locked
Continúan los inconvenientes con el Centro de Ayuda y Soporte Técnico RRS feed

  • Pregunta

  • Gracias a la respuesta anterior, realicé el procedimiento sugerido y aunque ya no me da el error de que haya perdido el archivo que falta no funciona el acceso al Centro de Soporte Técnico y Ayuda, si lo clickeo simplemente no hace nada, desde ningún acceso ni el del menú de inicio, ni desde alguna ventana.

    Intento también desactivar programas que se activan automáticamente al iniciar sesión en la computadora como el Messenger de Hotmail pero no se por donde realizarlo desde la configuración de la máquina ya que la opción está desactivada en el MSN. También cambia la página de inicio cada vez que se enciende.

    Tengo Norton como antivirus y dice que no hay problema, utilizo frecuentemente SpyDoctor y AdAware para quitar los Spy ware...Qué puede ser?

    miércoles, 1 de noviembre de 2006 4:57

Respuestas

  • Hola Capella, elimina las entradas, si puedes hacerlo desde el modo seguro mejor: Elimina esas entradas desde el HijackThis, márcalas y luego click en Fix checked

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O4 - Global Startup: Iniciar guiños Messenger.lnk = ? (revisa esta en Archivos de programas\MSN Messenger Guiños), puedes eliminar toda esa carpeta que no me parece que sea algo normal o parte de MSN Messenger

    Luego puedes pasarle con el SpywareBlaster y con el Panda online

    Saludos

     

    sábado, 4 de noviembre de 2006 22:10

Todas las respuestas

  • Hola Capella, pues parece tratarse de un troyano, sobre el Centro de Ayuda, el problema tambiéb te ocurre si ejecutas el helpctr.exe desde la carpeta Windows/pchealth/binaries?; para la pregunta de como evitar que se ejecuten algunos programas desde que inicia la PC, ingresa a Inicio/ejecutar/msconfig luego busca la ficha Inicio, ahí puedes activar y desmarcar las casillas, prueba desactivando con las casillas que no te parezcan familiares.

    Sobre la página de inicio, pues como te decia , pueda que haya un "bicho" en tu PC, prueba también pasándole con esta herramienta CWShredder 2.19.

    También puedes probar desactivando la posibilidad de que tu página de inicio sea cambiada, esto si vas a Inicio/ejecutar/regedit ubicas la siguiente clave HKEY_CURRENT_USER\Software\Policies\Microsoft y luego aqui crearemos una nueva clave si es que no está creada que se llama Internet Explorer y luego dentro de la clave Internet Explorer crearemos otra clave llamada Control Panel, luego de esto en Control Panel en la parte derecha ahora crearemos un nuevo Valor DWORD llamado Homepage, y que como valor de información tendrá 1 con esto ya no se podrá cambiar la página de inicio a menos que establezcas ese valor de 1 por 0 o borres la clave o el valor que creaste.

    Saludos

    miércoles, 1 de noviembre de 2006 13:32
  • Ah!, se me olvidaba de que también limpies y elimines los archivos temporales y los cookies del IE, esto desde Internet explorer/Herramientas/Opciones de Internet,

    También puedes fijarte en los complementos que tienes instalados en el IE, de esta forma Internet Explorer/Herramientas/Administrar complementos/ ahi puedes seleccionar entre los complementos cargados actualmente y los utilizados por IE, revisa si no existe alguno extraño o que no tenga registrado al fabricante y deshabilítalos, reinicia.

    Saludos

    miércoles, 1 de noviembre de 2006 13:53
  • A lo mejor tienes el servicio dañado. Échale un vistazo a esto:

    http://www.fermu.com/content/view/323/2/lang,es/

    Descárgate el reg correspondiente, ejecútalo y reinicia Windows. Una vez hecho, Inicio > Ejecutar y escribe

    services.msc

    Y asegúrate de que el servicio Ayuda y soporte técnico esté iniciado y en automático.
    miércoles, 1 de noviembre de 2006 14:00
  • He hecho todo  lo que me han sugerido por esta vía, con el programa CWShredder 2.19. ubique un archivo CWS.Msconfig pero no se como desactivarlo en efecto reaparece después de hacer todo lo que dicen desde borrar el archivo Msconfig.exe y copiarlo del Cd de instalación de XP. Cada vez que se reinicia la máquina se ubica de nuevo ese "bicho" leí algunas instrucciones sobre como quitarlo pero no las entendí...

