Solucionado Troyano?

Estado
Cerrado para nuevas respuestas.
I

iu

Guest
Hola, a ver si alguien me echa una mano con mi pc ya que llevo 2 días loca con él. Utilizo el sistema operativo Windows Me y supongo que tengo algún troyano instalado en el pc porque de unos días a esta parte no me detecta las impresoras, no me deja reinstalarlas y también he intentado reinstalar el Windows y me da errores. He pasado ya 2 antivirus, y varios softwares para troyanos, supuestamente está limpio el pc pero creo que realmente no es así. Que pasos he de seguir para poder hacer funcionar las impresoras? Gracias.
 
A

alnitak

Guest
Hola. Windows ME es tristemente conocido por estos problemas absurdos que surgen de la nada sin necesidad de infecciones que los justifiquen y es considerado la peor creación de Microsoft.

No tiene nada a que ver la presencia de troyanos con problemas de las impresoras, la mayoría de las veces estos problemas se deben al simple echo que el registro de Windows ME se va deteriorando con el tiempo hasta que ya es indispensable un formateo y la reinstalación del sistema operativo.

Si de toda manera deseas comprobar o descartar la presencia de malwares en tu sistema, por favor, bájate el HijackThis 1.99.1 descomprímelo en c:\ ejecútalo, dale a Do a system scan and save a log, salva el log y cópialo aquí.
 
I

iu

Guest
Muchas gracias, aquí te copio el log por si pudieras ayudarme porque aún sabiendo lo que me comentas del Windows me creo que es algo más que un sistema operativo penoso porque hasta incluso el navegador me tiene loca ya que entro en google y hago una busqueda y hace lo que le dá la gana.
Código:
Logfile of HijackThis v1.99.1

Scan saved at 17:47:13, on 11/04/2005

Platform: Windows ME (Win9x 4.90.3000)

MSIE: Internet Explorer v5.50 SP1 (5.50.4134.0100)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\SYSTEM\STIMON.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA PLATINUM INTERNET SECURITY\PSIMSVC.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\WINDOWS\RUNDLL32.EXE

C:\WINDOWS\SYSTEM\HPOOPM07.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA PLATINUM INTERNET SECURITY\APVXDWIN.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP PSC 700 SERIES\BIN\HPODEV07.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP PSC 700 SERIES\FRU\REMIND32.EXE

C:\PALM\HOTSYNC.EXE

C:\ARCHIVOS DE PROGRAMA\COMBINACIóN INALáMBRICA LABTEC\MAGICKEY.EXE

C:\WINDOWS\DVZCOMMON\DVZMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\COMBINACIóN INALáMBRICA LABTEC\OSD.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP PSC 700 SERIES\BIN\HPOEVM07.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP PSC 700 SERIES\BIN\HPOSTS07.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA PLATINUM INTERNET SECURITY\WEBPROXY.EXE

C:\ARCHIVOS DE PROGRAMA\OVERNET\OVERNET.EXE

C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE

C:\ARCHIVOS DE PROGRAMA\WINRAR\WINRAR.EXE

C:\WINDOWS\TEMP\RAR$EX00.377\HJT\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = 69.61.38.52

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = 69.61.38.52

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)

