Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 16/08/08, 14:01:48
Usuario
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 6
HIJACKTHIS.EXE no es una aplicación Win32 válida (flec006.exe)

Hola!
Presiso ayuda con mi PC, los sintomas son:

1 - Los procesos flec006.exe y a ves otros con números aleatorios (234536.exe, 65432.exe etc) han aparecido y no puedo terminarlos.

2 - No puedo obtener un log de HijackThis, pues al ejecutarlo aparece:

HIJACKTHIS.EXE no es una aplicación Win32 válida (!!!)

3 - No puedo Iniciar en Modo Seguro mediante la técnica del F8.

4 - Acabo de desactivar Restaurar Sistema en todas las unidades.

5 - He instalado SUPERAntispyware, comenzado un análisis y.... pantallazo azul/reinicio automático. Diciendo SROSA.SYS - page-fault-in-nonpaged area.

(windows XP-PRO-S2)

Muchas Gracias!!
InfoSpyware

  post #2  
Antiguo 16/08/08, 16:25:19
Avatar de Damianl_77
Warrior
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 8.180
Re: HIJACKTHIS.EXE no es una aplicación Win32 válida (flec006.exe)

Hola Edgardo00 bienvenido al foro
Consejos para antes de publicar un nuevo mensaje
Políticas del Foro de InfoSpyware
NO Poner Logs De HijackThis Y/O ComboFIX En Este Sector Del Foro O Seran Eliminados.

Realiza lo siguiente:

Apaga Restaurar sistema

Paso 1- Descarga Ccleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


Paso 2- Descarga estas herramientas pero no las ejecutes aun:
Paso 3- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)

Paso 4- Ejecuta estas herramientas, de a una:
Ejecuta fs-fixbagle.exe
DelPsguard como lo indica su manual.
Ejecuta Dr WebCureIt y realiza un analisis completo en el equipo desinfectando todo lo que consiga.
Ejecuta MalwareByte's Antimalware, como lo indica su manual realizando un analisis completo y eliminando todo lo que encuentre.

Paso 5- Realiza un analisis online con kaspersky online scanner como lo indica su manual y nos dejas su reporte.

Reinicia y nos contas los resultados junto a los reportes generados por DelPsguard, MalwareByte's Antimalware, Dr WebCureIt y Kaspersky online scanner



PD:Los pasos que no los puedas realizar como entrar en modo seguro, lo omitis y continuas con el siguiente paso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 17/08/08, 09:24:44
Usuario
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 6
Bien Re: HIJACKTHIS.EXE no es una aplicación Win32 válida (flec006.exe)

HOLA,

Primero que todo quería agradecer por la respuesta rápida y profesional!!
Segundo, gracias a ustedes, ya la PC no anda a ~50% CPU en idle, volvió a números “normales”.


Con respecto a tus indicaciones:
Instale el CCleaner y no lo deja ejecutar; tampoco me dejo entrar en SAFE MODE.
Baje el Dr WebCureIt e hice update (baje el launch y lo ejecute) empezó andar y se corto a los poco segundos.
Adjunto todos los resultados (como no los puedo subir estan ABAJO a continuación ).
Borre (manualmente) los siguientes (posterior al analisis del Kaspersky) :
1) C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\K5EFSP6J\
2) C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\6RGF5AVA\
3) C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\X05D7P9B\
4) E:\Incoming\Basura\Matlab 2007 crack.rar
5) E:\Incoming\Brain Builder - Math Edition 3.0.zip
6) E:\Incoming\Brain Sound Studio 1.0.zip
7) E:\Incoming\FasType_Typing_Tutorial_6.0.2_(Key+Ser ial).zip
8) E:\Incoming\Super brain (interesting tutorial software) 1.zip

Resumiendo - lo que YO me doy cuenta:
A) Sigo recibiendo pantalla azul para entrar al SAFE-MODE.
B) Quedo infectado el sistema con:
**1) C:\WINDOWS\system32\drivers\mdelk.exe Infectados: Trojan-Downloader.Win32.Bagle.jr saltado
** 2) C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1 Infectados: Trojan-Downloader.Win32.Bagle.xl saltado
C) Yo tenía instalado en mi PC el NOD32 y sigue diciendo que tengo problemas con la comunicación con el kernel.
D) Como está el paciente y como continuo?
Muchas Gracias, E.


