Imagen incorrecta
Resuelto
tigromim
Mensajes publicados
8
Estado
Miembro
-
philae83 Mensajes publicados 12854 Estado Colaborador de seguridad -
philae83 Mensajes publicados 12854 Estado Colaborador de seguridad -
Buenas noches a todos,
Me he decidido a publicar un tema porque he revisado un poco los existentes (y he logrado resolver parte de mis problemas, ¡gracias!), pero ahora, por más que busco... no consigo encontrar un tema que proponga una solución que funcione...
Entonces, aquí está el problema que me queda tras una infección: un mensaje que aparece sistemáticamente al iniciar una aplicación:
[nombre de la aplicación].exe - Imagen incorrecta
La aplicación o el DLL C:\WINDOWS\System32\systems.txt no es una imagen de Windows válida. Verifique con su disco de instalación.
Hago clic en Aceptar y todo funciona correctamente.
Pero esto también ocurre cuando Windows lanza una aplicación solo, y sobre todo al iniciar Windows, donde me lo muestra unas cincuenta veces. ¡Me duele el botón del ratón!
Spybot, AdAware, SUPERantispyware, Kapersky no encuentran gran cosa...
Me parece que también me pasó con otro archivo que el systems.txt, pero no lo tengo ahora... Añado que para resolver mis problemas anteriores, recurrí a ZebRestore, SmitfraudFix y Navilog... (tuve la impresión de jugar con fuego, pero al final me ayudó)
Así que si alguien ha visto un tema donde se hable de esto, o mejor aún, una solución personalizada para mí... ¡gracias de antemano!
Ciaociao
Me he decidido a publicar un tema porque he revisado un poco los existentes (y he logrado resolver parte de mis problemas, ¡gracias!), pero ahora, por más que busco... no consigo encontrar un tema que proponga una solución que funcione...
Entonces, aquí está el problema que me queda tras una infección: un mensaje que aparece sistemáticamente al iniciar una aplicación:
[nombre de la aplicación].exe - Imagen incorrecta
La aplicación o el DLL C:\WINDOWS\System32\systems.txt no es una imagen de Windows válida. Verifique con su disco de instalación.
Hago clic en Aceptar y todo funciona correctamente.
Pero esto también ocurre cuando Windows lanza una aplicación solo, y sobre todo al iniciar Windows, donde me lo muestra unas cincuenta veces. ¡Me duele el botón del ratón!
Spybot, AdAware, SUPERantispyware, Kapersky no encuentran gran cosa...
Me parece que también me pasó con otro archivo que el systems.txt, pero no lo tengo ahora... Añado que para resolver mis problemas anteriores, recurrí a ZebRestore, SmitfraudFix y Navilog... (tuve la impresión de jugar con fuego, pero al final me ayudó)
Así que si alguien ha visto un tema donde se hable de esto, o mejor aún, una solución personalizada para mí... ¡gracias de antemano!
Ciaociao
Configuración: Windows XP Internet Explorer 7.0
13 respuestas
-
Buenas noches,
* Descarga HijackThis y publica el informe por favor
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Demo en imagen (gracias balltrap)
demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
--
Nunca hay un atajo hacia los lugares que valen la pena - Beverley Sills -
-
re
¿conoces este programa?
O4 - HKCU\..\Run: [WinterChallengeSetup.exe] C:\DOCUME~1\Olivier\MESDOC~1\WINTER~1.EXE /r
* lanza hijackthis y marca estas líneas:
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [WinterChallengeSetup.exe] C:\DOCUME~1\Olivier\MESDOC~1\WINTER~1.EXE /r ------a menos que conozcas entonces
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Elemento de menú 'Herramientas' extra: Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Botón extra: Búsqueda - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (Control de OnlineScanner) - https://www.eset.com/
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Control de Cargador de Imágenes) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (Clase CamImage) - http://webcam.asf.fr/AxisCamControl.ocx
O20 - AppInit_DLLs: C:\WINDOWS\system32\systems.txt
* cierra todas las aplicaciones abiertas incluyendo Internet Explorer y haz clic en "fix checked"
luego
Descarga OTMoveIt (de Old_Timer) en tu escritorio.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
haz doble clic en OTMoveIt.exe para iniciarlo.
copia la lista que se encuentra en la cita a continuación,
y pégala en el cuadro de la izquierda de OTMoveIt: Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\systems.txt
haz clic en MoveIt! para iniciar la eliminación.
el resultado aparecerá en el cuadro de Resultados.
haz clic en Salir para cerrar.
publica el informe ubicado en C:\\\_OTMoveIt\MovedFiles.
puede que se te pida reiniciar el pc para completar la eliminación.
si es así, acepta con Sí.
luego
* Realiza un escaneo antivirus en línea con Panda y copia y pega el resultado aquí
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
* tutorial en imágenes
http://pageperso.aol.fr/loraline60/panda_scan.htm
así como un nuevo informe de hijackthis
--
Nunca hay acceso directo a los lugares que valen la pena - Beverley Sills -
D'accord, voyons la procédure...
