Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> ayuda urgenteeeee con virus Bagle, No puedo instalar ningun antivirus

sarasara
post Aug 24 2005, 06:39 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 24-August 05
Miembro nº: 147.647



Ante todo, gracias por atender nuestros problemas. Os explico.
Hace 5 dias mi antivirus me aviso de que mi cuenta habia caducado y que debia de activarse (cosa que me extraño por que no me caducaba hasta marzo del año que viene). Al intentar activarla, se me cuelga la ventana de activacion. Mosqueada, escaneo el pc en la pagina del pandasoftware online y me dice que tengo el virus bagle EE.
Efectivamente, no me deja ni si quiera entrar en ninguna pagina de antivirus, como explican en los daños que causa.
Busco informacion y consigo eliminarlo bajandome un parche y entrando en regedit, todo ello en modo a prueba de fallos y desactivando el restaurador sistema.! Vuelvo a escanearlo y me dice que tengo el Bagle DT y hago todo el proceso igualmente.
Reinicio, veo que consigo entrar por fin en paginas de antivirus, al fin !!! , desinstalo el norton 2005 que tenia, borrando todos los rastros desde regedit e instalo de nuevo el antivrus (ya he probado con 3) y mi sorpresa es que me deja instalarlos, PERO NO ACTIVARLOS, se me vuelve a colgar la activacion. Por ello entiendo que quedan rastros del virus, aunque al escanearlo online me dice que estoy limpia. (lo he escaneado de varias paginas y todas me dicen que no quedan rastros).
Ahora he bvuelto a instalar el norton pero no esta activado. Entonces, que pasa que no puedo activarlo? De la pagina web del Norton Antivirus, ni si quiera me deja bajarme el programa (se me abre la pagina de Power by), Por favor, necesito que me ayudeis a solucionar este problema. Entro mucho en internet y no me atrevo a hacerlo ahora sin antivirus. Ah!! el Ad-aware me dice que estoy limpia tambien. Os paso mi Log para ver podeis ver algo. Mil gracias por todo. Ah ! es la primera vez que pego i log y no se si lo habre hecho bien. Saludos.

Logfile of HijackThis v1.99.1
Scan saved at 19:28:58, on 24/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\ARCHIV~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\ARCHIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Nuria\Mis documentos\PROGRAMAS\WINACE\WinAce.exe
C:\Documents and Settings\Nuria\Configuración local\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - _{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no file)
R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\Nuria\MISDOC~1\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\ARCHIV~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Archivos de programa\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - Global Startup: Microsoft Office.lnk = C:\Documents and Settings\Nuria\Mis documentos\PROGRAMAS\ACER\OUTLOOK 2002 PARA ACER\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - c:\documents and settings\nuria\mis documentos\programas\acer\active sync 3.7.1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - c:\documents and settings\nuria\mis documentos\programas\acer\active sync 3.7.1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - c:\documents and settings\nuria\mis documentos\programas\acer\active sync 3.7.1\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://symantecbeta.atgnow.com/demo/sdccom...oad/tgctlsi.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/...tail/DASAct.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secur...loadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CF49D1B-3314-4B6E-B78A-68E2ECF073A7}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE






User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 24 2005, 11:57 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



No creo que las entradas infectadas tengan que ver con lo del Norton, yo lo desinstalaría completo y lo volvería a bajar. Acá te pongo una web que habla de eso pero está en ingles :
http://www.cit.cornell.edu/helpdesk/win/na...installnav.html
De tu log elimina estas :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R3 - URLSearchHook: (no name) - _{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no file)
R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no fil
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://symantecbeta.atgnow.com/demo/sdccom...oad/tgctlsi.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
corres el hijack, scan y luego fix a esas.
Puedes bajar este y ejecutarlo en modo seguro :
Bajar ewido security suite:
http://www.ewido.net/en/download/
Actualizarlo acá :
http://www.ewido.net/en/download/updates/

lo corres y nos pones el resultado del scan y un nuevo log del hijack.
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sarasara
post Aug 25 2005, 04:37 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 24-August 05
Miembro nº: 147.647



