Anim-Arte  

Retroceder   Anim-Arte > Aficiones Relacionadas > Informática y Tecnología

Avisos

Informática y Tecnología A los amantes ... y no tan amantes de las computadoras, gadgets y la tecnología. Un foro para preguntar, aprender, informarse y salir de dudas.

Respuesta
 
LinkBack Herramientas Buscar en Tema Desplegado
Antiguo 20-abr-2008, 22:00   #1
The Way To Begin

 
Avatar de EonManiac
 


Ingreso: marzo-2008
Ubicación: Guadalajara,Jal,Mexico
Mensajes: 273
EonManiac ni fu ni fa
last.fm de DarkManiac Blogspot de eongamers-journal hi5 de EonAlan YouTube de EonManiac
Predeterminado 2 Errores en mi PC Ayuda.

Bueno aki vengo pidiendo ayuda, con un error y un virus, creo k son problemas algo comunes asi k espero aldgo d ayuda porfavor.

Bien el Primero es un error de un archivo llamado eksplorasi.exe este error me aparece al inicar mi computadora. No recuerdo muy bien lo que dice ya k no lo puedo copear ni tomar foto pero este dice mas o menos que el archivo '' eksplorasi.exe no se pudo hayar o k fue movido de lugar y bla bla bla. Me puse a investigar en internet y dice que es un virus ya puse a trabajar mi NOD 32 actualizado y me salieron un monton de virus k borre y bueno ese error sigue saliendo. y despues me baje un programa algo llamado booster2 o sabe k, que buscaba y eliminaba archivos. como era trial solo me elimino 15 y pues me siguen saliendo los errores, asi que ya no se ni que hacer. Este error siempre me sale al prender la computadora. Tambien cabe mencionar que antes de que le diera la escaneada con el antivirus cuando prendia la pc y en cuanto salia eso con dar un solo click o es mas sin moverle a nada se me reiniciaba la pc, ahorita en este dia de muchas reiniciadas y escaneadas d virus ya no me pasa eso, pero puede k me vuelva a pasar.

y el otro es un virus. bien mi NOD 32 es crackeado y esta actualizado a full y como lo dije antes ya me borro de todo, estaba virulento hasta la mouser y pues nomas me quedo este virus
File:
C:\autorun.inf
Threat:
INF/Autorun virus
Bien, ya escanie todo lo havido y por haver y el nod me lo sigue marcando y nomas no lo puedo borrar. Ya me harto la ventanita del Thread Found con este nombre pero no lo puedo borrar revise la cuarentena del NOD y ahi aparecen le pongo delete y se borran como x 20 seg. y depues vuelven a aparecer. la verdad pido ayuda por que ya no se que hacer, espero y me puedan ayudar. si a alguien le ah pasado que me diga como lo resolvio o si de plano la tengo que llevar a revisar. o ya de plano la restauro. =(
Tambien vi en el internet, que esto pasa con dispositivos externos que no se pueden abrir, que es un virus d esos, pero no tengo ni uno en la pc, solo tengo el mouse en el usb, pero lo dudo que el mouse tenga virus ya que no tiene capacidad de procesamiento.
Tengo una Laptop HP Pavilion con el sistema operativo Windows XP y Procesador Intel Centrino Duo.

Ayuda Porfavor.
__________________

Visita Mi Bloghttp://eongamers-journal.blogspot.com/

Última edición por EonManiac; 21-abr-2008 a las 13:48.
EonManiac esta en línea ahora  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 02:01   #2
Yue
魔拳

 
Avatar de Yue
 
Campeón de Yetisports 3 - Seal Bounce Campeón de Dodge Ball Campeón de Tower Bloxx

Ingreso: febrero-2008
Ubicación: Iizuka, Fukuoka
Mensajes: 773
Yue ni fu ni fa
last.fm de medinamanuel YouTube de mmedina Twitter de medinamanuel
Predeterminado

El error del primer problema es porque borraste el virus, pero el proceso que lo intenta cargar sigue por ahi. Ese proceso se ejecuta cuando prendes la computadora, y busca el archivo en cuestion. Al no encontrarlo, te manda el mensaje.

Un googlazo me dio esto:
Computing.Net - cant find C:\WINDOWS\eksplorasi.exe

Cita:
I recently had a Brontok Virus Attack and after clearing it from my laptop i now get this message on logon"windows cannot find"C:\WINDOWS\eksplorasi.exe"
what could be wrong and how do i solve this.PS i dont have the Compaq restore disk.
Rags



Go to this key in the Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run and delete that particular entry from the right pane.
Lo del segundo problema no se a ciencia cierta, pero si encuentro algo con gusto te aviso.