PD: dos preguntas sobre prevenciones:
Que programas me aconsejas que tenga andando en mi PC para que este mejor protegido?
Que clase de back-up en CD/DVD me conviene hacer para poder “defenderme” mejor la próxima?


-----------------------------------------------------------------------

DelPSGuard v 4.9.8
by www.ForoSpyware.com
Reporte Creado: 11:11:28.21, Sun 08/17/2008
SO: Microsoft Windows XP [Version 5.1.2600]
Modo de Inicio: Normal
_________________________________________


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»

Problemas con la eliminacion C:\WINDOWS\system32 \mdelk.exe
C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle
Problemas con la eliminacion C:\WINDOWS\system32 \wintems.exe

»»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»»



»»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»»

Malwarebytes' Anti-Malware 1.24
Database version: 1060
Windows 5.1.2600 Service Pack 2

1217 PM 8/17/2008
mbam-log-8-17-2008 (12-10-17).txt

Scan type: Full Scan (C:\|E:\|)
Objects scanned: 193323
Time elapsed: 26 minute(s), 41 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 2
Registry Data Items Infected: 0
Folders Infected: 1
Files Infected: 7

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> Quarantined and deleted successfully.

Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\winsys2 (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\mule_st_key (Trojan.Agent) -> Delete on reboot.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
C:\Documents and Settings\Razy\Application Data\m (Trojan.Agent) -> Delete on reboot.

Files Infected:
C:\Program Files\eMule\config\libbz2.dll (Rogue.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\WinSys2.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> Delete on reboot.
C:\Documents and Settings\Razy\Application Data\m\flec006.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\drivers\srosa.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\hldrrr.exe (Rootkit.Agent) -> Delete on reboot.
------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
domingo, 17 de agosto de 2008 13:56:14
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 17/08/2008
Registros en la base antivirus: 979846
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\
F:\

Estadísticas:
Número de objeros analizados: 163254
Virus encontrados: 5
Objetos infectados: 19 / 0
Objetos sospechosos: 0
Duración del análisis: 00:55:34

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Babylon\log_file.txt Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Microsoft\Templates\Normal.dotm Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\call256.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\callmember256.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\chat512.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\chatmember256.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\chatmsg1024.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\chatmsg256.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\chatmsg512.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\contactgroup256.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\dyncontent\bundle.dat Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\index2.dat Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\profile256.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\transfer256.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\transfer512.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\user1024.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\user16384.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\user4096.dbb Object is locked saltado
C:\Documents and Settings\Razy\Application Data\Skype\razy11\voicemail256.dbb Object is locked saltado
C:\Documents and Settings\Razy\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Application Data\Microsoft\Messenger\razy_segal@hotmail.com\Sh aringMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Application Data\Microsoft\Messenger\razy_segal@hotmail.com\Sh aringMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Application Data\Microsoft\Messenger\razy_segal@hotmail.com\Sh aringMetadata\Working\database_9090_8299_9082_8586 \dfsr.db Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Application Data\Microsoft\Messenger\razy_segal@hotmail.com\Sh aringMetadata\Working\database_9090_8299_9082_8586 \fsr.log Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Application Data\Microsoft\Messenger\razy_segal@hotmail.com\Sh aringMetadata\Working\database_9090_8299_9082_8586 \fsrtmp.log Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Application Data\Microsoft\Messenger\razy_segal@hotmail.com\Sh aringMetadata\Working\database_9090_8299_9082_8586 \tmp.edb Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Application Data\Microsoft\Windows Live Contacts\razy_segal@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\History\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\History\History.IE5\MSHist012008081720080 818\index.dat Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Temp\Perflib_Perfdata_e68.dat Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Temp\~DFBABA.tmp Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Temp\~DFBABF.tmp Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\6RGF5AVA\b64_3[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\K5EFSP6J\b64[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\K5EFSP6J\b64_2[1].jpg Infectados: Email-Worm.Win32.Bagle.vr saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\K5EFSP6J\b64_3[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\X05D7P9B\b64[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\X05D7P9B\b64_3[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.IE5\X05D7P9B\b64_3[2].jpg Infectados: Email-Worm.Win32.Bagle.of saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.Word\~WRS{16055AEB-835E-48B5-856E-F275FE8B36E0}.tmp Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.Word\~WRS{47E27043-3D1E-45B8-9AA8-B8C271589175}.tmp Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.Word\~WRS{AD135180-FD5A-40BF-9C74-9A61506586B5}.tmp Object is locked saltado
C:\Documents and Settings\Razy\Local Settings\Temporary Internet Files\Content.Word\~WRS{FA588A2B-4F00-43F7-8410-220CD901BB61}.tmp Object is locked saltado
C:\Documents and Settings\Razy\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Razy\ntuser.dat.LOG Object is locked saltado
C:\New Folder\lo q hice.docx Object is locked saltado
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1 Infectados: Trojan-Downloader.Win32.Bagle.xl saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\mdelk.exe Infectados: Trojan-Downloader.Win32.Bagle.jr saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
E:\Incoming\Basura\Matlab 2007 crack.rar/Setup+Patch.exe Infectados: P2P-Worm.Win32.Agent.bq saltado
E:\Incoming\Basura\Matlab 2007 crack.rar CAB: infectado - 1 saltado
E:\Incoming\Brain Builder - Math Edition 3.0.zip/Brain Builder - Math Edition 3.0.exe Infectados: Trojan-Downloader.Win32.Bagle.xl saltado
E:\Incoming\Brain Builder - Math Edition 3.0.zip ZIP: infectado - 1 saltado
E:\Incoming\Brain Sound Studio 1.0.zip/Brain Sound Studio 1.0.exe Infectados: Trojan-Downloader.Win32.Bagle.xl saltado
E:\Incoming\Brain Sound Studio 1.0.zip ZIP: infectado - 1 saltado
E:\Incoming\FasType_Typing_Tutorial_6.0.2_(Key+Ser ial).zip/FasType_Typing_Tutorial_6.0.2_(Key+Serial).exe Infectados: Trojan-Downloader.Win32.Bagle.xl saltado
E:\Incoming\FasType_Typing_Tutorial_6.0.2_(Key+Ser ial).zip ZIP: infectado - 1 saltado
E:\Incoming\Super brain (interesting tutorial software) 1.zip/Super brain (interesting tutorial software) 1.exe Infectados: Trojan-Downloader.Win32.Bagle.xl saltado
E:\Incoming\Super brain (interesting tutorial software) 1.zip ZIP: infectado - 1 saltado
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

