Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Proceso ''''

Lilith
2005-05-02 15:15 - Respuestas: 7 - Tema nº: 32903


Hola a todos!
Vuelvo a tener problemas, pero esta vez, al iniciar me aparece una ventana emergente que pone como título Kaspersky Anti-Virus Monitor y como mensaje “¡esta es una situación peligrosa! El proceso ‘’’’ trata de parar Kaspersky AV Monitor.” Y sólo me parece el botón de Aceptar.

He mirado los procesos que tengo abierto y pone:

atievxx.exe C:\WINDOWS\System32\atievxx.exe 1352 KB 276 KB
avpm.exe D:\Archivos de programa\avpm.exe 9752 KB 11716 KB
AvpM.exe D:\Archivos de programa\AvpM.exe 1732 KB 852 KB
CDANTSRV.EXE C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE 1000 KB 292 KB
ctfmon.exe C:\WINDOWS\System32\ctfmon.exe 1740 KB 388 KB
dslmon.exe C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe 2844 KB 936 KB
everest.bin D:\EVEREST Home Edition\everest.bin 10660 KB 12032 KB
Explorer.EXE C:\WINDOWS\Explorer.EXE 14432 KB 8916 KB
lsass.exe C:\WINDOWS\system32\lsass.exe 964 KB 3568 KB
mdm.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe 2512 KB 692 KB
MsgPlus.exe C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe 2000 KB 524 KB
No-Spy.exe C:\Archivos de programa\SinEspias\No-Spy.exe 17996 KB 15668 KB
services.exe C:\WINDOWS\system32\services.exe 3548 KB 1256 KB
smss.exe C:\WINDOWS\System32\smss.exe 368 KB 164 KB
spoolsv.exe C:\WINDOWS\system32\spoolsv.exe 4208 KB 3304 KB
svchost.exe C:\WINDOWS\System32\svchost.exe 2580 KB 716 KB
svchost.exe C:\WINDOWS\system32\svchost.exe 4216 KB 1892 KB
svchost.exe C:\WINDOWS\System32\svchost.exe 14800 KB 9996 KB
svshost32.exe C:\WINDOWS\System32\svshost32.exe 3308 KB 2056 KB
testtts.exe C:\WINDOWS\System32\testtts.exe 3644 KB 1964 KB
winlogon.exe C:\WINDOWS\system32\winlogon.exe 1740 KB 5920 KB
WINWORD.EXE C:\Archivos de programa\Microsoft Office\Office10\WINWORD.EXE 1104 KB 15740 KB

Alguien puede decirme cual es el proceso ‘’’’ ?¿?¿?¿

Muchas gracias!! Saludos!!
Posibles soluciones:
Proceso ''''Proceso ''''
Qué es un 'proceso'...Qué es un 'proceso'...
Proceso jqs.exeProceso jqs.exe
¿qué es el proceso 86exgmtxt.1.exe?¿qué es el proceso 86exgmtxt.1.exe?
Proceso inactivoProceso inactivo
tordanxa

Re: Proceso '''' - 2005-05-02 15:19 - Respuesta 2

No sé si será ese, pero yo el que veo muy raro es este testtts.exe.

Pasa el antivirus en modo a prueba de fallos a ver que tal.

Dinos que programas se te cargan en inicio. Inicio-ejecutar-msconfig- pestaña inicio

Saludos
Lilith

Re: Proceso '''' - 2005-05-02 17:09 - Respuesta 3

No sé por qué, pero no me carga lo de ejecutar msconfig, así que miré en el Everest lo de programas al iniciar. Es lo mismo¿? Me dice que tengo:

Microsoft Client/Server Runtime Server Subsystem Registry\Common\Run csrs.exe
Anti Spyware Registry\Common\Run C:\Archivos de programa\SinEspias\No-Spy.exe /autorun
bO²ùõö/ØF%)ßfÏNb½¾C:\Archivos de programa\ISTsvc\istsvc.exe Registry\Common\Run C:\WINDOWS\kyeopwpk.exe
Consola KIT ADSL StartMenu\Common C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
CTFMON.EXE Registry\User\Run C:\WINDOWS\System32\ctfmon.exe
ET Tester Registry\User\Run etctest.exe
KAVPersonal50 Registry\Common\Run D:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
MessengerPlus3 Registry\Common\Run C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
MS Unix Binary Registry\Common\Run trmupdate.exe
MS Unix Binary Registry\User\Run trmupdate.exe
msnmsgr Registry\User\Run C:\Archivos de programa\MSN Messenger\msnmsgr.exe /background
NAV Auto Updates Registry\Common\Run slserves.exe
NAV Auto Updates Registry\User\Run slserves.exe
NeroCheck Registry\Common\Run C:\WINDOWS\system32\NeroCheck.exe
rquk Registry\User\Run C:\ARCHIV~1\COMMON~1\rquk\rqukm.exe
Sin Espias Registry\Common\Run C:\Archivos de programa\SinEspias\No-Spy.exe /autorun
svshost32 Registry\Common\Run svshost32.exe
svshost32 Registry\User\Run svshost32.exe
swgS Registry\Common\Run C:\WINDOWS\kyeopwpk.exe
SYSTRAY Registry\Common\Run C:\UNMT.EXE
TTS Sync Registry\Common\Run testtts.exe
TTS Sync Registry\User\Run testtts.exe
Win32 Test Registry\User\Run bleatest.exe
Windows DLL Tracker Registry\Common\Run spoolsrv.exe
Windows DLL Tracker Registry\User\Run spoolsrv.exe
Windows Firewall Log Registry\Common\Run winlog.exe
Windows Service Support Call Registry\Common\Run SVSS32.EXE
Windows System Backup Registry\Common\Run SysBackup.exe
Windows System Backup Registry\User\Run SysBackup.exe
Yd4D4h$æÅõö/ØF%)ßfC:\Archivos de programa\ISTsvc\istsvc.exe Registry\Common\Run C:\WINDOWS\qfmrhc.exe
Yd4D4hxP Registry\Common\Run C:\WINDOWS\qfmrhc.exe
tordanxa