O1 - Hosts: 69.50.166.11 www.google.com

O1 - Hosts: 69.50.166.11 google.com

O1 - Hosts: 69.50.166.11 www.google.co.uk

O1 - Hosts: 69.50.166.11 google.co.uk

O1 - Hosts: 69.50.166.11 www.google.ca

O1 - Hosts: 69.50.166.11 google.ca

O1 - Hosts: 69.50.166.11 www.google.es

O1 - Hosts: 69.50.166.11 google.es

O1 - Hosts: 69.50.166.11 www.google.de

O1 - Hosts: 69.50.166.11 google.de

O1 - Hosts: 69.50.166.11 www.google.fr

O1 - Hosts: 69.50.166.11 google.fr

O1 - Hosts: 69.50.166.11 www.google.com.au

O1 - Hosts: 69.50.166.11 google.com.au

O1 - Hosts: 69.50.166.14 www.yahoo.com

O1 - Hosts: 69.50.166.14 yahoo.com

O1 - Hosts: 66.218.75.184 mail.yahoo.com

O1 - Hosts: 69.50.166.12 www.msn.com

O1 - Hosts: 69.50.166.12 msn.com

O1 - Hosts: 69.50.166.12 search.msn.com

O1 - Hosts: 69.50.166.12 www.go.com

O1 - Hosts: 69.50.166.12 go.com

O1 - Hosts: 69.50.166.13 astalavista.com

O1 - Hosts: 69.50.166.13 www.astalavista.com

O1 - Hosts: 69.50.166.13 astalavista.box.sk

O1 - Hosts: 69.50.166.13 cracks.am

O1 - Hosts: 69.50.166.13 www.cracks.am

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O2 - BHO: (no name) - {00110011-4B0B-44D5-9718-90C88817369B} - (no file)

O2 - BHO: AddressBar Class - {1474CE44-8057-4AE3-8F3E-ED37C7C63D8A} - C:\WINDOWS\SYSTEM32\IASAD.DLL

O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINDOWS\SYSTEM\AZESEARCH2.OCX (file missing)

O3 - Toolbar: Search Toolbar - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINDOWS\SYSTEM\AZESEARCH2.OCX (file missing)

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [SiSAudio] C:\WINDOWS\SYSTEM\MP_S3.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [HPAIO_PrintFolderMgr] C:\WINDOWS\SYSTEM\hpoopm07.exe

O4 - HKLM\..\Run: [Sin Espias] "C:\ARCHIVOS DE PROGRAMA\SINESPIAS\NO-SPY.EXE" /autorun

O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Inicio.exe"

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s

O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe

O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

O4 - HKLM\..\RunServices: [PavProc] "C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe"

O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Pavsched.exe"

O4 - HKLM\..\RunServices: [PSIMSVC] C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\psimsvc.exe

O4 - HKLM\..\RunServices: [Panda Antispam Server Service] C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA PLATINUM INTERNET SECURITY\PASSRV.EXE

O4 - Startup: HPAiODevice.lnk = C:\Archivos de programa\Hewlett-Packard\hp psc 700 series\bin\hpodev07.exe

O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Archivos de programa\Hewlett-Packard\hp psc 700 series\FRU\Remind32.exe

O4 - Startup: HotSync Manager.lnk = C:\Palm\hotsync.exe

O4 - Startup: PowerReg Scheduler.exe

O4 - Startup: Activar combinación inalámbrica Labtec.lnk = ?

O4 - Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll

O12 - Plugin for .mp3: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin3.dll

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int5.exe

O16 - DPF: {BD77A8AA-4184-4E72-9808-BF507D2C9D0B} (webchat.wclinux) - http://webchat.com.es/html/downloads/wclinux.CAB

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://www.azebar.com/install/azesearch.cab
Muchas gracias de antemano.
 
A

alnitak

Guest
Hola. Por favor, bájate e instala el programa Disk Cleaner

Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos: Como mostrar archivos ocultos

Desactiva la opción de restaurar el sistema Como activar/desactivar restaurar el sistema

Reinicia el sistema en modo seguro: Como reiniciar a prueba de fallos

Cierra todos los navegadores, tanto los navegadores Web como el Explorador de Windows (es indispensable que los cierres o no resultará)

Ejecuta el HijackThis 1.99.1, dale a Do a System Scan Only , revisa las casillas de las siguientes entradas y dale a fix checked:
Código:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = 69.61.38.52

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = 69.61.38.52

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)

