Regresar   Foro de Spyware » Informática en General » Ayuda General

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Ayuda General Para hacer todo tipo de preguntas que no encajan en ninguna otra categoría

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 17/04/05, 12:07:55
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 24
se me va el sonido del pc y no se abre el administrador de tareas

Hola, no se si es aqui donde tengo que dirigirme para que me ayudeis, por favor si no es aqui decirme donde me tengo que dirigir y a quien.

Ayer mande un mensaje pero no se si lo habeis recibido, por que tampoco estoy segura donde lo mande, por eso os lo mando otra vez, perdonar las molestias si lo recibis repetido, pero es la primera vez y no se como se hace.

mis problemas son varios:
1.- cuando tengo un tiempo el pc encendido se le va el sonido, y no se oye nada, ni cuando abro algun archivo y el programa de musica me dice que no encuentra la tarjeta de sonido, apago el pc y vuelve a oirse todo hasta que se cuelga otra vez.

2.- el administrador de tareas no se abre, cuando le doy a "control-alt-supr" me sale un cuadro en la barra de tareas de color verde pero no se abre el administrador", mirando varios mensajes vi que le contestabais a una usuaria que fuera hasta "DisableTaskmgr", pero yo no tengo en la direccion que le decis esa carpeta.

3.- el pc se me cuelga mucho, cuando tengo varios programas abierto, me sale el reloj y se quedan colgado, incluso a veces no puedo ni cerrar el pc con inicio.

4.- tambien me sale un mensaje de que si quiero mandar un mensaje de error del "Generic host process for win32 service",

Le he pasado al pc el Ad-aware, el Spybot, el anti-spyware, el Panda antivirus, el discleane, tanto a prueba de fallos como en inicio normal

Espero vuestra ayuda, gracias, y perdonar por las molestias, os mando el log por si sirve de algo

Logfile of HijackThis v1.99.1
Scan saved at 17:46:03, on 17/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasServ.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasDtServ.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\ANA PROGRAMAS VIRUS\HIJACKTHIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ANAPRO~1\SPYBOT\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasServ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106840779265
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{106F82DC-85B4-465E-B2A7-9659705B623B}: NameServer = 194.224.52.4,193.152.63.197
O17 - HKLM\System\CCS\Services\Tcpip\..\{C881AD59-E208-4D1A-9917-353C09A8DDCC}: NameServer = 194.224.52.4,193.156.63.197
O17 - HKLM\System\CS1\Services\Tcpip\..\{106F82DC-85B4-465E-B2A7-9659705B623B}: NameServer = 194.224.52.4,193.152.63.197
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 17/04/05, 18:01:35
Avatar de Outsider
Usuario
 
Registrado: feb 2005
Ubicación: Alemania
Mensajes: 381
Re: se me va el sonido del pc y no se abre el administrador de tareas

El log del hijackthis no dice gran cosa, imontray.exe solo se usa si overclokeas la placa con lo que si efectivamente pones el procesador a currar por encima de su rendimiento optimo es posible que te de problemas el sonido. (sobre todo si está integrado en la placa y no usas una tarjeta de sonido) aunque no creo que sea ese el problema.

Ejecuta de nuevo hijackthis y dale a fix en:

R3 - Default URLSearchHook is missing
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

Si este rango de ips (194.224.52.4,193.152.63.197) NO pertenece a tu proveedor de servicios puedes borrar tambien estas entradas

O17 -
HKLM\System\CCS\Services\Tcpip\..\{106F82DC-85B4-465E-B2A7-9659705B623B}: NameServer = 194.224.52.4,193.152.63.197
O17 - HKLM\System\CCS\Services\Tcpip\..\{C881AD59-E208-4D1A-9917-353C09A8DDCC}: NameServer = 194.224.52.4,193.156.63.197
O17 - HKLM\System\CS1\Services\Tcpip\..\{106F82DC-85B4-465E-B2A7-9659705B623B}: NameServer = 194.224.52.4,193.152.63.197

Prueba a reinstalar los drivers de la tarjeta de sonido (o los de la placa si está integrada) actualizandolos de su web.