Suerte!
__________________
Yue esta offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 02:50   #3
Usuario Zeta ζ

 
Avatar de binary
 
 Campeón de Bowling

Ingreso: febrero-2008
Ubicación: Guadalajara, Jalisco
Mensajes: 335
Entradas de Blog: 1
binary ni fu ni fa
Predeterminado

Cita:
Iniciado por EonManiac Ver Mensaje
Bueno aki vengo pidiendo ayuda, con un error y un virus, creo k son problemas algo comunes asi k espero aldo d ayuda.

Bien el Primero es un error de un archivo llamado eksplorasi.exe este error me aparece al inicar mi computadora. No recuerdo muy bien lo que dice ya k no lo puedo copear ni tomar foto pero este dice mas o menos que el archivo '' eksplorasi.exe no se pudo hayar o k fue movido de lugar y bla bla bla. Me puse a investigar en internet y dice que es un virus ya puse a trabajar mi NOD 32 actualizado y me salieron un monton de virus k borre y bueno ese error sigue saliendo. y despues me baje un programa algo llamado booster2 o sabe k, que buscaba y eliminaba archivos. como era trial solo me elimino 15 y pues me siguen saliendo los errores, asi que ya no se ni que hacer. Este error siempre me sale al prender la computadora. Tambien cabe mencionar que antes de que le diera la escaneada con el antivirus cuando prendia la pc y en cuanto salia eso con dar un solo click o es mas sin moverle a nada se me reiniciaba la pc, ahorita en este dia de muchas reiniciadas y escaneadas d virus ya no me pasa eso, pero puede k me vuelva a pasar.

y el otro es un virus. bien mi NOD 32 es crackeado y esta actualizado a full y como lo dije antes ya me borro de todo, estaba virulento hasta la mouser y pues nomas me quedo este virus
File:
C:\autorun.inf
Threat:
INF/Autorun virus
Bien, ya escanie todo lo havido y por haver y el nod me lo sigue marcando y nomas no lo puedo borrar. Ya me harto la ventanita del Thread Found con este nombre pero no lo puedo borrar revise la cuarentena del NOD y ahi aparecen le pongo delete y se borran como x 20 seg. y depues vuelven a aparecer. la verdad pido ayuda por que ya no se que hacer, espero y me puedan ayudar. si a alguien le ah pasado que me diga como lo resolvio o si de plano la tengo que llevar a revisar. o ya de plano la restauro. =(
Tambien vi en el internet, que esto pasa con dispositivos externos que no se pueden abrir, que es un virus d esos, pero no tengo ni uno en la pc, solo tengo el mouse en el usb, pero lo dudo que el mouse tenga virus ya que no tiene capacidad de procesamiento.
Tengo una Laptop HP Pavilion con el sistema operativo Windows XP y Procesador Intel Centrino Duo.

Ayuda Porfavor.
Bien por partes....

primero tienes que apuntar el nombre exacto del executable... despues vas al regedit (inicio,,ejecutar,,regedit [enter]). despues das click a MI PC y EDICION, BUSCAR y pones el nombre exacto. despues das enter y si encuentras el nombre.exe lo suprimes, despues presionas f3 para continuar buscandolo, eso lo haces hasta que te diga que ha terminado de buscar en el regedit. con esto ya no tendras ese mensaje molesto al iniciar...

para lo segundo no sirve solo borrando ese file, necesitas desactivar su propagacion e infeccion, para eso, necesito que bajes esto... HijackThis - Descargar una vez que lo tengas descomprimes y lo ejecutas, y le das click al primer boton... este dara un scan y te generara un LOG (archivo en el bloc de notas) que necesito que lo pongas aqui o me lo mandes por PM y despues te digo lo demas..

suerte

edit: corrigiendo.. cuando bajes el HijackThis, vas a el boton MAIN MENU y despues presionas Do a system scan and save a logfile
__________________
S L A C K W A R E Linux... http://fd0xh.wordpress.com/


Los juguetes son para los niños Slackware no......
binary esta offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 13:17   #4
The Way To Begin

 
Avatar de EonManiac
 


Ingreso: marzo-2008
Ubicación: Guadalajara,Jal,Mexico
Mensajes: 273
EonManiac ni fu ni fa
last.fm de DarkManiac Blogspot de eongamers-journal hi5 de EonAlan YouTube de EonManiac
Predeterminado

