Help - Search - Members
Full Version: [MERGE] Error al cargar basegui ppl
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Virus
txofas
Tras Detectar Amenazas ben mi equipo, trato de desinfectarlo y me aparece un mensage de "error al cargar basegui PPL Acceso Denegado". Luego el equipo se Reinicia pero aparentemente no se Realiza la desinfección. ¿Qué puedo hacer?.
harlan4096
QUOTE(txofas @ 15.09.2009 22:45) *
Tras Detectar Amenazas ben mi equipo, trato de desinfectarlo y me aparece un mensage de "error al cargar basegui PPL Acceso Denegado". Luego el equipo se Reinicia pero aparentemente no se Realiza la desinfección. ¿Qué puedo hacer?.


Has posteado en la sección en inglés del foro dash1.gif biggrin.gif debes hacerlo en esta sección:

http://forum.kaspersky.com/index.php?showforum=81

Saludos.
txofas
Tras Detectar Amenazas ben mi equipo, trato de desinfectarlo y me aparece un mensage de "error al cargar basegui PPL Acceso Denegado". Luego el equipo se Reinicia pero aparentemente no se Realiza la desinfección. ¿Qué puedo hacer?.
Saludos.
harlan4096
Bienvenido al foro, lee las normas para postear:

http://forum.kaspersky.com/index.php?showtopic=84034

Debes darnos más información para poderte ayudar, como sistema operativo, service packs instalados, versión exacta de producto K. instalado, siguiendo las normas genera GSI (getsysteminfo versión 4) y AVZ sysinfo log, en ambos casos se generará un archivo comprimido, que deberás enviarnos aquí al foro anexos en un mensaje, para su revisión.

Si tienes dudas de cómo generar el AVZ sysinfo log puedes consultar este enlace:

http://forum.kaspersky.com/index.php?showtopic=116981

Si tienes dudas de cómo generar el GSI puedes consultar este enlace, el punto 4:

http://forum.kaspersky.com/index.php?showt...mp;#entry756337

Envíanos también alguna captura de pantalla clara, con el mensaje de la detección que hace Kaspersky.

Asegúrate también de configurar Kaspersky con la opción Configuración -> Amenazas y Exclusiones -> Amenazas -> Configuración -> activas casilla: Otros programas.

Realiza en Modo Seguro de Windows un Análisis Completo del sistema con Kaspersky actualizado, modificando las opciones para que compruebe Todos los archivos, Análisis Heurístico Avanzado y Búsqueda de procesos Ocultos -> avanzado.

Saludos.
txofas
Hola de nuevo. Algunas de las cosas que me pides no se como se hacen. Captura de una pantalla, analisis en modo seguro de windows. Las demas creo que ya están, el sistema operativo es xp home edition sp3, la versión de Kaspersky es Kis 2010 9.0.0.463. Espero que esto te sirva.
Saludos
txofas
Creo que se me olvida aldo.
Caos
Hola,

Te recomiendo que te revises las normas del foro, te serán de gran ayuda.

Ademas del gsi y del avz log que ya has subido, postea imagen de las detecciones en las que se vea la ruta completa para revisarlo.

Saludos
Caos
Revisando tu gsi:

Tienes software incompatible o restos de software incompatible instalados:

QUOTE
Programas instalados [1]

=> Norton Security Center

Procesos en ejecución

=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe" - Norton Security Center

Controladores ejecutados por ...

SymWSC.exe [16]
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\WSCHlpr.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\sscwmiAV.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\zone-fw.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\pccln-fw.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\pccln-av.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\etrst-fw.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\etrst-av.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\McAfeeFW.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\McAfeeAV.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\sscwmiFW.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\ssc-wu.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\ssciwp.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\sscnis56.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\sscnis7.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\sscnav.dll - Norton Security Center
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\Plug-in\ssc-icf.dll - Norton Security Center


Servicios ejecutados

=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe - Norton Security Center

Registro

_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [1]
=> Nombre del archivo C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe - Norton Security Center


Desinstala completamente el Norton. Descarga la herramienta de desinstalación de norton: http://service1.symantec.com/SUPPORT/tsgen...v=&osv_lvl=

Pasale un buen limpiador de registro jv16powertools, ccleaner (gratuito), etc...

Controladores para actualizar:
QUOTE
=> Realtek RTL8139/810x Family Fast Ethernet NIC: Nueva actualización disponible
=> Intel® PRO/Wireless 2200BG Network Connection: Nueva actualización disponible



Tienes regalitos en el equipo seguro.
Ejemplo: C:\WINDOWS\msd32.exe

Postea tu combofix log:
Descargalo de aquí

Antes de guardar, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.

Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar
manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.

Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.
Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto
puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.

Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es
normal y apareceran en cuanto la exploración haya terminado.

Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en
c:\combofix.txt, por favor, adjuntalo en tu siguiente post.

Saludos
Caos
Fusiono los dos hilos que has creado en este, el posteado en el foro ingles y el posteado en el foro de productos domésticos.
txofas
Click to view attachmentHola.
Creo que ya he hecho todo lo que me pedias en el último post. Desde que hice el analisis en modo seguro no aparecen mensajes de alerta, no si si las amenazas están eliminadas o no. Te envío algunos archivos a ver que te parece a ti pues mis conocimientos de informatica son muy limitados y no lo tengo muy claro.
Saludos.
Caos
Escanea tu equipo con el programa Malwarebytes Antimalware: http://www.malwarebytes.org/,y postea su log en el foro, no elimines ni modifiques nada, hasta
que revisemos el log.

Escanea tu equipo con el programa SuperAntiSpyware: http://www.superantispyware.com/ ,y postea su log en el foro, no elimines ni modifiques nada, hasta
que revisemos el log.

Verifica que las firmas de virus de Kaspersky se actualicen, si es así actualizalas, realiza un escaneo completo con todas las opciones de Kaspersky al máximo.

Saludos
txofas
Te envío ficheros solicitados en el anterior post. En el SUPERAntiSpyware he eliminado sin querer los spyware detectados.
Saludos.
harlan4096
QUOTE(txofas @ 20.09.2009 21:42) *
Te envío ficheros solicitados en el anterior post. En el SUPERAntiSpyware he eliminado sin querer los spyware detectados.
Saludos.


El log del SAS por lo que veo, sólo ha eliminado cookies, nada problemático.

El MWB si ha encontrado 2 claves de registro y un archivo (cgmopenbho.dll) que sería interesante que lo comprimieras y nos lo enviaras por mensaje privado del foro.

Saludos.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.