Análisis completado.
----------------------
  post #4  
Antiguo 17/08/08, 14:26:36
Avatar de Damianl_77
Warrior
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 8.180
Re: HIJACKTHIS.EXE no es una aplicación Win32 válida (flec006.exe)

Bueno vas bien, pero todavía hay cosas por eliminar.

Busca y elimina los archivos que decís que no eliminaste:
C:\WINDOWS\system32\drivers\mdelk.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe

si no los encontras pega los archivos en el buscador de windows

Descarga ATF Cleaner + Manual.

Descarga Advanced Windows Care + Manual ejecutalo para reparar y optimizar la PC

Por favor hace un nuevo escaneo online, pero esta ves con Panda online y pega el reporte que este te genere.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 17/08/08, 16:17:50
Usuario
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 6
Bien Re: HIJACKTHIS.EXE no es una aplicación Win32 válida (flec006.exe)

- Elimine esos 2 archivos.
- Hice andar los 2 programas (e incluso lo hice andar dos veces al segundo porque encontró muchos defectos - no había arreglado todo la primera vez )
- Hice un nuevo escaneo online con el Panda online y NO encontró nada
- Sigo recibiendo pantalla azul al entrar al SAFE-MODE (o sea, no me deja entrar en SAFE-MODE).
- Como continuo?
Muchas gracias, E.
  post #6  
Antiguo 17/08/08, 16:25:45
Avatar de Damianl_77
Warrior
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 8.180
Re: HIJACKTHIS.EXE no es una aplicación Win32 válida (flec006.exe)

Descarga esta herramienta y ejecutala.elegi la ultima opcion que es la mas reciente.

Luego descarga RegUnlocker ejecutalo para reparar la PC.

