Eliminar bagle con windows Vista

[Resuelto/Cerrado]
Denunciar
-
Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
-
Hola,
he intentado eliminar el gusano bagle con los siguientes métodos:
1.-elibagle en modo normal (ha eliminado 3 archivos y el acceso denegado a varios directorios).
NOTA: no puedo deshabilitar restaurar sistema y no puedo iniciar en modo seguro. No he podido restaurar Modo seguro, por incopatibilidad con Vista.
2.-Malwarebyte en modo normal. Ha localizado y eliminado algunos archivos.
3.- de nuevo elibagle renombrado en modo normal con muchos más directorios con acceso denegado. No ha eliminado nada
4.- Combo-Fix

Continúa sin poderse ejecutar ningún antivirus instalado antes de elibagle, ni funciona la conexión wifi. No sé hasta qué punto está desinfectado o no, ni se si debo instalar de nuevo los componentes que fallan.
Muchas gracias

24 respuestas

Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
8
hola

te lo doy en frances .....

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Vas dans "Démarrer" puis Panneau de configuration.
- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
- Clique sur Continuer.
- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
- Valide par OK et redémarre.



Telecharge maintenant FindyKill sur ton bureau :

--> Lance l installation avec les parametres par default

--> Fais un clic droit sur le raccourci FindyKill sur ton bureau

--> Choisi executer en tant qu administrateur

--> Au menu principal,choisi l option 1 (Recherche)

--> Envia el resultado FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Bonjour,

este es el informe de Findykill ¿cuál es el siguiente paso?
Merci.


----------------- FindyKill V3.095 ------------------


* User : candela Platform : Windows Vista
* Emplacement : C:\Program Files\FindyKill\FindyKill.exe
* Outils Mis a jours le 22/09/08 par Chiquitine29
* Recherche effectuée à 8:58:03 le 22/09/2008


----------------- *** Recherche *** ------------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\Windows


»»»» Presence des fichiers dans C:\Windows\Prefetch


»»»» Presence des fichiers dans C:\Windows\system32


»»»» Presence des fichiers dans C:\Windows\system32\drivers


»»»» Presence des fichiers dans C:\Users\candela\AppData\Roaming


»»»» Presence des fichiers dans C:\Users\candela\AppData\Local\Temp


»»»» Registre :

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
S3Trayp REG_SZ S3trayp.exe -chkautorun
HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe 1
SMSERIAL REG_SZ C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
NeroFilterCheck REG_SZ C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
recinfo976 REG_SZ c:\RecInfo\RecInfo.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HP Software Update REG_SZ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Symantec PIF AlertEng REG_SZ "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
ISUSScheduler REG_SZ "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
ccApp REG_SZ "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
hpqSRMon REG_SZ C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Sidebar REG_SZ C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
ISUSPM Startup REG_SZ "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
CollaborationHost REG_SZ C:\Windows\system32\p2phost.exe -s
Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
Google Update REG_SZ "C:\Users\candela\AppData\Local\Google\Update\GoogleUpdate.exe" /c
cweyisw REG_SZ "c:\users\candela\appdata\local\cweyisw.exe" cweyisw
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\nideiect
Présent ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\hldrrr
Présent ! - HKEY_CURRENT_USER\Software\bisoft

»»»» Presence d infections dans Support amovible :



----------- ! Recherche realisée avec success ! -----------
se me olvidaba,
el control de cuentas de ususario aparece como desactivado, sin embargo, me pregunta siempre que instalo algún programa.
Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
8
hola no te queda "bagle"

veo que tienes avast no es muy bueno te consejo Antivir

https://www.avira.com/es/downloads

tienes otra infection : cweyisw REG_SZ "c:\users\candela\appdata\local\cweyisw.exe" cweyisw

es por eso que tienes paginas de publicidad

haga esto

descarga este fichero : http://sd-1.archive-host.com/membres/up/116615172019703188/Fix.rar

accepta la fusion con el registre

despues Descarga navilog :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

haga el opcion 1 y envia el resultado porfa
Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
8
y lo siento he olvidado tu wifi

descarga esto : http://sd-1.archive-host.com/membres/up/116615172019703188/servicios.bat

haga un doble clic en el fichero despues prueba tu wifi y dime
Message postés
16
Date d'inscription
lunes, 22 de septiembre de 2008
Estatus
Miembro
Última intervención
lunes, 16 de marzo de 2009

