• Registrarse
  • Iniciar sesión


  • Resultados 1 al 9 de 9

    temp2.exe ha detectado un problema y debe cerrarse (Terminado)

    Resumen del tema: temp2.exe ha detectado un problema y debe cerrarse (Terminado) - hola con todos ... veran no entiendo porkk cuando pego todo mi registro del karspesky online ... al momento de darle en enviar me lleva al inicio de la pagina :S .... ya intente varias ...

      
    1. #1
      j0s
      j0s está offline
      Usuario Avatar de j0s
      Registrado
      ene 2007
      Ubicación
      lima
      Mensajes
      9

      temp2.exe ha detectado un problema y debe cerrarse (Terminado)

      hola con todos ... veran no entiendo porkk cuando pego todo mi registro del karspesky online ... al momento de darle en enviar me lleva al inicio de la pagina :S .... ya intente varias veces es por eso k solo puse estas letras ... por eso mejor aca dejo la url http://www.design-peru.net/karspesky.txt
      lo mismo pasaba cuando lo ponia en la seccion virus y spyware .. por eso lo puse aki :S

      creo k sale todo mal el txt ... pero si le dan ver codigo fuente sale en orden ... lo siento por todo esto :S

      tengo este problema que me sale como mensaje temp2.exe ha detectado un problema y debe cerrarse....


      aki el code del HijackThis
      Código:
      Logfile of HijackThis v1.99.1
      Scan saved at 16:01:50, on 12/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      
      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\temp1.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
      C:\Archivos de programa\MSN Messenger\msnmsgr.exe
      C:\Archivos de programa\Winamp\winamp.exe
      C:\Archivos de programa\HJT\HijackThis.exe
      
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
      O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm
      O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Sothink SWF Catcher - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
      O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      Última edición por j0s fecha: 12/01/07 a las 17:23:13

    2. #2
      Ex-Colaborador Avatar de GPastor
      Registrado
      mar 2005
      Ubicación
      Perú
      Mensajes
      22.964

      Re: temp2.exe ha detectado un problema y debe cerrarse

      Hola te doy la bienvenida al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:

      1.- Apaga el "Restaurar Sistema"

      2.- Activa la opción Ver Archivos Ocultos

      3.- Reinicia en Modo Seguro

      4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a esta entrada:

      F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe

      5.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

      C:\WINDOWS\system32\temp1.exe

      C:\WINDOWS\svchost.exe<-- CUIDADO con eliminar el que se encuentra dentro de la carpeta system32

      C:\WINDOWS\system32\temp2.exe
      C:\WINDOWS\xcopy.exe
      C:\copy.exe
      C:\host.exe
      D:\AppServ\www\radiocumbia\dsd.zip
      D:\copy.exe
      D:\host.exe
      E:\copy.exe
      E:\host.exe
      F:\copy.exe
      F:\host.exe

      6.- Pasa el Disk Cleaner para limpiar cookies y temporales

      7.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta que no quede nada para eliminar.

      8.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

      9.- Reinicia la máquina y realiza un escaneo con Panda Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

      10.- Deshaz los pasos 1 y 2.

      De preferencia imprime las indicaciones para que se te haga mas fácil seguirlas.

      Saludos

    3. #3
      j0s
      j0s está offline
      Usuario Avatar de j0s
      Registrado
      ene 2007
      Ubicación
      lima
      Mensajes
      9

      Re: temp2.exe ha detectado un problema y debe cerrarse

      grax por responder .. bueno hize todo lo k me dijiste ...

      ahora te explico cuando borre los archivos con el killbox elegi la opcion
      standar fille kill . creo k me decian esta opcion ....Iniciar el KillBox.exe y seleccionar la opción "Delete on reboot" (Eliminar al reiniciar). pero cuando ponia esa opcion no se borraban los archivos yo los seguia viendo .... en fin cuando estaba borrando el archivo C:\copy.exe me salio un mensaje k me empezaba a contar de 60 hasta 0 y decia k guarde todo pork se iba a reiniciar.... y asi segui borrando rapidamente los demas k archivos .....
      un ojitojito aki
      eso es el administrador de tareas ...kisa sea util ... pero el issas.. meparece extraño

      aki mando el log del panda online
      Código:
      Incidencia                                                                      Estado                        Elemento                                                                                                                                                                                                                                                        
      
