Imagen incorrecta

Resuelto
tigromim Mensajes publicados 8 Estado Miembro -  
philae83 Mensajes publicados 12854 Estado Colaborador de seguridad -
Buenas noches a todos,

Me he decidido a publicar un tema porque he revisado un poco los existentes (y he logrado resolver parte de mis problemas, ¡gracias!), pero ahora, por más que busco... no consigo encontrar un tema que proponga una solución que funcione...

Entonces, aquí está el problema que me queda tras una infección: un mensaje que aparece sistemáticamente al iniciar una aplicación:

[nombre de la aplicación].exe - Imagen incorrecta
La aplicación o el DLL C:\WINDOWS\System32\systems.txt no es una imagen de Windows válida. Verifique con su disco de instalación.

Hago clic en Aceptar y todo funciona correctamente.

Pero esto también ocurre cuando Windows lanza una aplicación solo, y sobre todo al iniciar Windows, donde me lo muestra unas cincuenta veces. ¡Me duele el botón del ratón!

Spybot, AdAware, SUPERantispyware, Kapersky no encuentran gran cosa...

Me parece que también me pasó con otro archivo que el systems.txt, pero no lo tengo ahora... Añado que para resolver mis problemas anteriores, recurrí a ZebRestore, SmitfraudFix y Navilog... (tuve la impresión de jugar con fuego, pero al final me ayudó)

Así que si alguien ha visto un tema donde se hable de esto, o mejor aún, una solución personalizada para mí... ¡gracias de antemano!

Ciaociao
Configuración: Windows XP Internet Explorer 7.0

13 respuestas

  1. philae83 Mensajes publicados 12854 Estado Colaborador de seguridad 206
     
    Buenas noches,

    * Descarga HijackThis y publica el informe por favor

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Demo en imagen (gracias balltrap)
    demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    --
    Nunca hay un atajo hacia los lugares que valen la pena - Beverley Sills
    0
  2. tigromim Mensajes publicados 8 Estado Miembro
     
    Lo siento, no puedo ayudar con eso.
    0
  3. philae83 Mensajes publicados 12854 Estado Colaborador de seguridad 206
     
    re

    ¿conoces este programa?

    O4 - HKCU\..\Run: [WinterChallengeSetup.exe] C:\DOCUME~1\Olivier\MESDOC~1\WINTER~1.EXE /r

    * lanza hijackthis y marca estas líneas:

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
    O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [WinterChallengeSetup.exe] C:\DOCUME~1\Olivier\MESDOC~1\WINTER~1.EXE /r ------a menos que conozcas entonces
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Elemento de menú 'Herramientas' extra: Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Botón extra: Búsqueda - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (Control de OnlineScanner) - https://www.eset.com/
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Control de Cargador de Imágenes) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
    O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (Clase CamImage) - http://webcam.asf.fr/AxisCamControl.ocx
    O20 - AppInit_DLLs: C:\WINDOWS\system32\systems.txt

    * cierra todas las aplicaciones abiertas incluyendo Internet Explorer y haz clic en "fix checked"

    luego

    Descarga OTMoveIt (de Old_Timer) en tu escritorio.
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

    haz doble clic en OTMoveIt.exe para iniciarlo.
    copia la lista que se encuentra en la cita a continuación,
    y pégala en el cuadro de la izquierda de OTMoveIt: Paste List of Files/Folders to be moved.

    C:\WINDOWS\system32\systems.txt


    haz clic en MoveIt! para iniciar la eliminación.
    el resultado aparecerá en el cuadro de Resultados.
    haz clic en Salir para cerrar.
    publica el informe ubicado en C:\\\_OTMoveIt\MovedFiles.

    puede que se te pida reiniciar el pc para completar la eliminación.
    si es así, acepta con .

    luego

    * Realiza un escaneo antivirus en línea con Panda y copia y pega el resultado aquí
    https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

    * tutorial en imágenes
    http://pageperso.aol.fr/loraline60/panda_scan.htm

    así como un nuevo informe de hijackthis
    --
    Nunca hay acceso directo a los lugares que valen la pena - Beverley Sills
    0
  4. tigromim Mensajes publicados 8 Estado Miembro
     
    D'accord, voyons la procédure...

    Au fait, O4 - HKCU\..\Run: [WinterChallengeSetup.exe] C:\DOCUME~1\Olivier\MESDOC~1\WINTER~1.EXE /r

    C'est un jeu en démo que j'ai téléchargé, je peux l'effacer si ça pose problème...
    0
  5. philae83 Mensajes publicados 12854 Estado Colaborador de seguridad 206
     
    No sé, debería analizarse en VIRUS TOTAL por precaución

    * Ve a VIRUS TOTAL
    http://www.virustotal.com/en/indexf.html
    publicarás el informe generado aquí

    --
    Nunca hay atajos hacia los lugares que valen la pena - Beverley Sills
    0
  6. tigromim Mensajes publicados 8 Estado Miembro
     
    ooups... pequeño error de manipulación y he perdido el informe MoveIt, pero solo había dos líneas que decían que el archivo había sido eliminado..