Aquí está,
voy a por lo del wifi


Search Navipromo version 3.6.5 began on 22/09/2008 at 9:48:02,28

!!! Warning, this report may include legitimate files/programs !!!
!!! Post this report on the forum you are being helped !!!
!!! Don't continue with removal unless instructed by an authorized helper !!!
Fix running from C:\Program Files\navilog1
Actual User Account : "candela"

Updated on 22.08.2008 at 17h30 by IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Version Internet Explorer : 7.0.6000.16711
Filesystem type : NTFS

Search done in normal mode

*** Searching for installed Software ***


*** Search folders in "C:\Windows" ***


*** Search folders in "C:\Program Files" ***


*** Search folders in "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Search folders in "c:\progra~2\micros~1\windows\startm~1" ***


*** Search folders in "C:\ProgramData" ***


*** Search folders in "c:\users\candela\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Search folders in "C:\Users\candela\AppData\Local\virtualstore\Program Files" ***


*** Search folders in "C:\Users\candela\AppData\Roaming" ***


*** Search with Catchme-rootkit/stealth malware detector by gmer ***
for more info : http://www.gmer.net



*** Search with GenericNaviSearch ***
!!! Possibility of legitimate files in the result !!!
!!! Must always be checked before manually deleting !!!

* Scan in "C:\Windows\system32" *

* Scan in "C:\Users\candela\AppData\Local\Microsoft" *

* Scan in "C:\Users\candela\AppData\Local\virtualstore\windows\system32" *

* Scan in "C:\Users\candela\AppData\Local" *



*** Search files ***



*** Search specific Registry keys ***


*** Complementary Search ***
(Search specific files)

1)Search new Instant Access files :


2)Heuristic Search :

* In "C:\Windows\system32" :


* In "C:\Users\candela\AppData\Local\Microsoft" :


* In "C:\Users\candela\AppData\Local\virtualstore\windows\system32" :


* In "C:\Users\candela\AppData\Local" :

cweyisw.dat found !
cweyisw.exe found !
cweyisw_nav.dat found !
cweyisw_navup.dat found !
cweyisw_navps.dat found !

3)Certificates Search :

Egroup certificate not found !
Electronic-Group certificate found !
Montorgueil certificate not found !
OOO-Favorit certificate found !
Sunny-Day-Design-Ltd certificate not found !

4)Search known files :



*** Search completed on 22/09/2008 at 9:55:47,39 ***
Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
8
vale haga por el wifi despues haga el option 2 de navilogo y envia el resultado porfa
Message postés
16
Date d'inscription
lunes, 22 de septiembre de 2008
Estatus
Miembro
Última intervención
lunes, 16 de marzo de 2009

Hola,
hago doble click en servicios.bat en el escritorio. Aparentemente no ocurre nada.
No se detecta la red y Windows no puede repararlo.
Message postés
16
Date d'inscription
lunes, 22 de septiembre de 2008
Estatus
Miembro
Última intervención
lunes, 16 de marzo de 2009

No funciona Navilog. Me pide el idioma y al aceptar se cierra
Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
8
para navilog haga "clic derecho" executar como admin
Message postés
16
Date d'inscription
lunes, 22 de septiembre de 2008
Estatus
Miembro
Última intervención
lunes, 16 de marzo de 2009

Lo siento, se me había olvidado.
Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
8
-;)
Message postés
16
Date d'inscription
lunes, 22 de septiembre de 2008
Estatus
Miembro
Última intervención
lunes, 16 de marzo de 2009

Aquí está


Navipromo Removal version 3.6.5 started on 22/09/2008 at 10:32:21,52

Fix running from C:\Program Files\navilog1
Actual User Account : "candela"

Updated on 22.08.2008 at 17h30 by IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16711
Filesystem type : NTFS

