Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Virus?, demasiado uso de ram

PadrinoX
post Nov 2 2007, 01:20 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 2-November 07
Miembro nº: 216.306



Hola, hace algun tiempo que estoy notando que mi pc esta usando mucha ram en los mismos procesos que antes ni molestaban.. Estoy casi seguro que algun vicho tengo pro ahi dando vueltas y no lo he podido sacar..

Aca dejo el log de hijackthis, ojala me puedan ayudar.
Gracias.


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:06:32, on 01-11-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
E:\Programas\TortoiseSVN\bin\TSVNCache.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Programas\RocketDock\RocketDock.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\MSN Messenger\livecall.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\Programas\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_12\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NR-DynIP2] E:\Soldat\NRDynIP\NRDynIP.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = E:\Programas\RocketDock\RocketDock.exe
O8 - Extra context menu item: Download All by FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_12\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_12\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Archivos de programa\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {4E8A3661-FB5B-4AEF-BF60-B0E9712FAE49} (Silverwire Image Uploader 3.0 Control) - http://www.fotowire.com/download/client/up...geUploader3.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1146826038328
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C453CC3E-AA9C-43C8-BAE0-C1D90507F035}: NameServer = 200.28.4.129 200.28.4.130
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 7171 bytes




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 2 2007, 11:23 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



No veo nada raro, haz :
un scan on line:
http://www.bitdefender.com/scan8/ie.html
Nos cuentas
salu2
caito



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
PadrinoX
post Nov 2 2007, 05:40 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 2-November 07
Miembro nº: 216.306



Oka.. voy a hacerlo ahora


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 3 2007, 12:19 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK
esperamos tus noticias...
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
PadrinoX
post Nov 5 2007, 04:17 AM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 2-November 07
Miembro nº: 216.306



Corri el antivirus, y me detecto unos troyanos de java que ya sabia que existian.. los borre y sigue igual.. Empiezo a creer que es falta de ram
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 5 2007, 04:19 AM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa.
Nos cuentas
Salu2
Caito
pd: cta. ram tienes ?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
PadrinoX
post Nov 9 2007, 03:22 AM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 2-November 07
Miembro nº: 216.306



Perdon por no responder antes, he estado lleno de pruebas y trabajos en la universidad y estoy sin tiempo para nada..
aca dejo los logs de cuando corri el antivirus online

C:\Archivos de programa\ESET\infected\DHY0W4CA.NQF=>(Quarantine-PE)



Infected with: Trojan.WhenU.H



C:\Archivos de programa\ESET\infected\DHY0W4CA.NQF=>(Quarantine-PE)



Disinfection failed



C:\Archivos de programa\ESET\infected\DHY0W4CA.NQF=>(Quarantine-PE)



Deleted



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\game.class-506f6b50-426c7324.class



Infected with: Trojan.Exploit.Java.Gimsh.A



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\game.class-506f6b50-426c7324.class



Disinfection failed



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\game.class-506f6b50-426c7324.class



Deleted



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>BlackBox.class



Infected with: Java.Trojan.Exploit.Bytverify



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>BlackBox.class



Disinfection failed



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>BlackBox.class



Deleted



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip



Updated



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>VerifierBug.class



Infected with: Java.Trojan.Exploit.Bytverify.C



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>VerifierBug.class



Disinfection failed



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>VerifierBug.class



Deleted



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip



Updated



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>Dummy.class



Infected with: Java.Trojan.Exploit.Bytverify



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>Dummy.class



Disinfection failed



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>Dummy.class



Deleted



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip



Updated



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>Beyond.class



Infected with: Java.Trojan.Exploit.Bytverify.C



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>Beyond.class



Disinfection failed



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip=>Beyond.class



Deleted



C:\Documents and Settings\Felipe\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-1f4eade4-2c3a3c7c.zip



Updated






Mañana voy a ver si alcanzo a hacer lo que me dijiste, ahora sigo estudiando, vale thumbsup.gif

tengo 512 ram.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 9 2007, 03:34 AM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK
esperamos tus noticias...
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Virus en USB Adicto-A-La-Informatica 45 2 Hoy, 08:15 PM
By: Adicto-A-La-Informatica
Tengo un virus llamado resycled boot.com vegetasonyer 53 1 Hoy, 05:16 PM
By: Kbite
Virus en mi PC agus_28ar 9 0 Hoy, 02:51 PM
By: agus_28ar
Ayuda con estos virus, por favor! ghostworld 28 0 Hoy, 01:01 PM
By: ghostworld
Virus en mi pc claudiasau 180 17 Ayer, 12:17 AM
By: Caito