O1 - Hosts: 69.50.166.11 www.google.com

O1 - Hosts: 69.50.166.11 google.com

O1 - Hosts: 69.50.166.11 www.google.co.uk

O1 - Hosts: 69.50.166.11 google.co.uk

O1 - Hosts: 69.50.166.11 www.google.ca

O1 - Hosts: 69.50.166.11 google.ca

O1 - Hosts: 69.50.166.11 www.google.es

O1 - Hosts: 69.50.166.11 google.es

O1 - Hosts: 69.50.166.11 www.google.de

O1 - Hosts: 69.50.166.11 google.de

O1 - Hosts: 69.50.166.11 www.google.fr

O1 - Hosts: 69.50.166.11 google.fr

O1 - Hosts: 69.50.166.11 www.google.com.au

O1 - Hosts: 69.50.166.11 google.com.au

O1 - Hosts: 69.50.166.14 www.yahoo.com

O1 - Hosts: 69.50.166.14 yahoo.com

O1 - Hosts: 66.218.75.184 mail.yahoo.com

O1 - Hosts: 69.50.166.12 www.msn.com

O1 - Hosts: 69.50.166.12 msn.com

O1 - Hosts: 69.50.166.12 search.msn.com

O1 - Hosts: 69.50.166.12 www.go.com

O1 - Hosts: 69.50.166.12 go.com

O1 - Hosts: 69.50.166.13 astalavista.com

O1 - Hosts: 69.50.166.13 www.astalavista.com

O1 - Hosts: 69.50.166.13 astalavista.box.sk

O1 - Hosts: 69.50.166.13 cracks.am

O1 - Hosts: 69.50.166.13 www.cracks.am

O2 - BHO: (no name) - {00110011-4B0B-44D5-9718-90C88817369B} - (no file)

O2 - BHO: AddressBar Class - {1474CE44-8057-4AE3-8F3E-ED37C7C63D8A} - C:\WINDOWS\SYSTEM32\IASAD.DLL

O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINDOWS\SYSTEM\AZESEARCH2.OCX (file missing)

O3 - Toolbar: Search Toolbar - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINDOWS\SYSTEM\AZESEARCH2.OCX (file missing)

O4 - Startup: PowerReg Scheduler.exe

O16 - DPF: {00000000-0000-0000-0000-000020040000} - http://207.234.185.217/ABoxInst_int5.exe

O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://www.azebar.com/install/azesearch.cab
Cierra el HijackThis, elimina los archivos temporales y cookies con el disk cleaner: marcas las casillas System Tempory Files, Tempory Internet Files , Internet Cookies y las demás que te provoque marcar después le das a Clean.

Elimina estos archivos si todavía existen:
Código:
C:\WINDOWS\SYSTEM32\IASAD.DLL

Limpia la papelera.

Reinicia normalmente y reactiva la opción de restaurar el sistema.

Instala Ad Aware SE actualízalo y escanéate para que termine de limpiar, el sin espias no suele servir de mucho.

Panda tampoco es una buena opción, sobre todo en un sistema Windows ME que de por si es conflictivo.

Actualiza tu sistema a través del Windows Update y bájate todas las actualizaciones críticas disponibles para tu sistema operativo.

Toma otro log después de seguir todas las instrucciones
 
A

alnitak

Guest
Se me olvidaba algo, si tus problemas con las impresoras siguen, intenta deshabilitar este proceso:

O4 - HKLM\..\Run: [HPAIO_PrintFolderMgr] C:\WINDOWS\SYSTEM\hpoopm07.exe

Desde inicio >> ejecutar >> msconfig >> pestaña inicio >> desmarca la casilla correspondiente >> accepta y reinicia >> ahora intenta activar la impresora manualmente.
 
I

iu

Guest
Bueno, afortunadamente con el tercer post que me has escrito ya me han reaparecido todas las impresoras. Ahora tengo 1 problema con el explorer y Windows update. Abre el explorador y antes de poder hacer ninguna actualización me dice que el fichero MSHTML.DLL provoco un error y cierra el explorador. De todos modos utilizo el mozzilla firefox. Me gustaría que me recomendaras que tendría que tener instalado para tener bien protegido mi pc. Además de todo esto utilizo overnet y le he abierto al router el puerto 4662 no sé si todos mis problemas puede haber venido por ahí. Te copio el log para ver como ha quedado esto. Gracias por todo.
Código:
Logfile of HijackThis v1.99.1

Scan saved at 19:18:34, on 11/04/2005

Platform: Windows ME (Win9x 4.90.3000)

MSIE: Internet Explorer v5.50 SP1 (5.50.4134.0100)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\SYSTEM\STIMON.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA PLATINUM INTERNET SECURITY\PSIMSVC.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA PLATINUM INTERNET SECURITY\PASSRV.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\RUNDLL32.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\WINDOWS\SYSTEM\HPOOPM07.EXE

C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA PLATINUM INTERNET SECURITY\APVXDWIN.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP PSC 700 SERIES\BIN\HPODEV07.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP PSC 700 SERIES\FRU\REMIND32.EXE

C:\PALM\HOTSYNC.EXE

C:\ARCHIVOS DE PROGRAMA\COMBINACIóN INALáMBRICA LABTEC\MAGICKEY.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA PLATINUM INTERNET SECURITY\SRVLOAD.EXE