      Virus:W95/Marburg                                                               Renombrado                    C:\WINDOWS\system32\temp2_exe.vir                                                                                                                                                                                                                               
      Virus:Trj/Perlovga.B                                                            Desinfectado                  C:\!Submit\temp1.exe                                                                                                                                                                                                                                            
      Virus:W95/Marburg                                                               Renombrado                    C:\!Submit\temp2.exe                                                                                                                                                                                                                                            
      Virus:Trj/Perlovga.A                                                            Desinfectado                  C:\!Submit\xcopy.exe                                                                                                                                                                                                                                            
      Virus:Trj/Perlovga.A                                                            Desinfectado                  C:\!Submit\copy.exe                                                                                                                                                                                                                                             
      Virus:Trj/Dropper.UN                                                            Desinfectado                  C:\!Submit\host.exe
      y aki el HijackThis
      Código:
      Logfile of HijackThis v1.99.1
      Scan saved at 19:16:05, on 12/01/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      
      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\Archivos de programa\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Archivos de programa\HJT\HijackThis.exe
      
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
      O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
      O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm
      O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Sothink SWF Catcher - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
      O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      pd.. por cierto cuanto intento abrir mis unidades de disco el c, d,e,f haciendo doble clik me sale un mensaje diciendo wiwndow no puede encontrar el archivo copy.exe asegurese de que la ruta y el nombre de archivo estan escritos correctamente y vuelva a intentarlo.para buscar un archivo, haga click en el boton inicio y luego en buscar .... soluciones ...y bueno hasta ahora no veo el error de temp2....
      Última edición por j0s fecha: 12/01/07 a las 21:19:33

    4. #4
      Ex-Colaborador Avatar de GPastor
      Registrado
      mar 2005
      Ubicación
      Perú
      Mensajes
      22.964

      Re: temp2.exe ha detectado un problema y debe cerrarse

      Veamos.

      - El archivo svchost es un archivo válido del sistema, por eso en mi anterior post te mencioné que tengas cuidado con eliminar el que se encuentra en la carpeta system32, que es su ubicación original. Si algún archivo del mismo nombre se encuentra en una ubicación distinta a la de la carpeta system32, las probabilidades de que se trate de una infección son muy altas.

      - El archivo que vemos en el Administrador de Tareas no es isass, es Lsass pero al estar con L minúscula tiende a confundirse, lo mismo que en el anterior caso, si se encuentra dentro de la carpeta system32, es un archivo válido del sistema.

      - Por lo que vemos en el reporte de Panda, este pudo eliminar las infecciones y renombrado otras, te recomiendo realizar un nuevo escaneo con Panda online para ver si efectivamente ya no encuentra infecciones.

      - Con respecto al mensaje que te aparece al abrir tus unidades ¿pasaste Regseeker y Disk Cleaner como te recomendé? estos mensajes pueden tratarse de llamadas a un archivo inexistente cuyos resíduos pueden aún estar en el registro.

      Seguimos pendientes.

      Saludos

    5. #5
      j0s
      j0s está offline
      Usuario Avatar de j0s
      Registrado
      ene 2007
      Ubicación
      lima
      Mensajes
      9

      Re: temp2.exe ha detectado un problema y debe cerrarse

      aki el code del ad-adware
      Código:
      Ad-Aware SE Build 1.06r1
      Registro creado el:sábado, 13 de enero de 2007 14:08:28
      Created with Ad-Aware SE Personal, free for private use.
      Utilizando el archivo de definiciones:SE1R143 08.01.2007
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      Referencias detectadas durante el análisis:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      MRU List(Índice TAC:0):9 referencias totales
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      Ad-Aware SE Settings
      ===========================
      Configurar : Buscar entradas de riesgo insignificante
      Configurar : Modo seguro (pedir siempre confirmación)
      Configurar : Analizar los procesos activos
      Configurar : Analizar registro
      Configurar : Analizar en profundidad el registro
      Configurar : Buscar URL prohibidas en favoritos IE
      Configurar : Analizar el archivo de servidores
      
