elpiria | |
| 2008-10-09 16:41 - Respuestas: 4 - Tema nº: 2546692
Características: Windows XP Profesional 256,933,40....
Cuando inicio mi pc , me aparece un mensaje que me falta el archivo windows/fonts/wmsnci.exe .
No lo tengo instalado y no se de donde bajarlo ; gracias.
| |
|
|
elpiria | |
|
Re: Archivo fonts - 2008-10-09 18:05 - Respuesta 3
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:58:18 p.m., on 09/10/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Maxthon\Maxthon.exe
C:\Archivos de programa\DAP\DAP.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://google.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: Shell=explorer.exe "C:\WINDOWS\Fonts\wmsncs.exe"
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KLIFHKTC] %systemroot%\KLIFHKTC.exe
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NvidMediaCenter] C:\Archivos de programa\Archivos comunes\System\wmsncs.exe
O4 - HKLM\..\Run: [Spool Driver Service] C:\WINDOWS\System32\spool\drivers\wmsncs.exe
O4 - HKLM\..\Run: [Wins Service] C:\WINDOWS\System32\wins\wmsncs.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [dsgb] C:\WINDOWS\system32\lcsass.exe
O4 - HKCU\..\Run: [fhy] C:\Documents and Settings\vikota\efcs.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Spool Driver Service] C:\WINDOWS\System32\spool\drivers\wmsncs.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Wmsncs Service] C:\WINDOWS\Fonts\wmsncs.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://primecasino.microgaming.com/primecasino_spanish/FlashAX.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{491675F7-4B63-47C2-9569-BCC890EF32AE}: NameServer = 220.40.30.245,220.40.35.245
O17 - HKLM\System\CCS\Services\Tcpip\..\{72243479-15BE-437C-A74E-E2D3A579F908}: NameServer = 200.40.220.245 200.40.30.245
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9F8717F-D71A-4F3A-A19F-6248001DD5EC}: NameServer = 200.40.30.245,200.40.220.245
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1F4A0C1-ED0D-4810-AD8B-30B53F93D127}: NameServer = 220.40.30.245,220.40.35.245
O23 - Service: Internet Connection Sharing Firewall Service (AccessSharing) - Unknown owner - C:\WINDOWS\system\wcntfysvc.exe (file missing)
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
End of file - 4009 bytes
| |
|
|
tordanxa | |
|
Re: Archivo fonts - 2008-10-09 18:13 - Respuesta 4
Cierra todos los programas (incluso el navegador). Ejecuta el HijackThis (Do a system scan only y marca las siguientes entradas, después las eliminas utilizando la opción Fix checked
F2 - REG:system.ini: Shell=explorer.exe "C:\WINDOWS\Fonts\wmsncs.exe"
O4 - HKLM\..\Run: [KLIFHKTC] %systemroot%\KLIFHKTC.exe
O4 - HKCU\..\Run: [fhy] C:\Documents and Settings\vikota\efcs.exe
O4 - HKUS\S-1-5-18\..\Run: [Wmsncs Service] C:\WINDOWS\Fonts\wmsncs.exe (User 'SYSTEM')
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://primecasino.microgaming.com/primecasino_spanish/FlashAX.cab
Elimina los siguientes archivos o carpetas si las tienes (Debes de tener la opción mostrar todos los archivos y carpetas habilitada en opciones de carpeta):
C:\WINDOWS\Fonts\wmsncs.exe
C:\Documents and Settings\vikota
KLIFHKTC.exe
Pasa el ccleaner de nuevo para eliminar los archivos y entradas de registro innecesarias.
Reinicia y nos cuentas.
| |
|
|
elpiria | |
|
Re: Archivo fonts - 2008-10-10 02:13 - Respuesta 5
Hice todo como has dicho pero cuando quice eliminar los archivos ocultos no aparecen; porque será? si creo que aún estan ahí. Que habría que hacer para que aparescan; porque una vez escribi el camino para llegar a algunas carpetas y si aparecen pero cuando habilito mostrar todas las carpetas y archivos ocultos no aparece nada.
Conclusión: hice todo lo otro, eliminé algunas entradas, pase el ccleaner , reinicie y al arrancar no apareció más el mensaje del archivo faltante.
Felicitaciones tordanxa !! | |
|
|
|