Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> no es una aplicación win32 válida, no me deja instalar antivirus

soyelotro
post Jan 25 2008, 07:45 AM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 28
Registrado: 25-January 08
Miembro nº: 222.638



Un día se reinició el ordenador él solito y ya no salía el icono del antivirus,usaba el Antivir Personal Edition,fuí a la carpeta donde estaba guardado y no podía activarlo. Como no sabía qué hacer y ante mi falta de experiencia abrí instalar y desinstalar programas y lo desinstalé e intenté volver a bajarmelo de internet pero nada. creo que lo he complicado más puesto que decidí regresar a un estado anterior con recuperar sistema y desde entonces siempre que intento bajarme cualquier antivirus de internet, llego a guardarlo pero a la hora de ejecutarlos me sale una pantall que pone: C:\Archivos de programa\Avira\Antivir Personal Edition classic\avcenter.exe no es una aplicación win32 válida.
Soy novato y es la primera vez que participo en foros así que no se si esto se puede consultar aquí debo dirigirme a otro lado,


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 25 2008, 10:46 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.752
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Descarga el programa HijackThis HijackThis 2.0.2
y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.
Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .
Baja el HijackThis de aquí:
http://www.trucoswindows.net/descargar-hijackthis-87.html
Deberás registrarte en la web para bajar el Hijackthis ya que tiene un registro distinto al del foro.
Salu2
Caito



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
soyelotro
post Jan 26 2008, 12:46 AM
Publicado: #3


Miembro
**

Grupo: Members
Mensajes: 28
Registrado: 25-January 08
Miembro nº: 222.638



he descargado hijckthis y después de scan and save a logfile se me ha abierto el bloc y y sale esto:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:21:21, on 26/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Usuario\Datos de programa\m\flec006.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://descargar.mp3.es/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\windows\taskmgr.exe,c:\windows\ping.exe,
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MySpaceIM] C:\Archivos de programa\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by132fd.bay132.hotmail.msn.com/resources/MsnPUpld.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

--
End of file - 3772 bytes
Pero no se a que te refieres con que pedirá el nombre del archivo y su ubicación. A mi después del escaneo se me queda una pantalla con un montón de casillas sin seleccionar y ya no sé como seguir. Lo siento pero me podrías guiar a partir de ahí. Debajo de de todas esas entradas con casillas sale :
Scand & fixstu ff con 3 opciones 1º scand. 2º fixcheked 3º info selected item. Perdona si no me se explicar pero todo esto me suena a chino y no se si seré capaz de hacerlo bien.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 26 2008, 02:53 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.752
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Actualiza tu sistema acá :

http://update.microsoft.com/microsoftupdat...ault.aspx?ln=es

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


Borra todas las cookies y el registro con CCleaner:

http://www.ccleaner.com/download/downloadpage.aspx?f=2

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

http://www.ewido.net/en/download/

Haz un scan on line acá:
http://www.nod32.com.uy/online-scanner/
Debes usar el Internet Explorer y aceptar los active x
Le pones que elimine lo que te detecte.
Nos copias ese reporte, el del AVG y un nuevo log del hijack
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
soyelotro
post Jan 26 2008, 05:49 AM
Publicado: #5


Miembro
**

Grupo: Members
Mensajes: 28
Registrado: 25-January 08
Miembro nº: 222.638



este es mi nuevo log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 5:39:06, on 26/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe
C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://descargar.mp3.es/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\windows\taskmgr.exe,c:\windows\ping.exe,
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MySpaceIM] C:\Archivos de programa\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by132fd.bay132.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

--
End of file - 3859 bytes
Tambien le he pasado el CCleaner,AVG no lo he podido pasar ,salía error en el servicio y el escaneo On Line pero al terminar se me ha cerrado la aplicación y no sé que es eso del Report que tengo que mandarte ¿Cómo lo ves? se podrá hacer algo?Gracias por el esfuerzo que estás haciendo y siento no estar a la altura pero "elque no sabe es como el que no ve?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 26 2008, 11:25 AM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.752
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Cierra todas las aplicaciones
Ejecuta el Hijack :
Scan y luego Fix a estas:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\windows\taskmgr.exe,c:\windows\ping.exe,
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

c:\windows\taskmgr.exe>ojo no elimines el que se encuentra en C:\WINDOWS\system32

c:\windows\ping.exe>ojo no elimines el que se encuentra en C:\WINDOWS\system32

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera

Ejecuta el Avg-antispyware
Reinicia normal, conecta Internet, pon el reporte del AVG Anti-Spyware y pega un nuevo log del Hijack.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
soyelotro
post Jan 27 2008, 02:34 AM
Publicado: #7