Todo lo que repara


* Restricciones
o Elimina las restricciones del Sistema
+ Reactiva el acceso al registro
+ Desbloquea el administrador de tareas
+ Desbloquea la consola de Windows
+ Otros desbloqueos del sistema
o Elimina las restricciones del Explorador
+ Reactiva el botón Ejecutar…
+ Reactiva el botón de Apagado e Inicio de Sesión
+ Reactiva la Bandeja de Sistema
+ Reactiva el menú archivo
+ Reactiva las opciones de carpeta
+ Reactiva el menú contextual
+ Otros desbloqueos relacionados con la shell de Windows (explorer.exe)
o Elimina las restricciones del ActiveDesktop
+ Rehabilita el fondo de escritorio
o Elimina las restricciones del “Agregar o quitar programas” de Windows
* Reparadores
o Repara la visualización de archivos ocultos
o Repara la visualización de extensiones de archivo
o Repara la reproducción automática de discos (autorun)
o Repara el Modo Seguro (Modo a prueba de fallos)
o Restaura el Shell de Windows por defecto
o Restaura el Userinit de Windows por defecto
o Reactiva la Comprobación de archivos de Sistema (SFC)
* Internet
o Libera la página de Inicio de Internet Explorer
o Elimina Sitios restringidos y/o de confianza de Internet Explorer por separado
o Elimina las ventanas emergentes permitidas de Internet Explorer (Allow popups)
o Restaura el archivo hosts de Windows por defecto
o Restaura el archivo hosts del Messenger de Microsoft (MSN Messenger y Windows Live Messenger)
o Restaura los prefijos de las direcciones URL por defecto HTML, FTP, etc
* Restaurar Sistema (Windows XP)
o Repara el servicio de Restauración de Sistema
o Activa y desactiva Restaurar Sistema para todas las unidades
o Crea puntos de Restauración

Comenta los resultados


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #7  
Antiguo 17/08/08, 18:19:34
Usuario
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 6
Re: HIJACKTHIS.EXE no es una aplicación Win32 válida (flec006.exe)

Hola!!
El setup_7.0.0.223_17.08.2008_21-27.exe – esta corruptado.
Por eso descargue e instale el setup_7.0.0.223_17.08.2008_23-24.exe - Hiso un escaneo rápido y no encontró nada
El RegUnlocker le puse “V” a todos (A- restrictions, B-repairs, C-internet, D-system restore).
Logre entrar al SAFE-MODE pero no entro como entraba antes. A demás noto que no me anda el autoplay y no puedo ver hidden files (no andaban tampoco antes de ejecutar el RegUnlocker). Quizás allá mas cosas que no me funcionen como debe ser. Ideas?
Como continuo?
Muchas Gracias, E.
  post #8  
Antiguo 17/08/08, 18:31:54
Avatar de Damianl_77
Warrior
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 8.180
Re: HIJACKTHIS.EXE no es una aplicación Win32 válida (flec006.exe)

Bueno al menos vas por buen camino y recuperando de a poco la PC
Descarga Advanced Windows Care + Manual ejecutalo para reparar y optimizar la PC
Descarga y Ejecuta Tune Up 2008 para reparar a fondo la PC.

Descarga y ejecuta para reparar Windows Dial-a-Fix
Si con todas esas herramientas, solo te queda de reparar el sistema con el CD de instalación.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #9  
Antiguo 18/08/08, 13:09:25
Usuario
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 6
Re: HIJACKTHIS.EXE no es una aplicación Win32 válida (flec006.exe)

Todas estas herramientas lamentablemente no me terminaron de arreglar las cosas….
O sea que ahora tengo que repararlo con el CD del Windows?
Gracias, E.
  post #10  
Antiguo 18/08/08, 14:34:46
Avatar de Damianl_77
Warrior
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 8.180
Re: HIJACKTHIS.EXE no es una aplicación Win32 válida (flec006.exe)

Si repara el sistema con el CD de instalación.
Manual de Instalación y reparación de Windows 2000/XP/2003



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
nod32.exe no es una aplicacion win32 valida (Solucionado) Pixela Temas Solucionados 8 07/08/08 16:56:29
D:\ no es una aplicacion win32 valida baii.index Ayuda General 2 27/06/08 14:22:13
No es una aplicacion Win32 Valida!! (solucionado) awaps Temas Solucionados 9 30/04/08 13:41:55
no es una aplicacion win32 valida =( Azote divino Foro de Virus y Spywares 12 26/04/08 20:35:25
Xxx No Es Una Aplicacion Win32 Valida... Chituma Foro de Virus y Spywares 4 20/03/08 15:02:58




Todas las horas son GMT -4. La hora es 06:03:13.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31