tengo alguien conectado a mi pc

Estado
Cerrado para nuevas respuestas

monillo

Nuevo Miembro
Miembro
#1
hola soy nuevo en este foro y mi inquietud es la siguiente: en algúnas oportunidades cuando apago mi pc la misma me da el siguiente aviso:

tiene uno o mas usuarios conectados a su pc si continua lo desconectara.

hay viene mi duda

agradeceria si alguien me puede dar una ayuda ya que soy completamente nulo en esta materia

gracias :(
 

alnitak

Ex-Admin
Miembro
#2
Acostumbras cambiar se sesión o estás conectado a una red y le has otorgado a otras personas de tu red el permiso para logearse en tu sistema?

Que sistema operativo usas?
 

monillo

Nuevo Miembro
Miembro
#3
gracias por tu atención te comento

yo tengo una pequeña red domiciliaria una maquína en la habitacion de mi hermana, una en mi estudio y la ultima en la habitacion de mi hija que comparte su uso con mi esposa.

todas conectadas a internet en la misma lan

disculpame si no soy muy claro pereo no entiendo nada de esto.

en dos de las maquínas tengo Windows 98 (una de eelas es la que me da ese mensaje) la otra tiene milleniun.

la instalación fue echa por una persona a la que no conozco me la recomendaron.

espero que esto te guie un poco mas.

muchas gracias bye
 

alnitak

Ex-Admin
Miembro
#4
Ya que las PC están conectadas en red si desde algúnas otra computadora se conectan a la que te da el mensaje bien sea para ver algún archivo o para usar una impresora o por algúna otra causa al apagarla te avisará que quedan usuarios conectados. Aunque la conexión se haya realizado mucho tiempo antes de apagar y en ese momento no haya nadie realmente conectado Windows 98 puede considerar la conexión como establecida y te avisará de toda forma.

No creo que sea algo de que preocuparse puesto que dices tener tus computadoras en red, pero si quieres estar mas tranquilo (porque si alguien estuviera conectado desde Internet mediante el netbios o con algún troyano recibirías el mismo exacto mensaje) entonces bájate el HijackThis 1.99.0 descomprímelo en c:\ ejecútalo, dale a Do a system scan and save a log, salva el log y cópialo aquí.
 

monillo

Nuevo Miembro
Miembro
#5
bueno te voy atener que seguir molestando por que el log lo obtuve pero no lo puedo abrir, me pide que elija el programa a utilizar, no quise probar con ninguno por que en una oportunidad me dijeron que si usaba el programa equivocado luego no podia usar el programa debido, espero haber sido claro jajajja.

te agradecería si me puedes seguir guiando

gracias
 

monillo

Nuevo Miembro
Miembro
#7
Logfile of HijackThis v1.99.0

Scan saved at 12:58:16 p.m., on 11/01/05

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\ARCHIVOS DE PROGRAMA\MESSENGER PLUS! 3\MSGPLUS.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\RUNDLL32.EXE

C:\WINDOWS\LOADQM.EXE

C:\ARCHIVOS DE PROGRAMA\FSI\F-PROT\F-STOPW.EXE

C:\ARCHIVOS DE PROGRAMA\SPYWARE DOCTOR\SPYDOCTOR.EXE

C:\ARCHIVOS DE PROGRAMA\WINZIP\WZQKPICK.EXE

C:\ARCHIVOS DE PROGRAMA\PRECISIONTIME\PRECISIONTIME.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YMSGR_TRAY.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

\\TERMINAL7\C\MIS DOCUMENTOS\MIS ARCHIVOS RECIBIDOS\HIJACKTHIS\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mncoqopvmzxo.com/C4IdhYlmG809Dz...BuT9Gt8/rb.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: (no name) - {37A610B9-A00E-E6D8-249C-CB34E0BE121E} - C:\WINDOWS\APPLICATION DATA\WARN BASH\COPY SHIM.EXE

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [F-STOPW.EXE] "C:\Archivos de programa\FSI\F-Prot\F-STOPW.EXE"

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [Yahoo! Pager] C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\ypager.exe -quiet

O4 - HKCU\..\Run: [Spyware Doctor] "C:\ARCHIVOS DE PROGRAMA\SPYWARE DOCTOR\SPYDOCTOR.EXE" /Q

O4 - Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GatorRes.dll

O4 - Startup: PrecisionTime.lnk = C:\ARCHIV~1\PrecisionTime\PrecisionTime.exe

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab

O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab

O17 - HKLM\System\CCS\Services\V:)\MSTCP: NameServer = 168.226.49.1,168.226.49.3

una maza hay va muchas gracias, y perdon por lo bruto jajajjaja
 

alnitak

Ex-Admin
Miembro
#8
NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
Estás infectado por unos adwares pero no deberian tener nada a que ver con lo otro.

