Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> ordenador lento, ordenador lento

amatus
post Nov 15 2005, 03:08 PM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 30-July 04
Miembro nº: 9.805



hola amigos. desde hace una temporada el pc me va un tanto lento y al arrancar esta un monton cargando cosas el disco duro. me gustaria que me dijerais si veis algo raro para mejorar. gracias. aqui esta el log

Logfile of HijackThis v1.99.1
Scan saved at 15:06:22, on 15/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.EXE
F:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
F:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
F:\Archivos de programa\BenQ\QMusic2\QMAgent.exe
F:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
F:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
F:\WINDOWS\system32\dla\tfswctrl.exe
F:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
F:\ARCHIV~1\mcafee.com\agent\mcagent.exe
F:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe
f:\archiv~1\mcafee.com\vso\mcvsescn.exe
F:\archiv~1\mcafee\MCAFEE~1\MssCli.exe
F:\WINDOWS\system32\RUNDLL32.EXE
F:\Archivos de programa\DAEMON Tools\daemon.exe
F:\Archivos de programa\QLink 1.0\devmonit.exe
F:\Archivos de programa\Microsoft Office\Office\OSA.EXE
F:\Archivos de programa\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
F:\WINDOWS\System32\cisvc.exe
F:\Archivos de programa\ewido\security suite\ewidoctrl.exe
f:\archiv~1\mcafee\MCAFEE~1\MssSrv.exe
f:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
F:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
F:\WINDOWS\System32\svchost.exe
f:\ARCHIV~1\mcafee.com\vso\mcshield.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Archivos de programa\Internet Explorer\iexplore.exe
F:\WINDOWS\system32\cidaemon.exe
F:\Documents and Settings\Amat\Escritorio\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.searchwebzone.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchwebzone.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchwebzone.com/sp2.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchwebzone.com/sp2.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - f:\archiv~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Archivos de programa\D-Tools\daemon.exe" -lang 1033 -lock
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [RemoteControl] "F:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QMusic] "F:\Archivos de programa\BenQ\QMusic2\QMAgent.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] F:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [RoxioDragToDisc] "F:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [TkBellExe] "F:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "F:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [dla] F:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSPM Startup] F:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "F:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [MCAgentExe] f:\ARCHIV~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] F:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [VSOCheckTask] "f:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "f:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "F:\Archivos de programa\Adobe\Photoshop Elements 4.0\apdproxy.exe"
O4 - HKLM\..\Run: [_AntiSpyware] f:\archiv~1\mcafee\MCAFEE~1\MssCli.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "F:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - Startup: Búsqueda rápida de Microsoft.lnk = F:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Inicio de Office.lnk = F:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O4 - Startup: StartupCleaner.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = F:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Monitor.lnk = F:\Archivos de programa\QLink 1.0\devmonit.exe
O4 - Global Startup: Sonic CinePlayer Quick Launch.lnk = F:\Archivos de programa\Archivos comunes\Sonic Shared\CineTray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...90/mcinsctl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/m...,23/mcgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB748740-5C88-4CA0-8F9A-5EAF009E5C63}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - F:\Archivos de programa\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: ewido security suite control - ewido networks - F:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee AntiSpyware Real-Time Scanner (McAfeeAntiSpyware) - McAfee, Inc. - f:\archiv~1\mcafee\MCAFEE~1\MssSrv.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - f:\ARCHIV~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - F:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - f:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - F:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - F:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - F:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post Nov 15 2005, 03:56 PM
Publicado: #2


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



Inicio >> ejecutar >> msconfig >> quitale la marca a estos procesos que no hacen ninguna falta en el arranque del sistema:

[NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe
[SunJavaUpdateSched] F:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
[RemoteControl] "F:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe <<--- a no ser que manejes tu unidad de DVD con control remoto dry.gif
[TkBellExe] "F:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot <<--- este suele volver, si eso sucede desactivalo directamente desde las opciones del realplayer.
[ISUSPM Startup] F:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

Estos otros probablemente sean inutiles pero no estoy seguro:

[QMusic] "F:\Archivos de programa\BenQ\QMusic2\QMAgent.exe ???
[Adobe Photo Downloader] "F:\Archivos de programa\Adobe\Photoshop Elements 4.0\apdproxy.exe

Ahora acepta y reinicia.

