Problema Raro con Windows XP

hola que tal. desde hace unos días me está saliendo cada dos por tres este mesnaje:

exception processing message c0000013 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c

sin motivo aparente. he visto en google y dicen que es un spyware, pero ya le pasé varias veces el ad-aware y no me detecta nada en modo normal y en modo seguro ya me eliminó algún troyano. el ad-watch lo tengo activo y no me dice nada nunca cuando sale el mensaje. y el nod32 tampoco. a veces tarda más, pero normalmente sale cada 5 minutos, y es muy muy muy muy molesto.

alguna ayuda??? tengo Windows XP sp2, actualizado correctamente.

Deica.
Prueba a pasar el Spybot y después el Kaspersky para estar seguro que no es ningús, sinó ya sabes, prueba a googlear más o a formatear toca :S

PD: Has probado a restaurar el sistema?
nada, incluso los pasé en modo seguro y no me detectó nada ni desapareció el problema. alguna otra solución, sin tener que ver con virus ni spyware, porfi??? y sin formatear........ he visto que tiene algo que ver con un dispositivo usb o algo así, pero tengo bien conectado. prácticamente me queda un puerto libre en donde nunca conecté nada, y los únicos que se mueven son los dos frontales y siempre los extraigo con seguridad.

alguna otra sugerencia???? muchas gracias de nuevo.

Deica.
pues nada, que restaurando sistema no pasa nada. y esos enlaces ya los vi que son los que salen en google. de todas formas, no me sale ninguno de esos programas que mencionan en el taskmgr. olvidé mencionar (que ahí tampoco lo dicen) que en el título de la ventana que sale me dice "No encontrado el disco" o algo así. aver si con más datos saben mejor...

es que lo único que me queda es formatear, pero tengo miedo a que me vuelva a pasar si no conozco el motivo del mensajito de las narices...

de verdad que nadie lo sabe??? porque virus no es, ni nada parecido...

Deica.
bajate el terminator spyware (ponlo asi en el google), si es problema de algo "malo" en tu ordenta este telo limpia seguro
en mal momento puse lo del spyware. de verdad que no hay otro motivo??? de todas formas ya probé con ese antispyaware y nada, sólo me salían cosas que tenían que estar ahí, como archivos del nero y de los otros antivirus, así que estoy limpio. por favor, otra solución que no tenga que ver con esto...

Deica.
A mí me pasa más o menos lo mismo. Aunque el mensaje no me da la bara apareciendo cada pocos minutos, mi problema es que no puedo reproducir DVD's originales.

Al intentarlo con cualquier reproductor, la ventana se abre y hace un pequeño amago de reproducir antes de cerrarse al momento.

La diferencia cuando lo intento con PowerDVD es que me sale el famoso mensaje "Exception Processing...." con "Windows No hay Disco" de título.

No tengo mucha idea, pero sospecho que podría ser un problema de hardware, algo relacionado con la tarjeta de vídeo, ya que antes funcionaba correctamente y tras cambiar el disco duro en una tienda de informática, no.

Navegaré algo más a ver si encuentro la solución por mí mismo y si no, lo llevaré mañana a la tienda de nueva a que lo miren.

Ya te diré si saco algo en claro.

PD: Intenta reproducir un DVD original en tu ordenador. Podríamos tener exactamente el mismo problema. Si no te deja, instala o actualiza los drivers de tu tarjeta de vídeo. Diría que si nada de lo que hemor probado hasta ahora funciona, seguro que es problema con el hardware.
amras5584 escribió:es que lo único que me queda es formatear, pero tengo miedo a que me vuelva a pasar si no conozco el motivo del mensajito de las narices...

Relájate ;)

Reinstala el sistema, restaurar no sirve de nada. Si persiste, entonces es problema del HDD nuevo, lo devuelves y punto.
pero es que no le cambié nada del hardware, empezó así de buenas a primeras sin que hiciera nada que no haya hecho otro día. y no veas qué coñazo volver a instalar todo de nuevo para que al final me vuelva a pasar. me gustaría que me diesen un motivo antes de hacer nada, pero si no es posible formatearé, qué remedio.

