Búsqueda personalizada
Regístrate gratis para participar de los foros, o si ya estás registrado haz login.
| comentario del autor | Sab Ago 22, 2009 10:37 am | |
|
|
||
| comentario | Sab Ago 22, 2009 2:31 pm | |
|
|
||
| comentario del autor | Sab Ago 22, 2009 2:41 pm | |
|
|
||
| comentario | Sab Ago 22, 2009 2:49 pm | |
|
|
||
| comentario del autor | Dom Ago 23, 2009 8:32 pm | |
|
|
||
| asistió a la solución | Dom Ago 23, 2009 9:22 pm | |
|
|
||
| comentario del autor | Dom Ago 23, 2009 11:10 pm | |
|
De todas maneras mañana voy a tratar de hacerlo poniendo la máquina en MODO SEGURO, a menos que me indiquen otra cosa. No puedo restaurar sistema, pues es un problema que me viene de hace tiempo y nunca le presté atención, por lo que tendria que volverme muy atras. Muchas gracias por tu interés. Saludos. |
||
| sin valorar | Lun Ago 24, 2009 12:40 pm | |
|
|
||
| asistió a la solución | Lun Ago 24, 2009 6:49 pm | |
|
|
||
| comentario del autor | Mie Ago 26, 2009 7:56 am | |
|
................................................................................................................... "Bueno vamos a ver si no es un virus lo que ocasiona y si es asi vamos a eliminarlo, para eso te pido que ejecutes esta herramienta, hace clic en Do a System scan and save a logfile; cuando genere el informe, pegalo o subilo a la pagina así te digo que eliminar para deshacerte del problema, esto no tarda mas de un minuto y no hace falta instalarlo. Hijack http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe ................................................................................................................... No he ejecutado esta herramienta a la que se refiere Eze1311 pues no sabré luego que es lo que hay que eliminar. En este caso, luego que se generó el informe, el nombrado indica que cosas hay que desintalar. Y de esa manera solucionó el problema similar al mio que tenia otro usuario. Desde ya que el problema no es igual en todos los casos y tampoco es igual lo que haya que eliminar, pero ejecutando la herramienta a que se refiere mas arriba, se detecta que es lo que lo provoca. |
||
| asistió a la solución | Mie Ago 26, 2009 1:18 pm | |
|
Vamos a intentar con algo similar a los pasos sugeridos, del usuario Eze1311, que copiaste. Así buscar en los registros de Windows alguna pista para dar con la solución. Descarga SDFix. - Desactiva Restaurar Sistema. y así también desactiva cualquier antivirus/antispyware que esté residente. - Ejecutas el archivo SDFix.exe, normalmente se extraerán los archivos en C:\SDFix . - Inicia Windows en Modo Seguro (es necesario este paso). - Buscas la carpeta C:\SDFix y le das doble click a el archivo "RunThis.bat". Presiona la Letra "Y" para iniciar el proceso. Cuando haya finalizado su accionar, presionas cualquier tecla para reiniciar y que termine el proceso. Al final se va a generar un informe, copia todo el contenido y lo pegas junto con tu próximo mensaje. |
||
| asistió a la solución | Mie Ago 26, 2009 6:25 pm | |
|
|
||
| comentario del autor | Lun Ago 31, 2009 11:14 pm | |
|
Hasta ahi llegué. Evidentemente hay algo que hago mal o no se. Pulgona: no bien termne con estas sugerencias de Jjn semejantes a las que dio en su oportunidad eze1311, voy a estudiar y ejecutar la solucion que me sugeriste con respecto a la instalacion y desinstalacion del Office 2007. Gracias a ambos.. |
||
| comentario | Mar Sep 01, 2009 1:54 am | |
Tal que escribes ' Y ' , le das Enter e inicia el proceso. |
||
| asistió a la solución | Mar Sep 01, 2009 2:13 am | |
|
al parecer ya la solución está cerca... pero retomando la solucion dada por "eze" el uso del Hijackthis es bueno... por experiencia... pero si no hay alguién q te diga q borrar... luego de usar el hijackthis... lo puedes hacer tu mismo ... luego de haber seguido los pasos de "eze"... puedes revisarlo tu mismo... luego de haber guardado el archivo q te bota el hijackthis (LOG)... esta es su página a la cual la puedes subir tu mismo para poder ver lo q vas a borrar ... ya q todo se te indica alli... las aplicaciones deplorables aparecen con una "X" o si deseas puedes subirlo al foro para poder ayudarte...... http://www.hijackthis.de/ hay una linea q dice: "or you can choose a logfile from your computer" y un botón examinar.. eliges el archivo y le das "analyze" y si deseas puedes aprender a hacerlo tu mismo ... aprendiendo a leer el "log" de hijackthis" http://foro.elhacker.net/seguridad/iquestcomo_leer_un_log_de_hijackthis_y_corregir_posibles_problemas-t188566.0.html Saludos... |
||
| comentario del autor | Mar Sep 01, 2009 11:44 pm | |
|