Cierra todos los navegadores, tanto los navegadores Web como el Explorador de Windows (es indispensable que los cierres o no resultará)

Ejecuta el HijackThis 1.99.1, dale a Do a System Scan Only , cheka las casillas de las siguientes entradas y dale a fix checked:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.searchwebzone.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchwebzone.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchwebzone.com/sp2.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchwebzone.com/sp2.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - Default URLSearchHook is missing

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

Acepta y reinicia otra vez

Aclarame que antivirus utilizas actualmente porque tienes entradas de Norton AntiVirus y de MCAFEE al mismo tiempo, lo cual puede crear conflictos. Si ya no utilizas Norton entra a Inicio >> ejecutar >> msconfig >> pestaña servicios >> marca la opcion para ocultar todos los servicios de Microsoft >> entre los servicios que siguen visibles, quitale la marca a estos:

SAVScan - Symantec Corporation - F:\Archivos de programa\Norton AntiVirus\SAVScan.exe
SymWMI Service (SymWSC) - Symantec Corporation - F:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

Acepta y reinicia

Elimina si todavia existen las carpeta de norton:

F:\Archivos de programa\Norton AntiVirus\
F:\Archivos de programa\Archivos comunes\Symantec Shared\

PD: ojo que esto ultimo es solamente e nel caso que ya no utilices Norton y lo hayas desinstalado.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
amatus
post Nov 16 2005, 03:18 PM
Publicado: #3


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 30-July 04
Miembro nº: 9.805



tenia el norton desinstalado y he hecho lo que dijiste. la cosa ha mejorado algo pero continua el disco duro leyendo al iniciarse el windows. quizas sea problema ya del disco duro o de desfragmentacion o algo parecido. de todas maneras instalé el daemon tools 4 y me sale al arrancar windows una ventanita con el lema de product no installed, aunque luego todo funciona. no se como eliminarla. gracias


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 16 2005, 04:00 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.751
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Pon un log actualizado del Hijack
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
amatus
post Nov 17 2005, 08:40 AM
Publicado: #5


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 30-July 04
Miembro nº: 9.805



Nuevo log:

Logfile of HijackThis v1.99.1
Scan saved at 8:39:04, on 17/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.EXE
F:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
F:\WINDOWS\system32\dla\tfswctrl.exe
F:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
F:\ARCHIV~1\mcafee.com\agent\mcagent.exe
F:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe
f:\archiv~1\mcafee.com\vso\mcvsescn.exe
F:\archiv~1\mcafee\MCAFEE~1\MssCli.exe
F:\WINDOWS\system32\RUNDLL32.EXE
F:\Archivos de programa\DAEMON Tools\daemon.exe
F:\Archivos de programa\QLink 1.0\devmonit.exe
F:\Archivos de programa\Archivos comunes\Sonic Shared\CineTray.exe
F:\Archivos de programa\Microsoft Office\Office\OSA.EXE
F:\Archivos de programa\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
F:\WINDOWS\System32\cisvc.exe
F:\Archivos de programa\ewido\security suite\ewidoctrl.exe
f:\archiv~1\mcafee\MCAFEE~1\MssSrv.exe
f:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
f:\ARCHIV~1\mcafee.com\vso\mcshield.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Archivos de programa\Internet Explorer\iexplore.exe
F:\Documents and Settings\Amat\Escritorio\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - f:\archiv~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Archivos de programa\D-Tools\daemon.exe" -lang 1033 -lock
O4 - HKLM\..\Run: [PinnacleDriverCheck] F:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [RoxioDragToDisc] "F:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "F:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [dla] F:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSScheduler] "F:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [MCAgentExe] f:\ARCHIV~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] F:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [VSOCheckTask] "f:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "f:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [_AntiSpyware] f:\archiv~1\mcafee\MCAFEE~1\MssCli.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "F:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - Startup: Búsqueda rápida de Microsoft.lnk = F:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Inicio de Office.lnk = F:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O4 - Startup: StartupCleaner.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = F:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Monitor.lnk = F:\Archivos de programa\QLink 1.0\devmonit.exe
O4 - Global Startup: Sonic CinePlayer Quick Launch.lnk = F:\Archivos de programa\Archivos comunes\Sonic Shared\CineTray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...90/mcinsctl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/m...,23/mcgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB748740-5C88-4CA0-8F9A-5EAF009E5C63}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - F:\Archivos de programa\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: ewido security suite control - ewido networks - F:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee AntiSpyware Real-Time Scanner (McAfeeAntiSpyware) - McAfee, Inc. - f:\archiv~1\mcafee\MCAFEE~1\MssSrv.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - f:\ARCHIV~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - F:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - f:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - F:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 17 2005, 10:55 AM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.751
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Bajar ewido security suite:

http://www.ewido.net/en/download/

Actualizarlo acá:

http://www.ewido.net/en/download/updates/

Configurarlo así:

• Durante la instalacion Abajo donde dice "Additional Options" Desmarca las casillas de "Install background guard" y "Install scan via context menu".
• Lanza o abre Ewido, Dandole doble click a una gran E que aparecera en tu escritorio
• El programa te preguntara algo sobre las actualizaciones. Click en OK
• El programa te mandara a la pantalla principal.
Tu vas a tener que actualizar las definiciones a la ultima version
• En el lado derecho de la pantalla principal da click en update
• Da click en Start
El proceso se va iniciar y seas informado mediante una barra de progreso.