En lo referente al task monitor puedes buscar el problema en

inicio->ejecutar->regedit

Despues entras en editar->buscar (edit->find) y escribes TaskMgr, dandole a f3 hasta que encuentres la linea Disable TaskMgr = 1 para eliminarla.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 18/04/05, 14:01:16
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 24
Re: se me va el sonido del pc y no se abre el administrador de tareas

En primer lugar gracias por ayudarme

He borrado los registros que me has dicho, con respecto al administrador de tareas, no encuentro el que me dices, lo unico que he encontrado es esto:

1.- Taskmgr en c/windows/sistem32 aplicacion
2.- Taskmgr en c/windows/help ayuda html
3.- Taskmgr en c/windows/help ayuda
4.- Taskmgr.chw en c/windows/help archivo chw
5.- Taskmgr.exe 20256css.pf en c/windos/prefetch archivo pf
y 6.- Taskmgr en c/Windows/servicePackfiles/i386 aplicacion

Por otro lado, queria tambien decirte que, ultimamente cuando abro cualquier programa al poco de estar funcionando se cuelga y dice que no responde y que tengo que cerrarlo, aunque tenga abierto solo ese programa, incluso cuando abro inicio-mi pc- se bloquea y me sale un error de que explores-exe debe cerrarse

Te mando otra vez el log, por si sirve de algo, y gracias otra vez por ayudarme
Logfile of HijackThis v1.99.1
Scan saved at 19:48:02, on 18/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasServ.exe
C:\Archivos de programa\Microsoft Encarta\Biblioteca de Consulta Encarta 2005\EDICT.EXE
C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasDtServ.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\ANA PROGRAMAS VIRUS\HIJACKTHIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ANAPRO~1\SPYBOT\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasServ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106840779265
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 21/04/05, 03:31:17
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 24
Re: se me va el sonido del pc y no se abre el administrador de tareas

Cita:
Originalmente publicado por anika
En primer lugar gracias por ayudarme

He borrado los registros que me has dicho, con respecto al administrador de tareas, no encuentro el que me dices, lo unico que he encontrado es esto:

1.- Taskmgr en c/windows/sistem32 aplicacion
2.- Taskmgr en c/windows/help ayuda html
3.- Taskmgr en c/windows/help ayuda
4.- Taskmgr.chw en c/windows/help archivo chw
5.- Taskmgr.exe 20256css.pf en c/windos/prefetch archivo pf
y 6.- Taskmgr en c/Windows/servicePackfiles/i386 aplicacion

Por otro lado, queria tambien decirte que, ultimamente cuando abro cualquier programa al poco de estar funcionando se cuelga y dice que no responde y que tengo que cerrarlo, aunque tenga abierto solo ese programa, incluso cuando abro inicio-mi pc- se bloquea y me sale un error de que explores-exe debe cerrarse

Te mando otra vez el log, por si sirve de algo, y gracias otra vez por ayudarme
Logfile of HijackThis v1.99.1
Scan saved at 19:48:02, on 18/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasServ.exe
C:\Archivos de programa\Microsoft Encarta\Biblioteca de Consulta Encarta 2005\EDICT.EXE
C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasDtServ.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\ANA PROGRAMAS VIRUS\HIJACKTHIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ANAPRO~1\SPYBOT\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasServ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106840779265
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe


Perdonar si os molesto otra vez, pero como no he recibido respuesta, temo que estoy haciendo algo mal a la hora de mandar los mensajes, a parte veo que tengo señalado un sobre con una flecha para abajo y no se porque sale así, cuando los demas no tienen flecha, soy novata en todo esto y no se como tengo que hacerlo.