QUOTE(Caito @ Aug 24 2005, 11:57 PM)
No creo que las entradas infectadas tengan que ver con lo del Norton, yo lo desinstalaría completo y lo volvería a bajar. Acá te pongo una web que habla de eso pero está en ingles :
http://www.cit.cornell.edu/helpdesk/win/na...installnav.html
De tu log elimina estas :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R3 - URLSearchHook: (no name) - _{CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no file)
R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - (no fil
O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://symantecbeta.atgnow.com/demo/sdccom...oad/tgctlsi.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
corres el hijack, scan y luego fix a esas.
Puedes bajar  este y ejecutarlo en modo seguro :
Bajar  ewido security suite:
http://www.ewido.net/en/download/
Actualizarlo acá :
http://www.ewido.net/en/download/updates/

lo corres y nos pones el resultado del scan y un nuevo log del hijack.
Salu2
Caito
*







User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sarasara
post Aug 25 2005, 04:48 PM
Publicado: #4


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 24-August 05
Miembro nº: 147.647



Muchisimas gracias por responder tan rapido.
He hecho lo que me dices.
Aqui te pego el resultado del scan del ewido y despues te pego tambien el nuevo log

---------------------------------------------------------
ewido security suite - Report de arranque
---------------------------------------------------------

+ Creado en: 17:32:15, 25/08/2005
+ Report-Checksum: DE8A6B5E

Reg\HKLM\Run ezShieldProtector for Px C:\WINDOWS\System32\ezSP_Px.exe
Reg\HKLM\Run MSConfig C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
Reg\HKCU\Run ctfmon.exe C:\WINDOWS\system32\ctfmon.exe
Shell\CommonStartup Microsoft Office.lnk C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Microsoft Office.lnk

---------------------------------------------------------
ewido security suite - Report de Proceso
---------------------------------------------------------

+ Creado en: 17:32:48, 25/08/2005
+ Report-Checksum: 28607A34

0: System Process
4: System Process
192: \SystemRoot\System32\smss.exe
240: \??\C:\WINDOWS\system32\csrss.exe
264: \??\C:\WINDOWS\system32\winlogon.exe
308: C:\WINDOWS\system32\services.exe
320: C:\WINDOWS\system32\lsass.exe
468: C:\WINDOWS\system32\svchost.exe
540: C:\WINDOWS\system32\svchost.exe
588: C:\WINDOWS\system32\svchost.exe
800: C:\WINDOWS\Explorer.EXE
1388: C:\Documents and Settings\Nuria\Mis documentos\PRUEBAS\desinstalar virus\security suite (primero)\SecuritySuite.exe


Logfile of HijackThis v1.99.1
Scan saved at 17:44:58, on 25/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ezSP_Px.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Nuria\Mis documentos\PROGRAMAS\HITACKTHIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\Nuria\MISDOC~1\PROGRA~1\SPYBOT~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\ARCHIV~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Documents and Settings\Nuria\Mis documentos\PROGRAMAS\ACER\OUTLOOK 2002 PARA ACER\Office10\OSA.EXE
O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - c:\documents and settings\nuria\mis documentos\programas\acer\active sync 3.7.1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - c:\documents and settings\nuria\mis documentos\programas\acer\active sync 3.7.1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - c:\documents and settings\nuria\mis documentos\programas\acer\active sync 3.7.1\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {814EA0DA-E0D9-4AA4-833C-A1A6D38E79E9} (DASWebDownload Class) - http://das.microsoft.com/activate/cab/x86/...tail/DASAct.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secur...loadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CF49D1B-3314-4B6E-B78A-68E2ECF073A7}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - Unknown owner - C:\Documents and Settings\Nuria\Mis documentos\PRUEBAS\desinstalar virus\security suite\ewidoctrl.exe (file missing)
O23 - Service: ewido security suite guard - Unknown owner - C:\Documents and Settings\Nuria\Mis documentos\PRUEBAS\desinstalar virus\security suite\ewidoguard.exe (file missing)


