• Registrarse
  • Iniciar sesión


  • Resultados 1 al 6 de 6

    no puedo eliminar totalmente el avg (Solucionado)

    Resumen del tema: no puedo eliminar totalmente el avg (Solucionado) - Hace un tiempo instalé el antivirus avg para una revisión y luego lo desinstalé, porque en mi pc tengo otro antivirus residente. Sin embargo, mi pc comenzó a trabajar de forma anormalmente lenta, sobre todo ...

    1. #1
      Usuario Avatar de sergimarsan
      Registrado
      oct 2005
      Ubicación
      España
      Mensajes
      63

      no puedo eliminar totalmente el avg (Solucionado)

      Hace un tiempo instalé el antivirus avg para una revisión y luego lo desinstalé, porque en mi pc tengo otro antivirus residente. Sin embargo, mi pc comenzó a trabajar de forma anormalmente lenta, sobre todo al encender y en internet, hasta que me dí cuenta de que el avg seguía activo (pese a la previa desinstalación). Pues bien, desde entonces he eliminado todos los archivos y directorios que he podido,directamenta y con programas de mantenimiento como el tune up utilities. Pese a todo, sigue encendiéndose muy lento el pc y aparece en la barra de tareas el mensaje “@BW_AVGFW 7.5.429 está desactivado”. He entrado en el Registro y he borrado todas las claves que he podido de avg. Pese a todo, al intentar eliminar algunas, no puedo (“no se puede eliminar, error al eliminar la clave”).
      Ruego alguna idea para “exterminar totalmente” el avg de mi pc, pues lo enlentece.
      Mil gracias,

      sergimarsan

    2. #2
      Ex-Colaborador Avatar de LeandroMed
      Registrado
      jun 2006
      Ubicación
      Buenos Aires -
      Mensajes
      3.864

      Re: no puedo eliminar totalmente el avg

      Hola sergimarsan,

      Lo desinstalaste desde Agregar o quitar Programas?

      Si es así, pasá el Disk Cleaner y el RegSeeker (con MANUAL incluído…), pasalo tantas veces como sea necesario hasta que no quede ninguna clave...

      Borrá en C:\Archivos de Programa cualquier carpeta que haga referencia a esos archivos...

      Analizá la PC con estos antivirus online: Ewido Online Scanner (eliminá lo que encuentre y lo que no nos lo dejás acá mismo) y Kaspersky (dejanos el reporte que genere si encuentra alguna infección).

      Contanos como sigue todo...

      Saludos!
      Última edición por LeandroMed fecha: 03/01/07 a las 04:40:22
      "El inteligente no es aquel que lo sabe todo, sino aquel que sabe utilizar lo poco que sabe."
      Sebastian Cohen Saavedra


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de sergimarsan
      Registrado
      oct 2005
      Ubicación
      España
      Mensajes
      63

      Re: no puedo eliminar totalmente el avg

      LeandroMed: Gracias por tu ayuda. He pasado varias veces el disk cleaner y el RegSeeker y me sigue apareciendo en la barra de tareas el aviso acerca de que puede haber riesgos y de que "@BW_AVGFW está inactivo". Incluso me atreví a borrar del registro las claves que me pareció correspondían al avg o a su cortafuetos.
      Adjunto el informe generado por kaspersky on line. Quisiera saber si puedo borrar los archivos infectados o sospechosos y si solamente la última parte del patch o desde qué punto puede eliminarse si peligro.
      Este es el informe de kaspersky:

      <<
      KASPERSKY ONLINE SCANNER REPORT
      Sunday, January 07, 2007 2:01:43 PM
      Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
      Kaspersky Online Scanner version: 5.0.83.0
      Kaspersky Anti-Virus database last update: 7/01/2007
      Kaspersky Anti-Virus database records: 242247


      Scan Settings
      Scan using the following antivirus database standard
      Scan Archives true
      Scan Mail Bases true

      Scan Target My Computer
      A:\
      C:\
      D:\
      E:\

      Scan Statistics
      Total number of scanned objects 86839
      Number of viruses found 3
      Number of infected objects 8 / 0
      Number of suspicious objects 2
      Duration of the scan process 03:27:04

      Infected Object Name Virus Name Last Action
      C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked skipped

      C:\Archivos de programa\ESET\logs\virlog.dat Object is locked skipped

      C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked skipped

      C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked skipped

      C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus3.zip/RestartApp.exe Suspicious: Password-protected-EXE skipped

      C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus3.zip ZIP: suspicious - 1 skipped

      C:\Documents and Settings\José Manuel\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

      C:\Documents and Settings\José Manuel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

      C:\Documents and Settings\José Manuel\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

      C:\Documents and Settings\José Manuel\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

      C:\Documents and Settings\José Manuel\Cookies\index.dat Object is locked skipped

      C:\Documents and Settings\José Manuel\Mis documentos\Mis archivos recibidos\MsnMsgr.txt Object is locked skipped

      C:\Documents and Settings\José Manuel\ntuser.dat Object is locked skipped

      C:\Documents and Settings\José Manuel\ntuser.dat.LOG Object is locked skipped

      C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

      C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

      C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

      C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

      C:\Documents and Settings\LocalService.NT AUTHORITY\Cookies\index.dat Object is locked skipped