Una vez las actualizaciones hayan sido instaladas haz lo siguiente:
• Reinicia en el modo seguro. Puedes hacer esto reiniciando tu PC, Y pulsando muchas veces la tela F8 hasta que un menu aparezca. Dirijete con la flecha hacia arriba para seleccionar el modo seguro. Dale enter. Cuando ya se inicie abre el ewido.
• Clickea en el scaner
• Antes de escanear verifica que las siguientes casillas de verificacion esten marcadas:
o Binder
o Crypter
o Archives
• Clickea en start scan
• Deja que el programa analize tu PC
Durante el progreso se te preguntara sobre desinfectar archivos clickea en OK

Una vez que el escaneo haya terminado, hay un boton localizado en la parte baja de la pantallla que dice save report
• Clickea en save report
• Guarda tu reporte en el escritorio
Pasa este programa , reinicia y pon un nuevo log del hijack
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
amatus
post Nov 19 2005, 11:10 AM
Publicado: #7


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 30-July 04
Miembro nº: 9.805



mi nuevo log. gracias

Logfile of HijackThis v1.99.1
Scan saved at 11:07:43, on 19/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe
F:\Archivos de programa\QuickTime\qttask.exe
F:\WINDOWS\system32\dla\tfswctrl.exe
F:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
F:\ARCHIV~1\mcafee.com\agent\mcagent.exe
F:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe
f:\archiv~1\mcafee.com\vso\mcvsescn.exe
F:\archiv~1\mcafee\MCAFEE~1\MssCli.exe
F:\WINDOWS\system32\RUNDLL32.EXE
F:\Archivos de programa\DAEMON Tools\daemon.exe
F:\Archivos de programa\QLink 1.0\devmonit.exe
F:\Archivos de programa\Archivos comunes\Sonic Shared\CineTray.exe
F:\Archivos de programa\Microsoft Office\Office\OSA.EXE
F:\Archivos de programa\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
F:\WINDOWS\System32\cisvc.exe
F:\Archivos de programa\ewido\security suite\ewidoctrl.exe
f:\archiv~1\mcafee\MCAFEE~1\MssSrv.exe
f:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
f:\ARCHIV~1\mcafee.com\vso\mcshield.exe
F:\WINDOWS\system32\cidaemon.exe
f:\archiv~1\mcafee.com\vso\mcvsftsn.exe
F:\Archivos de programa\Messenger\msmsgs.exe
F:\WINDOWS\System32\svchost.exe
F:\Archivos de programa\Internet Explorer\iexplore.exe
F:\Documents and Settings\Amat\Escritorio\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - f:\archiv~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\Archivos de programa\D-Tools\daemon.exe" -lang 1033 -lock
O4 - HKLM\..\Run: [PinnacleDriverCheck] F:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [RoxioDragToDisc] "F:\Archivos de programa\Roxio\Easy Media Creator 7\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [QuickTime Task] "F:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [dla] F:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ISUSScheduler] "F:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [MCAgentExe] f:\ARCHIV~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] F:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [VSOCheckTask] "f:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "f:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [_AntiSpyware] f:\archiv~1\mcafee\MCAFEE~1\MssCli.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools] "F:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ISUSPM Startup] f:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - Startup: Búsqueda rápida de Microsoft.lnk = F:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Inicio de Office.lnk = F:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O4 - Startup: StartupCleaner.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = F:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = F:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Monitor.lnk = F:\Archivos de programa\QLink 1.0\devmonit.exe
O4 - Global Startup: Sonic CinePlayer Quick Launch.lnk = F:\Archivos de programa\Archivos comunes\Sonic Shared\CineTray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...90/mcinsctl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/m...,23/mcgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB748740-5C88-4CA0-8F9A-5EAF009E5C63}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - F:\Archivos de programa\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: ewido security suite control - ewido networks - F:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee AntiSpyware Real-Time Scanner (McAfeeAntiSpyware) - McAfee, Inc. - f:\archiv~1\mcafee\MCAFEE~1\MssSrv.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - f:\ARCHIV~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - F:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - f:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - F:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 19 2005, 04:01 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.751
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Lo veo limpio, qué tal anda ?
salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
amatus
post Nov 19 2005, 05:05 PM
Publicado: #9


Miembro
**

Grupo: Members
Mensajes: 48
Registrado: 30-July 04
Miembro nº: 9.805



Parece que mejor gracias. Creo que el disco duro de todas maneras el disco duro o la memoria hace cosas raras. de repente todos los iconos del escritorio pierden su dibujo y tienen que volver a cargarse y sigue pensando demasiado al cargar algunas carpetas, pero va tirando. gracias
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 19 2005, 05:24 PM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.751
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Bueno por último puedes sacar algunos programas del Inicio, limpiar el registro y desfragmentar, pero ya no tienes spiwares.
Damos x solucionado este tema.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

¿COMO PUEDO VER EL ORDENADOR EN LA TELE? lordrein 86 2 Hoy, 02:07 AM
By: jando
Se cuelga el ordenador sin motivo Deimos 38 2 Ayer, 08:59 PM
By: Deimos
Se cuelga el ordenador sin motivo Deimos 45 5 Sep 3 2008, 11:06 PM
By: Caito
arranque muy lento txelugonzalez 149 13 Sep 2 2008, 11:13 AM
By: Caito

Google
Web www.trucoswindows.net