Automatic removal
with Catchme and GNS results


Cleanning stage done on Reboot


*** fsbl1.txt not found ***
(Check that Catchme found nothing in Search Mode)


*** Deleting with Backups GenericNaviSearch results ***

* Deletion in "C:\Windows\System32" *


* Deletion in "C:\Users\candela\AppData\Local\Microsoft" *


* Deletion in "C:\Users\candela\AppData\Local\virtualstore\windows\system32" *


* Deletion in "C:\Users\candela\AppData\Local" *



*** Deleting folders in "C:\Windows" ***


*** Deleting folders in "C:\Program Files" ***


*** Deleting folders in "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Deleting folders in "c:\progra~2\micros~1\windows\startm~1" ***


*** Deleting folders in "C:\ProgramData" ***


*** Deleting folders in c:\users\candela\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Deleting folders in "C:\Users\candela\AppData\Local\virtualstore\Program Files" ***


*** Deleting folders in "C:\Users\candela\AppData\Roaming" ***



*** Deleting files ***


*** Deleting temporary files ***

Cleaning of C:\Windows\Temp done !
Cleaning of C:\Users\candela\AppData\Local\Temp done !

*** Complementary Search ***
(Search specific files)

1)Deletion with backups new Instant Access files:

2)Heuristic search and deletion with backups :


* In "C:\Windows\system32" *


* In "C:\Users\candela\AppData\Local\Microsoft" *


* In "C:\Users\candela\AppData\Local\virtualstore\windows\system32" *


* In "C:\Users\candela\AppData\Local" *


cweyisw.exe found !
Copy cweyisw.exe done !
cweyisw.exe deleted !

cweyisw.dat found !
Copy cweyisw.dat done !
cweyisw.dat deleted !

cweyisw_nav.dat found !
Copy cweyisw_nav.dat done !
cweyisw_nav.dat deleted !

cweyisw_navps.dat found !
Copy cweyisw_navps.dat done !
cweyisw_navps.dat deleted !

cweyisw_navup.dat found !
Copy cweyisw_navup.dat done !
cweyisw_navup.dat deleted !


*** Copy Registry to Safebackup folder ***

Backing up Registry done !

*** Cleaning Registry ***

Registry cleaned


*** Certificates ***

Egroup Certificate not found !
Electronic-Group Certificate deleted !
Montorgueil Certificate not found !
OOO-Favorit Certificate deleted !
Sunny-Day-Design-Ltd Certificate not found !


*** Cleaning stage complete on 22/09/2008 at 10:37:30,34 ***
Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
8
vale

por este fichero (wifi) : http://sd-1.archive-host.com/membres/up/116615172019703188/servicios.bat

has hecho clic derecho executar como admin ..y dime


Descarga HijackThis (outils de dignostic) :

-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> ftp://ftp.commentcamarche.com/download/HJTInstall.exe

-> Doble clic en HJTInstall.exe para instalarlo

-> Clique sur Install ensuite sur I Accept

-> Clique sur Do a scan system and save log file

-> Envia el resultado
Message postés
16
Date d'inscription
lunes, 22 de septiembre de 2008
Estatus
Miembro
Última intervención
lunes, 16 de marzo de 2009

