Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> pc lentisima no puedo abir restaurar sistema, pc esta lentisima al iniciar aparece

robertooo1
post Nov 17 2006, 06:55 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 13-October 06
Miembro nº: 183.560



que tal, ya baje el hijackthis y me aparecio esto


Logfile of HijackThis v1.99.1
Scan saved at 11:23:33 p.m., on 16/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\lexpps.exe
C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\Sony\VAIO Action Setup\VAServ.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\Documents and Settings\Hector\hijack\HJT\HijackThis[www.trucoswindows.net].exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sony-latin.com/registration/vaio
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [LexPPS.exe] C:\WINDOWS\System32\lexpps.exe
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [E06EXLRD_407968] "C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WhenUSave] "C:\Archivos de programa\Save\Save.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: VAIO Action Setup (Server).lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.sony-latin.com/registration/vaio
O16 - DPF: {02CF1781-EA91-4FA5-A200-646E8241987C} (VaioInfo.CMClass) - http://esupport.sony.com/VaioInfo.CAB
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1157412898703
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\ARCHIV~1\ARCHIV~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Archivos de programa\Sony\VAIO Media Music Server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Media Platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Media Platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Archivos de programa\Sony\Photo Server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Media Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Media Platform\UPnPFramework.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 17 2006, 07:02 AM
Publicado: #2


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Mira que fiarte del Norton sons.gif sons.gif tiens una pequeña infeccion

En Este Orden:

Actualiza tu sistema, Aqui Si no puedes Omite este paso)

Borra todas las cookies y el registro con CCleaner:

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

Y esta aplicacion tambien (No necesita instalacion, dale si a todo)No te saltes este paso
ElistarA


Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Un Saludo

PD: Debes de actualizar a Service Pack 2


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
robertooo1
post Nov 17 2006, 09:23 AM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 13-October 06
Miembro nº: 183.560



---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------
hice el scan con el spyware pero no lo pude actualizar
+ Creado en: 01:40:04 a.m. 17/11/2006

+ Resultado del análisis:



C:\System Volume Information\_restore{085AA343-2612-4C5D-9772-321AE613F153}\RP254\A0028248.exe -> Adware.NewDotNet : Omitidos.
HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Omitidos.
HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Omitidos.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU -> Adware.SaveNow : Omitidos.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\Customer Support.lnk -> Adware.SaveNow : Omitidos.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\Learn More About WhenU Save.url -> Adware.SaveNow : Omitidos.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\Learn More About WhenU SaveNow.url -> Adware.SaveNow : Omitidos.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\Uninstall Instructions.lnk -> Adware.SaveNow : Omitidos.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\Uninstall.lnk -> Adware.SaveNow : Omitidos.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\WhenU Help Desk.lnk -> Adware.SaveNow : Omitidos.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\WhenU.com Website.url -> Adware.SaveNow : Omitidos.
HKLM\SOFTWARE\Classes\WUSE.1 -> Adware.SaveNow : Omitidos.


::Fin del informe


Fri Nov 17 01:14:29 2006
EliStartPage v12.73 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WEB\RELATED.HTM --> Eliminado
Entrada Eliminada [HKLM\...\Run] "New.net Startup"="rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s"
Entrada Eliminada [HKCU\...\Run] "WhenUSave"=""C:\Archivos de programa\Save\Save.exe""
Eliminada Carpeta "%Archivos de Programa%\NewDotNet"
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Fri Nov 17 01:14:59 2006
EliStartPage v12.73 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\plug_ins\ImageViewer\Lib\SVGBIB.DLL --> Eliminado, NetNucleus (BHO)
C:\Archivos de programa\Sony\PictureGear Studio\SharedData\IFSHARP.DLL --> Eliminado, NewDotNet Uninst
C:\WINDOWS\Downloaded Program Files\VAIOINFO.DLL --> Eliminado, QLowZones-12

Fri Nov 17 01:45:54 2006
EliStartPage v12.73 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE






User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lobezzno
post Nov 17 2006, 09:37 AM
Publicado: #4


Ayudar para aprender, esa es la clave del éxito.
*********

Grupo: Expertos HijackThis
Mensajes: 2.538
Registrado: 30-August 06
Desde: (España)
Miembro nº: 179.327



Vuelve a pasar el AVG Antispyware pero esta vez elimina bien lo que encuentra el programa ya que anteriormente solo omitió lo encontrado. [Si tienes alguna duda aquí tienes un Manual de AVG Antipsyware]

Además pasanos un nuevo log de hijackthis.

Saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
robertooo1
post Nov 18 2006, 05:22 AM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 13-October 06
Miembro nº: 183.560



aqui esta de nuevo haber si lo hice bien

AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 08:54:00 p.m. 17/11/2006

+ Resultado del análisis:



C:\System Volume Information\_restore{085AA343-2612-4C5D-9772-321AE613F153}\RP254\A0028248.exe -> Adware.NewDotNet : Limpios.
HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Limpios.
HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Limpios.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU -> Adware.SaveNow : Limpios.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\Customer Support.lnk -> Adware.SaveNow : Limpios.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\Learn More About WhenU Save.url -> Adware.SaveNow : Limpios.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\Learn More About WhenU SaveNow.url -> Adware.SaveNow : Limpios.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\Uninstall Instructions.lnk -> Adware.SaveNow : Limpios.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\Uninstall.lnk -> Adware.SaveNow : Limpios.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\WhenU Help Desk.lnk -> Adware.SaveNow : Limpios.
C:\Documents and Settings\Hector\Menú Inicio\Programas\WhenU\WhenU.com Website.url -> Adware.SaveNow : Limpios.
HKLM\SOFTWARE\Classes\WUSE.1 -> Adware.SaveNow : Limpios.


::Fin del informe
Logfile of HijackThis v1.99.1
Scan saved at 10:06:45 p.m., on 17/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\Sony\VAIO Action Setup\VAServ.exe
C:\WINDOWS\explorer.exe
D:\HJT\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 18 2006, 05:24 AM
Publicado: #6


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Ese log esta incompleto, sacalo en modo normal e igual que la primera vez.

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
robertooo1
post Nov 18 2006, 09:35 AM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 13-October 06
Miembro nº: 183.560



Haber si es esto me costo mucho trabajo sacarlo creo que la pc esta peor ahora ya solo le aparece la mitad de la memoria


Logfile of HijackThis v1.99.1
Scan saved at 02:16:46 a.m., on 18/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\2Wire\Gateway\2w_setup.exe
C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE
C:\Archivos de programa\Sony\VAIO Action Setup\VAServ.exe
C:\WINDOWS\System32\ipconfig.exe
C:\Documents and Settings\Hector\hijack\HJT\hi\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [E06EXLRD_407968] "C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: VAIO Action Setup (Server).lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.sony-latin.com/registration/vaio
O16 - DPF: {02CF1781-EA91-4FA5-A200-646E8241987C} (VaioInfo.CMClass) - http://esupport.sony.com/VaioInfo.CAB
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1157412898703
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\ARCHIV~1\ARCHIV~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Archivos de programa\Sony\VAIO Media Music Server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Media Platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Media Platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Archivos de programa\Sony\Photo Server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Media Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Media Platform\UPnPFramework.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 18 2006, 10:32 AM
Publicado: #8


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



QUOTE
Haber si es esto me costo mucho trabajo sacarlo creo que la pc esta peor ahora ya solo le aparece la mitad de la memoria


Tu log esta limpio, que problema tienes?

Analiza este proceso en una de estas Webs:

C:\WINDOWS\System32\ipconfig.exe

Virustotal

Jotti'S

NORMAN SANDBOX

Kaspersky Lab

DR.WEB ONLINE SCANNING FOR VIRUSES

Un Saludo

PD: Deberias actualizar a Service Pack 2, seguramente arreglarias el resto de problemas.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
robertooo1
post Nov 18 2006, 07:50 PM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 13-October 06
Miembro nº: 183.560



Que tal,
practicamente tengo el mismo problema la pc lentisima casi no puedo abrir nada, ni conectarme a internet, cada que entro aqui tengo que hacer el hijackthis y conectarme en otra compu
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 18 2006, 10:25 PM
Publicado: #10


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Vale dime que proceso se pone a 100 en el administrador, vamos cual te consume de mas.
Por lo de la red Prueba esto:
Inicio-> Panel de Control-> Conexiones de red-> Clic derecho a tu conexión-> Propiedades-> Protocolo Internet (TCP/IP)-> Propiedades

Una vez ahí deberás saber si la dirección del servidor DNS la obtienes automáticamente o manualmente (esto depende de tu proveedor).