Miembro
**

Grupo: Members
Mensajes: 28
Registrado: 25-January 08
Miembro nº: 222.638



Caito aquí te dejo mi log del Hijack despues de seguir los pasos que me dijiste. Lo único que no he echo a sido ejecutar el AVG-antispyware,lo descargo pero no puedo ejecutarloy aparte soy novato y no sé lo que es el reporte del AVG...¿qué es reporte?
Espero no acabar con vuestra paciencia,así que muchísimas Gracias por atenderme con prontitud y lo siento si no estoy a la altura pero mis conocimientos en informática etc.....son básicos si me podeis echar una mano a solucionar esto pues bien y si no hacermelo saber para no haceros perder el tiempo.
Lo único que quiero es aprender y saber de una vez porque mi pc no me deja ejecutar ningún antivirus ni spywre ya que me deja descargarlos e instalarlos en una carpeta pero no me deja ejecutar.Sale......exe\win32 entrada no válida
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 27 2008, 05:01 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.752
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Y el log?
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
soyelotro
post Jan 27 2008, 06:26 PM
Publicado: #9


Miembro
**

Grupo: Members
Mensajes: 28
Registrado: 25-January 08
Miembro nº: 222.638



dona caito se me olvidó pgar el log de Hijack despues de borrar las entradas que me indicabas y reiniciar el pc.este es mi log actual:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:13:22, on 27/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe
C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\mmc.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://descargar.mp3.es/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MySpaceIM] C:\Archivos de programa\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by132fd.bay132.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

--
End of file - 3775 bytes
sigo sin poder abrir el antivirus Avast.En herramientas de sistema en la ficha general las 4 aplicaciones que tienen relación con el Avast en estado me sale en blanco y en tipo de inicio sale deshabilitado en iniciar sesión sale Sistema local.
En esta misma situación se encuentran otros servicios como:-Acceso a servicios de interfaz humana
- DDE de Red
-Centro de seguridad y tambien DSDM de DDE de Red,Enrutamiento de acceso remoto y también el Servicio de alerta.
Gracias por atenderme
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 28 2008, 12:37 AM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.752
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Haz un scan on line:
http://www.bitdefender.com/scan8/ie.html
Debes usar el Internet Explorer y aceptar los active x
Le pones que elimine lo que te detecte.
Nos copias ese reporte y un nuevo log
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
soyelotro
post Jan 28 2008, 08:48 AM
Publicado: #11


Miembro
**

Grupo: Members
Mensajes: 28
Registrado: 25-January 08
Miembro nº: 222.638



QUOTE(Caito @ Jan 28 2008, 12:37 AM)
Haz un scan on line:
http://www.bitdefender.com/scan8/ie.html
Debes usar el Internet Explorer y aceptar los active x
Le pones que elimine lo que te detecte.
Nos copias ese reporte y un nuevo log
Salu2
Caito
*


Aquí te dejo el report de Bitdefender y el nuevo log de Hijackthis.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:38:06, on 28/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://descargar.mp3.es/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MySpaceIM] C:\Archivos de programa\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by132fd.bay132.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

--
End of file - 4039 bytes
BitDefender Online Scanner



Scan report generated at: Mon, Jan 28, 2008 - 08:29:31





Scan path: A:\;C:\;D:\;E:\;







Statistics

Time
00:24:58

Files
103010

Folders
2390

Boot Sectors
2

Archives
1231

Packed Files
5833




Results

Identified Viruses
4

Infected Files
11

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
10




Engines Info

Virus Definitions
977583

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
41

Unpack plugins
7

E-mail plugins
6

System plugins
5




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64[1].jpg
Infected with: Win32.Bagle.SUP@mm

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64[1].jpg
Disinfection failed

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64[1].jpg
Deleted

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64_2[1].jpg
Infected with: Win32.Bagle.STX@mm

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64_2[1].jpg
Deleted

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64_3[1].jpg
Infected with: Win32.Bagle.SUQ@mm

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64_3[1].jpg
Disinfection failed

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64_3[1].jpg
Deleted

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64_3[2].jpg
Infected with: Win32.Bagle.SUQ@mm

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64_3[2].jpg
Disinfection failed

C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\H39N1Q3X\b64_3[2].jpg
Deleted

C:\Documents and Settings\Usuario\Configuración local\Temp\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0006
Detected with: Adware.Navipromo.BZM

C:\Documents and Settings\Usuario\Configuración local\Temp\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0006
Disinfection failed

C:\Documents and Settings\Usuario\Configuración local\Temp\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0006
Deleted

