¿Todavía no tienes una cuenta? Puedes crearte una. Como usuario registrado tendrás ventajas como seleccionar la apariencia de la página, configurar los comentarios y enviar los comentarios con tu nombre.
Gente Online
Actualmente hay 172 invitados, 195 miembro(s) conectado(s).
Me alegra que lo hayas solucionado Kuki-3 ,Un saludote
_________________ My crime is the curiosity, therefore I am a criminal
Publicado: Vie Nov 30, 2007 8:44 pm
kuki-3
Usuari@
Registrado: May 16, 2006
Mensajes: 744
Ubicación: sevilla
Otra vez se me ha j........ ahora el Ares va bien ,pero me cuesta muchisimo trabajo encender el ordenador y cuando por fin lo enciendo al poco tiempo me sale o la pantalla azul o la negra.No me deja hacer nada porque se apaga solo.Vereis he encontrado un par de programas que he intentado desinstalar incluso con tuneup pero me dice que falta el archivo de desinstalación en los dos y no sé si son ellos los que me estan produciendo todo esto,uno es el Corel Paint Shop pro X y el otro se llama Scan.He intentado instalarlo de nuevo (el corel)para poder desinstalarlo y me dice que ya lo tengo instalado y que no puede seguir la instalación.Podriais darme alguna solución os estoy escribiendo en modo de errores
Publicado: Vie Nov 30, 2007 11:18 pm
7SEDER
Usuari@
Registrado: Dec 16, 2003
Mensajes: 545
Hola
Muchas cosas te ocurren y muchas pueden ser las causas las que las producen.
El que no te arranque y te den pantallazos, puede ser por un montón de cosas.
Empieza haciendo esto.
1) Ves a Inicio-Ejecutar-escribe :
MSCONFIG, se te abrirá la configuración de sistema, busca la pestaña Inicio y desmarca los programas que no necesiten lanzarse al inicio de windows.
Cita:
y el otro se llama Scan.
Si pero que más, tendrías que poner el nombre completo.
Cita:
Bien,corres el SUPERAntiSpyware previamente actualizado.
Elimina todo lo que puedas,incluidas las cuarentenas, pero si hay algo que no te eliminen lo pones aquí con su ruta completa.
Si tampoco puedes pasarlo por que te ocurre lo mismo, entonces corres el AVG Anti-Rootkit Free y eliminas todo lo que encuentres,y lo que no puedas lo pones aquí.
Le pasástes estas 2 herramientas ? si lo hicistes, que encontraron ?
Nos cuentas.
Publicado: Sab Dic 01, 2007 10:55 pm
DiegoSG
Colaborador
Registrado: Oct 26, 2003
Mensajes: 8735
Ubicación: On-Off
Como bien dice 7SEDER,en el msconfig practicamente lo puedes deshabilitar todo menos el antivirus y el firewall,luego de pasarle el SuperSpyware nos dices que te sale.
Un saludo
_________________ My crime is the curiosity, therefore I am a criminal
Publicado: Sab Dic 01, 2007 11:00 pm
DiegoSG
Colaborador
Registrado: Oct 26, 2003
Mensajes: 8735
Ubicación: On-Off
PD: Cuando deshabilites las casillas te dira que reinicies el PC,lo haces y cuando te vuelva a arrancar te saldra una ventana en la que tienes que marcar la casilla y aceptar para que te uarde los cambios.
Si no haces esto se volveras a habilitar todo.
Un saludo
_________________ My crime is the curiosity, therefore I am a criminal
Publicado: Dom Dic 02, 2007 2:25 pm
kuki-3
Usuari@
Registrado: May 16, 2006
Mensajes: 744
Ubicación: sevilla
No me deja hacer nada,ni siquiera analizarlo con ningún programa porque se me apaga,creo que tendre qu formatearlo ¿podriais decirme como paso a paso?es que tengo una ligera idea pero no vaya a ser que meta la pata.Muchas gracias a ambos
Publicado: Dom Dic 02, 2007 3:55 pm
juananjac
Usuari@
Registrado: Feb 18, 2006
Mensajes: 587
Ubicación: Andorra (No del Pirineo)
Ademas de hacer lo que te dice dluxk-11, debes estar muy atenta a la version del Ares. No se porque circunstancia, estan constantemente mejoradolo o evolucionandolo o lo que sea. Conozoco varios casos en los que borrando los archivos no se ha solucionado. Cuando esto ocurra, desisntalar Ares e instalar una version posterior, que seguro que la hay
_________________ La vida es para vivirla, no para sufrirla ¿OK?
Publicado: Dom Dic 02, 2007 5:18 pm
7SEDER
Usuari@
Registrado: Dec 16, 2003
Mensajes: 545
Hola
1) Instálate estas 2 herramientas en el escritorio pero no la ejecutes aun.