Si la obtienes automáticamente, simplemente deberás marcar "Obtener la dirección del servidor DNS automáticamente"

En caso de que sea manual, deberás marcar "Usar las siguientes direcciones del servidor DNS" y ahí deberás poner las DNS de tu proveedor.
Si no lo solucionas ejecuta este programa:
WinSock XP Fix 1.2
http://www.majorgeeks.com/download4372.html

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
robertooo1
post Nov 18 2006, 11:19 PM
Publicado: #11


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 13-October 06
Miembro nº: 183.560



pues el administrador aparece en limpio, y en cuanto a la red me aparece vacio, ya quise meter el disco de infinitum pero lo bloqea y de ahi no pasa quise eliminar algunos programas haber si asi y no me deja se traba la pc.

quise conectar el disco en la pc donde si entro a internet y si lo detecta el disco pero no lo abre y solo como disco secundario o esclavo pero ahi ya no se que hacerle
QUOTE(171278 @ Nov 18 2006, 04:25 PM)
Vale dime que proceso se pone a 100 en el administrador, vamos cual te consume de mas.
Por lo de la red Prueba esto:
Inicio-> Panel de Control-> Conexiones de red-> Clic derecho a tu conexión-> Propiedades-> Protocolo Internet (TCP/IP)-> Propiedades

Una vez ahí deberás saber si la dirección del servidor DNS la obtienes automáticamente o manualmente (esto depende de tu proveedor).

Si la obtienes automáticamente, simplemente deberás marcar "Obtener la dirección del servidor DNS automáticamente"

En caso de que sea manual, deberás marcar "Usar las siguientes direcciones del servidor DNS" y ahí deberás poner las DNS de tu proveedor.
Si no lo solucionas ejecuta este programa:
WinSock XP Fix 1.2
http://www.majorgeeks.com/download4372.html

Un Saludo
*


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 19 2006, 12:16 AM
Publicado: #12


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Ok, que fallo te da restaurar el sistema?

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
robertooo1
post Nov 19 2006, 12:18 AM
Publicado: #13


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 13-October 06
Miembro nº: 183.560



no lo puedo abrir y teniendolo como disco secundario en la otra pc me dice que no se pudo restaurar


QUOTE(171278 @ Nov 18 2006, 06:16 PM)
Ok, que fallo te da restaurar el sistema?

Un Saludo
*


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 19 2006, 12:44 AM
Publicado: #14


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Lo veo mal, la infeccion te jodiolos registros del SO.

Haz esto y dime si te abre restaurar el SO:

QUOTE
Realice el siguiente procedimiento:

1º Abra Inicio, Ejecutar, escriba regsvr32 vbscript.dll y pulse Aceptar.
2º Haga clic sobre Aceptar cuando aparezca el mensaje con título Regsvr32.
3º Abra Inicio, Ejecutar, escriba regsvr32 jscript.dll y pulse Aceptar.
4º Haga clic sobre Aceptar cuando aparezca el mensaje con título Regsvr32.


Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
robertooo1
post Nov 19 2006, 03:14 AM
Publicado: #15


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 13-October 06
Miembro nº: 183.560



Antes que nada muchas gracias por toda la ayuda.

y pues sigue igual ya hice lo que me dijiste y no pude abrir restaurar sistema mas bien nada abre


QUOTE(171278 @ Nov 18 2006, 06:44 PM)
Lo veo mal, la infeccion te jodiolos registros del SO.

Haz esto y dime si te abre restaurar el SO:
Un Saludo
*


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
 1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

No puedo formatear mario enrique 27 1 Hoy, 07:29 AM
By: 2caras
NO PUEDO INSTALAR WINDOWS frente37 142 9 Hoy, 06:44 AM
By: Columbus
No puedo acceder a internet Fixgon 495 18 Ayer, 09:38 AM
By: Caito
No puedo jugar leoros10 83 3 Ayer, 02:11 AM
By: RedPhoenix