Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 31/05/06, 01:13:59
Usuario
 
Registrado: may 2006
Ubicación: mexico
Mensajes: 4
Sonrisa Agradeceria su atencion en mi caso :P (Terminado)

Tengo una seria de preoblemas en mi computadora primero:
He tratado de desinstalar el antivirus PC-cillin de trend micro.. y no he podido ,, me sale el siguiente mensaje: ERROR INTERNO 2753. F4719_PCCWINS8.DLLL

Tambien e tratado de reinstalar el panda antivirus platinum pero no se puede
Otra cosa q tiene mi computadora es que se llena muy rapido mi unidad "c" de disco duro ( es una particion de 5.8 gb) y en monos de 3 horas sin descargar ningun archivo o eso creo.. me quedan 78 mb de espacio en esa unidad... se puede solucionar todo esto?? apreciariA su ayuda gracias...

LOG.....

Logfile of HijackThis v1.99.1
Scan saved at 09:48:37 p.m., on 30/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\algchk.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\SYSTEM32\cidaemon.exe
C:\Archivos de programa\HJT\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "E:\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [algchk.exe] C:\WINDOWS\system32\algchk.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - (no file)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - E:\Nueva carpeta\WinStylerThemeSvc.exe
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 31/05/06, 18:19:26
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: Agradeceria su atencion en mi caso :P

Primero, debes leer las políticas del foro hijackthis - punto 3


Cada tema es contestado sin necesidad de que se estén repitiendo......


Debes entender que los problemas del PC-Cillin y el Panda, no los solucionarás con el hijackthis debido a que los errores parten de problemas distintos al de los virus


Descarga las siguientes herramientas:


Paso 1:


Ve al Panel de Control > Agregar o Quitar Programas > Desinstala los siguientes programas si se encuentran:
  • Ares



Paso 2:

Ejecuta el hijackthis sin tener ningún otro programa abierto, marca y dale FixChecked a las siguientes entradas:

O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)

O4 - HKCU\..\Run: [ares] "E:\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [algchk.exe] C:\WINDOWS\system32\algchk.exe



Paso 3:


Copia y pega las siguientes entradas en el Killbox (una a la vez) donde dice "Full Path of file to delete" y le das click en el globo rojo con la cruz blanca del programa para eliminar los archivos:

C:\WINDOWS\system32\algchk.exe




Limpia los temporales y cookies con el Disk Cleaner

Limpia el registro de windows con el Regseeker (pásalo varias veces hasta que no quede nada por limpiar)



Paso 4:

Reincia el sistema en modo normal

Haz un chequeo con los antivirus online Kaspersky y Ewido


Nos comentas como te fue y dejas un nuevo log para ver como quedó



Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 01/06/06, 21:56:46
Usuario
 
Registrado: may 2006
Ubicación: mexico
Mensajes: 4
Re: Agradeceria su atencion en mi caso :P

Grx por surespuesta :p
aqui pego de nuevo mi log
Antes que eso quisiera rpeguntarles si saben la razon de porque mi disco duro esta casi llevo (es una particion la unidad "c" se llena muy rapido y los programas que tengo instalados son muy pocos no creo que 6gb se llenen con el oofice,,java ,, entre otro ,, quiziera ver si me podrian ayudar a solucionarlo ... de todas formas agradezco su respuesta a mi peticion pasada..
mi log....


Logfile of HijackThis v1.99.1
Scan saved at 06:55:15 p.m., on 01/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SYSTEM32\cidaemon.exe
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\Rar$EX00.954\Hi jackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - (no file)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - E:\Nueva carpeta\WinStylerThemeSvc.exe
Responder Con Cita
  post #4  
Antiguo 02/06/06, 17:15:35
Avatar de Acron_0248
Moderador
 
Registrado: jul 2005
Ubicación: 127.0.0.1
Mensajes: 10.006
Enviar un mensaje a través de AIM a Acron_0248
Re: Agradeceria su atencion en mi caso :P

El log está limpio


Sobre tu pregunta del porque se llena el disco duro:


Una de las razones, es posiblemente que usas Ares, y a menos que lo hayas configurado para que guarde la información en otra partición que no fuese C:\ todo lo que bajes por Ares se guardará en C:\Archivos de programa\Ares\Shared sino mal recuerdo o en otra carpeta dentro del directorio de instalación del programa, osea, en C:\


Como dudo muchísimo......que te hayas instalado Ares para descargar imágenes de 25 kb, es casi seguro que la falta de espacio, sea debido a lo que ya te expliqué sobre el Ares



Con tu log de hijackthis no podemos hacer nada más ya que está limpio así que daremos el tema por terminado, si continúan los problemas con la falta de espacio, crea un nuevo tema en la sección de Software o Ayuda General




Salu2

Linux User #399288 != 1337 || Ub3|2

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Mi pc tarda en arrancar (Solucionado) Neskatapy Temas Solucionados 5 26/12/05 16:34:26
Problemas en mi ordenador con Spysheriff Drete Foro Oficial de HijackThis en español 5 14/11/05 12:12:11
¿tengo bichos en mi PC? - (Solucionado) kammus02 Temas Solucionados 6 08/09/05 21:06:17
Spywares y troyanos en mi computadora (solucionado) Pratsuco Temas Solucionados 4 29/08/05 13:31:35
Gane dinero enviando dinero. La estafa de la pirámide InfoSpyware Últimas Noticias 2 10/04/05 14:21:34




Todas las horas son GMT -4. La hora es 14:02:48.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31