      Extended Ad-Aware SE Settings
      ===========================
      Configurar : Descargar durante el análisis los procesos y módulos reconocidos
      Configurar : Analizar el registro de todos los usuarios
      Configurar : Intentar siempre descargar los módulos antes de la eliminación
      Configurar : Durante la eliminación, descargar el Explorador y el IE si es necesario
      Configurar : Dejar que Win elimine los archivos en uso la próx vez que se reinicie el sistema
      Configurar : Eliminar los objetos en cuarentena tras la restauración
      Configurar : Incluir los parámetros básicos de Ad-Aware en el archivo de registro
      Configurar : Incluir los parámetros adicionales de Ad-Aware en el archivo de registro
      Configurar : Incluir resumen de referencias en el archivo de registro
      Configurar : Incluir detalles de ADS en el archivo de registro
      Configurar : Reproducir un sonido al finalizar un análisis si se han encontrado críticos
      
      
      13-01-2007 14:08:28 - Análisis iniciado. (Análisis completo del sistema)
      
       MRU List ¡Objeto reconocido!
          Ubicación:         : C:\Documents and Settings\Servid0r\recent
          Descripción        : list of recently opened documents
      
      
       MRU List ¡Objeto reconocido!
          Ubicación:         : S-1-5-21-1229272821-839522115-1880309443-1003\software\microsoft\direct3d\mostrecentapplication
          Descripción        : most recent application to use microsoft direct3d
      
      
       MRU List ¡Objeto reconocido!
          Ubicación:         : software\microsoft\direct3d\mostrecentapplication
          Descripción        : most recent application to use microsoft direct3d
      
      
       MRU List ¡Objeto reconocido!
          Ubicación:         : S-1-5-21-1229272821-839522115-1880309443-1003\software\microsoft\direct3d\mostrecentapplication
          Descripción        : most recent application to use microsoft direct X
      
      
       MRU List ¡Objeto reconocido!
          Ubicación:         : software\microsoft\direct3d\mostrecentapplication
          Descripción        : most recent application to use microsoft direct X
      
      
       MRU List ¡Objeto reconocido!
          Ubicación:         : software\microsoft\directdraw\mostrecentapplication
          Descripción        : most recent application to use microsoft directdraw
      
      
       MRU List ¡Objeto reconocido!
          Ubicación:         : S-1-5-21-1229272821-839522115-1880309443-1003\software\microsoft\internet explorer
          Descripción        : last download directory used in microsoft internet explorer
      
      
       MRU List ¡Objeto reconocido!
          Ubicación:         : S-1-5-21-1229272821-839522115-1880309443-1003\software\microsoft\windows\currentversion\explorer\runmru
          Descripción        : mru list for items opened in start | run
      
      
       MRU List ¡Objeto reconocido!
          Ubicación:         : S-1-5-21-1229272821-839522115-1880309443-1003\software\microsoft\windows media\wmsdk\general
          Descripción        : windows media sdk 
      
      
      Enumerando los procesos en ejecución
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      #:1 [smss.exe]
          FilePath           : \SystemRoot\System32\
          ProcessID          : 148
          ThreadCreationTime : 13-01-2007 19:02:02
          BasePriority       : Normal
      
      
      #:2 [csrss.exe]
          FilePath           : \??\C:\WINDOWS\system32\
          ProcessID          : 200
          ThreadCreationTime : 13-01-2007 19:02:57
          BasePriority       : Normal
      
      
      #:3 [winlogon.exe]
          FilePath           : \??\C:\WINDOWS\system32\
          ProcessID          : 224
          ThreadCreationTime : 13-01-2007 19:02:57
          BasePriority       : High
      
      
      #:4 [services.exe]
          FilePath           : C:\WINDOWS\system32\
          ProcessID          : 268
          ThreadCreationTime : 13-01-2007 19:02:58
          BasePriority       : Normal
          FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
          ProductVersion     : 5.1.2600.2180
          ProductName        : Sistema operativo Microsoft® Windows®
          CompanyName        : Microsoft Corporation
          FileDescription    : Aplicación de servicios y controlador
          InternalName       : services.exe
          LegalCopyright     : Copyright (C) Microsoft Corporation. Reservados todos los derechos.
          OriginalFilename   : services.exe
      