SDFix: Version 1.240 Run by Martin on 01/09/09 at 22:10 Microsoft Windows XP [Versi¢n 5.1.2600] Running From: C:\SDFix Checking Services : Restoring Default Security Values Restoring Default Hosts File Rebooting Checking Files : Trojan Files Found: C:\Documents and Settings\Martin\Datos de programa\addons.dat - Deleted Removing Temp Files ADS Check : Final Check : catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-09-01 22:49:01 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "C:\\Archivos de programa\\Messenger\\msmsgs.exe"="C:\\Archivos de programa\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "D:\\backup\\Kazaa.exe"="D:\\backup\\Kazaa.exe:*:Disabled:Kazaa" "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test" "C:\\WINDOWS\\system32\\dxdiag.exe"="C:\\WINDOWS\\system32\\dxdiag.exe:*:Enabled:Microsoft DirectX Diagnostic Tool" "C:\\WINDOWS\\system32\\dpnsvr.exe"="C:\\WINDOWS\\system32\\dpnsvr.exe:*:Enabled:Servidor de DirectPlay8 de Microsoft" "C:\\Archivos de programa\\NetMeeting\\conf.exe"="C:\\Archivos de programa\\NetMeeting\\conf.exe:*:Enabled:Windows© NetMeeting©" "C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019" "C:\\Archivos de programa\\Internet Explorer\\IEXPLORE.EXE"="C:\\Archivos de programa\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer" "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Disabled:Ejecutar un archivo DLL como una aplicaci¢n" "C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"="C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe:*:Disabled:Yahoo! FT Server" "C:\\Archivos de programa\\Ares\\Ares.exe"="C:\\Archivos de programa\\Ares\\Ares.exe:*:Disabled:Ares" "C:\\Archivos de programa\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"="C:\\Archivos de programa\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe:*:Disabled:Kodak Software Updater" "C:\\Archivos de programa\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"="C:\\Archivos de programa\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe:*:Enabled:EasyShare" "C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger" "C:\\VP-EYE\\record\\vr.exe"="C:\\VP-EYE\\record\\vr.exe:*:Enabled:Video E-Mail" "C:\\VP-EYE\\avi\\avi.exe"="C:\\VP-EYE\\avi\\avi.exe:*:Enabled:Video Monitor" "C:\\Archivos de programa\\Creative\\Shared Files\\CamTray.exe"="C:\\Archivos de programa\\Creative\\Shared Files\\CamTray.exe:*:Enabled:Creative Cam Detector" "C:\\Archivos de programa\\Creative\\Vibra Plus\\WebCam Center\\WebCamCenter.exe"="C:\\Archivos de programa\\Creative\\Vibra Plus\\WebCam Center\\WebCamCenter.exe:*:Enabled:Creative WebCam Center" "C:\\Archivos de programa\\Winflash\\Winflash\\Winflash.exe"="C:\\Archivos de programa\\Winflash\\Winflash\\Winflash.exe:*:Enabled:Winflash" "C:\\Archivos de programa\\ESET\\nod32kui.exe"="C:\\Archivos de programa\\ESET\\nod32kui.exe:*:Enabled:NOD32 Control Center" "C:\\Archivos de programa\\ESET\\nod32.exe"="C:\\Archivos de programa\\ESET\\nod32.exe:*:Enabled:NOD32 Scanner" "C:\\Archivos de programa\\Adobe\\Photoshop Album Starter Edition\\3.2\\Apps\\Photoshop Album Starter Edition.exe"="C:\\Archivos de programa\\Adobe\\Photoshop Album Starter Edition\\3.2\\Apps\\Photoshop Album Starter Edition.exe:*:Enabled:Adobe Photoshop Album Starter Edition 3.2" "C:\\WINDOWS\\twain_32\\MyDSC\\PCCam.exe"="C:\\WINDOWS\\twain_32\\MyDSC\\PCCam.exe:*:Enabled:PCCam" "C:\\WINDOWS\\Installer\\{06478774-C51E-4206-AF8C-8F403E1AF129}\\_BB870177A8EF2BF1A57469.exe"="C:\\WINDOWS\\Installer\\{06478774-C51E-4206-AF8C-8F403E1AF129}\\_BB870177A8EF2BF1A57469.exe:*:Enabled:_BB870177A8EF2BF1A57469" "C:\\Archivos de programa\\Adobe\\Reader 8.0\\Reader\\AcroRd32.exe"="C:\\Archivos de programa\\Adobe\\Reader 8.0\\Reader\\AcroRd32.exe:*:Enabled:AcroRd32" "C:\\Archivos de programa\\Camfrog\\Camfrog Video Chat\\Camfrog Video Chat.exe"="C:\\Archivos de programa\\Camfrog\\Camfrog Video Chat\\Camfrog Video Chat.exe:*:Enabled:Camfrog Client Module" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" Remaining Files : File Backups: - C:\SDFix\backups\backups.zip Files with Hidden Attributes : Thu 25 Dec 2008 10,024,504 A..H. --- "C:\Archivos de programa\Google\Picasa3\setup.exe" Wed 27 Jul 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak" Fri 5 Aug 2005 782 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv10.bak" Sun 13 Apr 2008 1,688,821 ...H. --- "C:\WINDOWS\system32\config32\system.exe" Fri 18 Jan 2008 400 A..H. --- "C:\Archivos de programa\Archivos comunes\Symantec Shared\COH\COH32LU.reg" Fri 18 Jan 2008 403 A..H. --- "C:\Archivos de programa\Archivos comunes\Symantec Shared\COH\COHDLU.reg" Mon 15 Sep 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp" Wed 19 Aug 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL0004.tmp" Fri 19 Jun 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL0248.tmp" Wed 1 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL0304.tmp" Wed 