• Registrarse
  • Iniciar sesión


  • Resultados 1 al 9 de 9

    Desinstalar Panda...(Solucionado)

    Resumen del tema: Desinstalar Panda...(Solucionado) - como puedo eliminar esto: 04-HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [LUPGCONF] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\LUpgConf.exe" /RunOnce:4_02_02 Ningun limpiador de registro lo consigue. no me deja ...

      
    1. #1
      Usuario Avatar de reds1917
      Registrado
      abr 2006
      Ubicación
      spain
      Mensajes
      21

      Desinstalar Panda...(Solucionado)

      como puedo eliminar esto:

      04-HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s

      O4 - HKLM\..\Run: [LUPGCONF] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\LUpgConf.exe" /RunOnce:4_02_02

      Ningun limpiador de registro lo consigue.
      no me deja instalarlo de nuevo para luego desinstalar
      No puedo eliminar la carpeta de panda
      ni reg cleaner, ni directamente con el editor de registro , ni nada de nada
      por favor ayuda

    2. #2
      Ex-Colaboradora Avatar de Astareth
      Registrado
      mar 2006
      Ubicación
      Mexico City
      Mensajes
      3.959

      Re: maldito oso chino

      Hola :

      Bien , normalmente HijackThis no se usa para desinstalar programas , pero siempre lo mas ideal es que pongas el log completo .

      Primero quisiera comentarte que tienes este tema abierto en este mismo foro : svchost.exe (terminado)

      Por ese motivo este tema se va a cerrar .

      Una vez hayas contestado en el otro tema para darlo por Cerrado/Finalizado/Solucionado , reporta este mensaje presionado en el botón con las referencias para que reabran este tema.


      Atención!! Lea las políticas antes de pegar su log de HijackThis.
      3) No abrir nuevos temas, Ni repetir un mensaje hasta que no se de por "solucionado" (o terminado) uno que ya tenga abierto. Para terminar un tema simplemente tiene que comentarnos los resultados. De lo contrario su nuevo mensaje será cerrado o eliminado.
      Salu2
      `·.¸¸.·´´¯`··._.·En exámenes ·.¸¸.·´´¯`··._.·

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Ex-Colaboradora Avatar de Astareth
      Registrado
      mar 2006
      Ubicación
      Mexico City
      Mensajes
      3.959

      Re: maldito oso chino

      Hola :

      Gracias por contestar a tu tema anterior

      Por favor pega un log completo .

      Salu2
      `·.¸¸.·´´¯`··._.·En exámenes ·.¸¸.·´´¯`··._.·

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    4. #4
      Usuario Avatar de reds1917
      Registrado
      abr 2006
      Ubicación
      spain
      Mensajes
      21

      Re: maldito oso chino

      este es mi log actual, gracias

      Logfile of HijackThis v1.99.1
      Scan saved at 23:07:19, on 06/09/2007
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\SYSTEM32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\SYSTEM32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\WFXSVC.EXE
      C:\Archivos de programa\Symantec\WinFax\WFXMOD32.EXE
      C:\WINDOWS\System32\LXSUPMON.EXE
      C:\Archivos de programa\DAP\DAP.EXE
      C:\WINDOWS\System32\carpserv.exe
      C:\Archivos de programa\Ares\Ares.exe
      C:\WINDOWS\Mixer.exe
      C:\WINDOWS\System32\wfxsnt40.exe
      C:\Archivos de programa\Symantec\WinFax\WFXCTL32.EXE
      C:\WINDOWS\Integrator.exe
      C:\Archivos de programa\Outlook Express\msimn.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\WinRAR\WinRAR.exe
      C:\DOCUME~1\ADOLFO~1.000\CONFIG~1\Temp\Rar$EX00.594\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      F3 - REG:win.ini: run=
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Archivos de programa\DAP\DAP.EXE" /STARTUP
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
      O4 - HKLM\..\Run: [LUPGCONF] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\LUpgConf.exe" /RunOnce:4_02_02
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
      O4 - Startup: AntiCrash.lnk = C:\Archivos de programa\Dachshund Software\AntiCrash\AntiCrash.exe
      O4 - Global Startup: Controlador.LNK = C:\Archivos de programa\Symantec\WinFax\WFXCTL32.EXE
      O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm
      O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1188503544875
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe
      O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\System32\WFXSVC.EXE

    5. #5
      Ex-Colaboradora Avatar de Astareth
      Registrado
      mar 2006
      Ubicación
      Mexico City
      Mensajes
      3.959

      Re: maldito oso chino

      Hola :

      Estas usando una version anterior de HijackThis , ademas de que esta mal ubicada.