Deica.
amras5584 escribió:...no veas qué coñazo volver a instalar todo de nuevo para que al final me vuelva a pasar. me gustaría que me diesen un motivo antes de hacer nada...

amras5584 escribió:hola que tal. desde hace unos días me está saliendo cada dos por tres este mesnaje:

exception processing message c0000013 parameters 75b1bf7c 4 75b1bf7c 75b1bf7c

sin motivo aparente. he visto en google y dicen que es un spyware, pero ya le pasé varias veces el ad-aware y no me detecta nada en modo normal y en modo seguro ya me eliminó algún troyano. el ad-watch lo tengo activo y no me dice nada nunca cuando sale el mensaje. y el nod32 tampoco. a veces tarda más, pero normalmente sale cada 5 minutos, y es muy muy muy muy molesto.

alguna ayuda??? tengo Windows XP sp2, actualizado correctamente.
:-|
y esto a qué viene??? [mamaaaaa] [mamaaaaa] [mamaaaaa]
A ver.

Mira si te sale algún proceso con este nombre:

cftmgr.exe


CRTL+ALT+SUPR y haz una captura de pantalla de los procesos que tienes en ejecución.

También puedes bajarte el HiJackThis y hacer un scan y hacer una captura de pantalla y ponerlo por aqui a ver si te podemos ayudar mejor.

Para Spyware, el rey de reyes es el Spybot "Search and Destroy" y el antivirus "kaspersky" para los virus.



Hijackthis: http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
amras5584 escribió:y esto a qué viene??? [mamaaaaa] [mamaaaaa] [mamaaaaa]

Si has probado con varios antivirus, antispywares, no es de hardware y no es un problema de software "normal", reinstala Windows y verás como se soluciona. No siempre es posible "reparar" el SO, de vez en cuando tienes que reinstalarlo.
bueno ya dije que ese proceso no me salía. y si reinstalo y me vuelve a salir, qué?? es que el problema es que nadie sabe a qué es debido. me aconsejan otro sitio en el que preguntar???

muchas gracias.

Deica.
vamos a ver tengo instalado I explorer 7 actualizado y todo genial
solo ke desde hace unos dias
cada vez ke lo inicio en unos segundos se me cierra
y asi continuamente
por ke podra ser esto??
soy bastante entendido en la informatica pero esto me ha sorprendido
si a alguien le paso algo similar solicito ayuda gracias
creep29 escribió:vamos a ver tengo instalado I explorer 7 actualizado y todo genial
solo ke desde hace unos dias
cada vez ke lo inicio en unos segundos se me cierra
y asi continuamente
por ke podra ser esto??
soy bastante entendido en la informatica pero esto me ha sorprendido
si a alguien le paso algo similar solicito ayuda gracias


Pasale un buen antivirus.
bah, cerrar el hilo porque me parece que me estáis puteando. no sé cuántas veces puse que ya le pasé varios antivirus, varios antispy y ya desconecto todo correcto, así que mejor si no conocéis la solución mejor no pongáis nada, porque el google también lo sé usar yo.

además que ahora ya no me sale, sin hacerle nada, igual que cuando apareció... hasta que vuelva a salir....................

gracias de todas formas.

Deica.
Pasale el SpywareTerminator, lo llevo probando un tiempo y me detecta cosas que el ad-aware o el Spybot no encuentran.


http://www.spywareterminator.com es gratuito.
joer, en la página anterior ya me lo recomiendan y ya dije que no me lo soluciona. estáis pesaos pesaos pesaos pesaos pesaos.

cerrarlo ya, que no sirve de nada abierto.

Deica.
amras5584 escribió:joer, en la página anterior ya me lo recomiendan y ya dije que no me lo soluciona. estáis pesaos pesaos pesaos pesaos pesaos.

cerrarlo ya, que no sirve de nada abierto.

Deica.


Joer, tampoco es para ponerse así, no me he leido todo el hilo.

