Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> svchost.exe, he hecho todo lo que decís pero...

Gadesito
post Aug 22 2006, 06:52 PM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 36
Registrado: 8-August 05
Miembro nº: 146.396



He leído y releído todos los problemas con este archivo aquí en el foro. A mí el svchost me sale a los 5 min de reiniciado el pc y me lo deja sin sonido para los archivos de sonido de música, de películas o lo que sea.

Para colmo empiezo a sospechar que me para la conexión a internet porque me deja el modem tonto una hora después, y tengo que reiniciar de nuevo.

He pasado a mi pc el ewido como me dijisteis y lo he limpiado entero pero me sigue saliendo.

Ahora me he bajado el hijack y os pongo aquí el log, a ver si me podeis ayudar a solucionar el problema que ya me trae por la calle de la amargura:

LOG:

********************************************
Logfile of HijackThis v1.99.1
Scan saved at 19:49:05, on 22/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Belkin\Software Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\CTSvcCDA.exe
C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\LogiTray.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Documents and Settings\Manuel G\Escritorio\FreeRAM XP Pro 1.40.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Belkin\Software Bluetooth\BTTray.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
C:\Archivos de programa\Creative\ShareDLL\MediaDet.Exe
C:\Archivos de programa\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Manuel G\Mis documentos\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.telefonica.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Documents and Settings\Manuel G\Escritorio\FreeRAM XP Pro 1.40.exe" -win
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Descargar TODO con FlashGet. - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet. - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Belkin\Software Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Belkin\Software Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Belkin\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\JetCar.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\JetCar.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0638A490-83D3-11D4-9A98-009027713462} (DinaTierraCtl.DinaTierra) - http://w3.mapya.es/dinatierra_v3/Redist/DinaTierraCtl.CAB
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.mapya.es/siga/viewers/mgaxctrl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.chipiona.tv/nsvplayx_vp3_mp3.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {E8A4D743-13C0-4E03-A2D9-0C92FE038200} (TragsatecRuntimeVB.TTecRuntimeVBCtl) - http://w3.mapya.es/dinatierra_v3/Redist/RuntimeVB.CAB
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{20E466C0-64D3-42CD-878F-5B37C4A6F512}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B1733C0-7866-4B66-BE9B-D3A8996AFDCE}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2E39ED0-5B23-4E19-BB48-6F33A0B3837B}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CS1\Services\Tcpip\..\{20E466C0-64D3-42CD-878F-5B37C4A6F512}: NameServer = 80.58.0.33,80.58.32.97
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\Belkin\Software Bluetooth\bin\btwdins.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
********************************************************

Muchísimas gracias por leerme y por la paciencia



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Aug 22 2006, 07:32 PM
Publicado: #2


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Tu log esta limpio, saca aplicaciones del inicio de windows, todas las innecesarias.
Actualiza JAVA, (Desinstala la version que tienes y luego actualizala)

http://java.com/es/download/index.jsp

Tambien desinstalaria FlashGet (versión Free trae adware) si no dejala.

Un Saludo y nos cuentas.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gadesito
post Aug 22 2006, 09:21 PM
Publicado: #3


Miembro
**

Grupo: Members
Mensajes: 36
Registrado: 8-August 05
Miembro nº: 146.396



Pues nada, quito JAVA, lo actualizo, desinstalo Flash Get y todo sigue igual.
Lo que no me ha quedado claro es lo de quitar lo que no sea necesario para inicio de windows.

Si me permites, te adjunto una captura de mi administrador de tareas de windows y me dices qué puedo quitar vale?

Si te fijas, svchost.exe hay varios:

imagen externa



Gracias por la paciencia, a ver si podemos dar con la clave del problema.


Saludos


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Aug 22 2006, 09:59 PM
Publicado: #4


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Vete a inicio--> Ejecutar--> Teclea --> Msconfig y saca del inicio:

Alcohol 120

Norton Ghost 2003

Real

Yahoo! (Yo lo desinstalaria)

Acrobat 7.0

QuickTime

Norton Ghost 2003

Logitech webcam

Yo quitaria estas y algunas mas, lo dejo a tu eleccion.
Lo normal es que alguna te cargue el sistema, de todas formas si el problema persiste, debes de mirar el Error que te marca el Visor de sucesos y postearlo en el Foro de XP.

Un Saludo.

PD:¿que AntiVirus usas?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gadesito
post Aug 23 2006, 12:15 AM
Publicado: #5


Miembro
**

Grupo: Members
Mensajes: 36
Registrado: 8-August 05
Miembro nº: 146.396



Pues seguramente seré muy torpe, pero hago eso que me dices en ejecutar y no me coincide ni un solo nombre de los que me has dado.

Le doy a la pestaña de INICIO dentro de EJECUTAR como me has dicho y hay una serie de nombres habilitados y otros deshabilitados, ni en uno ni en otro veo nada cry1at.gif

En cuanto a antivirus ahora mismo no tengo ninguno instalado. Tenía el Mcafee pero me consumía muchos recursos, pero si tu me recomiendas uno lo pongo enseguida.

