problema con svchost.exe tambien

Estado
Cerrado para nuevas respuestas

surfercarnage

Nuevo Miembro
Miembro
hola a todos disculpas por colocar un post repetido, pero he estado leyendo los anteriores post y pues mi problema es similar pero un pco diferente

bueno mas o menos el sabado me marco error con la pantalla azul y se apago

y la particularidad es que me marca uso de CPU al 100% con 8un proceso de svchost

los errores han sido los siguientes

Tipo de suceso: Error

Origen del suceso: ESENT

Categoría del suceso: Caché de página de la base de datos

Id. suceso: 474

Fecha: 29/09/2006

Hora: 07:25:34 p.m.

Usuario: No disponible

Equipo: ALEX

Descripción:

Catalog Database (964) Error: la página de base de datos leída del archivo "C:\WINDOWS\System32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb" en la posición 294912 (0x0000000000048000) con 4096 (0x00001000) bytes falló la comprobación porque tiene una suma de comprobación de página que no coincide. El resultado esperado era 3511693195 (0xd1502f8b) y el resultado real fue 3510644619 (0xd1402f8b). La operación de lectura se cerrará con el error -1018 (0xfffffc06). Si esta condición persiste, restaure la base de datos desde una copia de seguridad anterior.

Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.

le corri el ckdsk completo y pues me dio lo siguiente

Tipo de suceso: Información

Origen del suceso: Winlogon

Categoría del suceso: Ninguno

Id. suceso: 1001

Fecha: 30/09/2006

Hora: 01:00:49 p.m.

Usuario: No disponible

Equipo: ALEX

Descripción:

Comprobando el sistema de archivos en C:

El tipo del sistema de archivos es NTFS.

Uno de los discos necesita ser comprobado para ver coherencias . Se

puede cancelar la comprobación de disco, pero se recomienda

que continúe.

Windows comprobará ahora el disco.

La etiqueta de instancia 0x404 del atributo de tipo 0x30 en el archivo 0x3343

es demasiado grande. La etiqueta de instancia debería ser menor de 0x5.

Eliminando registro de atributo dañado (48, "")

del segmento de registro de archivo 13123.

El atributo no residente del tipo 0x80 y la etiqueta de instancia 0x3 son

incoherentes. La longitud de datos válida es 0x400000000002f00, el tamaño del archivo 0x2f00, y

la longitud asignada 0x8000000000003000.

Eliminando registro de atributo dañado (128, "")

del segmento de registro de archivo 13123.

La etiqueta de instancia 0x402 del atributo de tipo 0x30 en el archivo 0x99e7

es demasiado grande. La etiqueta de instancia debería ser menor de 0x4.

Eliminando registro de atributo dañado (48, "")

del segmento de registro de archivo 39399.

El atributo no residente del tipo 0x80 y la etiqueta de instancia 0x3 son

incoherentes. La longitud de datos válida es 0x8000000000017a00, el tamaño del archivo 0x17a00, y

la longitud asignada 0x18000.

Eliminando registro de atributo dañado (128, "")

del segmento de registro de archivo 39399.

No se puede ubicar el atributo del nombre de archivo de la entrada de índice MSI91090.LOG

del índice $I30 con el archivo primario 0x10f9 en el archivo 0xe08f.

Eliminando la entrada MSI91090.LOG, en el índice $I30 del archivo 4345.

No se puede ubicar el atributo del nombre de archivo de la entrada de índice riodrv.sys

del índice $I30 con el archivo primario 0x32ad en el archivo 0x3343.

Eliminando la entrada riodrv.sys, en el índice $I30 del archivo 12973.

No se puede ubicar el atributo del nombre de archivo de la entrada de índice drmstor.dll

del índice $I30 con el archivo primario 0x99da en el archivo 0x99e7.

Eliminando la entrada drmstor.dll, en el índice $I30 del archivo 39386.

Limpiar incoherencias sin importancia en la unidad.

CHKDSK está recuperando archivos perdidos.

Reemplazando identificador de seguridad con uno predeterminado para el archivo 13123.

Reemplazando identificador de seguridad con uno predeterminado para el archivo 57487.

Liberando 282 entradas de índice no usadas del índice $SII del archivo 0x9.

Liberando 282 entradas de índice no usadas del índice $SDH del archivo 0x9.

Liberando 282 descriptores de seguridad no usados.

Insertando atributo de datos en el archivo 13123.

Insertando atributo de datos en el archivo 39399.

CHKDSK está comprobando los datos de archivo (etapa 4 de 5)...

Windows ha reemplazado clústeres dañados en el archivo 54650

de nombre \SYSTEM~1\_RESTO~1\RP27\snapshot\_R017D~1.