    Sin embargo, tengo el informe HiJackThis:

    Log de Trend Micro HijackThis v2.0.2
    Escaneo guardado a las 23:11:27, el 09/09/2007
    Plataforma: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16512)
    Modo de arranque: Normal

    Procesos en ejecución:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Dell\QuickSet\quickset.exe
    C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Program Files\Creative\Mixer\CTSVolFE.exe
    C:\WINDOWS\system32\dla\tfswctrl.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Dell\MediaDirect\PCMService.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Microsoft IntelliPoint\ipoint.exe
    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\NetWaiting\netWaiting.exe
    C:\Program Files\Dell Support\DSAgnt.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Eraser\eraser.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
    C:\Program Files\Dell Network Assistant\ezi_hnm2.exe
    C:\Program Files\Digital Line Detect\DLG.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\Program Files\Dell Network Assistant\hnm_svc.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\UAService7.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
    C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\Skype\Plugin Manager\SkypePM.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=0061124
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://home.mcafee.com/StaticGenericPage.aspx?page=cookienotsupported&url=%2froot%2fcampaign.aspx%3fcid%3d16970%26culture%3dfr-FR%26ctst%3d1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [CTSVolFE.exe] "C:\Program Files\Creative\Mixer\CTSVolFE.exe" /r
    O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
    O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
    O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [WinterChallengeSetup.exe] C:\DOCUME~1\Olivier\MESDOC~1\WINTER~1.EXE /r
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO RED')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SISTEMA')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'Usuario predeterminado')
    O4 - Inicio global: BTTray.lnk = ?
    O4 - Inicio global: Dell Network Assistant.lnk = ?
    O4 - Inicio global: Digital Line Detect.lnk = ?
    O8 - Elemento de menú contextual extra: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O8 - Elemento de menú contextual extra: Enviar al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Botón extra: Estadísticas de Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
    O9 - Botón extra: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Elemento extra del menú 'Herramientas': Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (Objeto CKAVWebScan) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (Clase Instalador ActiveScan) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O18 - Protocolo: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\WINDOWS\system32\systems.txt C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O20 - Notificación de Winlogon: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Servicio: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Servicio: Servicio LM de Adobe - Propietario desconocido - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Servicio: Dispositivo móvil de Apple - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Servicio: Autodesk Licensing Service - Propietario desconocido - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Servicio: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Servicio: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    O23 - Servicio: Servicio Bluetooth (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Servicio: Registro de eventos de Intel(R) PROSet/Wireless (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Servicio: Servicio actualizador de Google (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Servicio: Servicio de redes avanzadas (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe
    O23 - Servicio: Administrador de tablas de InstallDriver (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Servicio: Servicio del controlador de pantalla NVIDIA (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Servicio: Servicio de registro de Intel(R) PROSet/Wireless (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Servicio: Servicio de Intel(R) PROSet/Wireless (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Servicio: Servicio de eliminación automática de controladores de SF FrontLine (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
    O23 - Servicio: Servicio de acceso de usuario SecuROM (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
    O23 - Servicio: Servicio SSO de Intel(R) PROSet/Wireless (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
    O23 - Servicio: Servicio de instalación de Windows Live (WLSetupSvc) - Propietario desconocido - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

    --
    Fin del archivo - 11283 bytes

    el escaneo en línea de Panda está en progreso...

    Sin embargo, creo que ya no tengo el mensaje de error mencionado en el título....
    0
  7. philae83 Mensajes publicados 12854 Estado Colaborador de seguridad 206
     
    ok, estamos esperando el informe de panda

    si acaso yo estaré aquí mañana por la noche
    --
    No hay atajos hacia los lugares que valen la pena - Beverley Sills
    0
  8. tigromim Mensajes publicados 8 Estado Miembro
     
    Confirmo, sin esperar el resultado del escáner panda, ya no tengo el problema de la imagen incorrecta que causaba mi problema.

    De todas formas, espero el resultado del escáner para gritar victoria, pero te agradezco mucho philae83 por tu ayuda, ¡no pensaba resolver el problema esta noche!

    En cuanto a WinterChallenge, lo escaneo en línea, pero dado su peso (¡640Mo!), creo que lo voy a eliminar más fácilmente.

    ¡Gracias de nuevo por esta ayuda!

    Ciaociao
    0
  9. philae83 Mensajes publicados 12854 Estado Colaborador de seguridad 206
     
    si no tienes problema con eso, yo no tengo nada en contra de él, simplemente no lo conozco.

    tienes razón, espera sin embargo a que termine el escaneo, ya que estás en ello, mejor terminarlo.