Ale, no haber ejecutdado lo que no debias. [toctoc]
Ante todo, tranquilidad...
Pasale el HijackThis y pega el log aquí.

Saludos
mirad, le pasé de nuevo el programa ese del terminator y me detectó todos los archivos del virtua girl como si fuesen spyware, cosa totalmente ridícula pues como mucho sería el ejecutable del actualizador del programa, pero también me detecta todas las chicas, así que no em fío nada de ese programa. sobretodo teniendo en cuenta que lo instalé hace 3 días y el problema me viene de hace ya varias semanas. así que sigo diciendo que problemas de spyware NO ES. le pasaré el hijack ese, pero no sé de qué va a servir...

y me parece genial (nótese ironía) que se inetn te dar soluciones sin leerse el hilo, eso ayuda un montón y tranquiliza que no veas (nótese aun más la ironía). y si os parece mal, pues dejar de hablar de virus...

y es que si ya dije desde un principio que problema de virus ni spyware no es pues ya le pasé como diez de cada, no sé por qué me seguís diciendo esa solución...

Deica.
Mira ese error es facil de quitar, simplemente ejecutas el administrador de tareas (puedes hacerlo presionando conjuntamente ctrl + alt + supr o en inicio / ejecutar y pones taskmgr) y finalizas el proceso de nombre cftmgr.exe (odio ese archivo ._. ), luego le das al boton cancelar del mensaje de error que tienes en pantalla y asi la vendita ventana se irá...

Despues te vaz a la carpeta Windows y eliminas el archivo cftmgr.exe, hecho eso, te vaz a inicio/ ejecutar y digitas lo siguiente: %temp% para entrar a la acrpeta de temporales y borras todos los temporales (eso es para liberra espacio xD), o tan solo eliminas el archivo DialSys.algo (no me acuerdo bn de la extensión) y ahora vacias la papelera...

Ahora nuevamente te vaz a inicio / Ejecutar y digitas msconfig y en la pestaña de inicio kitas el que dice cftmgr.exe y listo...

Por ultimo corres el antivirus...

y listo....
si no te responde el menu de inicio o el explorer, etc... es cosa de esperar un rartito y vuelve a la normalidad y ahi realizas lo que te dije, o sino entras en modo a prueba de fallos y haces lo que te dije...
"
se supone que es eso, pero tengo tres discos duros que están siempre conectados y encendidos (o sea, que por esto no hay problema de ser por quitarlos mal) y lo único que saco y meto (en cuanto al pc se refiere, jejeje) sería una memoria de 4 GB y dos tarjetas ms de 4 GB de psp, y saco todas con la extracción segura siempre...

pero lo más seguro es que sea eso. sabes algo???

Deica.

P.D.: tu editado se corresponde a un copia/pega de uno de los enlaces que salen en la primera página, los cuales fueron los primeros que vi al usar el google (que hasta ahí llego) antes de ni siquiera abrir el hilo y ya dije que no sale ningún proceso con ese nombre. por favor, antes de contestar leer el hilo que creo que no cuesta nada, y no me apetece tener que escribir las cosas 50 veces...

P.D.: no será el ctfmon??? recuerdo que en vista me salía siempre el mensaje de que ha tenido un error y debe cerrarse, pero en xp me sale ese mensajito. lo digo porque ese sí sale... auqnue claro, si os limitáis a un copia/pega dudo que me respondáis. probaré igualmente, pero es igual, para esto mejor no responder, mejor sabiendo que sin saber...
es que ami me pasao algo parecido y me ayudo otra coas que hice fue desistalar todos los ouertos usb y volverlos a instalar pruebalo pq yo pieso que no es cosa de virus es de harware y viene por los usb
pero a tí de verdad te salía el ctfmgr??? porque a mí no me sale, sólo el ctfmon... será lo mismo??? bueno ya lo hice todo menos lo de la carpeta temp pues tengo cosas importantes de algún programa de descarga que no puedo quitar, y el DialSys no lo tengo...

en principio creo que puede ser por un disco duro, pues estos días no me salía y tenía todos desconectados (correctamente) y al encender uno ya me empezó otra vez a salir el mensaje.

como hago para instalar otra vez los puertos??? e que en el pc no me vinieron cd's de drivers y en la página del fabricante sólo vienen para vista, y le tengo el xp...

es un Compaq PC SR5145ES.

de verdad muchas gracias por estas respuestas, me están animando (y ahora en serio) [decaio]

Deica.

P.D.: aquí está el log del HijackThis, por si le interesa a alguien...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:53:26, on 03/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\DOCUME~1\AMRAS5~1\CONFIG~1\Temp\svchost.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\WIFI_LINK\WL_Utility\ZDWlan.exe
C:\Archivos de programa\Megaupload\Mega Manager\MegaManager.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Archivos de programa\Megaupload\Mega Manager\MegaIEMn.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\AMRAS5~1\CONFIG~1\Temp\svchost.exe 1
O4 - HKLM\..\Run: [Media Codec Update Service] C:\Archivos de programa\Essentials Codec Pack\update.exe -silent
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [PMCRemote] C:\Archivos de programa\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKCU\..\Run: [PMCLoader] C:\Archivos de programa\Pinnacle\TVCenter Pro\PMCLoader.exe -checktasks
O4 - HKCU\..\Run: [L08EXLRD_165293687] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WL Utility.lnk = C:\Archivos de programa\WIFI_LINK\WL_Utility\ZDWlan.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Enlace de descarga usando Mega Manager... - C:\Archivos de programa\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barra de b?queda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198201335640
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe

--
End of file - 10138 bytes

P.D.: lo iba a poner como spoiler, pero pensaba que era el típico de que se oculta por completo y para verlo hay que darle a un botón. me parece mucho más práctico sobretodo para ahorrar espacio que el que se usa en este foro, que de spoiler no tiene nada, pues también se puede ocultar cambiando el color de fuente al verde de fondo y se obtiene lo mismo...
amras5584 escribió:mirad, le pasé de nuevo el programa ese del terminator y me detectó todos los archivos del virtua girl como si fuesen spyware, cosa totalmente ridícula pues como mucho sería el ejecutable del actualizador del programa, pero también me detecta todas las chicas, así que no em fío nada de ese programa. sobretodo teniendo en cuenta que lo instalé hace 3 días y el problema me viene de hace ya varias semanas. así que sigo diciendo que problemas de spyware NO ES. le pasaré el hijack ese, pero no sé de qué va a servir...

y me parece genial (nótese ironía) que se inetn te dar soluciones sin leerse el hilo, eso ayuda un montón y tranquiliza que no veas (nótese aun más la ironía). y si os parece mal, pues dejar de hablar de virus...

y es que si ya dije desde un principio que problema de virus ni spyware no es pues ya le pasé como diez de cada, no sé por qué me seguís diciendo esa solución...

Deica.


El "hijack ese" no solo mira virus y spyware... pero en fin, viendo de que palo vas, pues que tengas suerte.
Por cierto, me he leído todo el hilo.

Saludos

Edito: Voy a mirar el log...
bueno, ya estoy más calmado, cierto que parece que te digo eso a tí, pero va por el anterior que sí que dijo que no se leyó e hilo, y eso es lo que me mosquea. también podrías haber descrito el programa y así ya no me parecería otro spyware.

gracias, esperando respuesta... y perdón a todos , pero de verdad que desespera ver una y otra vez que sólo responden lo mismo y una y otra vez tener que responder los mismo... casi entiendo como se debe sentir un moderador cuando tiene que cerrar todos esos hilos mal escritos en el lugar que no se debe y todo eso, jejejeje

Deica.

P.D.: hasta la noche ya no veo esto, o hasta mañana, pero sigan dando respuestas los dos, muchas gracias...
Ok.
A ver, hay un par de entradas que da el HijackThis que parecen sospechosas. Dale a FIX a estas:

C:\DOCUME~1\AMRAS5~1\CONFIG~1\Temp\svchost.exe

O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\AMRAS5~1\CONFIG~1\Temp\svchost.exe 1

Parece que se te carga un svchost.exe que se encuentra en Temp y no debería.
Lo primero es darle al FIX a estas dos cosas y después comprobar que el fichero haya desaparecido de temp o bien eliminarlo manualmente.

A lo mejor tendrás que cargar a prueba de fallos para que te deje.
Luego vuelve a pasar el HijackThis y comprueba que las 2 entradas ya no estén.

Ya contarás.
sólo encontré una, pero efectivamente estaba donde no debía. pues ningún antispyware me detectó y según la fecha de creación corresponde más o menos con la fecha de cuando em empezó el problema.

por qué no te pasaste antes??? [mamaaaaa]

aunque prefiero no cantar victoria tan pronto... gracias de verdad, de momento, claro, jejejeje de todas fromas, desde que empecé a escribir hoy aun no ha salido el mensaje antes de hacer nada, así que tampoco estoy de si en verdad sirvió de algo o no. ya contaré mañana, pues ahora sí que me voy que quedé a la 6 y ya son casi y media!!!!!!!! [666]

Deica.
amras5584 escribió:sólo encontré una, pero efectivamente estaba donde no debía. pues ningún antispyware me detectó y según la fecha de creación corresponde más o menos con la fecha de cuando em empezó el problema.

por qué no te pasaste antes??? [mamaaaaa]

aunque prefiero no cantar victoria tan pronto... gracias de verdad, de momento, claro, jejejeje de todas fromas, desde que empecé a escribir hoy aun no ha salido el mensaje antes de hacer nada, así que tampoco estoy de si en verdad sirvió de algo o no. ya contaré mañana, pues ahora sí que me voy que quedé a la 6 y ya son casi y media!!!!!!!! [666]

Deica.


Solo encontraste una entrada en la lista que te genera el HijackThis ? o te refieres a que solo encontraste un archivo en temp?

De todas formas no hace daño borrar todo lo que haya en temp, y todos los temporales de Internet.

Venga, a ver si hay suerte.
Saludos
me refería a las dos cosas, en realidad, jeje. y bueno aun me quedan bastantes archivos pendientes de descargar y si elimino los archivos temporales me los cargo.

bueno, de momento no sale más el mensajito, pero no sé si es por cargarme el CTFMON (y no ctfmgr comos ale en todos lados...)o por el archivo ese, entonces de momento gracias a los dos. cuando reinicie será cuando pueda confirmarlo del todo...

Deica.
Pues deberías haber encontrado las dos entradas en el HijackThis...
En cuanto acabes de bajar lo que estés bajando (supongo que en descarga directa) borra todo el temp.

Referente al CTFMON, es un proceso vinculado al office.

Para asegurar una eliminación completa deberias deshabilitar el "Restaurar sistema" (si es que lo tienes activado), reinicar en modo seguro y ejecutar el programa ATF-cleaner (adjunto) para acabar de dejar todo limpio.
Luego arrancas en modo normal y vuelves a activar "restaurar sistema".

Saludos

Adjuntos

eso haré, pero qué hace ese programa exactamente??? es un limpiador de registro o limpia solo el restaurador??? es que uso a menudo el limpiador de registro que viene con el TuneUp Utilities, no sé si lo conoces...

mejor voy a cambiarle la carpeta Temp al programa que uso (el manager de MegaUpload, con cuenta Premium, jejeje [666] ) así ya puedo borrar la Temp de Windows con tranquilidad, jeje.

muchas gracias de nuevo, aunque creo que ahora sale otro mensaje nuevo... que confirmaré más adelante... prefiero darle tiempo, como hice con este..

Deica.

dejo captura del nuevo mensaje...

Imagen

aunque este ya es más posible que sea por quitar a lo bruto, pues no me dejaba quitar con seguridad un disco duro... y después me salió ese mensaje...
El ATF-cleaner sirve para borrar todos los cahes, temporales, cookies, historiales... sin tener que ir a cada carpeta una por una borrando a mano.

En cuando a este nuevo mensaje, creo que si que es por sacar el Disco a lo bruto XD

Saludos
35 respuestas