Hola,
esperaba poder mandarte ya el resultado desde el mismo portátil que estamos reparando pero aunque ya se ha solucionado la conexión, solo tiene acceso local, no a Internet. De todas formas, no sabes cuánto te agradezco lo que me estás ayudando.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:52:05, on 22/09/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16711)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\s3trayp.exe
C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Windows\System32\p2phost.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Users\candela\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.es/webhp?sourceid=navclient&hl=es&ie=UTF-8&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=B2B44482E20346F1BEEF6A9C5BB6F6ED
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=B2B44482E20346F1BEEF6A9C5BB6F6ED
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: IE Developer Toolbar BHO - {CC7E636D-39AA-49b6-B511-65413DA137A1} - C:\Program Files\Microsoft\Internet Explorer Developer Toolbar\IEDevToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Mostrar la Barra de herramientas de Norton - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe -chkautorun
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe 1
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [recinfo976] c:\RecInfo\RecInfo.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKCU\..\Run: [Google Update] "C:\Users\candela\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Enviar a &Bluetooth - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_15\bin\npjpi142_15.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_15\bin\npjpi142_15.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: IE Developer Toolbar - {48FFE35F-36D9-44bd-A6CC-1D34414EAC0D} - C:\Program Files\Microsoft\Internet Explorer Developer Toolbar\IEDevToolbar.dll
O9 - Extra button: Portafolios de HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Selección inteligente de HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll (file missing)
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7826D8A4-1E40-493B-9273-6F666154AEBA}: NameServer = 80.58.61.250,80.58.61.254
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apache2.2 - Apache Software Foundation - c:\xampp\apache\bin\apache.exe
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - c:\xampp\FileZillaFTP\FileZillaServer.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: mysql - Unknown owner - c:\xampp\mysql\bin\mysqld-nt.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
8
de nada


prueba esto :

1. Demarrer >accesoire >executar poner : regedit y ok

2. Ir ha esta clave "HKEY Local Machine" > "system" > "CurrentControlSet" > "Services" > "Ndisuio"

Dans cette clé il y a une entrée nommée "START", double cliquez dessus. Cette entrée doit être 3 y no 4 pour que "le protocole NDIS E/S" demarre correctement.

por el wifi tengo esto pero es en frances te doy el link : http://forum.malekal.com/viewtopic.php?f=60&t=7382
Message postés
16
Date d'inscription
lunes, 22 de septiembre de 2008
Estatus
Miembro
Última intervención
lunes, 16 de marzo de 2009

bien, en la linea de START aparecía un 2. Lo he cambiado por un 3. He hecho casi todo lo que viene en el link que me has mandado porque en las propiedades de la conexión automática WLAN aparecen todos los componentes que se mencionan. Todos los que aparecían en la lista de servicios estaban en inicio automático. Sin embargo no aparecen
- NDIS Usemode I/O Protocol
- NativeWiFi Filter

en la lista de servicios (en las propiedades, en la pestaña dependencias, sí).

Entonces, según las instrucciones del link dice que:

"* Si les services correspondants à votre version de Windows ne sont PAS présents :
- Téléchargez ce fichier sur votre bureau, selon votre version de Windows (si le fichier s'ouvre sur le navigateur, faire un clic droit puis enregistrer la cible du lien sous) :
- Erreur 1068 Windows Vista
- Erreur 1068 Windows XP
- Désactivez vos antispywares et autres logiciels de protections.
- Double-cliquez sur le fichier téléchargé et acceptez l'inscriptions des données.
- Redémarrez l'ordinateur.
- Tentez de rétablir votre connexion Wifi."

Aparece un fichero de texto, no me lo puedo bajar a no ser que lo guarde como un nombre x.
Pero no se qué hacer con él.
Qué hago? Lo copio en el escritorio y luego???
Con todos los antivirus que hay ahora en el ordenador cuáles y cómo los desactivo?
Y después cómo se vuelven a activar??
Message postés
16
Date d'inscription
lunes, 22 de septiembre de 2008
Estatus
Miembro
Última intervención
lunes, 16 de marzo de 2009

Y otra cosa,
el otro equipo desde el que te escribo, ¿se puede copiar la configuración WIFI o algo así? La de este sí que funciona
Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
8
hola

el fichero descargado

abrelo dale el extension punto reg (.reg) doble clic y accepat la fusion con el registre despues reinicia la pc y prueba
Message postés
16
Date d'inscription
lunes, 22 de septiembre de 2008
Estatus
Miembro
Última intervención
lunes, 16 de marzo de 2009

lo siento, no funciona. Primero que no se conecta de forma automática. Es decir, ni siquira detecta la red. Le doy a reparar y dice que lo repara, pero la conexión es solo local.
Message postés
54
Date d'inscription
miércoles, 18 de junio de 2008
Estatus
Miembro
Última intervención
martes, 22 de diciembre de 2009
8
tienes el cd del kit de connection ??