      #:5 [lsass.exe]
          FilePath           : C:\WINDOWS\system32\
          ProcessID          : 280
          ThreadCreationTime : 13-01-2007 19:02:58
          BasePriority       : Normal
          FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
          ProductVersion     : 5.1.2600.2180
          ProductName        : Microsoft® Windows® Operating System
          CompanyName        : Microsoft Corporation
          FileDescription    : LSA Shell (Export Version)
          InternalName       : lsass.exe
          LegalCopyright     : © Microsoft Corporation. All rights reserved.
          OriginalFilename   : lsass.exe
      
      #:6 [svchost.exe]
          FilePath           : C:\WINDOWS\system32\
          ProcessID          : 424
          ThreadCreationTime : 13-01-2007 19:03:00
          BasePriority       : Normal
          FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
          ProductVersion     : 5.1.2600.2180
          ProductName        : Microsoft® Windows® Operating System
          CompanyName        : Microsoft Corporation
          FileDescription    : Generic Host Process for Win32 Services
          InternalName       : svchost.exe
          LegalCopyright     : © Microsoft Corporation. All rights reserved.
          OriginalFilename   : svchost.exe
      
      #:7 [svchost.exe]
          FilePath           : C:\WINDOWS\system32\
          ProcessID          : 468
          ThreadCreationTime : 13-01-2007 19:03:00
          BasePriority       : Normal
          FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
          ProductVersion     : 5.1.2600.2180
          ProductName        : Microsoft® Windows® Operating System
          CompanyName        : Microsoft Corporation
          FileDescription    : Generic Host Process for Win32 Services
          InternalName       : svchost.exe
          LegalCopyright     : © Microsoft Corporation. All rights reserved.
          OriginalFilename   : svchost.exe
      
      #:8 [svchost.exe]
          FilePath           : C:\WINDOWS\system32\
          ProcessID          : 508
          ThreadCreationTime : 13-01-2007 19:03:00
          BasePriority       : Normal
          FileVersion        : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
          ProductVersion     : 5.1.2600.2180
          ProductName        : Microsoft® Windows® Operating System
          CompanyName        : Microsoft Corporation
          FileDescription    : Generic Host Process for Win32 Services
          InternalName       : svchost.exe
          LegalCopyright     : © Microsoft Corporation. All rights reserved.
          OriginalFilename   : svchost.exe
      
      #:9 [explorer.exe]
          FilePath           : C:\WINDOWS\
          ProcessID          : 752
          ThreadCreationTime : 13-01-2007 19:03:08
          BasePriority       : Normal
          FileVersion        : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
          ProductVersion     : 6.00.2900.2180
          ProductName        : Sistema operativo Microsoft® Windows®
          CompanyName        : Microsoft Corporation
          FileDescription    : Explorador de Windows
          InternalName       : explorer
          LegalCopyright     : © Microsoft Corporation. Reservados todos los derechos.
          OriginalFilename   : EXPLORER.EXE
      
      #:10 [ad-aware.exe]
          FilePath           : C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\
          ProcessID          : 1116
          ThreadCreationTime : 13-01-2007 19:08:18
          BasePriority       : Normal
          FileVersion        : 6.2.0.236
          ProductVersion     : SE 106
          ProductName        : Lavasoft Ad-Aware SE
          CompanyName        : Lavasoft Sweden
          FileDescription    : Ad-Aware SE Core application
          InternalName       : Ad-Aware.exe
          LegalCopyright     : Copyright © Lavasoft AB Sweden
          OriginalFilename   : Ad-Aware.exe
          Comments           : All Rights Reserved
      
      Resultado del análisis de la memoria:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nuevos críticos: 0
      Objetos encontrados hasta ahora: 9
      
      
      Iniciado análisis del registro
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      Resultado del análisis del registro:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nuevos críticos: 0
      Objetos encontrados hasta ahora: 9
      
      
      Iniciado análisis en profundidad del registro
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      Resultado del análisis en profundidad del registro:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nuevos críticos: 0
      Objetos encontrados hasta ahora: 9
      
      
      Iniciado el análisis de cookies de seguimiento
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      
      Resultado del análisis de cookies de seguimiento:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nuevos críticos: 0
      Objetos encontrados hasta ahora: 9
      
      
      
      Analizando y examinando archivos en profundidad (C:)
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      Resultado del análisis de disco para C:\
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nuevos críticos: 0
      Objetos encontrados hasta ahora: 9
      