Au fait, O4 - HKCU\..\Run: [WinterChallengeSetup.exe] C:\DOCUME~1\Olivier\MESDOC~1\WINTER~1.EXE /r
C'est un jeu en démo que j'ai téléchargé, je peux l'effacer si ça pose problème... -
No sé, debería analizarse en VIRUS TOTAL por precaución
* Ve a VIRUS TOTAL
http://www.virustotal.com/en/indexf.html
publicarás el informe generado aquí
--
Nunca hay atajos hacia los lugares que valen la pena - Beverley Sills -
ooups... pequeño error de manipulación y he perdido el informe MoveIt, pero solo había dos líneas que decían que el archivo había sido eliminado..
Sin embargo, tengo el informe HiJackThis:
Log de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 23:11:27, el 09/09/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Modo de arranque: Normal
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Creative\Mixer\CTSVolFE.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NetWaiting\netWaiting.exe
C:\Program Files\Dell Support\DSAgnt.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Eraser\eraser.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Dell Network Assistant\ezi_hnm2.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Dell Network Assistant\hnm_svc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=0061124
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://home.mcafee.com/StaticGenericPage.aspx?page=cookienotsupported&url=%2froot%2fcampaign.aspx%3fcid%3d16970%26culture%3dfr-FR%26ctst%3d1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Program Files\Creative\Mixer\CTSVolFE.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [WinterChallengeSetup.exe] C:\DOCUME~1\Olivier\MESDOC~1\WINTER~1.EXE /r
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO RED')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SISTEMA')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'Usuario predeterminado')
O4 - Inicio global: BTTray.lnk = ?
O4 - Inicio global: Dell Network Assistant.lnk = ?
O4 - Inicio global: Digital Line Detect.lnk = ?
O8 - Elemento de menú contextual extra: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Elemento de menú contextual extra: Enviar al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Botón extra: Estadísticas de Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Botón extra: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento extra del menú 'Herramientas': Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (Objeto CKAVWebScan) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (Clase Instalador ActiveScan) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocolo: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\systems.txt C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Notificación de Winlogon: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Servicio: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Servicio: Servicio LM de Adobe - Propietario desconocido - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Servicio: Dispositivo móvil de Apple - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Servicio: Autodesk Licensing Service - Propietario desconocido - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Servicio: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Servicio: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Servicio: Servicio Bluetooth (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Servicio: Registro de eventos de Intel(R) PROSet/Wireless (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Servicio: Servicio actualizador de Google (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Servicio: Servicio de redes avanzadas (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
O23 - Servicio: Administrador de tablas de InstallDriver (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: Servicio del controlador de pantalla NVIDIA (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Servicio: Servicio de registro de Intel(R) PROSet/Wireless (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Servicio: Servicio de Intel(R) PROSet/Wireless (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Servicio: Servicio de eliminación automática de controladores de SF FrontLine (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
O23 - Servicio: Servicio de acceso de usuario SecuROM (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
O23 - Servicio: Servicio SSO de Intel(R) PROSet/Wireless (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
O23 - Servicio: Servicio de instalación de Windows Live (WLSetupSvc) - Propietario desconocido - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
--
Fin del archivo - 11283 bytes
el escaneo en línea de Panda está en progreso...
Sin embargo, creo que ya no tengo el mensaje de error mencionado en el título.... -
ok, estamos esperando el informe de panda
si acaso yo estaré aquí mañana por la noche
--
No hay atajos hacia los lugares que valen la pena - Beverley Sills -
Confirmo, sin esperar el resultado del escáner panda, ya no tengo el problema de la imagen incorrecta que causaba mi problema.
De todas formas, espero el resultado del escáner para gritar victoria, pero te agradezco mucho philae83 por tu ayuda, ¡no pensaba resolver el problema esta noche!
En cuanto a WinterChallenge, lo escaneo en línea, pero dado su peso (¡640Mo!), creo que lo voy a eliminar más fácilmente.
¡Gracias de nuevo por esta ayuda!
