Foros del Web » Soporte técnico » Virus, troyanos y spyware »

problema al inicio

Estas en el tema de problema al inicio en el foro de Virus, troyanos y spyware en Foros del Web. hola ke tal soy nuevo aca espero ke me ayuden kuando inicio mi pc en el escritorio me salen unos mensajes ke dicen : "No ...
  #1 (permalink)  
Antiguo 17/08/2007, 16:57
 
Fecha de Ingreso: agosto-2007
Mensajes: 4
Antigüedad: 16 años, 8 meses
Puntos: 0
problema al inicio

hola ke tal soy nuevo aca espero ke me ayuden

kuando inicio mi pc en el escritorio me salen unos mensajes ke dicen :

"No se puede encontrar el archivo C:/WINDOWS/svchost.exe asegurese de que laruta y el nombre de archivo estan escritos correctamente y vuelva a intentarlo . para buscar un archivo, haga click en el boton inicio y luego en buscar ."

y el otro mensaje dice:

"No se puede cargar ni ejecutar"C:/WINDOWS/svchost.exe" especificado en el registro. asegurese de que el archivo existe en el equipo o quite del registro toda referencia del mismo.

y asi me sale lo mismo con otro archivo de nombre C:/WINDOWS/system32/SERVCLN32.BAT
ayudenme diganme ke puedo hacer pa ke no salgan estos mensajes

ah tengo windows xp profesional y ya le pase un antivirus y elimino varios virus ke enkontro esperare su ayuda gracias
  #2 (permalink)  
Antiguo 18/08/2007, 09:56
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: problema al inicio

Hola, te doy la bienvenida al foro, lo que puedes hacer es buscar y eliminar este archivo en Modo Seguro:

C:\WINDOWS\svchost.exe<-- CUIDADO con eliminar el que se encuentra dentro de la carpeta system32

Luego sigue estos pasos:

- Descarga el Super Antispyware instálalo y actualízalo luego realiza un escaneo en Modo Seguro

- Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro.

- Reinicia la máquina y realiza un escaneo con Ewido Online, luego nos cuentas como te fue.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #3 (permalink)  
Antiguo 20/08/2007, 15:03
 
Fecha de Ingreso: agosto-2007
Mensajes: 4
Antigüedad: 16 años, 8 meses
Puntos: 0
Re: problema al inicio

ok men pero te digo algo yo no tengo internet asi ke no puedo usar el Ewido Online dime ke puedo hacer
  #4 (permalink)  
Antiguo 20/08/2007, 15:51
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: problema al inicio

Obvia ese paso y sigue con los demás.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #5 (permalink)  
Antiguo 22/08/2007, 15:23
 
Fecha de Ingreso: agosto-2007
Mensajes: 4
Antigüedad: 16 años, 8 meses
Puntos: 0
Re: problema al inicio

Listo men intente borrar C:\WINDOWS\svchost.exe y naa no lo encontre no esta
luego le pase el Super Antispyware y no encontro nada le pase el ccleaner y tampoco desaparece el mensaje. sigue saliendo los mensajes ke te dije no c ke hacer :(
  #6 (permalink)  
Antiguo 22/08/2007, 21:48
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: problema al inicio

De persistir el problema descarga y ejecuta el Hijackthis 2 y pega tu log en este mismo mensaje para su análisis.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #7 (permalink)  
Antiguo 05/09/2007, 14:20
 
Fecha de Ingreso: agosto-2007
Mensajes: 4
Antigüedad: 16 años, 8 meses
Puntos: 0
Re: problema al inicio

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:49:27 p.m., on 27/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 2.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Search
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
F3 - REG:win.ini: run=C:\WINDOWS\system32\SERVCLN32.BAT
F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
O2 - BHO: (no name) - {86C510E9-97EF-4749-914F-0280247BE3A6} - (no file)
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\Epson\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Herramienta de búsqueda de soportes de Cyber-shot Viewer.lnk = C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV0 2.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: lsphook.dll
O10 - Unknown file in Winsock LSP: lsphook.dll
O10 - Unknown file in Winsock LSP: lsphook.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: GEDZAC Service (GEDZAC LABS) - Unknown owner - C:\WINDOWS\system32\SERVCLN32.BAT (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PER Firewall Security Service (pfw_security) - Unknown owner - C:\Archivos de programa\Persystems\Perfw\PFWSS.EXE (file missing)
O23 - Service: PER Firewall (pfw_service) - Unknown owner - C:\Archivos de programa\Persystems\Perfw\PFWSVC.EXE (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 5440 bytes











ESE ES MI LOG DIME KE PUEDO HACER ME SIGUEN APARECIENDO LOS MISMOS MENSAJES
  #8 (permalink)  
Antiguo 06/09/2007, 10:53
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: problema al inicio

Para no tener internet estás demasiado infectado.

Vamos a realizar una serie de pasos por lo que síguelos al pie de la letra:

- Ve a INICIO-->EJECUTAR--> y escribes Services.msc y presionas la tecla Enter.

- En la lista que aparece debes buscar GEDZAC Service, le das clic derecho y eliges la opción "Propiedades"

- El tipo de Inicio de este debe estar "Deshabilitado" y el estado del servicio debes presionar el botón "Detener".

- Presionas el botón Aceptar y cierras la ventana de servicios.

- Ve a Inicio-->Ejecutar--> y escribe sc delete GEDZAC Service y presionas la tecla Enter.

Prosigue con estos:

- Descarga y ejecuta la herramienta LSPFix

- Selecciona la opción "I know what I'm doing" y selecciona la línea donde figura este archivo:

lsphook.dll

- Una vez seleccionada la línea, presiona el botón flecha derecha para cambiar a la sección "Remove" a ese archivo, luego presiona el botón "Finish"

Y finaliza con estos pasos:

1.- Apaga el "Restaurar Sistema"

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo Seguro

4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe

F3 - REG:win.ini: run=C:\WINDOWS\system32\SERVCLN32.BAT

O2 - BHO: (no name) - {86C510E9-97EF-4749-914F-0280247BE3A6} - (no file)

F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat

O2 - BHO: (no name) - {86C510E9-97EF-4749-914F-0280247BE3A6} - (no file)

O23 - Service: GEDZAC Service (GEDZAC LABS) - Unknown owner - C:\WINDOWS\system32\SERVCLN32.BAT (file missing)

5.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras. Si no se dejan eliminar descarga el programa FileASSASIN y sigue las indicaciones del mensaje, para eliminar estos archivos:

C:\WINDOWS\svchost.exe

C:\WINDOWS\system32\SERVCLN32.BAT

autorun.bat

6.- Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro.

7.- Descarga el Super Antispyware y realiza un escaneo con el, luego instala SpywareBlaster

8.- Reinicia la máquina y pega otro log de Hijackthis luego nos cuentas como te fue.

9.- Deshaz los pasos 1 y 2.

De preferencia imprime las indicaciones para que se te haga mas fácil seguirlas.

Saludos
__________________
<Forospyware> - <ASAP Member>
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:49.