Bien gracias a los 2 por responder. Del Primer Problema ya lo resolvi con el metodo de binary muchas grax ''C:\WINDOWS\eksplorasi.exe''

Y del segundo, esto fue lo que me salio:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:14:35 p.m., on 21/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
C:\Program Files\Last.fm\LastFMHelper.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\mqsvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = HP United States - Computers, Laptops, Servers, Printers and more
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\eksplorasi.exe"
O1 - Hosts: <HTML><HEAD><TITLE>Yahoo!</TITLE>
O1 - Hosts: </HEAD><BODY BGCOLOR=white vlink=blue>
O1 - Hosts: <!-- following code added by server. PLEASE REMOVE -->
O1 - Hosts: <!-- preceding code added by server. PLEASE REMOVE --><center>
O1 - Hosts: <table width=675 cellpadding=0 cellspacing=2 border=0>
O1 - Hosts: <tr>
O1 - Hosts: <td width=1% valign=top><a href="http://www.yahoo.com"><img src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif width=147 height=31 border=0 alt="Yahoo"></a></td>
O1 - Hosts: <td align=right><font face=arial size=-1><a href="/404/*http://www.yahoo.com">Yahoo!</a> - <a href="http://help.yahoo.com">Help</a></font><hr size=1 noshade></td>
O1 - Hosts: </tr>
O1 - Hosts: </table>
O1 - Hosts: <br>
O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=3>
O1 - Hosts: <tr>
O1 - Hosts: <td bgcolor=003399 colspan=2>
O1 - Hosts: <font face=Arial size=+1 color=white><b>Sorry, the page you requested was not found.</b></font>
O1 - Hosts: </td>
O1 - Hosts: </tr></table>
O1 - Hosts: <br>
O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=1>
O1 - Hosts: <tr>
O1 - Hosts: <td valign=top width=229 bgcolor=ffffff>
O1 - Hosts: <table width="100%" cellpadding=1 cellspacing=0 border=0 bgcolor=dcdcdc><tr>
O1 - Hosts: <td valign=top align=center><table width="100%" cellpadding=3 cellspacing=0 border=0 bgcolor=ffffff>
O1 - Hosts: <tr bgcolor=dcdcdc><td><font face=arial><b>Search Yahoo!</b></font></td></tr>
O1 - Hosts: <tr bgcolor=white><td valign=top align=center>
O1 - Hosts: <form action="http://search.yahoo.com/search">
O1 - Hosts: <input size="14" name="p" value="">&nbsp;
O1 - Hosts: <input type="SUBMIT" value="Search">
O1 - Hosts: <font face=arial size=-2>•&nbsp;<a href="http://search.yahoo.com/search/options?p=">advanced search</a> •&nbsp;<a href="http://buzz.yahoo.com">most popular</a></font>
O1 - Hosts: </form></td></tr></table>
O1 - Hosts: <table width=100% border=0 cellspacing=0 cellpadding=3 bgcolor=ffffff>
O1 - Hosts: <tr bgcolor=ccccff><td>
O1 - Hosts: <FONT face=arial size=+1>Yahoo! Web Hosting</font>
O1 - Hosts: </td></tr>
O1 - Hosts: <tr><td>
O1 - Hosts: <a href=http://webhosting.yahoo.com/ps/wh/prod/><img align=left src=http://us.i1.yimg.com/us.yimg.com/i/us/wh/gr/j_advan48.gif width=48 height=48 border=0 alt="Yahoo! Web Hosting"></a>
O1 - Hosts: <font face=arial size=-1>Yahoo! Web Hosting has <a href="http://webhosting.yahoo.com/ps/wh/prod/">three affordable plans</a> to meet your needs - starting at just $11.95.
O1 - Hosts: </td></tr>
O1 - Hosts: <tr><td align=right>
O1 - Hosts: <b><font face=arial size=-1><a href=http://webhosting.yahoo.com/ps/wh/prod/>Learn more...</a></font></b>
O1 - Hosts: </td></tr>
O1 - Hosts: </table>
O1 - Hosts: </td></tr></table>
O1 - Hosts: </td>
O1 - Hosts: <td width=1>&nbsp;</td>
O1 - Hosts: <td valign=top align=center width=445>
O1 - Hosts: < script language="JavaScript" type="text/javascript" src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sr" >
O1 - Hosts: < /script>
O1 - Hosts: <noscript>
O1 - Hosts: <!-- iframe src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sh&bg=ffffff" width=470 height=580 marginwidth=0 marginheight=0 hspace=0 vspace=0 frameborder=0 scrolling=no -->
O1 - Hosts: <!-- /iframe -->
O1 - Hosts: </noscript>
O1 - Hosts: </td>
O1 - Hosts: </tr>
O1 - Hosts: </table>
O1 - Hosts: <br>
O1 - Hosts: <table cellpadding=0 cellspacing=0 border=0 width=675><tr><td bgcolor=a0b8c8>
O1 - Hosts: <table cellpadding=1 cellspacing=1 border=0 width="100%">
O1 - Hosts: <tr valign=top bgcolor=ffffff><td align=center>
O1 - Hosts: <font face=arial size=-2><A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://address.yahoo.com/">Address Book</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/">Alerts</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/">Auctions</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/">Bill Pay</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/">Bookmarks</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/">Briefcase</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/">Broadcast</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/">Calendar</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/">Chat</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/">Classifieds</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/">Clubs</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/">Companion</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/">Experts</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://games.yahoo.com/">Games</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/">Greetings</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/">Home Pages</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/">Invites</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/">Mail</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/">Maps</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://members.yahoo.com/">Member Directory</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/">Messenger</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://my.yahoo.com/">My Yahoo!</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://news.yahoo.com/">News</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/">PayDirect</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://people.yahoo.com/">People Search</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/">Personals</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/">Photos</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/">Shopping</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/">Sports</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/">Stock Quotes</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/">TV</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/">Travel</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/">Weather</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/">Yahooligans</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/">Yellow Pages</A> · <A
O1 - Hosts: href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html">more...</A>
O1 - Hosts: </font></td></tr></table></td></tr></table>
O1 - Hosts: <p><center><hr noshade size=1 width="675"><table border=0 cellpadding=0 cellspacing=0><tr><td align=center valign=bottom width="100%"><font size="-2" face=arial>Copyright &copy; 2003 <a href="http://www.yahoo.com" target="_top">Yahoo! Inc.</a> All rights reserved.<br><b>NOTICE: We collect personal information on this site. To learn more about how we use your information, see our <a href="http://privacy.yahoo.com/privacy/us/" target="_top">Yahoo Privacy Policy</a></b></font></td></tr></table></center>
O1 - Hosts: </center>
O1 - Hosts: <!-- error 404 -->
O1 - Hosts: </body>
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\Alan\Local Settings\Application Data\smss.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rápido de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: npkcmsvc - Unknown owner - C:\Program Files\Nexon\Mabinogi\npkcmsvc.exe (file missing)