Por otro lado queria pediros otra vez ayuda con respecto al ultimo mensaje que os envie y deciros tambien que aunque he vuelto a reinstalar los drivers del sonido, cuando limpio los registros me salen varios registros del soudmax diciendo que la ruta es erronea.

Tambien tengo problemas ahora para abrir Internet explores, y de momento sigue sin salimer el administrador de tareas

Espero vuestra respuesta y por favor, decirme como debo de enviar los mensajes para que salgan bien, gracias por todo
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 21/04/05, 05:59:16
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 0
Re: se me va el sonido del pc y no se abre el administrador de tareas

Sobre los sobres de los mensajes, abre cualquier foro, por ejemplo: http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/ y mira abajo del todo que se explica que es cada sobre.

Sobre el Administrador de tareas, si el mensaje que te aparece es que ha sido deshabilitado por el administrador, prueba con este programa: http://www.dougknox.com/xp/utils/xp_taskmgrenab.htm

De lo del sonido ni flowers.

Mira en Panel de control> Sistema> Hardware> Administrador de dispositivos, a ver si tienes alguno con un signo de exclamación o de error.

¿Cuál es el problema que tienes con el Internet Explorer?

Por probar.... tres cosas, la primera deshabilitar el DrWatson no vaya a estar dando el coñ***:

Abre el Editor del registro (regedit), ve hasta: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug, ahí verás una con el nombre "Auto", haces doble clic y le cambias el 1 por el 0.

La segunda, desinstala el Panda, a ver si tiene la culpa, si lo desinstalas y sigue igual lo vuelves a Instalar.

La tercera, instala el Service Pack 2 de Windows XP: http://www.microsoft.com/windowsxp/sp2/default.mspx

También lo puedes hacer desde http://windowsupdate.microsoft.com, después de instalar el SP2, vuelve a visitar Windows Update para descargarte más actualizaciones de seguridad.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 22/04/05, 15:42:24
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 24
Re: se me va el sonido del pc y no se abre el administrador de tareas

Hola, gracias por el mensaje, he intentado hacer todo lo que me has dicho, te comento:

1.- Sobre el administrador de tareas: no me sale ningun mensaje, cuando le doy a (contro-alt-supr) se abre una ventana pequeña de color verde en la barra de tareas y no hace nada, ni dice nada y cuando cierro el pc me sale un mensaje de error (de que se esta cerrando Taskmgr.exe por que no responde).

2.- Cuando intento ver en Internet Explores en: Herramientas/opciones de internet/configuracion, un archivo o carpeta entonces se bloquea y me sale un mensaje de error de (IExplores.exe no responde y debe cerrarse)

3.- Y cuando paso el Antispyware (ya me ha pasado varias veces) me sale un mensaje:"1 posible Browser Hijack: Internet Explores Local Page"

4.- he intentado instalar el Service Pack2, pero como recomiendan hacer antes de instalar una copia de seguridad, no he podido instalarlo porque cuando empiezo ha seguir los pasos que dicen se me bloquea y dice que no responde y debe cerrarse, por lo que aun no he conseguido hacer copia de seguridad y menos instalar el service pack2.

y por ultimo, a veces, no siempre, cuando voy a cerrar el pc, antes de cerrarse me sale tambien un mensaje de finalizando "Connections Tray" por que no responde.

te mando otra vez el ultimo log a ver si te sirve.

Logfile of HijackThis v1.99.1
Scan saved at 21:37:17, on 22/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasServ.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasDtServ.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\ANA PROGRAMAS VIRUS\HIJACKTHIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ANAPRO~1\SPYBOT\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [gcasServ] "C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasServ.exe"
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106840779265
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{106F82DC-85B4-465E-B2A7-9659705B623B}: NameServer = 194.224.52.4,193.152.63.197
O17 - HKLM\System\CCS\Services\Tcpip\..\{C881AD59-E208-4D1A-9917-353C09A8DDCC}: NameServer = 194.224.52.4,193.156.63.197
O17 - HKLM\System\CS1\Services\Tcpip\..\{106F82DC-85B4-465E-B2A7-9659705B623B}: NameServer = 194.224.52.4,193.152.63.197
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