A qué te refieres con eso que me has dicho de XP? donde está esa pantalla de errores?

Saludos amigo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Aug 23 2006, 12:33 AM
Publicado: #6


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Haber por puntos:

Bajate un Antivirus YA y un Cortafuegos si no tienes, (El Nod32 o Avast!) estarian bien, y consumen poco.

Haz Un Par De Scan on Line (Y pega despues sus Reports)

http://housecall.trendmicro.com/
http://us.mcafee.com/root/mfs/default.asp
http://security.symantec.com/sscv6/default...id=ie&venid=sym
http://www.bitdefender.com/scan8/ie.html

Bajate este programa:

http://tuneup-utilities.softonic.com/ie/28273

Y con el decide que se ejecuta al iniciar Windows. (Tiene muchas opciones, limpia tambien tu registro)

Un Saludo.

PD: No olvides los reports y Actualiza XP si no lo esta.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gadesito
post Aug 25 2006, 12:04 AM
Publicado: #7


Miembro
**

Grupo: Members
Mensajes: 36
Registrado: 8-August 05
Miembro nº: 146.396



He hecho todo lo que me dices y nada, pero creo que la solución está cerca.
Me he bajado el NOD32 2.51.26 y cuando le hago un scan me saca un virus que estoy seguro que tiene que ver con mi problema, pues el virus está en un archivo de audio de sytem32 o algo así, pero claro, el NOD no tiene activada la casilla desinfectar y aunque he intentado actualizarlo, tampoco puedo porque los pass que he conseguido del emule no sirve ninguno, qué puedo hacer? Cómo lo actualizo?

Gracias y saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Aug 25 2006, 01:35 AM
Publicado: #8


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Mientras no consigas uno full, haz un Scan on line y pega su report.

Un Saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gadesito
post Sep 2 2006, 01:44 AM
Publicado: #9


Miembro
**

Grupo: Members
Mensajes: 36
Registrado: 8-August 05
Miembro nº: 146.396



Como te dije, le he pasado el NOD32 y esto es lo que me sale con referencia al virus, pero claro, no puedo eliminar el virus con esa version del nod. La version del NOD es de esas que se actualizan solas y demas pero el boton de desinfectar me aparece inactivo, qué puedo hacer? Cómo puedo conseguir un nod32 que me permita borrarlo?

Las caps:

imagen externa


imagen externa


imagen externa


Saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Sep 2 2006, 03:59 AM
Publicado: #10


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Te conteste por Mp, cuando Scanes el sistema, paga el report.

Un Saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Sep 2 2006, 05:25 AM
Publicado: #11


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.202
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Además si desactivas Restaurar sistema y luego lo vuelves a habilitar de seguro se eliminarán los virus que te han quedadado en restore.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Sep 2 2006, 05:28 AM
Publicado: #12


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Edito:Bajate este parche e instalalo:

http://www.microsoft.com/downloads/details...&DisplayLang=es

Dime si se te soluciona lo del svchost.exe

Un Saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Gadesito
post Sep 4 2006, 04:00 PM
Publicado: #13


Miembro
**

Grupo: Members
Mensajes: 36
Registrado: 8-August 05
Miembro nº: 146.396



QUOTE(171278 @ Sep 2 2006, 05:28 AM)
Edito:Bajate este parche e instalalo: 
 
http://www.microsoft.com/downloads/details...&DisplayLang=es 
 
Dime si se te soluciona lo del svchost.exe

Un Saludo.
*




Increíble pero cierto, con este parche que me has dado se ha solucionado.

1,10,1000, 100000, 1000000000 de gracias de verdad!!! No sé como agradecértelo porque ya me veía borrando todo e instalando todo de nuevo.

Entonces no era un virus? era un problema de windows?

Muchísimas gracias de nuevo por todo el interés prestado.

Saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Sep 4 2006, 04:06 PM
Publicado: #14


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Ese parche es porque una Actualizacion de Windows del 8 de agosto carga el proceso svchost.exe.
Debes pasar el Antivirus igualmente, eliminar lo que te detecte y pegar un nuevo log.

Un Saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Tus canciones preferidas pero en video ^^ GeeK 5.106 111 Dec 2 2008, 12:32 AM
By: Torresltp
Abre el messenger pero no me abre la ventana de ... edpart2000 94 1 Dec 1 2008, 05:43 AM
By: vitrox2007
Es dificil de explicar Pero no puedo apretar 2 ... lexbarrios 99 3 Nov 30 2008, 12:11 AM
By: lexbarrios
desintalo un programa pero me sigue apareciendo ... danisapos 64 2 Nov 29 2008, 12:51 AM
By: danisapos
Mi pc reconoce mi mp3 pero no tiene memoria Iori_17 76 3 Nov 28 2008, 07:13 PM
By: vitrox2007