Por favor, bájate e instala el programa Disk Cleaner

Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos:

Como mostrar archivos ocultos

Reinicia el sistema en modo seguro:

Como reiniciar a prueba de fallos

Ejecuta el HijackThis 1.99.0.

Cierra todos los navegadores, tanto los navegadores Web como el Explorador de Windows (es indispensable que los cierres o no resultará)

Corre el HijackThis, dale a Scan , revisa las casillas de las siguientes entradas y dale a fix:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mncoqopvmzxo.com/C4Id

O2 - BHO: (no name) - {37A610B9-A00E-E6D8-249C-CB34E0BE121E} - C:\WINDOWS\APPLICATION DATA\WARN BASH\COPY SHIM.EXE

O4 - Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GatorRes.dll

O4 - Startup: PrecisionTime.lnk = C:\ARCHIV~1\PrecisionTime\PrecisionTime.exe



Cierra el HijackThis, elimina los archivos temporales y cookies con el disk cleaner: marcas las casillas System Tempory Files, Tempory Internet Files , Internet Cookies y las demás que te provoque marcar después le das a Clean.

Elimina estas carpetas y todo su contenido si todavía existen:

C:\WINDOWS\APPLICATION DATA\WARN BASH\

C:\Archivos de programa\Archivos comunes\GMT\

C:\Archivos de programa\Archivos comunes\PrecisionTime\

Limpia la papelera.

Reinicia y reactiva la opción de restaurar el sistema.

Instala la ultima versión de Ad Aware SE, actualízalo y escanéate para que termine de limpiar.

Actualiza tu sistema a través del Windows Update y bajate todas las actualizaciones críticas disponibles para tu sistema operativo.

Toma otro log después de seguir todas las instrucciones

PD:

Fijate en esto:

\\TERMINAL7\C\MIS DOCUMENTOS\MIS ARCHIVOS RECIBIDOS\HIJACKTHIS\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE

Estas conectado a la PC de tu red que se llama TERMINAL7, si la apagaras en este momento te daría el mensaje que hay otros usuarios conectados

NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.
 

monillo

Nuevo Miembro
Miembro
#9
siguo con problemas, ya hasta me da verguenza, no puedo iniciar en prueba de fallos ya que no me toma no con el control ni el f8 como dice la ayuda de windows.

tambien la maquína tiene instalado el freeze pero no me aperece en la barra de tareas así que no puedo sacarlo.

si puedo sacarlo de la otra maquína que la toma como terminal 7.

si no es mucha molestia ¿ de que manera debo hacer?

gracias
 

alnitak

Ex-Admin
Miembro
#10
Si el disco está congelado con el deep freeze no tiene caso hacer nada, el deep restauraria todos los cambios. Existe una combinacion abreviada de teclas que permite abrir el admin del deep para poderlo desactivar, lamentablemente no la recuerdo pero averigua cual es o intenta repicar el ejecutable que se encuentra en la carpeta de installacion del deep freeze.

No es indispensable que entres al sistema en modo seguro, hazlo entrando normalmente pero entonces termina estos procesos desde el administrador de tareas antes de seguir las demas instrucciones:

C:\ARCHIVOS DE PROGRAMA\PRECISIONTIME\PRECISIONTIME.EXE

C:\ARCHIVOS DE PROGRAMA\MESSENGER PLUS! 3\MSGPLUS.EXE
 

monillo

Nuevo Miembro
Miembro
#11
bueno alnitak te agradezco la invalorable ayuda que me has dado, pero por lo pronto por lo que estuve mirando por los foros, la unica solucion a mi problema con el deep seria formatear mi rigido, cosa que por lo pronto no lo hare por cuestiones de tiempo.

en cualquier momento te estaré molestando de vuelta aunque de igual manera siguo participando de los foros ya que estos son de inigualable ayuda.

gracias de vuelta un abrazo y muchisimasssss gracias. :D
 
Estado
Cerrado para nuevas respuestas
Arriba Pie