C:\Documents and Settings\Usuario\Configuración local\Temp\pack.epk=>(NSIS 2g)
Update failed

C:\Documents and Settings\Usuario\Configuración local\Temp\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002
Detected with: Adware.Navipromo.BZM

C:\Documents and Settings\Usuario\Configuración local\Temp\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002
Disinfection failed

C:\Documents and Settings\Usuario\Configuración local\Temp\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0014=>(NSIS g)=>lzma_solid_nsis0002
Deleted

C:\Documents and Settings\Usuario\Configuración local\Temp\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0014=>(NSIS g)
Update failed

C:\Documents and Settings\Usuario\Datos de programa\m\data.oct
Infected with: Win32.Bagle.SUQ@mm

C:\Documents and Settings\Usuario\Datos de programa\m\data.oct
Disinfection failed

C:\Documents and Settings\Usuario\Datos de programa\m\data.oct
Deleted

C:\System Volume Information\_restore{C13F74DB-89F1-4027-BAD6-7A3730D4A2BC}\RP125\A0021808.exe
Infected with: Win32.Bagle.SUQ@mm

C:\System Volume Information\_restore{C13F74DB-89F1-4027-BAD6-7A3730D4A2BC}\RP125\A0021808.exe
Disinfection failed

C:\System Volume Information\_restore{C13F74DB-89F1-4027-BAD6-7A3730D4A2BC}\RP125\A0021808.exe
Deleted

C:\System Volume Information\_restore{C13F74DB-89F1-4027-BAD6-7A3730D4A2BC}\RP125\A0021809.exe
Infected with: Win32.Bagle.SUQ@mm

C:\System Volume Information\_restore{C13F74DB-89F1-4027-BAD6-7A3730D4A2BC}\RP125\A0021809.exe
Disinfection failed

C:\System Volume Information\_restore{C13F74DB-89F1-4027-BAD6-7A3730D4A2BC}\RP125\A0021809.exe
Deleted

C:\System Volume Information\_restore{C13F74DB-89F1-4027-BAD6-7A3730D4A2BC}\RP125\A0021811.exe
Infected with: Win32.Bagle.SUP@mm

C:\System Volume Information\_restore{C13F74DB-89F1-4027-BAD6-7A3730D4A2BC}\RP125\A0021811.exe
Disinfection failed

C:\System Volume Information\_restore{C13F74DB-89F1-4027-BAD6-7A3730D4A2BC}\RP125\A0021811.exe
Deleted

C:\WINDOWS\system32\mdelk.exe
Infected with: Win32.Bagle.SUQ@mm

C:\WINDOWS\system32\mdelk.exe
Disinfection failed

C:\WINDOWS\system32\mdelk.exe
Delete failed


Me quedo a la espera de que me digas el prósimo paso a seguir pues sigo sin poder ejecutar ningún antivirus,cualquier otro progra no tengo problema en descargarlo y ejecutar.Sólo me pasa con los antivirus










User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 28 2008, 11:02 AM
Publicado: #12


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.752
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desactiva restaurar sistema y luego vuelve a activarlo.
Ejecuta este:
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
y luego haz otro scan on line a ver si ya se eliminó (C:\WINDOWS\system32\mdelk.exe
Delete failed)
Nos cuentas
Salu2
Caito
pd: acá info del virus :
http://www.vsantivirus.com/trojanproxy-mitglieder-naq.htm
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
soyelotro
post Jan 31 2008, 06:34 PM
Publicado: #13


Miembro
**

Grupo: Members
Mensajes: 28
Registrado: 25-January 08
Miembro nº: 222.638



Despues de pasar el elibaglia me ha dejado finalmente descargar y ejecutar un antivirus. He instalado el Avast Home así que a no ser que tengais alguna sugerencia que darme por mi parte creo que se puede cerar este tema cerrado.gif o no? vosotros me direis
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jan 31 2008, 06:38 PM
Publicado: #14


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.279
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



thumbsup.gif Vale que nos alegra oirlo clap.gif

Damos el tema por cerrado

slds bye1.gif

User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

problemas con el Win32 ipud 91 8 Ayer, 09:20 PM
By: patricioirrazabal
winlogon.exe - error de la aplicacion galegri 32 1 Ayer, 09:02 PM
By: patricioirrazabal
.exe no es una aplicacion win32 valida. ¿sera sp3? xax.1 54 3 Ayer, 10:11 AM
By: KiÐ
AYUDA URGENTE... NO PUEDO ABRIR NINGUNA APLICAC ... Parodia 255 5 Jul 29 2008, 11:24 PM
By: Caito

Google
Web www.trucoswindows.net