      
      Analizando y examinando archivos en profundidad (D:)
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      Resultado del análisis de disco para D:\
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nuevos críticos: 0
      Objetos encontrados hasta ahora: 9
      
      
      Analizando y examinando archivos en profundidad (E:)
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      Resultado del análisis de disco para E:\
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nuevos críticos: 0
      Objetos encontrados hasta ahora: 9
      
      
      Analizando y examinando archivos en profundidad (F:)
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      Resultado del análisis de disco para F:\
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nuevos críticos: 0
      Objetos encontrados hasta ahora: 9
      
      
      Analizando archivo de servidores......
      Ubicación del archivo de servidores:"C:\WINDOWS\system32\drivers\etc\hosts".
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      Resultado del análisis del archivo de servidores:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      1 entradas analizadas.
      Nuevos críticos:0
      Objetos encontrados hasta ahora: 9
      
      
      
      
      Realizando análisis condicionales...
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      
      Resultado del análisis condicional:
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Nuevos críticos: 0
      Objetos encontrados hasta ahora: 9
      
      14:11:39 Análisis completado
      
      Resumen de este análisis
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      Tiempo total análisis:00:03:10.594
      Analizados:139981
      Identificados:0
      Ignorados:0
      Nuevos críticos:0

      y aki el de active scan panda
      Código:
      Incidencia                                                                      Estado                        Elemento                                                                                                                                                                                                                                                        
      
      Spyware:Cookie/Doubleclick                                                      No desinfectado               C:\Documents and Settings\Servid0r\Cookies\servid0r@doubleclick[1].txt                                                                                                                                                                                          
      Spyware:Cookie/YieldManager                                                     No desinfectado               C:\Documents and Settings\Servid0r\Cookies\[email protected][1].txt
      ya volvi a hacer los mismos pasos... de pasarle disk cleaner y el RegSeeker

      aki la imagen del regseeker

      no me sale la opcion OK para empezar ....
      Última edición por j0s fecha: 13/01/07 a las 16:41:18

    6. #6
      Ex-Colaborador Avatar de GPastor
      Registrado
      mar 2005
      Ubicación
      Perú
      Mensajes
      22.964

      Re: temp2.exe ha detectado un problema y debe cerrarse

      aki la imagen del regseeker
      ¿Cual imagen?

      Te dejo un manual para Subir imágenes al foro

      El reporte de Ad-aware no muestra infecciones.

      ¿El problema persiste?

      Saludos

    7. #7
      j0s
      j0s está offline
      Usuario Avatar de j0s
      Registrado
      ene 2007
      Ubicación
      lima
      Mensajes
      9

      Re: temp2.exe ha detectado un problema y debe cerrarse

      pues el problema k tengo es solo con mis unidades .. k al darle click me sale el mensaje k te decia en la respuesta anterior ...

      pues con el problema k empeze... el de temp2.exe ha detectado un problema y debe cerrarse ... ya no lo tengo .... xD!

    8. #8
      Ex-Colaborador Avatar de GPastor
      Registrado
      mar 2005
      Ubicación
      Perú
      Mensajes
      22.964

      Re: temp2.exe ha detectado un problema y debe cerrarse

      ¿Cuando maximizas la ventana de Regseeker aparece el botón OK?

      Saludos

    9. #9
      j0s
      j0s está offline
      Usuario Avatar de j0s
      Registrado
      ene 2007
      Ubicación
      lima
      Mensajes
      9

      Re: temp2.exe ha detectado un problema y debe cerrarse

      bueno lamento decirte ... k ahora si hize bien al limpiar los registros... hasta k no kede ni uno .... reinicie mi pc ... y me sale el mismop errror al abrir mis unidades .. wiwndow no puede encontrar el archivo copy.exe asegurese de que la ruta y el nombre de archivo estan escritos correctamente y vuelva a intentarlo.para buscar un archivo, haga click en el boton inicio y luego en buscar no habra otras opciones ... como copiar el copy.exe de otra pc... :D y pegarla a mi pc xD! ... jejej .... aunque ya no es un problema ... pues dandole click derecho y explorar . si puedo ver mis unidades ... pero dandole doble clik no xD! ...

      saludos ..