    --
    No hay atajos a los lugares que valen la pena - Beverley Sills
    0
  10. tigromim Mensajes publicados 8 Estado Miembro
     
    Hola philae83,

    El escaneo de Panda encontró algunas cosas..... aquí está el informe:

    Incidente Estado Análisis

    Spyware:Cookie/Go No Desinfectado C:\Documents and Settings\Lou-Li\Cookies\lou-li@go[2].txt
    Spyware:Cookie/YieldManager No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@ad.yieldmanager[2].txt
    Spyware:Cookie/Serving-sys No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@bs.serving-sys[2].txt
    Spyware:Cookie/Com.com No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@com[1].txt
    Spyware:Cookie/Serving-sys No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@serving-sys[2].txt
    Spyware:Cookie/Weborama No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@weborama[2].txt
    Spyware:Cookie/Xiti No Desinfectado C:\Documents and Settings\Olivier\Cookies\olivier@xiti[1].txt
    Herramienta no deseada:Aplicación/Processor No Desinfectado C:\Documents and Settings\Olivier\Mis documentos\Nuevo carpeta\Process.exe
    Herramienta no deseada:Aplicación/SuperFast No Desinfectado C:\Documents and Settings\Olivier\Mis documentos\Nuevo carpeta\restart.exe
    Herramienta no deseada:Aplicación/Processor No Desinfectado C:\Documents and Settings\Olivier\Mis documentos\SmitfraudFix.zip[SmitfraudFix/Process.exe]
    Herramienta no deseada:Aplicación/SuperFast No Desinfectado C:\Documents and Settings\Olivier\Mis documentos\SmitfraudFix.zip[SmitfraudFix/restart.exe]
    Adware:Adware/WinAntiVirus2007 No Desinfectado C:\Documents and Settings\Olivier\Mis documentos\Zebrestore\BackUp (09-09-2007 01-22-33)\Hosts
    Herramienta no deseada:Aplicación/Processor No Desinfectado C:\Program Files\Navilog1\Process.exe
    Adware:Adware/WinAntiVirus2007 No Desinfectado C:\WINDOWS\system32\sprinter.exe

    Aún hay cosas que andan por ahí.... sin embargo Kaspersky no vio nada. Haré un nuevo escaneo.

    Pasé SpyBot y Adaware, encontraron algunas cosas, que eliminé.

    Agrego que CCleaner detectó un montón de cosas que no están bien en la parte "Integridad del registro", ¿debo reparar los errores?

    Por adelantado, gracias.

    Ciaociao
    0
  11. philae83 Mensajes publicados 12854 Estado Colaborador de seguridad 206
     
    Buenas noches,

    en lo que respecta a las cosas encontradas por el escaneo en línea
    nada grave, <son las herramientas que hemos utilizado

    elimina

    C:\Documents and Settings\Olivier\Mis documentos\Nueva carpeta\Process.exe
    C:\Documents and Settings\Olivier\Mis documentos\Nueva carpeta\restart.exe
    C:\Documents and Settings\Olivier\Mis documentos\SmitfraudFix.zip
    C:\Documents and Settings\Olivier\Mis documentos\Zebrestore\BackUp -----elimina las copias de seguridad de zebrestore.
    C:\Program Files\Navilog1
    deja este
    C:\WINDOWS\system32\sprinter.exe elimínalo también

    Agrego que CCleaner ha detectado un montón de cosas que no están bien en la parte "Integridad del registro", ¿debo reparar los errores?


    hay que tener cuidado con CCleaner, personalmente no lo aconsejo a los principiantes

    ¿cómo se comporta tu PC ahora?

    --
    Nunca hay un atajo hacia los lugares que valen la pena - Beverley Sills
    0
  12. tigromim Mensajes publicados 8 Estado Miembro
     
    Hola,

    ¡Está bien, he eliminado todo! Por cierto, ¿por qué debo borrar esos archivos? ¿Son ellos los que me han salvado y los elimino?

    Está bien, no tocar a CCleaner...

    En cuanto a mi PC, ¡todo va bien! ¡Ha recuperado sus 20 años! Está todo alegre, está brincando, ¡como un podok!

    ¡Una vez más, mil gracias!!!!

    ciaociao
    0
  13. philae83 Mensajes publicados 12854 Estado Colaborador de seguridad 206
     
    re
     Está bien, he eliminado todo. Por cierto, ¿por qué tengo que eliminar estos archivos? ¿Son ellos quienes me han salvado y los elimino? 


    ¿por qué quieres conservarlos? Tu PC ya está limpio y son utilitarios que se actualizan muy regularmente, a veces hay actualizaciones cada día. Ya no te serán útiles ahora. Si los necesitaras de nuevo, tendrías que saber cómo y cuándo, tendrías que volver a descargarlos para tener las últimas versiones.

    Buenas noches
    --
    No hay atajos hacia los lugares que valen la pena - Beverley Sills
    0