Y gracias por todo, espero poder solucionar esto de una vez, antes de volver a formatear, ¡no tengo ni idea de ordenadores!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 26/04/05, 11:41:51
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 24
Re: se me va el sonido del pc y no se abre el administrador de tareas

hola ya estoy otra vez aqui, puse un mensaje en el foro de adware y spyware, porque me salieron en el antivirus online varios registros, te digo:

c/icp.exe infecte adware.istbar
c/winows/systen32/tftp3316 infecte with w32.spybot.worm
c/windows/systen32/config/systemprofile/configuracion local/archivos temporales de internet/content.IE5/zlohcks/icp(2).exe infecte with adware.istbar.

y que tenia varios puertos abiertos

Mientras esperaba vuestra respuesta he hecho todos pasos que se dicen en los foros, he mirado en casi todos los mensajes relacionados, y he seguido todos los consejos que se les dicen a los usuarios, he borrado las entradas, archivos y demas que le recomendabais, (las que he encontrado) y de momento tanto los antivirus online como el panda no me sacan nada, he pasado el adware y regseeker he limpiado todos los registros y entradas, aunque creo que he limpiado de mas, aun despues de hacer todo esto, se me sigue colgado el pc, cuando abro algun programa al rato me dice que no responde y que debe cerrarse, incluso la barra de tareas se me bloquea y no puedo cerrar el ordenador, tengo que hacerlo desde la torre y suele salirme un mensaje que dice "CONNECTIONS TRAY" no responde y se esta cerrando que espere a que se cierre, tambien me suele salir el de "Explores.exe" y el de administrador de tareas.

Sobre los puertos no se si deben de estar abiertos los 5 puertos que me dicen o tienen que estar cerrados y si tienen que estar cerrados ¿Como se cierran?

Os dejo mi log a ver si me podeis dar alguna solucion a mi problema

Logfile of HijackThis v1.99.1
Scan saved at 17:05:57, on 26/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasServ.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe
C:\WINDOWS\System32\wuauclt.exe
C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasDtServ.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\ANA PROGRAMAS VIRUS\HIJACKTHIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ANAPRO~1\SPYBOT\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [IMONTRAY] C:\Program Files\Intel\Intel(R) Active Monitor\imontray.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [gcasServ] "C:\ANA PROGRAMAS VIRUS\ANTISPYWARE\gcasServ.exe"
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 8.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106840779265
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{106F82DC-85B4-465E-B2A7-9659705B623B}: NameServer = 194.224.52.4,193.152.63.197
O17 - HKLM\System\CCS\Services\Tcpip\..\{C881AD59-E208-4D1A-9917-353C09A8DDCC}: NameServer = 194.224.52.4,193.156.63.197
O17 - HKLM\System\CS1\Services\Tcpip\..\{106F82DC-85B4-465E-B2A7-9659705B623B}: NameServer = 194.224.52.4,193.152.63.197
O20 - AppInit_DLLs: PAVWAIT.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Intel(R) Active Monitor (imonNT) - Intel Corp. - C:\Program Files\Intel\Intel(R) Active Monitor\imonnt.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe


Otra cosa el IP que tengo no es ninguno que pone el nº 17, pero si quito esas entradas no puedo entrar en internet ¿Que hago?

Una pregunta aunque sea un poco estupida, en mi sobre de los mensajes sale una flecha para abajo que parece ser que significa "que he participado en esa discusion", ¿Porque sale así, si yo no he participado en ninguna discusion?, solo intente poner un mensaje, parece ser que no lo puse bien, lo siento si me equivoque, pero no tengo ni idea de mandar mensajes, estos que estoy poniendo en el foro son los primeros y parece ser que no lo hago bien, ¿tengo que hacerlo como lo estoy haciendo ahora?