--
End of file - 16535 bytes
__________________

Visita Mi Bloghttp://eongamers-journal.blogspot.com/

Última edición por EonManiac; 21-abr-2008 a las 13:34.
EonManiac esta en línea ahora  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 15:28   #5
Usuario Zeta ζ

 
Avatar de binary
 
 Campeón de Bowling

Ingreso: febrero-2008
Ubicación: Guadalajara, Jalisco
Mensajes: 335
Entradas de Blog: 1
binary ni fu ni fa
Predeterminado

bien lo admito... te otorgo el Premio al LOG mas largo de todos los tiempos .

sinceramente tienes muchos programas y no dudo que tengas spyware, ademas de programas inecesarios y bueno. aqui no discutiremos eso. ya localice tu problema.

primero tienes que encontrar en toda la lista estas lineas


F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\eksplorasi.exe"
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe

los seleccionas y le das FIX CHECKED es un boton.. y reinicia tu pc, al termino, tienes que buscar el archivo eksplorasi.exe dentro de windows y eliminarlo (Mucho cuidado de no ejecutarlo, o te infectaras de nuevo..) o si prefieres... inicio,,,ejecutar,,,cmd y pones..

Cita:
del c:\windows\eksplorasi.exe
y despues eliminar los archivos que eliminabas antes, creo que era el autorun,inf de c:\ y con esto pararias la infeccion.

cualquier cosa lo posteas, suerte...
__________________
S L A C K W A R E Linux... http://fd0xh.wordpress.com/


Los juguetes son para los niños Slackware no......
binary esta offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 17:06   #6
The Way To Begin

 
Avatar de EonManiac
 


Ingreso: marzo-2008
Ubicación: Guadalajara,Jal,Mexico
Mensajes: 273
EonManiac ni fu ni fa
last.fm de DarkManiac Blogspot de eongamers-journal hi5 de EonAlan YouTube de EonManiac
Predeterminado

Bueno ps tenia un programa llamado Spyware Doctor, siempre escaneba y escaneaba cada semana y nunca salia nada. Sabe no se un buen programa para eso. Y lo de los programas inecesarios, ps sabe xD jajaj nomas uso el Mozilla, el photoshop, y el windowsmedia player en su mayoria y alguno k otro juego. No se de donde saldrian los otros xD.
__________________