C:\WINDOWS\DVZCOMMON\DVZMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\COMBINACIóN INALáMBRICA LABTEC\MULMOUSE.EXE

C:\ARCHIVOS DE PROGRAMA\COMBINACIóN INALáMBRICA LABTEC\OSD.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP PSC 700 SERIES\BIN\HPOEVM07.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP PSC 700 SERIES\BIN\HPOSTS07.EXE

C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA PLATINUM INTERNET SECURITY\WEBPROXY.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE

C:\MIS DOCUMENTOS\INTERNET\HJT\HJT\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [SiSAudio] C:\WINDOWS\SYSTEM\MP_S3.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [HPAIO_PrintFolderMgr] C:\WINDOWS\SYSTEM\hpoopm07.exe

O4 - HKLM\..\Run: [Sin Espias] "C:\ARCHIVOS DE PROGRAMA\SINESPIAS\NO-SPY.EXE" /autorun

O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Inicio.exe"

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s

O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe

O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

O4 - HKLM\..\RunServices: [PavProc] "C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrS9x.exe"

O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Pavsched.exe"

O4 - HKLM\..\RunServices: [PSIMSVC] C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\psimsvc.exe

O4 - HKLM\..\RunServices: [Panda Antispam Server Service] C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA PLATINUM INTERNET SECURITY\PASSRV.EXE

O4 - Startup: HPAiODevice.lnk = C:\Archivos de programa\Hewlett-Packard\hp psc 700 series\bin\hpodev07.exe

O4 - Startup: Hewlett-Packard Recorder.lnk = C:\Archivos de programa\Hewlett-Packard\hp psc 700 series\FRU\Remind32.exe

O4 - Startup: HotSync Manager.lnk = C:\Palm\hotsync.exe

O4 - Startup: Activar combinación inalámbrica Labtec.lnk = ?

O4 - Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll

O12 - Plugin for .mp3: C:\ARCHIV~1\INTERN~1\PLUGINS\npqtplugin3.dll

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {BD77A8AA-4184-4E72-9808-BF507D2C9D0B} (webchat.wclinux) - http://webchat.com.es/html/downloads/wclinux.CAB

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
 
C

Caito

Guest
Yo lo veo limpio

Para lo del iE haz esto:

Inicio > Ejecutar > regsvr32 mshtml.dll

A ver si te deja actualizar.

Saludos Caito
 
I

iu

Guest
Desafortunadamente no me funciona este remedio me dice succeeded pero sigue dandome el mismo error.

Gracias por vuestra ayuda, ahora me va todo perfecto exceptuando el ie5, agradecería me comentarais sobre el resto de mi anterior post lo que tendría que tener instalado y algo referente al overnet.

Saludos. :coolioju:
 
A

alnitak

Guest
Hola, revisa esta página: http://help.earthlink.net/techsupport/xmldocs/windows_me/2168.help.html
O esta que viene a ser lo mismo pero mejor explicado http://support.microsoft.com/default.aspx?scid=http://support.microsoft.com:80/support/kb/articles/Q265/2/44.ASP&NoWebContent=1
Es un problema de la versión del Iexplorer que estás usando y que por supuesto es típico de Windows ME
El problema que tenias con las impresoras era aparentemente causado por un conflicto entre el controlador de la HP y Windows ME

No se si Overnet instala spywares, pero que hayas abierto el puerto 4662 no tiene nada a que ver con tus problemas, tu sistema estaba infectado por adwares que tienen un millón de métodos de infección y suelen plagar a cualquier sistema operativo, si no usas el IExplorer las posibilidades de infección se reducen en un buen 90% o mas y si ya te has acostumbrado a Mozilla mas vale que lo sigas usando.

Usar un antispyware como Ad Aware es otra buena medida.
 
G

gueersalos

Guest
Sólo un consejo más: si es posible cambia de antivirus por uno más efectivo, por ejemplo Kaspersky. Es mucho más confiable que el Panda.

Saludos!! B)
 
I

iu

Guest
Gracias por todo, aparentemente ya me funciona todo a la perfección y tengo mi pc limpio.

Saludos. Lola.
 
C

Caito

Guest
Nos alegra que todo haya ido bien
Y podemos cerrar este tema.
Saludos Caito
 
Estado
Cerrado para nuevas respuestas.
Arriba Pie