Gracias por todo
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 26/04/05, 12:23:49
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 24
Re: se me va el sonido del pc y no se abre el administrador de tareas

siento tener que mandaros otro mensaje antes de que me respondais, pero acabo de pasarle el antispyware y me sale el mismo mensaje que borro una y otra vez:

Posible browser hijack: "Intenet Explores Local page:", por mas que le doy a continuar al antispyware para que lo borre, cuando lo vuelvo a pasar al dia siguente o al cabo de las horas me vuelve a salir ¿que hago para borrarlo del todo? ¿tengo que borrar algun archivo o registro?

gracias otra vez
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 26/04/05, 12:41:58
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 0
Re: se me va el sonido del pc y no se abre el administrador de tareas

Perdona por no contestarte, se me había pasado

El log está limpio, no se ve nada raro.

Vamos a ir por partes, decirte que va a haber que investigar y mirar bastantes cosas.

¿El archivo es Explores.exe, Explorer.exe o iexplore.exe?

Sobre los puertos, un puerto es un canal de comunicación. Para que puedas recibir o envíar información debe haber puertos abiertos. Los puertos no son malos, lo que puede pasar es que aplicaciones "malas" usen un puerto determinado y através de ese puerto se envíe la información o se pueda conectar a tu equipo remotamente.

Un puerto está abierto cuando hay un servicio (aplicación) en ejecución y dicho servicio mantiene ese puerto esperando conexiones. Para cerrarlo basta con finalizar el servicio o usar un firewall para bloquear un tráfico determinado (por ejemplo, bloquear las conexiones desde el exterior al puerto 135), de esa forma el puerto estará cerrado.

Las IPs que aparecen ahí (O17) son los servidores de nombres (DNS) de Telefónica, los servidores DNS son los que resuelven las direcciones Hostname<>IP (www.terra.es<>XXX.XXX.XXX.XXX), por eso no puedes navegar. Eso tienes que dejarlo así.

La flecha sale cuando has escrito un mensaje dentro de esa discusión, también si has sido tú quien ha iniciado el mensaje. Si, lo estás haciendo bien, de todas formas si quieres algo más de información sobre los foros y cómo moverse por ellos: Netetiqueta

Ahora que ya te he contestado a las dudas, espero no dejarme ninguna, vamos a ver si damos con el problema.

Bájate el ListDLLs, es un archivo .rar (lo puedes abrir con WinRAR y otro Compresor/Descompresor de archivos), extraes el archivo listdlls.exe a c:\, luego vas a inicio> ejecutar y escribes CMD, pulsas en Aceptar.

Estarás en c:\documents and settings\usuario, escribes "cd ../.." (sin las comillas) y estarás en C:\, ahora escribes listdlls.exe > listdlls.txt. Con eso ejecutarás el exe y guardará los resultados en el archivo listdlls.txt. El archivo mejor que me lo mandes por correo: wisp@ya.com

La lista que te ha generado contiene todos las librerías dinámicas (DLL) y el proceso que los ha cargado. El objetivo es verificar que no exista ninguna dll que pueda causar el problema.

En principio tus problemas pueden deberse a muchas cosas, desde un virus a algún problema de hardware o el resultado de haber desinstalado/instalado aplicaciones, entre otros.

¿Probaste lo de deshabilitar el DrWatson?

También se puede probar a deshabilitar el Machine Debug Manager (mdm.exe), inicio> ejecutar> services.msc, buscas el Machine Debug Manager de la lista, haces doble clic, le das a Detener y el tipo de inicio se lo pones deshabilitado.

¿Has instalado o desinstalado software recientemente?
¿Qué es lo que ocurrió inmediatamente antes del problema? es decir, si se fue la luz, si te infectaste por algo, si instalaste algo...