2) Una vez ya las tengas en el escritorio las 2 ejecútalas y por este orden.
3) Pasa el SDFix y sigue las instrucciones que previamente te has imprimido.Te guardas el log para luego ponerlo aquí.
4) Ejecutas la herramienta ComboFix.exe y guárdalo en tu escritorio.
Haces doble-click en el archivo combofix.exe y sigue las instrucciones.
Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje.
Nota Puede que algunos Antivirus como Panda detecten un falso positivo en el ComboFix pero no hay que preocuparse por esto.
5) Lanza el CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
6) Pones aquí los reportes de las 2 herramientas (SDFix,Combo) para analizarlos y nos cuentas si se solucionaron los problemas o si persisten.
*Si tienes alguna duda,te puedes imprimir las instrucciones.
Nos cuentas cómo te funciona todo una vez pasadas las 2 herramientas y pones sus reportes.
Publicado: Lun Dic 03, 2007 5:51 pm
kuki-3
Usuari@
Registrado: May 16, 2006
Mensajes: 744
Ubicación: sevilla
No ha podido terminar Sdfix ,lo he echo dos veces y en el momento que sereinicia y va a limpiar se me apaga esto es el único reporte que me ha dejado,no sé si servirá de algo
SDFix: Version 1.116
Run by equipo on 2007-12-03 at 17:07
Microsoft Windows XP [Versión 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
¿Intento pasar el otro?¿en modo seguro tambien?
Publicado: Lun Dic 03, 2007 6:11 pm
DiegoSG
Colaborador
Registrado: Oct 26, 2003
Mensajes: 8735
Ubicación: On-Off
Los pasos a seguir para formatear son faciles y sencillos pero te envio una direccion donde tienes un tutorial paso a paso.
_________________ My crime is the curiosity, therefore I am a criminal
Publicado: Lun Dic 03, 2007 7:28 pm
7SEDER
Usuari@
Registrado: Dec 16, 2003
Mensajes: 545
Hola
Para pasar esas 2 herramientas lo tienes que hacer en modo normal.
Sí corres el Combo y pones su reporte.
Publicado: Mar Dic 04, 2007 12:03 pm
kuki-3
Usuari@
Registrado: May 16, 2006
Mensajes: 744
Ubicación: sevilla
Aqui está
ComboFix 07-12-02.6 - equipo 2007-12-04 11:58:10.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.696 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\equipo\Escritorio\ComboFix.exe
.
(((((((((((((((((( Archivos creados desde 2007-11-04 - 2007-12-04 )))))))))))))))))))))))))))))))))
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrador^Menú Inicio^Programas^Inicio^desktop.ini]
path=C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\desktop.ini
backup=C:\WINDOWS\pss\desktop.iniStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Inicio rápido de Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk
backup=C:\WINDOWS\pss\Inicio rápido de Adobe Reader.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Kodak software updater.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Kodak software updater.lnk
backup=C:\WINDOWS\pss\Kodak software updater.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^PCSuiteForNokiaN-Gage Detect.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\PCSuiteForNokiaN-Gage Detect.lnk
backup=C:\WINDOWS\pss\PCSuiteForNokiaN-Gage Detect.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^PCSuiteForNokiaN-Gage TS.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\PCSuiteForNokiaN-Gage TS.lnk
backup=C:\WINDOWS\pss\PCSuiteForNokiaN-Gage TS.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Software Kodak EasyShare.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Software Kodak EasyShare.lnk
backup=C:\WINDOWS\pss\Software Kodak EasyShare.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^equipo^Menú Inicio^Programas^Inicio^QuickTV.lnk]
path=C:\Documents and Settings\equipo\Menú Inicio\Programas\Inicio\QuickTV.lnk
backup=C:\WINDOWS\pss\QuickTV.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APVXDWIN]
C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE /s
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessengerPlus3]
2006-05-05 08:35 190024 --a------ C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\messengerskinner]
C:\Archivos de programa\MessengerSkinner\MessengerSkinner.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Archivos de programa\Messenger\msmsgs.exe /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Archivos de programa\MSN Messenger\msnmsgr.exe /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Outpost Firewall]
C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe /waitservice
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Archivos de programa\QuickTime\qttask.exe -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMax]
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe /tray
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2006-10-12 03:10 49263 --a------ C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2007-05-27 21:27 68856 --a------ C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TuneUp MemOptimizer]
C:\Archivos de programa\TuneUp Utilities 2006\MemOptimizer.exe autostart
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\vnsgytnoo]
c:\documents and settings\equipo\configuración local\datos de programa\vnsgytnoo.exe vnsgytnoo
.
