Registrarse Gratis

¡Únase para Aprender y Compartir!

"No hay disco en la unidad"

24/6/2009 01:09AM
No hay disco en la unidad", me para saliendo este mensaje a cada rato y dice Inserte un disco en la unidad/device/harddisk/dr.2 y las opciones cancelar,reintentar, continuar a pesar que se da las tres opciones no desaparece me olvidaba en la parte de arriba del mensaje No hay disco en la unidad" SCVVHSOT.EXE.NO HAY DISCO., gracias por au ayuda.
Esta pregunta está cerrada. Si quieres puedes: Abrir otra Pregunta
24/6/2009 12:36PM
que tal,

estás seguro que es SCVVHSOT.EXE? o es SVCHOST.exe.

mira, si es SCVVHSOT.EXE, es un virus, por lo que debes pasar herramientas de desinfección, y algunos antivirus, que pueden ser en línea. ya sea panda, nod32, u otro. para linck's, lee acá:
-http://www.consumer.es/web/es/tecnologia/internet/2008/10/20/180437.php

o también, pásame un reporte del Hijack, y pégalo aquí para revisártelo. para más info de como usarlo, lee acá

ojo, no elimines ninguna línea, solo lo que te digamos...

saludos
joel vt 2378
24/6/2009 07:28PM
Te eLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:24:17, on 09/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\SCVVHSOT.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\SCVVHSOT.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\TechSmith\SnagIt 7\SnagIt32.exe
C:\Archivos de programa\802.11 Wireless LAN\802.11g Wireless CardBus & PCI Adapter HW.15 V.1.00\WlanCU.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\TechSmith\SnagIt 7\TSCHelp.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Documents and Settings\julio\Mis documentos\HiJackThis.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HP\Smart Web Printing\hpswp_clipbook.exe
C:\DOCUME~1\julio\CONFIG~1\Temp\winyveka.exe
C:\DOCUME~1\julio\CONFIG~1\Temp\winmsqo.exe
C:\DOCUME~1\julio\CONFIG~1\Temp\w65026.exe
C:\DOCUME~1\julio\CONFIG~1\Temp\faftd.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bateriafina.org/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshA1.dll
F2 - REG:system.ini: Shell=Explorer.exe SCVVHSOT.exe
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshA1.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshA1.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Corel Graphics Suite 1117] C:\Archivos de programa\Corel\Corel Graphics 11\Register\registration.exe /title="Corel Graphics Suite 11" /date=071909 serial=DR11CUS-0542412-GHR
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\SCVVHSOT.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: SnagIt 7.lnk = C:\Archivos de programa\TechSmith\SnagIt 7\SnagIt32.exe
O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Archivos de programa\802.11 Wireless LAN\802.11g Wireless CardBus & PCI Adapter HW.15 V.1.00\WlanCU.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Portafolios de HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Selección inteligente de HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D50C3C92-0DFD-46E0-997E-659C3B8D91A1}: NameServer = 200.48.225.130,200.255.225.146
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

--
End of file - 7312 bytes
nvio el reporte:
gracias por la ayuda
24/6/2009 08:35PM
ok perfecto.
sí hay unas líneas que eliminar, solo que dame unos minutos, mientras lo analiso detenidamente, y luego luego te escribo...

saludos
joel vt 2378
24/6/2009 09:15PM
creo que no tenes ningun antivirus, te recomiendo

bajate el ccleaner, y hacele una limpieza a tu pc, vas a eliminar temporales, cookies y demas.

luego bajate el nod32 o kaspersky, actualizalo
bajas el malwarebytes tambien lo actualizas.

entra en modo seguro y hacele un scan a la pc primero con el antivirus y luego con el malwarebytes
bubytres 6903
24/6/2009 09:52PM
Bien, para eliminar los virus de tu computadora, sigue los siguientes pasos:

Inicia la pc en modo seguro: para esto, presiona f8 después del post de la bíos, al encender la pc.
Una ves en modo seguro, desactiva restaurar sistema. Para ello, das botón derecho a mi pc, click en propiedades/restaurar sistema. Ahí, marcas la opción “desactivar restaurar sistema en todas las unidades”. Click en aplicar, y luego en aceptar.

Ahora, ejecuta el hjt, y dale fix a las siguientes líneas:

R3 - URLSearchHook: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshA1.dll

F2 - REG:system.ini: Shell=Explorer.exe SCVVHSOT.exe SCVVHSOT.exe SCVVHSOT.exe SCVVHSOT.exe

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshA1.dll

O3 - Toolbar: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshA1.dll

O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\SCVVHSOT.exe
(éste es el de tu problema, pero no te preocupes si dice yahoo, es solo engaño)

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

Posteriormente, da click en inicio/ejecutar/escribes C:\DOCUME~1\julio\CONFIG~1\Temp\ y presionas enter. Bien, seleccionas y eliminas todo el contenido de la carpeta. Pues ésta es temporal, y tiene aplicaciones ejecutándose. Las cuales seguro son virus.

Además, en ese modo seguro, ejecuta el ccleaner, en modo de limpieza de archivos y de registro.

No olvides también pasar tu antivirus actualizado, para asegurarnos que no quede nada.

Recuerda que todo lo anterior, fue en modo seguro.

Ahora sí, reinicia la pc en modo normal, y activa restaurar sistema, siguiendo el proceso inverso que comenté más arriba.

p.d: es sierto, como dice el amigo bubitres, todo indica que no tienes antivirus, o quizás, este fue desactivado por los mismos virus... así es que checa eso...

Suerte,
saludos
joel vt 2378
25/6/2009 12:45AM
joel vt escribió:
Además, en ese modo seguro, ejecuta el ccleaner, en modo de limpieza de archivos y de registro.



ojo joel, que en modo seguro, segun con el usuario que iniciamos muchas veces el ccleaner borra los archivos temporales de ese usuario pero no borra los que son del usuario real.

por ahi entramos como administrador y el usuario de la pc es otro, por eso no va a borrar los archivos, yo recomiendo el ccleaner ejecutarlo desde modo normal, asi borra todo, temporales, cookies, y demas.

me paso que por ahi lo ejecute en modo seguro y no me terminaba borrrando todo, era solo para aclarar, saludos joel
bubytres 6903
25/6/2009 11:28AM
bubitres escribió:ojo joel, que en modo seguro, segun con el usuario que iniciamos muchas veces el ccleaner borra los archivos temporales de ese usuario pero no borra los que son del usuario real.

por ahi entramos como administrador y el usuario de la pc es otro, por eso no va a borrar los archivos, yo recomiendo el ccleaner ejecutarlo desde modo normal, asi borra todo, temporales, cookies, y demas.

me paso que por ahi lo ejecute en modo seguro y no me terminaba borrrando todo, era solo para aclarar, saludos


bueno sí, si lo ejecutas desde otra cuenta, pues los archivos que borrará, son de dicha cuenta que está en uso.

sin embargo, a decir verdad, hay veces, que no se porqué sucede, pero el ccleaner, no me borra los archivos contenidos en la carpeta temporal de mi cuenta en uso, aún en modo normal. por lo que tengo que ir a dicha carpeta, y borrar el contenido manualmente.
es por ello la recomendación, de ir a inicio/ejecutar e ingresar la ubicación que le dí, por si el ccleaner no borrara dichos archivos. que como dije, me ha pasado!
esto sí hazlo en modo seguro, y como te dice bubitres, el ccleaner, ejecútalo en modo normal.

gracias por la aclaración!
saludos bubitres
joel vt 2378
Esta pregunta está cerrada. Si quieres puedes: Abrir otra Pregunta