¿Has probado a restaurar el sistema?
http://www.theeldergeek.com/system_restore.htm

¿Has probado a Reparar la instalación de Windows?
http://www.theeldergeek.com/repairing_windows_xp.htm (por la parte del final)

Mira en Panel de control> Sistema> Hardware> Administrador de dispisitivos, si hay alguno con un signo de exclamación o de error.

Mira en Panel de control> Herramientas administrativas> Visor de sucesos, si hay errores que coincidan con la hora en la que tienes algún problema.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 26/04/05, 14:10:02
Usuario
 
Registrado: abr 2005
Ubicación: España
Mensajes: 24
Re: se me va el sonido del pc y no se abre el administrador de tareas

hola, te cuento:

- El archivo que me sale de error es iexplores.exe

- los puertos que tengo abiertos son: 135, 139, 445, 5000 y otro que no me acuerdo pero esta en el foro de adware y spyware ¿si tengo que cerrar alguno como se hace? ¿que firewall se usa y como?

- me he bajado el archivo listdlls y lo he abierto, pero cuando he llegado a listdlls.exe > listdlls.txt me sale un mensaje que dice: "listadlls.exe no se reconoce como un comando interno o externo, programa o archivo por datos ejecutables

- ¿Que es DrWatson?

- he desabilitado el machine debut manager

- he instalado y desistalado varios programas, la pelicula es un poco larga te resumo: todo empezo cuando tenia varios programas abierto y haciendo varias cosas a la vez y se fue la pantalla y el pc no respondia, no se abria, lo mande a que me lo arreglaran, me dijeron que era la tarjeta grafica y me la cambiaron, me lo formatearon, me cambiaron la grabadora y me pusieron otro disco duro mayor, como el panda lo tenia caducado me pusieron el panda antivirus 2005 y empezaron todos los problemas, cuando intentaba abrir un archivo no me dejaba, me bloqueaba todo el pc, los llame para que me lo quitaran y me pusieran el 2004, pero no solucione nada, porque parece ser que los registros del otro panda o algo así no se iban y tuvo que estar 2 horas borrando registros a mano del panda, total que me puso otra vez el 2005 sin el firewall y ya, desde entonces sigo con los problemas

- Si he probado a restaurar sistema, pero no de esa pagina, sino desde restaurar sistema a una fecha anterior

- El otro me baje algunas actualizaciones de seguridad de la pagina que me recomendastes y cuando me quise bajar el sp2 para Windows a la mitad del proceso se quedo bloqueado y no se ha instalado, pero creo que me ha borrado algun archivos por que tampoco pude hacer una copia de seguridad

- Reparar las instalaciones de Windows no lo he probado ¿lo hago?, espero a que me lo digas

- En administrador de dispositivos no he podido llegar, pues cuando le pincho se bloquea y me sale un mensaje que dice Rundll32.ex no responde y debe cerrarse y que si quiero enviar mensaje de error y se cierra

- En visor de sucesos: tengo en aplicación 512,0 Kb de registro de error
en seguridad 65,0 Kb de registro y en sistema: 512,0 kb de registro de error, por ejemplo hoy sobre desde esta tarde a las 5 tengo en aplicaciones 5 error, origen aplication hang, categoria (101), suceso 1002, usuario no disponible.

Bueno, todo eso me ha pasado, gracias por todo y espero tu respuesta
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
barra que no se va y el pc se reinicia (solucionado) dotchan Temas Solucionados 5 24/04/05 11:18:45
Desesperado. Se me abren ventanas como locas al mover el puntero del mouse Erclagui Foro de Virus y Spywares 3 20/04/05 23:24:34
se me cierran las ventanas del Iexplorer...(solucionado) Tebanmejia Temas Solucionados 3 06/04/05 19:00:41
el troyano que se va y vuelve!! nico_cervecero Foro Oficial de HijackThis en español 1 03/04/05 19:02:04
el ordenador va lento y se corta la conexion a internet (solucionado) jmorato Temas Solucionados 2 31/03/05 19:49:13




Todas las horas son GMT -4. La hora es 17:08:26.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77