Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Errores en spybot y nod32

rail
post Oct 9 2005, 09:34 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 17
Registrado: 8-December 04
Miembro nº: 43.672



Hola tengo dos problemas, uno es que cuando analizo con el spybot cuando va por los "robots" 7000 u 8000 me da un pantallazo azul y se reinicia, y con el nod32 cuando analizo mi pc y va por el 16% se reinicia el ordenador automaticamente, sin salir ningún tipo de mensaje ni nada. Este es mi log

Logfile of HijackThis v1.99.1
Scan saved at 10:25:32, on 09/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe
C:\Archivos de programa\Winamp\winamp.exe
C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
C:\Archivos de programa\lphant\eLePhantClient.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
D:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Outpost Firewall] C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Archivos de programa\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Consola KIT ADSL.lnk = C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe
O9 - Extra button: Script Checker - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\AVP6\scieplugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1119917877406
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1123373075218
O17 - HKLM\System\CCS\Services\Tcpip\..\{315A6538-D2BC-4720-A692-8DCD929C69FC}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CCS\Services\Tcpip\..\{3464C541-C1E4-4AA2-88DB-B919BA609B2C}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{315A6538-D2BC-4720-A692-8DCD929C69FC}: NameServer = 80.58.0.33,80.58.32.97
O20 - AppInit_DLLs: C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Archivos de programa\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVP - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\AVP6\avp.exe
O23 - Service: Handling the DHCP requests (DHCP Client) - Unknown owner - C:\WINDOWS\System32\dhcpclient.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Archivos de programa\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe

Por cierto, no utilizo el explorer como navegador así que todas las entradas O9 las podría quitar, verdad?

Muchas gracias por vuestra ayuda.





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 9 2005, 04:02 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Mira si no te está fallando el ventilador del procesador o si tienes un problema de recalentamiento, hay programas para eso :
http://www.almico.com/sfdownload.php
Lo de las 09 las puedes eliminar, el Kaspersky lo desinstalaste ?
salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rail
post Oct 9 2005, 09:32 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 17
Registrado: 8-December 04
Miembro nº: 43.672



Muchas gracias por la ayuda, me parece que ese es el problema porque en el programa que me has recomendado me sale la velocidad de un ventilador a 0 RPM mientras que el otro va a 3000, no tengo mucha idea de esto, así que no sé si será mucho o poco, pero el primero debe de ser que no funciona. Y a consecuencia, supongo, la temperatura del procesador esta entre 59-60 ºC.

El kaspersky no lo desinstalé, además cuando escaneo con él no me surge ningún problema y me tenía un poco mosqueada porque no me salía ningún virus, ni adware ni nada y con el spybot y el nod32 el scan nunca lograba terminarlo.

Gracias de nuevo y saludos Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 9 2005, 09:51 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



No conviene tener dos antivirus funcionando al mismo tiempo, puedes tener uno solo como residente y el otro solo para scaneos puntuales.
El ventilador tendría que andar en el orden de la 4800 rpm, podrías abrir la cpu y verificar que estén funcionando.
Igual nos cuentas ....
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rail
post Oct 9 2005, 10:39 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 17
Registrado: 8-December 04
Miembro nº: 43.672



Lo de los antivirus lo tengo controlado, el nod32 lo tengo de residente y el kaspersky lo utilizo para escanear cuando algo me parece raro. Supongo que lo dirás por la entrada O23, intento quitarlas pero siempre aparecen cuando hago un scan con HJT y la cuestión es que no se carga nada al inicio de windows del kaspersky, en cambio las dos entradas de photoshop elements no sé como quitarlas porque supongo que serán las que tienen que ver con dos procesos que tengo siempre la iniciar windows de photoshopelements.exe que al final acabo quitando siempre con terminar proceso.

Los ventiladores, resumiendo, uno no funciona y el que funciona va lento. Ya abriré la cpu mañana porque para abrirla tengo que cambiarla de sitio ya que donde esta no puedo y tengo que desconectarle todos los cables y ya comprobaré que pasa.

Muchas gracias de nuevo por tu ayuda biggrin.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arwing
post Oct 9 2005, 10:52 PM
Publicado: #6


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.738
Registrado: 10-January 04
Miembro nº: 62



Para detener los procesos iniciados como servicios (las entradas O23) puedes ir a Inicio >> Ejecutar >> services.msc, y una vez ahí localizas los servicios de Adobe y cambias su modo de arranque a Deshabilitado, dando click derecho sobre el servicio y seleccionando Propiedades. Si gustas también puedes hacerlo con Kaspersky, pero si no molesta entonces no es necesario.

Arwing

Editado:

Mmm... y ahora que me fijo bien, parece que tenías los restos de un malware, esta entrada específicamente:

O23 - Service: Handling the DHCP requests (DHCP Client) - Unknown owner - C:\WINDOWS\System32\dhcpclient.exe (file missing)

Parece ser agregada por el gusano W32/Codbot-AG o W32.Toxbot.

Pero al parece el ejecutable ya no existe, sólo debe de quedar la entrada. Para borrarla con HijackThis ve a Config >> Misc Tools >> Delete a service, y escribe este nombre: "DHCP Client".

Arwing
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rail
post Oct 11 2005, 12:01 AM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 17
Registrado: 8-December 04
Miembro nº: 43.672



Gracias Arwing, primero he tenido que deshabilitar el proceso en services.msc porque hacía lo que me comentas en el HJT y me salía que el servicio estaba en uso y no podía borrarlo.

Y volviendo a mi problema inicial pues resulta que el ventilador trasero no funciona, así que voy a tener que cambiar algunas cosas de la caja para bajar las temperaturas.

Muchas gracias por vuestra ayuda.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 11 2005, 02:09 AM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK.
Podemos cerrar este tema .
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Nod32 encuentra troyano mabel305 47 3 Ayer, 11:25 PM
By: Caito
como desactivo y vuelvo a activar outpost firew ... vegetasonyer 102 6 Oct 10 2008, 04:27 PM
By: Kbite
como desactivo y vuelvo a activar outpost firew ... vegetasonyer 0 0 Oct 10 2008, 02:57 PM
By: Kbite
errores al reiniciar LarsR 91 11 Oct 8 2008, 11:14 PM
By: Caito