Contenido de carpeta 'Tareas Programadas'
"2007-11-23 16:15:00 C:\WINDOWS\Tasks\1-Click Maintenance.job"
- C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe
"2007-11-23 16:16:22 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2006\SystemOptimizer.exe
.
**************************************************************************
catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-04 12:00:33
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
.
Tiempo completado: 2007-12-04 12:01:02
C:\ComboFix2.txt ... 2007-12-04 11:12
C:\ComboFix3.txt ... 2007-12-03 20:41
.
--- E O F ---
Publicado: Mar Dic 04, 2007 2:57 pm
7SEDER
Usuari@
Registrado: Dec 16, 2003
Mensajes: 545
Hola
Tienes 2 aplicaciones que son fuente de diversos problemas,puesto que instalan ad-ware sin tu consentimiento.
Elimina el Messenger Plus! siguiendo primero éstos pasos.
A continuación busca y si las encuentras eliminas estas entradas
C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
C:\Archivos de programa\MessengerPlus! 3
C:\Archivos de programa\MessengerSkinner\MessengerSkinner.exe
c:\documents and settings\equipo\configuración local\datos de programa\vnsgytnoo.exe vnsgytnoo
c:\windows\system32\zazeeerqc.exe zazeeerqc
Estos 2 últimos ya están identificados y son parte del ad-aware Navipromo (lo instala el MessengerSkinner) pero es posible que no los puedas eliminar. Para eliminar los que se ven y los que seguramente tienes ocultos,tienes que hacer lo siguiente.
Haz clic con el botón secundario en esta dirección url : http://metallica.geekstogo.com/EGDACCESS.bfu (script de Pieter Arntz) y selecciona "Guardar enlace como" (Tipo "todos los archivos").
Coloca el archivo EGDACCESS.bfu en la carpeta donde se sitúa el Brute Force Uninstaller (en C:\BFU).
- Descarga el Navipromo.zip y descomprime el contenido en el Escritorio pero no lo ejecutes aún.
*** Reinicia en Modo Seguro (a prueba de fallos) ***
2) Haz doble-click al archivo Navipromo.bat que se sitúa en la carpeta Navipromo, del escritorio.
* Selecciona la opción R : "Recherche et suppression automatique", pulsa la tecla ENTER y espera un poco. Cierra el reporte que va a abrirse.
* Cuando este terminado, ejecutas de nuevo la herramienta, pero esta vez selecciona la opción H : "Suppression Heuristique" y pulsas la tecla ENTER. Espera de nuevo un poco, y cierra el reporte que va a abrirse.
3) Ejecuta ahora la herramienta "Brute Force Uninstaller" : haz doble-click al archivo BFU.exe que se situa en la carpeta C:\BFU. Clic en el ícono de la pequeña carpeta, que esta a la derecha y pone "Scriptline to execute", y seleccionas el archivo : EGDACCESS.bfu
- En el recuadro etiquetado como "Scriptline to execute", debes de ver ahora esto:
C:\BFU\EGDACCESS.bfu
Haz clic en "Execute" y espera un poco.
Cuando termine de ejecutarse la herramienta, se mostrará un mensaje indicando "Complete script execution", clic OK.
Repetir otra vez esta operación, después de hacer clic en Exit para cerrar el programma BFU.
4) Ves a, Inicio > Panel de Control > Opciones de Internet
Clic en la pestaña "Contenido", después pestaña "Certificados" y si ves esto, en "Editores aprobados" :