Windows ha reemplazado clústeres dañados en el archivo 58712

de nombre \SYSTEM~1\_RESTO~1\RP31\snapshot\_R017D~1.

Windows ha reemplazado clústeres dañados en el archivo 62681

de nombre \SYSTEM~1\_RESTO~1\RP34\snapshot\REPOSI~1\FS\OBJECTS.DATA.

Windows ha reemplazado clústeres dañados en el archivo 64602

de nombre \SYSTEM~1\_RESTO~1\RP36\snapshot\REPOSI~1\FS\OBJECTS.DATA.

Comprobación de datos de archivo terminada.

CHKDSK está comprobando el espacio disponible (etapa 5 de 5)...

La comprobación de espacio libre se ha completado.

Corrigiendo errores en el atributo de mapa de bits de la tabla maestra de archivos (MFT).

CHKDSK ha encontrado espacio libre marcado como asignado en el mapa de bits del volumen.

Windows ha hecho algúnas correciones en el sistema de archivos.

39070048 KB de espacio total en disco.

20252064 KB en 58252 archivos.

21928 KB en 4623 índices.

0 KB en sectores defectuosos.

153376 KB en uso por el sistema.

El archivo de registro ha ocupado 65536 kilobytes.

18642680 KB disponibles en disco.

4096 bytes en cada unidad de asignación.

9767512 unidades de asignación en disco en total.

4660670 unidades de asignación disponibles en disco.

Información interna:

c7 50 01 00 a7 f5 00 00 bd 59 01 00 00 00 00 00 .P.......Y......

b3 0a 00 00 00 00 00 00 29 02 00 00 00 00 00 00 ........).......

00 2c 70 03 00 00 00 00 90 26 5c 47 00 00 00 00 .,p......&\G....

70 6d a9 04 00 00 00 00 d0 04 02 c0 03 00 00 00 pm..............

20 52 db 25 02 00 00 00 50 06 07 3e 06 00 00 00 R.%....P..>....

99 9e 36 00 00 00 00 00 8c e3 00 00 00 00 00 00 ..6.............

00 80 16 d4 04 00 00 00 0f 12 00 00 00 00 00 00 ................

Windows ha finalizado la comprobación del disco.

Espere mientras se inicia el sistema.

Para obtener más información, vea el Centro de ayuda y soporte técnico en http://go.microsoft.com/fwlink/events.asp.

esta vez cuando entre a imnternet me vuelve a salir que el uso de cpu al 100% por una aplicacion svchost, lo restaure antes de tener problemas pero de nuevo ha salido lo mmismo

el log es el siguiente

Logfile of HijackThis v1.99.1

Scan saved at 11:57:34 a.m., on 02/10/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\ltmoh\Ltmoh.exe

C:\Archivos de programa\Analog Devices\SoundMAX\PmProxy.exe

C:\Archivos de programa\Apoint2K\Apoint.exe

C:\Archivos de programa\TOSHIBA\TouchED\TouchED.Exe

C:\WINDOWS\System32\TPWRTRAY.EXE

C:\Archivos de programa\TOSHIBA\ConfigFree\NDSTray.exe

C:\WINDOWS\System32\00THotkey.exe

C:\WINDOWS\System32\TFNF5.exe

C:\WINDOWS\System32\ezSP_Px.exe

C:\Archivos de programa\TOSHIBA\TOSHIBA Controls\TFncKy.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Apoint2K\Apntex.exe

C:\WINDOWS\System32\syshost.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\TOSHIBA\ivp\netint\netint.exe

C:\toshiba\ivp\ism\pinger.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\System32\taskmgr.exe

C:\Documents and Settings\usser\Mis documentos\programas\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.toshiba.com/search

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.toshibalatino.com

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.1:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe

O4 - HKLM\..\Run: [PmProxy] C:\Archivos de programa\Analog Devices\SoundMAX\PmProxy.exe

O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [TouchED] C:\Archivos de programa\TOSHIBA\TouchED\TouchED.Exe

O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE

O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe

O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe

O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe

O4 - HKLM\..\Run: [TFNF5] TFNF5.exe

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 28

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [Pinger] c:\toshiba\ivp\ism\pinger.exe /run

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [Microsoft Windows System] syshost.exe

O4 - HKLM\..\RunServices: [Microsoft Windows System] syshost.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O14 - IERESET.INF: START_PAGE_URL=http://www.toshibalatino.com

O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - http://site.ebrary.com/lib/sureste/support...s/ebraryRdr.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1154103021120

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

no he podido actualizar el equipo por al estar en red no me lo ha permitido, lo mismo el ewido, he corrido el norton pero no detecta nada (extraño), así que esperare hasta estar en casa para tratar de actualizar aunque mi coneccion es superlenta, le agradecería si me pueden ayudar gracias de antemano
 

Lestat

Ex- Mod
Miembro
Descargate estas aplicaciones, copialas en un CD y pasalas en tu Pc, saltate el paso de actualizar y pega los reports.