Re: Proceso '''' - 2005-05-02 18:04 - Respuesta 4

Tienes un Ad-Aware el istsvc.exe y supongo que irá con compañía, pasa estos programas.
Spybot S&D
Ad Aware SE ( pack de lenguajes )
CwShredder
Microsoft antispyware

El Ad-Aware pásalo con la opción Realizar exploración completa del sistema

Limpia el ordenador de archivos y entradas de registro innecesarias

EasyCleaner
Regcleaner

Y finalmente el
HijackThis (Debes crear una carpeta y meter el exe allí) y pega el log aquí. scan and save log

Saludos
Lilith

Re: Proceso '''' - 2005-05-04 16:34 - Respuesta 5

Hola otra vez ¡! xDDD
Bien, ya pasé todos los programas y esto es lo que pone el log:

Logfile of HijackThis v1.99.1
Scan saved at 16:26:55, on 04/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\SinEspias\No-Spy.exe
D:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\testtts.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
D:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
c:\Program Files\interMute\SpySubtract\SpySub.exe
C:\Documents and Settings\Altariel\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\archivos de programaACROBAT\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file)
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun
O4 - HKLM\..\Run: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
O4 - HKLM\..\Run: [KAVPersonal50] "D:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [gcasServ] "D:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [TTS Sync] testtts.exe
O4 - HKLM\..\Run: [Anti Spyware] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun
O4 - HKLM\..\RunServices: [MS Unix Binary] trmupdate.exe
O4 - HKLM\..\RunServices: [Windows DLL Tracker] spoolsrv.exe
O4 - HKLM\..\RunServices: [Windows Service Support Call] SVSS32.EXE
O4 - HKLM\..\RunServices: [NAV Auto Updates] slserves.exe
O4 - HKLM\..\RunServices: [Windows System Backup] SysBackup.exe
O4 - HKLM\..\RunServices: [Windows Firewall Log] winlog.exe
O4 - HKLM\..\RunServices: [ Microsoft Client/Server Runtime Server Subsystem] csrs.exe
O4 - HKLM\..\RunServices: [svshost32] svshost32.exe
O4 - HKLM\..\RunServices: [CT Control Settings] CTSVCCD.EXE
O4 - HKLM\..\RunServices: [TTS Sync] testtts.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [TTS Sync] testtts.exe
O4 - HKCU\..\RunServices: [Windows System Backup] SysBackup.exe
O4 - HKCU\..\RunServices: [svshost32] svshost32.exe
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c11.cab
O16 - DPF: {5C3A9EA6-4068-46B8-8B5A-692FB10607B1} - http://www.grupomarineda.net/auto/DialerData.cab
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing)
O23 - Service: kavsvc - Kaspersky Lab - D:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe (file missing)
O23 - Service: Windows DLL Tracker (Windows Update Server) - Unknown owner - C:\WINDOWS\System32\spoolsrv.exe" -netsvcs (file missing)


Q hago ahora?¿?¿

Muxas graciassssss
Página:1 Siguiente

Respuestas relacionadas:

Proceso hostProceso hostForo
Proceso vdlaziq.exeProceso vdlaziq.exeForo
Proceso hostProceso hostForo
Matar procesoMatar procesoForo
Proceso extrañoProceso extrañoForo
Evitar que un proceso use el 100% del cpuEvitar que un proceso use el 100% del cpuForo
Proceso firefox.exeProceso firefox.exeForo
Proceso iexplorer.exe Proceso iexplorer.exe Foro
Proceso ntservice.exeProceso ntservice.exeForo
Proceso drumped.exeProceso drumped.exeForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos22 Diciembre 2024