Ciaociao -
si no tienes problema con eso, yo no tengo nada en contra de él, simplemente no lo conozco.
tienes razón, espera sin embargo a que termine el escaneo, ya que estás en ello, mejor terminarlo.
--
No hay atajos a los lugares que valen la pena - Beverley Sills -
Hola philae83,
El escaneo de Panda encontró algunas cosas..... aquí está el informe:
Incidente Estado Análisis
Spyware:Cookie/Go No Desinfectado C:\Documents and Settings\Lou-Li\Cookies\lou-li@go[2].txt
Spyware:Cookie/YieldManager No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@ad.yieldmanager[2].txt
Spyware:Cookie/Serving-sys No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@bs.serving-sys[2].txt
Spyware:Cookie/Com.com No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@com[1].txt
Spyware:Cookie/Serving-sys No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@serving-sys[2].txt
Spyware:Cookie/Weborama No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@weborama[2].txt
Spyware:Cookie/Xiti No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@xiti[1].txt
Herramienta no deseada:Aplicación/Processor No Desinfectado C:\Documents and Settings\Olivier\Mis documentos\Nuevo carpeta\Process.exe
Herramienta no deseada:Aplicación/SuperFast No Desinfectado C:\Documents and Settings\Olivier\Mis documentos\Nuevo carpeta\restart.exe
Herramienta no deseada:Aplicación/Processor No Desinfectado C:\Documents and Settings\Olivier\Mis documentos\SmitfraudFix.zip[SmitfraudFix/Process.exe]
Herramienta no deseada:Aplicación/SuperFast No Desinfectado C:\Documents and Settings\Olivier\Mis documentos\SmitfraudFix.zip[SmitfraudFix/restart.exe]
Adware:Adware/WinAntiVirus2007 No Desinfectado C:\Documents and Settings\Olivier\Mis documentos\Zebrestore\BackUp (09-09-2007 01-22-33)\Hosts
Herramienta no deseada:Aplicación/Processor No Desinfectado C:\Program Files\Navilog1\Process.exe
Adware:Adware/WinAntiVirus2007 No Desinfectado C:\WINDOWS\system32\sprinter.exe
Aún hay cosas que andan por ahí.... sin embargo Kaspersky no vio nada. Haré un nuevo escaneo.
Pasé SpyBot y Adaware, encontraron algunas cosas, que eliminé.
Agrego que CCleaner detectó un montón de cosas que no están bien en la parte "Integridad del registro", ¿debo reparar los errores?
Por adelantado, gracias.
Ciaociao -
Buenas noches,
en lo que respecta a las cosas encontradas por el escaneo en línea
nada grave, <son las herramientas que hemos utilizado
elimina
C:\Documents and Settings\Olivier\Mis documentos\Nueva carpeta\Process.exe
C:\Documents and Settings\Olivier\Mis documentos\Nueva carpeta\restart.exe
C:\Documents and Settings\Olivier\Mis documentos\SmitfraudFix.zip
C:\Documents and Settings\Olivier\Mis documentos\Zebrestore\BackUp -----elimina las copias de seguridad de zebrestore.
C:\Program Files\Navilog1
deja este
C:\WINDOWS\system32\sprinter.exe elimínalo tambiénAgrego que CCleaner ha detectado un montón de cosas que no están bien en la parte "Integridad del registro", ¿debo reparar los errores?
hay que tener cuidado con CCleaner, personalmente no lo aconsejo a los principiantes
¿cómo se comporta tu PC ahora?
--
Nunca hay un atajo hacia los lugares que valen la pena - Beverley Sills -
Hola,
¡Está bien, he eliminado todo! Por cierto, ¿por qué debo borrar esos archivos? ¿Son ellos los que me han salvado y los elimino?
Está bien, no tocar a CCleaner...
En cuanto a mi PC, ¡todo va bien! ¡Ha recuperado sus 20 años! Está todo alegre, está brincando, ¡como un podok!
¡Una vez más, mil gracias!!!!
ciaociao -
re
Está bien, he eliminado todo. Por cierto, ¿por qué tengo que eliminar estos archivos? ¿Son ellos quienes me han salvado y los elimino?
¿por qué quieres conservarlos? Tu PC ya está limpio y son utilitarios que se actualizan muy regularmente, a veces hay actualizaciones cada día. Ya no te serán útiles ahora. Si los necesitaras de nuevo, tendrías que saber cómo y cuándo, tendrías que volver a descargarlos para tener las últimas versiones.
Buenas noches
--
No hay atajos hacia los lugares que valen la pena - Beverley Sills