA\COLLECTOR\User.exe"
O23 - Service: Aranda COMMUNICATOR (ACommsvr) - Aranda SOFTWARE CORPORATION - C:\WINDOWS\ARANDA\COLLECTOR\ACommsvr.exe
O23 - Service: Aranda AGENT (Aranda Agent) - Aranda SOFTWARE CORPORATION - C:\WINDOWS\ARANDA\COLLECTOR\Capt_res.exe
O23 - Service: Aranda REMOTEVISION (Aranda RemoteVision) - Aranda SOFTWARE CORPORATION - C:\WINDOWS\ARANDA\COLLECTOR\Remserver.exe
O4 - Startup: ProRem.lnk = C:\Archivos de programa\ProRem\ProRem.exe

y clickea sobre Fix Checked. Elimina el archivo C:\WINDOWS\system32\opnopnk.dll (las carpetas C:\WINDOWS\ARANDA\COLLECTOR y C:\Archivos de programa\ProRem elimínalas sólo si no pertenecen a algún programa que tú hayas instalado) y realiza una limpieza del Registro con el RegSeeker (Clean the Registry - Auto Clean - GO); luego, pásale el CCleaner.

Cuéntanos las novedades. Saludos

HURRICANE

Página:1

Respuestas relacionadas:

Imagen no válida de windowsImagen no válida de windowsForo
Problema con el msn (imagen no valida)Problema con el msn (imagen no valida)Foro
No es una imagen valida de windowsNo es una imagen valida de windowsForo
Msimg32.dll no es una imagen valida de windowsMsimg32.dll no es una imagen valida de windowsForo
Msacm.dll no es una imagen válida de windowsMsacm.dll no es una imagen válida de windowsForo
Mensaje de error del explorer cadena clase no validaMensaje de error del explorer cadena clase no validaForo
Error 481 en tiempo de ejecucion imagen no validaError 481 en tiempo de ejecucion imagen no validaForo
No es una imagen valida en windows compruebe esto No es una imagen valida en windows compruebe esto Foro
Error system32 msvcp60.dll no es imagen validaError system32 msvcp60.dll no es imagen validaForo
Setupexe no es valida aplicacion win32 validaSetupexe no es valida aplicacion win32 validaForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos22 Noviembre 2024