En Este Orden:

Borra todas las cookies y el registro con CCleaner:

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Ewido. (Actualizalo)

Y esta aplicacion también (No necesita instalacion, dale si a todo)

ElistarA

Pega un nuevo Log del Hijackthis, mas los Reports de Ewido y ElistarA.

Un Saludo
 

surfercarnage

Nuevo Miembro
Miembro
corri el ewido primero y me dio esto

---------------------------------------------------------

ewido anti-malware - Report de exploración

---------------------------------------------------------

+ Creado en: 02:20:12 p.m., 02/10/2006

+ Report-Checksum: CEFD2F4A

+ Scan result:

C:\Documents and Settings\Lex\Cookies\lex@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@adbrite.122.2o7[1].txt -> TrackingCookie.2o7 : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@adbrite[1].txt -> TrackingCookie.Adbrite : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@data1.perf.overture[2].txt -> TrackingCookie.Overture : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@e-2dj6whlogjdzebo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@ehg-metagame.hitbox[2].txt -> TrackingCookie.Hitbox : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@ehg-upperdeck.hitbox[2].txt -> TrackingCookie.Hitbox : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@hitbox[2].txt -> TrackingCookie.Hitbox : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@qksrv[2].txt -> TrackingCookie.Qksrv : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@site.www.adbrite[2].txt -> TrackingCookie.Adbrite : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@tacoda[2].txt -> TrackingCookie.Tacoda : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@www.adbrite[1].txt -> TrackingCookie.Adbrite : Limpio con backup

C:\Documents and Settings\usser\Cookies\usser@yadro[1].txt -> TrackingCookie.Yadro : Limpio con backup

C:\WINDOWS\system32\OLD2.tmp -> Heuristic.Win32.AVKiller : Limpio con backup

::Fin Report

despues le de chack disk y de nuevo actualice y le di ewido y salio esto después de 2 horas

---------------------------------------------------------

ewido anti-malware - Report de exploración

---------------------------------------------------------

+ Creado en: 06:52:28 p.m., 02/10/2006

+ Report-Checksum: 176E4154

+ Scan result:

C:\WINDOWS\system32\syshost.exe -> Backdoor.Agobot.aja : Limpio con backup

::Fin Report

y pues el de hijackdisk fue lo siguiente

Logfile of HijackThis v1.99.1

Scan saved at 06:54:09 p.m., on 02/10/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\taskmgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\usser\Mis documentos\programas\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.toshiba.com/search

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.toshibalatino.com

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.1:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe

O4 - HKLM\..\Run: [PmProxy] C:\Archivos de programa\Analog Devices\SoundMAX\PmProxy.exe

O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [TouchED] C:\Archivos de programa\TOSHIBA\TouchED\TouchED.Exe

O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE

O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe

O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe

O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe

O4 - HKLM\..\Run: [TFNF5] TFNF5.exe

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 28

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [Pinger] c:\toshiba\ivp\ism\pinger.exe /run

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O14 - IERESET.INF: START_PAGE_URL=http://www.toshibalatino.com

O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - http://site.ebrary.com/lib/sureste/support...s/ebraryRdr.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1154103021120

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe

O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoguard.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

el ultimo programa no me dejo correrlo, me mandaba como error de pagina

a ver que tal sigue gracias de antemano y tratare de actualizarlo hoy mas tardecito
 

surfercarnage

Nuevo Miembro
Miembro
el problema seguia igual así que formatee el disco pero me presenta problemas, me dice que no fue instalado correctamente, y no me deja usar muchos programas, el probema fue al formatear, todo va bien hasta que me sale la pantalla azul donde me dice

espere mientras se carga windows...

de ahi ni atras ni para adelante, tuve que apagarlo, lo volví a encender y puesahora aparecio el inicio de xp profesional, cuando se grababa el nombre aparecio error y se apago, al volverlo a encender aparecio en el mismo paso y de ahoi se termino el proceso, he instalado oficce y no hay problemas hasta entonces, estoy copiando mi información de nuevo, sin embargo la apariencia de mi escritorio es como de Windows 98 todo cuadradon y eso pasa cuando no se carga bien mis programas de inicio, voy a poner mi problema en Windows XP, gracias de todos modos
 

Lestat

Ex- Mod
Miembro
De acuerdo, gracias por avisar, haber si te lo resuelven en el Foro de XP.

Un Saludo.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie