Error Disco. (Solucionado)

Foro referente al sistema operativo Windows XP
Aderianu
Usuario linuxero
Usuario linuxero
Mensajes: 5
Registrado: 07 Mar 2009, 18:44
Contactar:

Error Disco. (Solucionado)

Mensajepor Aderianu » 07 Mar 2009, 18:50

Buenas, pues desde hace bastante tiempo tengo un problemón con un mensaje de error de Windows.

Miren cuál es:

http://img11.imageshack.us/my.php?image=errordiscoh.png

Y me jode bastante, porque me aparece cuando se me descarga algo, y por ejemplo se me abre automáticamente *como un .rar* o cuando estoy analizando con el Spyware Search & Destroy, me detecta y analiza, pero para que siga analizando, a cada rato le tengo que dar 5 veces a cualquier opción del error.

Espero vuestra respuesta. :help:

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Error Disco.

Mensajepor Souto » 07 Mar 2009, 19:40

Bienvenido al foro!
Descarga de esta página
http://www.trendsecure.com/portal/en-US ... s/download
la aplicación "Trend Micro HijackThis". La instalas la ejecutas, pulsas sobre la pestaña "Do a system scan and save a logfile".
Rematada la comprobación, se abrirá un archivo de texto, lo seleccionas todo y lo pegas en este foro.

Saludos
Qui dove il mare luccica e tira forte il vento

Aderianu
Usuario linuxero
Usuario linuxero
Mensajes: 5
Registrado: 07 Mar 2009, 18:44
Contactar:

Re: Error Disco.

Mensajepor Aderianu » 08 Mar 2009, 01:06

Gracias por la bienvenida. =)

Bueno, aquí está el log.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:56:53, on 07/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\Ati2evxx.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\system32\Ati2evxx.exe
I:\WINDOWS\Explorer.EXE
I:\WINDOWS\system32\spoolsv.exe
I:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
I:\WINDOWS\SOUNDMAN.EXE
I:\Archivos de programa\Java\jre6\bin\jusched.exe
I:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
I:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe
I:\WINDOWS\system32\ctfmon.exe
I:\Archivos de programa\DAEMON Tools Lite\daemon.exe
I:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
I:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
I:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
I:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
I:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
I:\Archivos de programa\Java\jre6\bin\jqs.exe
I:\WINDOWS\system32\slserv.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\system32\wbem\wmiapsrv.exe
I:\Archivos de programa\eMule\emule.exe
I:\Archivos de programa\Windows Media Player\wmplayer.exe
I:\Archivos de programa\Mozilla Firefox\firefox.exe
I:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
I:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
I:\Archivos de programa\Internet Explorer\iexplore.exe
I:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.negrooogle.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - I:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Archivos de programa\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - I:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - I:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "I:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] I:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "I:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "I:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [ctfmon.exe] I:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "I:\Archivos de programa\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = I:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - I:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - I:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - I:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - I:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - I:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - I:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - I:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 6150 bytes

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Error Disco.

Mensajepor Souto » 09 Mar 2009, 19:42

Ejecuta de nuevo HijackThis, pulsa sobre "Do a system scan only", marca las entradas problema y pulsa "Fix Checked".
Entradas problema:

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')

Reinicia el equipo

A continuación descarga, actualiza y ejecuta Malwarebytes (Análisis completo)
http://www.malwarebytes.org/


Saludos
Qui dove il mare luccica e tira forte il vento

Aderianu
Usuario linuxero
Usuario linuxero
Mensajes: 5
Registrado: 07 Mar 2009, 18:44
Contactar:

Re: Error Disco.

Mensajepor Aderianu » 09 Mar 2009, 20:52

Souto escribió:Ejecuta de nuevo HijackThis, pulsa sobre "Do a system scan only", marca las entradas problema y pulsa "Fix Checked".
Entradas problema:

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')

Reinicia el equipo

A continuación descarga, actualiza y ejecuta Malwarebytes (Análisis completo)
http://www.malwarebytes.org/


Saludos


¡ Hola ! Muchísimas gracias, ya se me ha solucionado el problema, pero tengo un par de dudas.

¿Cómo has sabido que esas eran las entradas que estaban mal? Y... aparte del recién instalado malwarebytes, también tengo el Spybot Search&Destroy y el SpywareBlaster, ¿me recomiendas desinstalar/instalar alguno?

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Error Disco.

Mensajepor Souto » 09 Mar 2009, 23:41

¿Cómo has sabido que esas eran las entradas que estaban mal? Y... aparte del recién instalado malwarebytes, también tengo el Spybot Search&Destroy y el SpywareBlaster, ¿me recomiendas desinstalar/instalar alguno?

A la primera pregunta: leyendo una por una todas las entradas de tu log,marcando aquellas que no me sonaban y preguntando a continuación a San Google
A la segunda pregunta: tu equipo tiene un ivel de protección bajo. Spybot es un buen producto, el antivirus es aceptable; pero no tienes instalado ningún cortafuegos. Cuanto menos habilita el cortafuegos del propio XP.

Saludos
Qui dove il mare luccica e tira forte il vento


Volver a “Windows XP / X64”

¿Quién está conectado?

Usuarios navegando por este Foro: Bing [Bot] y 1 invitado