Visita Mi Bloghttp://eongamers-journal.blogspot.com/
EonManiac esta en línea ahora  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 17:22   #7
Usuario Zeta ζ

 
Avatar de binary
 
 Campeón de Bowling

Ingreso: febrero-2008
Ubicación: Guadalajara, Jalisco
Mensajes: 335
Entradas de Blog: 1
binary ni fu ni fa
Predeterminado

Cita:
Iniciado por EonManiac Ver Mensaje
Bueno ps tenia un programa llamado Spyware Doctor, siempre escaneba y escaneaba cada semana y nunca salia nada. Sabe no se un buen programa para eso. Y lo de los programas inecesarios, ps sabe xD jajaj nomas uso el Mozilla, el photoshop, y el windowsmedia player en su mayoria y alguno k otro juego. No se de donde saldrian los otros xD.

lo que pasa es que algunos programas dejan pequeños clientes (archivos que se conectan cada cierto tiempo a internet) para ver actualizaciones y cosas asi, uno o dos no tienes ningun problema, pero cuando tienes 15 o 20 o mas ahi es donde la cosa cambia, si te fijas bien, tienes programas como las barras, algunos update del adobe y cosillas a si, que para mi no son vitales.. ya que si quiero cambiar version, mejor quito la vieja y pongo la nueva, pero ahora si que depende de cada usuario su forma de trabajar..

sobre el virus se pudo parar la infeccion? o tuviste algun problema?
__________________
S L A C K W A R E Linux... http://fd0xh.wordpress.com/


Los juguetes son para los niños Slackware no......
binary esta offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 17:45   #8
The Way To Begin

 
Avatar de EonManiac
 


Ingreso: marzo-2008
Ubicación: Guadalajara,Jal,Mexico
Mensajes: 273
EonManiac ni fu ni fa
last.fm de DarkManiac Blogspot de eongamers-journal hi5 de EonAlan YouTube de EonManiac
Predeterminado

Me meti como dijiste al cmd y puse el C:\ekslporasi.exe y me sale C.\ eksplorasi.exe no se reconoce como un comando interno o externo, programa o archivo por lotes ejecutables. Asi que trate de eliminarlo manualmente y tampoco lo haye, yo creo que el HiJack lo elimino.
__________________

Visita Mi Bloghttp://eongamers-journal.blogspot.com/
EonManiac esta en línea ahora  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 17:55   #9
Usuario Zeta ζ

 
Avatar de binary
 
 Campeón de Bowling

Ingreso: febrero-2008
Ubicación: Guadalajara, Jalisco
Mensajes: 335
Entradas de Blog: 1
binary ni fu ni fa
Predeterminado

de echo era c:\windows\file.exe pero con del antes...

del c:\windows\file.exe. en fin menos mal que no se ejecuto, entonces ahora solo falta que pruebes a ver si te sigue dando lata. si no pues nos dices que mas notaste
__________________
S L A C K W A R E Linux... http://fd0xh.wordpress.com/


Los juguetes son para los niños Slackware no......

Última edición por binary; 21-abr-2008 a las 18:13.
binary esta offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 20:23   #10
The Way To Begin

 
Avatar de EonManiac
 


Ingreso: marzo-2008
Ubicación: Guadalajara,Jal,Mexico
Mensajes: 273
EonManiac ni fu ni fa
last.fm de DarkManiac Blogspot de eongamers-journal hi5 de EonAlan YouTube de EonManiac
Thumbs up

ok gracias =) pero ya no sale nada. ya mi compu ta bien muchas gracias por ayudarme se aprecia y perdon por robarme tu tiempo xD. Chido
__________________

Visita Mi Bloghttp://eongamers-journal.blogspot.com/
EonManiac esta en línea ahora  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 20:49   #11
[Hellsing Inst.]

 
Avatar de darkfalco
 
Campeón de Breakout Campeón de Bmx Tricks Campeón de 7up Pinball

Ingreso: febrero-2008
Ubicación: Chiwas...
Mensajes: 364
darkfalco ni fu ni fa
Predeterminado

disculpen, ya medime chute el tema, yo quisiera saber qué programa anti-spyware me recomiendan, y si es posible alguno ke solo se corra cuando el usuario lo desee...

como que en ciertos casos no está de más tener esos programas en la PC...
__________________
darkfalco esta offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 21-abr-2008, 22:23   #12
Usuario Zeta ζ