      Descarga HijackThis 2.0.2 e instalalo en archivos de programa.

      Tu sistema tambien esta desactualizado , estas usando el SP1 , debes instalar como minimo el SP2, así que ve a windows Update

      Tu log muestra unas entradas que reparar y tomando encuenta que quieres quitar el Panda , realiza esto:

      Desinstala el Panda desde agregar y quitar programas .

      Paso 1- Apaga el "Restaurar Sistema"

      Paso 2- Reinicia e inicia en "Modo a prueba de fallos" (modo seguro)

      Paso 3-Con todos los programas cerrados ejecuta HijackThis y dale "FIX Cheked" a estas entradas:


      F3 - REG:win.ini: run=

      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

      O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s

      O4 - HKLM\..\Run: [LUPGCONF] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\LUpgConf.exe" /RunOnce:4_02_02

      O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)


      Paso 4-Sin reiniciar con el programa "FileASSASSIN" elimina estos archivos:

      C:\WINDOWS\web\related.htm

      C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE

      C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\LUpgConf.exe

      C:\Archivos de programa\Archivos comunes\Panda Software<-- Elimina la carpeta y todo su contenido

      C:\Archivos de programa\Panda Software
      <-- Elimina la carpeta y todo su contenido

      Paso 5-Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

      Me comentas , si ya lo pudiste quitar .

      Salu2..
      `·.¸¸.·´´¯`··._.·En exámenes ·.¸¸.·´´¯`··._.·

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #6
      Usuario Avatar de reds1917
      Registrado
      abr 2006
      Ubicación
      spain
      Mensajes
      21

      Re: maldito oso chino

      He seguido todos los pasos. Gracias .Con el assasin los archivos de programa han desaparecido pero no puede eliminar la carpeta de archivos comunes de Panda, te envio el log y verás que siguen apareciendo

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:52:46, on 09/09/2007
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\SYSTEM32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\SYSTEM32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\System32\LXSUPMON.EXE
      C:\Archivos de programa\DAP\DAP.EXE
      C:\WINDOWS\System32\carpserv.exe
      C:\WINDOWS\Mixer.exe
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\Archivos de programa\Ares\Ares.exe
      C:\Archivos de programa\Symantec\WinFax\WFXCTL32.EXE
      C:\Archivos de programa\Dachshund Software\AntiCrash\AntiCrash.exe
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\WFXSVC.EXE
      C:\Archivos de programa\Symantec\WinFax\WFXMOD32.EXE
      C:\Archivos de programa\Outlook Express\msimn.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
      O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
      O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Archivos de programa\DAP\DAP.EXE" /STARTUP
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe
      O4 - HKLM\..\Run: [LUPGCONF] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\LUpgConf.exe" /RunOnce:4_02_02
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
      O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: AntiCrash.lnk = C:\Archivos de programa\Dachshund Software\AntiCrash\AntiCrash.exe
      O4 - Global Startup: Controlador.LNK = C:\Archivos de programa\Symantec\WinFax\WFXCTL32.EXE
      O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm
      O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1188503544875
      O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
      O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe
      O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\System32\WFXSVC.EXE

      --
      End of file - 5333 bytes

    7. #7
      Ex-Colaboradora Avatar de Astareth
      Registrado
      mar 2006
      Ubicación
      Mexico City
      Mensajes
      3.959

      Re: maldito oso chino

      Hola :

      Descarga la herramienta que te adjunto mas abajo y pasala en Modo normal y seguro.



      Salu2
      Última edición por Astareth fecha: 17/11/07 a las 01:43:11
      `·.¸¸.·´´¯`··._.·En exámenes ·.¸¸.·´´¯`··._.·

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #8
      Usuario Avatar de reds1917
      Registrado
      abr 2006
      Ubicación
      spain
      Mensajes
      21

      Re: Desinstalar Panda

      solucionado, gracias

    9. #9
      Ex-Colaboradora Avatar de Astareth
      Registrado
      mar 2006
      Ubicación
      Mexico City
      Mensajes
      3.959

      Re: Desinstalar Panda...(Solucionado)

      Hola,

      Ok , vamos a dar tu tema por solucionado

      Salu2
      `·.¸¸.·´´¯`··._.·En exámenes ·.¸¸.·´´¯`··._.·

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.