Rgsvr32

Tema en 'Windows 2000-9x' comenzado por cotsandro, 7/9/05.

Estado del tema:
No está abierto para más respuestas.
  1. cotsandro

    cotsandro Miembro Miembro

    Al arrancar el ordenador me aparece en el escritorio de Windows la siguiente ventana

    [​IMG]

    que no me permite continuar, y no desaparece hasta que doy a Aceptar

    He tratado de averiguar a qué hace referencia Rgsvr32 y buscando he encontrado los archivos siguientes en mi ordenador

    http://img272.imageshack.us/img272/6186/regsvrn2xv.png

    Parece que corresponde a un codec de Elisoft, que quizá utilicé en su momento pero del que actualmente puedo prescindir.

    A la vista de lo anterior

    ¿ Qué puedo hacer para evitar que aparezca, siempre el citado cuadro en el Escritorio?

    Gracias por anticipado

    Saludos

    Cotsandro
     
  2. ole1105

    ole1105 Maestro de las montañas Super Moderador

    Hola



    Regsvr32.exe es un programa para registrar archivos .DLL para su uso por cualquier programa. Si sólo ocurre al iniciar windows entonces usa HijackThis para solucionarlo.



    110507092005
     
  3. RadicalEd

    RadicalEd Nuevo Miembro Miembro

    Debes tener al iniciar sesion arrancando automaticamente el Regsvr, 'tonces como solamente esta cargando y no tiene ninguna dll a registrar como parametro, por eso te debe sacar el error, busca en todas las configuraciones de carga del windows para ver donde se esta iniciando el programa.



    Bye
     
  4. cotsandro

    cotsandro Miembro Miembro

    Hola ole1105

    He aplicadoel HijackThis, y me sale esto

    Logfile of HijackThis v1.99.1

    Scan saved at 23:52:26, on 13/09/05

    Platform: Windows 98 SE (Win9x 4.10.2222A)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)



    Running processes:

    C:\WINDOWS\SYSTEM\KERNEL32.DLL

    C:\WINDOWS\SYSTEM\MSGSRV32.EXE

    C:\WINDOWS\SYSTEM\MPREXE.EXE

    C:\WINDOWS\SYSTEM\mmtask.tsk

    C:\WINDOWS\SYSTEM\ATI2EVXX.EXE

    C:\WINDOWS\SYSTEM\MSTASK.EXE

    C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL PRO\AVPCC.EXE

    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE

    C:\WINDOWS\EXPLORER.EXE

    C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL PRO\AVPM.EXE

    C:\WINDOWS\TASKMON.EXE

    C:\WINDOWS\SYSTEM\SYSTRAY.EXE

    C:\ARCHIVOS DE PROGRAMA\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE

    C:\WINDOWS\LOADQM.EXE

    C:\WINDOWS\RUNDLL32.EXE

    C:\WINDOWS\SYSTEM\QTTASK.EXE

    C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL PRO\AVPCC.EXE

    C:\ARCHIVOS DE PROGRAMA\ZONE LABS\ZONEALARM\ZLCLIENT.EXE

    C:\ARCHIVOS DE PROGRAMA\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE

    C:\WINDOWS\SYSTEM\DDHELP.EXE

    C:\WINDOWS\SYSTEM\WMIEXE.EXE

    C:\WINDOWS\SYSTEM\RNAAPP.EXE

    C:\WINDOWS\SYSTEM\TAPISRV.EXE

    C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE

    C:\PRUEBA\HIJAACKTHIS\HJT\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/correo

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\WINDOWS\MENú INICIO\PROGRAMAS\READER\ACTIVEX\ACROIEHELPER.OCX

    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

    O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet6_38.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

    O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe

    O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: [LoadQM] loadqm.exe

    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

    O4 - HKLM\..\Run: [autoclk] autoclk.exe

    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime

    O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"

    O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait

    O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

    O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evae.exe

    O4 - HKLM\..\RunServices: [ATIPOLL] ati2evxx.exe

    O4 - HKLM\..\RunServices: [ATISmart] C:\WINDOWS\SYSTEM\ati2s9ag.exe

    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

    O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe

    O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE

    O4 - HKLM\..\RunServices: [AVPCC Service] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /service

    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service

    O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background

    O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

    O4 - Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

    O4 - Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\REGSVR32.EXE

    O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

    O10 - Hijacked Internet access by New.Net

    O10 - Hijacked Internet access by New.Net

    O10 - Hijacked Internet access by New.Net

    O10 - Hijacked Internet access by New.Net

    O10 - Hijacked Internet access by New.Net

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab

    O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab



    De lo que no entiendo absolutamente nada.

    ¿ Qué hago? o ¿ Dónde puedo averiguar el dignificado e interpretación del HijackThis- un tutorial o somilar-?

    Gracias por anticipado.

    Saludos

    Cotsandro
     
  5. cotsandro

    cotsandro Miembro Miembro

    Hola RadicalEd

    ¿ Como "busco en todas las configuraciones de carga del Windows para ver donde se está iniciando el programa"?

    Gracias por anticipado

    Saludos

    Cotsandro
     
  6. ole1105

    ole1105 Maestro de las montañas Super Moderador



    Hola



    Esta es la linea por la que te está dando error...



    Lo único que tienes que hacer es iniciar el programa, presionar el botón 'Scan', luego marcas la linea que quieres borrar y entonces presionas el botón 'Fix checked' y aceptas la advertencia.



    Me parece que tienes algunas claves de más, por ejemplo aquellas que contienen NEW.NET, saca otro reporte y postealo en Logs HijackThis.



    110515092005
     
Estado del tema:
No está abierto para más respuestas.

Comparte esta página