8 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL0305.tmp" Fri 22 May 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL0472.tmp" Tue 7 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL0659.tmp" Wed 13 May 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL0779.tmp" Tue 7 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL1034.tmp" Thu 9 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL1138.tmp" Wed 29 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL1185.tmp" Thu 18 Jun 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL1218.tmp" Mon 13 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL1627.tmp" Fri 31 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL1760.tmp" Thu 13 Aug 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL1789.tmp" Fri 10 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL1913.tmp" Mon 29 Jun 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL1970.tmp" Sun 19 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL2158.tmp" Sun 28 Jun 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL2190.tmp" Thu 13 Aug 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL2486.tmp" Sun 2 Aug 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL2487.tmp" Tue 10 Feb 2009 0 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL2524.tmp" Mon 6 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL2825.tmp" Thu 21 May 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL3023.tmp" Mon 20 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL3564.tmp" Fri 24 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL3618.tmp" Mon 3 Aug 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL3689.tmp" Thu 9 Jul 2009 29,184 ...H. --- "C:\Documents and Settings\Martin\Datos de programa\Microsoft\Word\~WRL3790.tmp" Wed 27 Jul 2005 4,348 A..H. --- "C:\Documents and Settings\Martin\Mis documentos\Mis v¡deos\Copia Seguridad Licencia\Copia de seguridad de la licencia\drmv1key.bak" Wed 27 Jul 2005 401 A..H. --- "C:\Documents and Settings\Martin\Mis documentos\Mis v¡deos\Copia Seguridad Licencia\Copia de seguridad de la licencia\drmv1lic.bak" Sun 24 Jul 2005 312 A.SH. --- "C:\Documents and Settings\Martin\Mis documentos\Mis v¡deos\Copia Seguridad Licencia\Copia de seguridad de la licencia\drmv2key.bak" |
||
| asistió a la solución | Mie Sep 02, 2009 1:22 am | |
|
- Da doble click sobre OTM.exe para ejecutarlo. - Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s". - Pega el siguiente texto, en el area "Paste Instructions for items to be Moved". :processes explorer.exe :files C:\WINDOWS\Installer\{06478774-C51E-4206-AF8C-8F403E1AF129}\_BB870177A8EF2BF1A57469.exe :commands [emptytemp] [Reboot] - Da click sobre el boton MoveIt! - Espera hasta que el resultado aparezca en el marco Results. - Simultáneamente se abrirá un aviso preguntando si reiniciará la PC, elige Yes para reiniciar. - En tu proximo mensaje envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log Comentanos si notas algún cambio con respecto al problema. |
||
| comentario del autor | Vie Sep 04, 2009 12:48 am | |
|
Esto es lo que pude extraer del OTM All processes killed ========== PROCESSES ========== No active process named explorer.exe was found! ========== FILES ========== File/Folder C:\WINDOWS\Installer\{06478774-C51E-4206-AF8C-8F403E1AF129}\_BB870177A8EF2BF1A57469.exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrador ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 85592 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 136920 bytes User: Invitado ->Temp folder emptied: 1444935 bytes ->Temporary Internet Files folder emptied: 11946516 bytes ->Java cache emptied: 85727 bytes User: LocalService ->Temp folder emptied: 0 bytes File delete failed. C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temporary Internet Files folder emptied: 39618 bytes ->FireFox cache emptied: 1720806 bytes User: Martin ->Temp folder emptied: 39650796 bytes File delete failed. C:\Documents and Settings\Martin\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temporary Internet Files folder emptied: 86691083 bytes ->Java cache emptied: 13823953 bytes ->FireFox cache emptied: 3787721 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes C:\WINDOWS\msdownld.tmp folder deleted successfully. %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 12185954 bytes File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_f00.dat scheduled to be deleted on reboot. Windows Temp folder emptied: 36194636 bytes RecycleBin emptied: 1312 bytes Total Files Cleaned = 198,22 mb OTM by OldTimer - Version 3.0.0.6 log created on 09042009_001512 Luego probaré a descargar algo y ver que resultado me da para poder determinar si se superó o no el problema. Sigo agradeciendo a todos. |
||