    En algunos casos me indica que reinicie la máquina en modo a prueba de fallos pero no me da esa opción sólo dice modo seguro, modo seguro con algunas funciones del sistema y modo seguro con firma del sistema. En cualquier caso que no sea el normal la máquina se queda colgada

    Qué hago?

    miércoles, 1 de noviembre de 2006 17:51
  • Hola, primero, no borres el Msconfig.exe, para luego copiarlo desde el CD de WinXP, luego comentas que el CWShredder encontró el CWS.MSconfig cierto?, con el mismo programa deberías de poder eliminarlo, antes tienes que cerrar todas las ventanas de IE y el Reprod. Media Player si es que está abierto, cuando termine de realizar el scaneo y luego de que haya ubicado el CWS.MSconfig le das click en Fix y sigues el procedimiento.

    Esto deberias de hacerlo en modo seguro, pero comentas que no se puede acceder a través de ese modo, entonces puedes probar antes de ejecutar el  CWShredder, el administrador de tareas y fijarte en la ficha procesos, puedes probar matando o terminando procesos que no sean necesarios para la ejecución del sistema, fíjate en los procesos en Nombre de usuario, puedes terminar los que no sean los del Sistema (System), y algunos del Servicio de Red (svchost.exe), los de Servicio Local y los de tu usario si podrias terminarlos, excepto el explorer.exe, luego de esto cierras el administrador de tareas y ejecutas nuevamente el CWShredder, y prueba a eliminar otra vez el CWS.MSconfig dándole click en Fix.

    Ahora si no puedes ingresar en modo seguro puedes intentar hacinedo una recuperación del sistema, ingresa desde el CD de instalación de WinXP, como si fueses a realizar una instalación, pero en vez de instalar escoges Reparar (R). o si deseas más información al respecto mira esto, lee bien el procedimiento antes de aplicarlo:

    http://support.microsoft.com/kb/307654/es

    Saludos

    miércoles, 1 de noviembre de 2006 19:03
  • Haz una cosa: bájate de aquí el programa llamado HijackThis:

    http://www.majorgeeks.com/HijackThis_d3155.html

    Haz un escaneo y guarda los resultados en un archivo log. Una vez hecho, localiza en log, ábrelo con el Bloc de Notas y copia aquí su contenido.
    jueves, 2 de noviembre de 2006 7:11
  • Aquí el log

    Logfile of HijackThis v1.99.1
    Scan saved at 10:41:08 a.m., on 02/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\WINDOWS\system32\pctspk.exe
    C:\Archivos de programa\Spyware Doctor\sdhelp.exe
    C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
    C:\Archivos de programa\Eset\nod32kui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    C:\Archivos de programa\WinZip\WZQKPICK.EXE
    C:\WINDOWS\system32\wdfmgr.exe
    C:\ARCHIV~1\MSNMES~1\msnmsgr.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\ARCHIV~1\WINZIP\winzip32.exe
    C:\Documents and Settings\aysm\Configuración local\Temp\wz4d33\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\Epson\Ink Monitor\inkmonitor.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
    O4 - Global Startup: Iniciar guiños Messenger.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://capellaspace.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1160879020418
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1162399716046
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
    O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Archivos de programa\Spyware Doctor\sdhelp.exe

     

    jueves, 2 de noviembre de 2006 14:42
  • Ingrese al sistema desde la Consola de recuperación. Allí desabilité el proceso que se inicaba en la máquina como PCSPK de PCTel Speaker Phone, luego ingresé al sistema normamelnte y eliminé los archivos relacionados; sin embargo, al ingresar nuevamente por la consola de recuperación sigue mostrando el proceso de PCSPK de de PCTel Speaker Phone pero ahora como desabilitado...Igual no funciona la ayuda y sigue cambiando la página de inicio. Al correr el programa el nuevo log indica lo siguiente:

    Logfile of HijackThis v1.99.1
    Scan saved at 06:41:21 p.m., on 02/11/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
    C:\Archivos de programa\Eset\nod32kui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    C:\Archivos de programa\WinZip\WZQKPICK.EXE
    C:\ARCHIV~1\MSNMES~1\msnmsgr.exe
    C:\Archivos de programa\Spyware Doctor\sdhelp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wuauclt.exe
    D:\Mis documentos\Mis archivos recibidos\DESCARGAS\Programas\Antivirus\CWShredder.exe
    C:\ARCHIV~1\WINZIP\winzip32.exe
    C:\Documents and Settings\aysm\Configuración local\Temp\wzb2a5\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\Epson\Ink Monitor\inkmonitor.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
    O4 - Global Startup: Iniciar guiños Messenger.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://capellaspace.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1160879020418
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1162399716046
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Archivos de programa\Spyware Doctor\sdhelp.exe

    No sé como habilitarlo nuevamente ya que no lo reconoce el HijackThis v1.99.1 por estar inactivo y CWSShredder ya no ubica CWS.MSconfig

    Gracias por la ayuda

    jueves, 2 de noviembre de 2006 22:48
  • ¿No puedes hacerlo desde MSConfig otra vez?
    viernes, 3 de noviembre de 2006 19:25
  • Hola Capella, elimina las entradas, si puedes hacerlo desde el modo seguro mejor: Elimina esas entradas desde el HijackThis, márcalas y luego click en Fix checked

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O4 - Global Startup: Iniciar guiños Messenger.lnk = ? (revisa esta en Archivos de programas\MSN Messenger Guiños), puedes eliminar toda esa carpeta que no me parece que sea algo normal o parte de MSN Messenger

    Luego puedes pasarle con el SpywareBlaster y con el Panda online

    Saludos

     

    sábado, 4 de noviembre de 2006 22:10
  • Gracias! la computadora ahora está limpia y se resolvió casi todo, es decri aun no encuentro como hacer que funcionen los archivos de ayuda...

    helpctr.exe

    Ni desde inicio Ejecutar ni desde el accesso directo en la barra de archivo, ni buscándolo en Windows/PCHealth/binaries

    Aún cuando ya descargué ese archivo de otra ayuda dado por ti por este inconveniente

    Gracias!

    jueves, 30 de noviembre de 2006 2:36
  • Hola Capella, me alegra, ahora sobre la ayuda prueba con esto, pueda que te sirva:

    Inicio/ejecutar/regsvr32 /u hhctrl.ocx

    Cierra sesión, inicia y prueba a ver si entra.

    Luego si no funciona, registramos:

    Inicio/ejecutar/regsvr32 hhctrl.ocx

    Cierra sesión, inicia y prueba

    Saludos

    jueves, 30 de noviembre de 2006 3:04
  • Buenasss...

    Y si eso tampoco ayuda, busca el archivo pchealth.inf  (está en C:\Windows\INF), le das con el botón derecho del ratón y pulsas en Instalar. Casi seguro te pedirá el CD de instalación de Windows.

    P.D.- El secuestro de página de inicio casi siempre viene dado por un troyano...

    1Saludo!

    jueves, 30 de noviembre de 2006 19:42
  • Hola, tengo un problema con windows update, no puedo ejecutarlo ya que cada ves que lo ejecuto me manda un error: 0x8DDD0004. He intentado ya todas las sugerencias de microsoft pero ni asi puedo erreglarlo. He notado en una de las sugerencias que dice que tengo que tener un complemento habilitado: WUWebControl. Se supone que deberia de aparecer en: "herramientas\administrar complementos" en la barra de IE pero simplemente no aparece. Agradeceria su ayuda...
    jueves, 8 de marzo de 2007 8:04