Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Algo raro pasa, Muy lento...

belloweb
post Jul 4 2005, 12:50 PM
Publicado: #1


Miembro Avanzado
***

Grupo: Members
Mensajes: 91
Registrado: 7-November 04
Miembro nº: 32.227



Hola a todos, desde que he instalado el ADSL de wanadoo mi ordenador se ha relentizado considerablemente... he pasado el spybot, el ad-aware y el microsoft antispy. BUeno, alguinos errores se han corregido pero esto sigue muy lento, mirar a ver si veis algo raro que pueda estar comiendome memoria:

Aqui os dejo mi log, muchas gracias.

Logfile of HijackThis v1.99.1
Scan saved at 13:43:08, on 04/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\mcshield.exe
C:\Archivos de programa\Network Associates\VirusScan\vstskmgr.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\tbmon.exe
C:\Archivos de programa\Multimedia Combo Set\PS2USBKbdDrv.exe
C:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\Archivos de programa\Winamp5\winampa.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Bello\Mis documentos\Mis programas\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\tbmon.exe"
O4 - HKLM\..\Run: [WireLessMouse ] :C:\Archivos de programa\Multimedia Combo Set\MouseDrv.exe
O4 - HKLM\..\Run: [WireLessKeyboard ] C:\Archivos de programa\Multimedia Combo Set\PS2USBKbdDrv.exe
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O8 - Extra context menu item: Si&milar Pages - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra button: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .asf: C:\Archivos de programa\Netscape\Communicator\Program\PLUGINS\npdsplay.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O12 - Plugin for .wma: C:\Archivos de programa\Netscape\Communicator\Program\PLUGINS\npdsplay.dll
O15 - Trusted Zone: http://www.google.es
O15 - Trusted Zone: www.terra.es
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - Unknown owner - C:\Archivos de programa\AVPersonal\AVGUARD.EXE (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - Unknown owner - C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE (file missing)
O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfeeFramework - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\vstskmgr.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe (file missing)
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 4 2005, 03:50 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.509
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



No veo nada malo sad.gif
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
belloweb
post Jul 5 2005, 09:24 AM
Publicado: #3


Miembro Avanzado
***

Grupo: Members
Mensajes: 91
Registrado: 7-November 04
Miembro nº: 32.227



Pues nose que pasara, porque ahora ademas si dejo el emule bajando y eso, se me reinicia solo el ordenador!!! Mi ordenador se ha vuelto locoo!!! jajajaja, bueno, muchas gracias de todas formas!! yes.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 5 2005, 10:22 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.509
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Por que no te bajas el Ewido Trial y lo ejecutas a ver si te encuentra algo ?
Bajar trial ewido security suite:
http://www.ewido.net/en/download/
actualizarlo acá:
http://www.ewido.net/en/download/updates/
Configurarlo así :
• Install ewido security suite
• Launch ewido, there should be a big E icon on your desktop, double-click it.
• The program will prompt you to update click the OK button
• The program will now go to the main screen
You will need to update ewido to the latest definition files.
• On the left hand side of the main screen click update
• Click on Start
The update will start and a progress bar will show the updates being installed.

Once the updates are installed do the following:
• Reboot into Safe Mode, you can do this by restarting your computer, then contiunally tapping F8 until a menu appears. Use your up arrow key to highlight Safe Mode, then hit enter. Then, run Ewido.
• Click on scanner
• Make sure the following boxes are checked before scanning:
o Binder
o Crypter
o Archives
• Click on Start Scan
• Let the program scan the machine
While the scan is in progress you will be prompted to clean files, click OK

Once the scan has completed, there will be a button located on the bottom of the screen named Save report
• Click Save report
• Save the report to your desktop

Reiniciar en Modo Seguro y pasarlo.
Copia el reporte que te arroje , reinicias normal y nos lo pones junto a un nuevo log del hijack.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
belloweb
post Jul 7 2005, 09:22 AM
Publicado: #5


Miembro Avanzado
***

Grupo: Members
Mensajes: 91
Registrado: 7-November 04
Miembro nº: 32.227



Esto es lo que encontro:

---------------------------------------------------------
ewido security suite - Report de exploración
---------------------------------------------------------

+ Creado en: 22:25:16, 06/07/2005
+ Report-Checksum: 4C38D450

+ Scan result:

HKLM\SOFTWARE\AutoLoader -> Spyware.AproposMedia : Limpio con backup
HKLM\SOFTWARE\AutoLoader\o0of1IdTdIPM -> Spyware.AproposMedia : Limpio con backup
HKLM\SOFTWARE\AutoLoader\o0op1IdTdIPM -> Spyware.AproposMedia : Limpio con backup
HKLM\SOFTWARE\Classes\DialerData.IntDialerData -> Dialer.Generic : Limpio con backup
HKLM\SOFTWARE\Classes\DialerData.IntDialerData\CLSID -> Dialer.Generic : Limpio con backup
HKLM\SOFTWARE\Classes\DialerData.IntDialerData\CurVer -> Dialer.Generic : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{04D7391C-AB32-4921-84F3-B63FC0EEDF43} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{09F19D39-3084-47B0-B1CE-26581074BC36} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{15CD9136-9972-406F-9BA8-DA0F542B5EA3} -> Dialer.Generic : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{2CEC1D83-1F31-41A7-B2BC-A2FE25E3BF34} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{41943AC1-46DC-41EF-A365-713C14C50A06} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{439508F6-E48B-4095-B000-ADC7A02AB29E} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{4A0F42B7-A61B-4131-BF41-BF05A2635BFD} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{4E86A93F-4E89-45FD-866B-80D25B0F21A6} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{665ABE65-2C16-4341-B4B8-01FF799E8F4C} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{7327F0FF-165E-46B5-98C2-80D738A3B228} -> Dialer.Generic : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{782CD003-89C7-481C-8020-3B819AFD0883} -> Dialer.Generic : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{91FDE086-EC7F-4757-99B3-46A22640B52F} -> Dialer.Generic : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{9DBDD71C-0A7F-48AC-9FFA-E102B3750B9D} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{A1558B18-F76C-40FE-B358-9E47449F3CFE} -> Spyware.AproposMedia : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{C2E56E18-2F04-4AB9-9333-B2DB3C350956} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{C7E7863D-2EF7-46F9-A2C2-DD08B2B3C0A5} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{CA74A032-869B-4752-927E-D0DA5677DC23} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{E9CBBEED-20B6-456C-8589-CF364D9D2370} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{F8C5EA77-7D72-405C-B90A-093655B0F544} -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\Classes\TypeLib\{0CE255AA-45F0-412E-8D5A-8971B43A61B0} -> Dialer.Generic : Limpio con backup
HKLM\SOFTWARE\Classes\TypeLib\{9A30A25E-D8E6-414B-89D0-A78D26DD85E3} -> Dialer.Generic : Limpio con backup
HKLM\SOFTWARE\DelFin -> Spyware.Delfin : Limpio con backup
HKLM\SOFTWARE\DelFin\PromulGate -> Spyware.Delfin : Limpio con backup
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Spyware.WebRebates : Limpio con backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SWAR -> Spyware.CometCursor : Limpio con backup
HKLM\SOFTWARE\SearchRelevancy -> Spyware.SearchRelevancy : Limpio con backup
HKLM\SOFTWARE\SearchRelevancy\Update -> Spyware.SearchRelevancy : Limpio con backup
HKLM\SOFTWARE\Windows ServeAd -> Spyware.BlazeFind : Limpio con backup
HKU\S-1-5-21-823518204-746137067-682003330-1003\Software\DelFin -> Spyware.Delfin : Limpio con backup
HKU\S-1-5-21-823518204-746137067-682003330-1003\Software\DelFin\PromulGate -> Spyware.Delfin : Limpio con backup
HKU\S-1-5-21-823518204-746137067-682003330-1003\Software\Ruboskizo -> Spyware.Adbars : Limpio con backup
HKU\S-1-5-21-823518204-746137067-682003330-1003\Software\Ruboskizo\bromas3392 -> Spyware.Adbars : Limpio con backup
HKU\S-1-5-21-823518204-746137067-682003330-1003\Software\Ruboskizo\bromas7519 -> Spyware.Adbars : Limpio con backup
HKU\S-1-5-21-823518204-746137067-682003330-1003\Software\Ruboskizo\bromas8198 -> Spyware.Adbars : Limpio con backup
HKU\S-1-5-21-823518204-746137067-682003330-1003\Software\Ruboskizo\juegos2476 -> Spyware.Adbars : Limpio con backup
HKU\S-1-5-21-823518204-746137067-682003330-1003\Software\Ruboskizo\sexo1812 -> Spyware.Adbars : Limpio con backup
HKU\S-1-5-21-823518204-746137067-682003330-1003\Software\Ruboskizo\sexo490 -> Spyware.Adbars : Limpio con backup
HKU\S-1-5-21-823518204-746137067-682003330-1003\Software\Ruboskizo\sexo8889 -> Spyware.Adbars : Limpio con backup
C:\WINDOWS\Temp\CompuHorasII.CAB/XPOCX.ocx -> Trojan.MSN.Pocks : Limpio con backup
C:\WINDOWS\tmpcpyis.bat -> Backdoor.AcidShiver : Limpio con backup
C:\WINDOWS\NDNuninstall5_64.exe -> Spyware.NewDotNet : Limpio con backup
C:\WINDOWS\NDNuninstall6_10.exe -> Spyware.NewDotNet : Limpio con backup
C:\WINDOWS\NDNuninstall6_22.exe -> Spyware.NewDotNet : Limpio con backup
C:\WINDOWS\FenixMSNuke\FenixMSNuke.exe -> Not-A-Virus.Nuker.NukeMSN.14 : Limpio con backup


::Fin Report

Ves algo raro? jejeje bueno muchas gracias por todo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 7 2005, 10:54 AM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.509
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



El Ewido te ha limpiado lo que no se ve en el Hijack, ahora tienes que decir vos cómo funciona todo .
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

que pasa si descativo restaurar sistema? vegetasonyer 63 4 Oct 6 2008, 10:15 PM
By: elranix
Mi xp pasa de mis discos duros externos jorgegetafe 118 1 Oct 5 2008, 11:49 PM
By: vitrox2007
Creo que algo no funciona bien JaCk_ZgZ 75 3 Oct 3 2008, 11:45 AM
By: Caito
no se q sea: virus o algo mal configurado en mi ... rafaelhc89 206 6 Oct 2 2008, 08:18 AM
By: Kbite
CMD32.EXE y algo mas... JOSIERRA 83 7 Sep 30 2008, 10:35 AM
By: Caito