tordanxa | |
| 2005-07-27 22:11 - Respuestas: 10 - Tema nº: 39017
Cierra todos los programas y marca estas entradas en el HijackThis, después presiona Fix checked
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400 011&utm_content=leftnav&utm_source=wdz1&utm_medium=bund&utm_campaign=wdz0605a
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKLM\..\Run: [Services] C:\WINDOWS\SYSTEM32\1C.tmp
O4 - HKLM\..\Run: [Compaq32 Service Drivers] ms32.exe
O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
O4 - HKLM\..\Run: [winnt DNS ident] windowsp.exe
O4 - HKLM\..\Run: [uDcp] C:\WINDOWS\seypg.exe
O4 - HKLM\..\Run: [SurfAccuracy] C:\Archivos de programa\SurfAccuracy\SAcc.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Archivos de programa\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [Microsoft Update 32] microsoft.exe
O4 - HKLM\..\RunServices: [Compaq32 Service Drivers] ms32.exe
O4 - HKLM\..\RunServices: [winnt DNS ident] windowsp.exe
O4 - HKLM\..\RunServices: [Microsoft Update 32] microsoft.exe
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: v3cab - http://searchmiracle.com/cab/v3cab.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c1.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=3309
O23 - Service: hexadecimal (HexadecimaRepresentation) - Unknown owner - C:\WINDOWS\Edit.exe
O23 - Service: tsecure - Unknown owner - C:\WINDOWS\tsecure.exe
Finaliza estos procesos:
windowsp.exe
SAcc.exe
pokapoka62.exe
bargains.exe
microsoft.exe
tsecure.exe
En agregar/quitar programas busca estos y eliminalos, si no se puede busca una carpeta con el mismo nombre
SurfAccuracy
BullsEye Network
Con la opción mostrar todos los archivos y carpetas ocultos, elimina estos:
C:\WINDOWS\SYSTEM32\1C.tmp
ms32.exe
C:\UNMT.EXE
windowsp.exe
C:\WINDOWS\seypg.exe
C:\WINDOWS\etb (la carpeta)
microsoft.exe
C:\WINDOWS\Edit.exe
C:\WINDOWS\tsecure.exe
Limpia con el easycleaner los archivos innecesarios y entradas de registro.
Reinicia. Pasa de nuevo todos los programas y me cuentas.
Saludos. | |
|
|
Xanatos | |
|
Re: Me va demasiado mal - 2005-07-27 22:35 - Respuesta 7
Bueno ya e echo todos los procesos y se han arreglado las siguientes cosas
El sonido va perfectamente,antes no iba,internet no se cuelga,los programas tampoco y no se me pone todo como si fuese la primera vez que inicio Windows XP,vamso avanzando .
Peor por el momento en el HijackThis no me ha dejado guardar el log para poenrlo asi que ma;ana lo miro por que me tengo que ir a dormir.Tampoco se a solucionado el problema del teclado,lo de pulsar los distintos signos y que aparezcan otros diferentes.Nada mas enchufar el ordenador se cargan unos programas,pero en el escritorio aparece como una especie de ventania que se abre y se cierra la instante,y una vez cerrada,los programas dejan de cargarse por completo.Ya ma;ana te pongo el log si puedo ponerlo y tal aun que si puedes me dejas algunso consejillos y lo ago de madrugada por si acaso no de conectas
Bueno me tengo que ir a cenar y no podre volver a conectarme,enga.