      C:\Documents and Settings\LocalService.NT AUTHORITY\ntuser.dat Object is locked skipped

      C:\Documents and Settings\LocalService.NT AUTHORITY\ntuser.dat.LOG Object is locked skipped

      C:\Documents and Settings\NetworkService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

      C:\Documents and Settings\NetworkService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

      C:\Documents and Settings\NetworkService.NT AUTHORITY\NTUSER.DAT Object is locked skipped

      C:\Documents and Settings\NetworkService.NT AUTHORITY\ntuser.dat.LOG Object is locked skipped

      C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Identities\{9858C3CC-F946-4BCB-9503-E4B262390805}\Microsoft\Outlook Express\Bandeja de entrada.dbx/[From "Marcocos" ][Date Thu, 14 Apr 2005 2306 +0200]/Make.rar/123.exe Infected: Email-Worm.Win32.Bagle.pac skipped

      C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Identities\{9858C3CC-F946-4BCB-9503-E4B262390805}\Microsoft\Outlook Express\Bandeja de entrada.dbx/[From "Marcocos" ][Date Thu, 14 Apr 2005 2306 +0200]/Make.rar Infected: Email-Worm.Win32.Bagle.pac skipped

      C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Identities\{9858C3CC-F946-4BCB-9503-E4B262390805}\Microsoft\Outlook Express\Bandeja de entrada.dbx Mail MS Outlook 5: infected - 2 skipped

      C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

      C:\System Volume Information\_restore{6C353969-0345-418F-A52B-7C9EF5E5582E}\RP11\A0046671.exe/stream/data0006 Infected: Trojan-Downloader.Win32.Zlob.bbr skipped

      C:\System Volume Information\_restore{6C353969-0345-418F-A52B-7C9EF5E5582E}\RP11\A0046671.exe/stream Infected: Trojan-Downloader.Win32.Zlob.bbr skipped

      C:\System Volume Information\_restore{6C353969-0345-418F-A52B-7C9EF5E5582E}\RP11\A0046671.exe NSIS: infected - 2 skipped

      C:\System Volume Information\_restore{6C353969-0345-418F-A52B-7C9EF5E5582E}\RP11\A0046671.exe UPX: infected - 2 skipped

      C:\System Volume Information\_restore{6C353969-0345-418F-A52B-7C9EF5E5582E}\RP11\A0046671.exe PE_Patch.UPX: infected - 2 skipped

      C:\System Volume Information\_restore{6C353969-0345-418F-A52B-7C9EF5E5582E}\RP11\change.log Object is locked skipped

      C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

      C:\WINDOWS\SchedLgU.Txt Object is locked skipped

      C:\WINDOWS\Sti_Trace.log Object is locked skipped

      C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

      C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

      C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

      C:\WINDOWS\system32\config\default Object is locked skipped

      C:\WINDOWS\system32\config\default.LOG Object is locked skipped

      C:\WINDOWS\system32\config\SAM Object is locked skipped

      C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

      C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

      C:\WINDOWS\system32\config\SECURITY Object is locked skipped

      C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

      C:\WINDOWS\system32\config\software Object is locked skipped

      C:\WINDOWS\system32\config\software.LOG Object is locked skipped

      C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

      C:\WINDOWS\system32\config\system Object is locked skipped

      C:\WINDOWS\system32\config\system.LOG Object is locked skipped

      C:\WINDOWS\system32\h323log.txt Object is locked skipped

      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

      C:\WINDOWS\wiadebug.log Object is locked skipped

      C:\WINDOWS\wiaservc.log Object is locked skipped

      Scan process completed.
      <<

      Muchas gracias de nuevo.

      sergimarsan

    4. #4
      Ex-Colaborador Avatar de Claw
      Registrado
      sep 2006
      Ubicación
      España
      Mensajes
      3.995

      Re: no puedo eliminar totalmente el avg

      Espero estar en lo cierto al afirmar que deberías eliminar estos archivos:

      • C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus3.zip/RestartApp.exe
      • C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus3.zip
      • C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus3.zip/RestartApp.exe
      • C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus3.zip


      Si no los encuentras, activa primero Ver Archivos Ocultos. Si no puedes eliminarlos, usa Killbox

    5. #5
      Usuario Avatar de JohnWayne
      Registrado
      dic 2005
      Ubicación
      Lima, Perú
      Mensajes
      1.105

      Re: no puedo eliminar totalmente el avg

      Holas

      Estas en lo cierto claw636.
      Y para eliminar las infecciones dentro de la carpeta C:\System Volume Information\ haz lo siguiente:

      1) Desactiva Restaurar Sistema
      2) Reinicia tu pc
      3) Activa nueavmente Restaurar Sistema
      4) Reinicia la pc una vez mas

      Vuelve a hacer un escaneo con Kaspersky y nos pegas el reporte o comentas resultados.

      Saludos

    6. #6
      Usuario Avatar de sergimarsan
      Registrado
      oct 2005
      Ubicación
      España
      Mensajes
      63

      Re: no puedo eliminar totalmente el avg

      Ya lo consegui, siguiendo los pasos que me indicabais.
      Mil gracias.
      sergimarsan