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 25 2005, 05:10 PM
Publicado: #5


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Lo veo limpio.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sarasara
post Aug 25 2005, 07:05 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 24-August 05
Miembro nº: 147.647



Mejor si esta limpio, pero por ejemplo, cuando entro en esta pagina http://www.infospyware.com/Anti-Virus/Norton/ y le doy a IR ya se me abre en blanco la pagina de power by y nop me deja.
Y he probadio a nstalar el antivirus y sigue sin dejarme instalarlo. ¿se te ocurre que puede ser? Si acaso, ¿podrias aconsejarme una pagina de descarga de antivirus que me funcione?
Gracias mil por tu ayuda y contestarme.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 25 2005, 11:45 PM
Publicado: #7


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Prueba esta:
http://www.avast.com
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sarasara
post Sep 3 2005, 05:35 PM
Publicado: #8


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 24-August 05
Miembro nº: 147.647



Pues va a ser que si...!!!
En esa pagina he podido entrar, bajarme e instalarme el avast.
!!!Muchisimas gracias !!!! Me has salvado la vida.
Ah! y perdona no haberte contestado antes pero he estado de vacaciones.

Aprovecho para comentarte otro problema.
Tengo otro pc con xp, el cual de repente se reinicia continuamente sin llegar a entrar en windows. No puedo entrar en F8, ya que le de la opcion que le de, se vuelve a reiniciar. Solo puedo entrar en la bios y como que me da respeto y no se si desde ahi podria hacer algo.
He intentado reparar desde el cd del xp y me aparece un mensaje de error en el que dice :
Se ha encontrado un problema y windows ha sido apagado para evitar daños al equipo. stop 0x00000051 etc.etc.
He intentado tambien hasta volver a instalar el SO encima y tampoco me deja, pues me pide el disco de recuperacion de sistema y no lo tengo.
¿Como lo podria solucionar a traves de la opcion de entrar por simbolo de sistema que esa de momento no me da problemas?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Sep 3 2005, 06:26 PM
Publicado: #9


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Te traslado ese problema al apartado de Xp.
Cerramos acá.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Mau85
post Sep 3 2005, 07:07 PM
Publicado: #10


ManWiFi
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 2.073
Registrado: 25-January 05
Desde: colombia/cienaga
Miembro nº: 68.351



cool.gif hola

una vez estes en el DOS en la cuenta de admisnitrador, presiona las teclas ctrl+alt+supr
para que se abra el admisnitrador de taras, y en ejecutar escribes explorer y presiones enter.

ahora empesara a cargar la barra de inicio y el escritorio. luego que estes dentro has un pequeño manteminito

thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sarasara
post Sep 3 2005, 08:20 PM
Publicado: #11


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 24-August 05
Miembro nº: 147.647



Gracias por contestar tan rapido.
He hecho lo que dices, he entrado en DOS y al pulsar las e teclas, se vuelve a reiniciar. Osea que no hay manera.

He decidido formatear y ni puedo hacerlo, por que al escribir format c: me dice BAD COMMAND OR FILE NAME
¿que hago mal?


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sarasara
post Sep 3 2005, 08:39 PM
Publicado: #12


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 24-August 05
Miembro nº: 147.647



Ahora he reiniciado con el cd de instalacion de xp, y cuando le digo que instale, me vuelve a aparecer la pantalla en azul con el error REGISTRY_ERROR stop .x00000051
¿Me queda algo por hacer?
Gracias ancicipadas y saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Live Messenger: No se pudo iniciar la aplicació ... De-TroiT 39 1 Hoy, 02:34 AM
By: vitrox2007
Necesito ayuda arubensm 32 3 Hoy, 02:21 AM
By: vitrox2007
Virus en mi PC agus_28ar 22 1 Ayer, 11:33 PM
By: Caito
Virus en USB Adicto-A-La-Informatica 58 3 Ayer, 11:31 PM
By: Caito
Ayuda con estos virus, por favor! ghostworld 38 1 Ayer, 11:20 PM
By: Caito