Saludos | |
|
|
Xanatos | |
|
Re: Me va demasiado mal - 2005-07-28 12:52 - Respuesta 8
Vale ya puedo pegar el log que aora si que me va :
Logfile of HijackThis v1.99.1
Scan saved at 12:47:12, on 28/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\LogiTray.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\windowsp.exe
C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE
C:\WINDOWS\etb\pokapoka62.exe
C:\WINDOWS\System32\microsoft.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Logitech\Video\FxSvr2.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\WINDOWS\SYSTEM32\6.tmp
C:\Archivos de programa\Persystems\Perav\PERVAC.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\psimsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\apvxdwin.exe
C:\ARCHIV~1\PERSYS~1\Perav\pertsk.exe
C:\Documents and Settings\David\Escritorio\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.pandasoftware.com/redirector/?prod=103&app=Shop&lang=eng&custom=19382
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [winnt DNS ident] windowsp.exe
O4 - HKLM\..\Run: [PAV.EXE] C:\ARCHIV~1\PERSYS~1\Perav\PAV.EXE
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\SYSTEM32\6.tmp
O4 - HKLM\..\Run: [Microsoft Update 32] microsoft.exe
O4 - HKLM\..\RunServices: [winnt DNS ident] windowsp.exe
O4 - HKLM\..\RunServices: [Microsoft Update 32] microsoft.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Actualización de PER Antivirus.lnk = C:\Archivos de programa\Persystems\Perav\PERUPD.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DirectX Graphics (dxdmain) - Unknown owner - C:\WINDOWS\System32\dxdmain.exe (file missing)
O23 - Service: hexadecimal (HexadecimaRepresentation) - Unknown owner - C:\WINDOWS\Edit.exe
O23 - Service: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: PER Antivirus Security Service (pav_security) - PER SYSTEMS S.A. - C:\Archivos de programa\Persystems\Perav\PAVSS.EXE
O23 - Service: PER Antivirus (pav_service) - PER SYSTEMS S.A. - C:\Archivos de programa\Persystems\Perav\PERVAC.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\psimsvc.exe
O23 - Service: Ati Management (Winconfig32) - Unknown owner - C:\WINDOWS\encrypt.exe
Saludos | |
|
|
tordanxa | |
|
Re: Me va demasiado mal - 2005-07-28 17:28 - Respuesta 9
Antes que nada, por favor, no te dediques a abrir posts con partes del problema con tu ordenador, todos están relacionadoas, y solo consigues dos cosas, respuestas que no te van a servir porque la persona que te intenta ayudar desconoce el resto del problema y encontrarte con las mismas respuestas una y otra vez, así que te informo que uno te lo voy a cerrar y el otro a eliminar y pegar aquí.
¿Has cerrado todos los programas antes de abrir el hijackthis para eliminar entradas?
Desinstala el messenger plus, a ver que ocurre, puede que lo hayas instalando con las opciones de aceptar spyware activada.
Si no se soluciona nada.
Elimina estas, en modo a prueba de fallos:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.pandasoftware.com/redirector/?prod=103&app=Shop&lang=eng&custom=19382
O4 - HKLM\..\Run: [winnt DNS ident] windowsp.exe
O4 - HKLM\..\Run: [System service62] C:\WINDOWS\etb\pokapoka62.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\SYSTEM32\6.tmp
O4 - HKLM\..\Run: [Microsoft Update 32] microsoft.exe
O4 - HKLM\..\RunServices: [winnt DNS ident] windowsp.exe
O4 - HKLM\..\RunServices: [Microsoft Update 32] microsoft.exe
O23 - Service: DirectX Graphics (dxdmain) - Unknown owner - C:\WINDOWS\System32\dxdmain.exe (file missing)
O23 - Service: hexadecimal (HexadecimaRepresentation) - Unknown owner - C:\WINDOWS\Edit.exe
¿Conoces este programa Mouse Cursor Monitor ? Si no lo conoces elimina también esta entrada.
O23 - Service: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe
Finaliza estos porcesos:
windowsp.exe
pokapoka62.exe
microsoft.exe
Elimina estos archivos o carpetas:
windowsp.exe
pokapoka62.exe
microsoft.exe
etb
dxdmain.exe
Edit.exe
y este si finalmente no sabes cual es: mousecrm.exe
¿Has pasado a tu ordenador los antiuvirus online?
Pasa este también: scan online de pestpatrol
| |
|
|
tordanxa | |
|
Re: Me va demasiado mal - 2005-07-28 17:30 - Respuesta 10
Quote: Cuando inicio windows me sale un error y una ventana de descompresion de wirar y pone lo siguiente:
Extracting blank.html
Extracting HideRunpexed.exe
Extracting List.txt
Extracting ProcessKiller.exe
Extracting re11.REG
Extracting swe.bat
Extracting vb.exe
Cannot create vb.exe
No se que es pero pone que e de reiniciar mi pc por que no se han creado bien los archivos :-S
| |
|
|
|