hoal chicos, soy nuevo en este foro, queria ver si me pueden ayudar...
tengo problemas de nagevacion hace 4 dias, y no se que puede ser, mi proovedor de internet, me dijo ke puede ser un spyware, que sta consumiendo en ancho de banda de la conexion, tengo un 1mb de conexion, para navegar anda relento, probe con internet explorer 6, firefox 3 beta 2, y es lo mismo, antes funcionaba bien, pero cuando bajo un archivo con el progama lime wire, parecido al ares, baja a 110 kb, y por eso no se que puede ser. vi algunos consejos de este foro y los hice, entre en modo seguro de window xp sp 2, y analise con el avg antispyware y con el Spybot - Search & Destroy, saque 4 cookies que me marcaba medio en riesgo, analice con el nod 32 2.5 y no encontre nada, y por ultimo hice scan con el hijack this, y les mando el log que realizo el progama, por favor les pidoa alguien a que me guie y me ayude, no tengo conocimientos sobre esto, y asi no da gusto estar en la compu. le mando el og del hijack this, desde ya gracias!!!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:46:47 p.m., on 27/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\hijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://www.update.microsoft.com/windowsupd...b?1199495215094O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cabO16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan/as5free/asinst.cabO16 - DPF: {CCA0B877-CB5E-4ADC-AD30-457C379512DD} (Gif89 Lite Class) -
http://insutel.dynalias.com:8084/xplugLite.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{18BFB321-A1C1-4D2E-8019-8719023A28C3}: NameServer = 200.45.191.35,200.45.191.40
O17 - HKLM\System\CCS\Services\Tcpip\..\{8EC35F14-4DD7-46EA-8169-ECC958EC06D0}: NameServer = 200.45.191.35,200.45.191.40
O17 - HKLM\System\CS2\Services\Tcpip\..\{18BFB321-A1C1-4D2E-8019-8719023A28C3}: NameServer = 200.45.191.35,200.45.191.40
O17 - HKLM\System\CS3\Services\Tcpip\..\{18BFB321-A1C1-4D2E-8019-8719023A28C3}: NameServer = 200.45.191.35,200.45.191.40
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Archivos de programa\Common Files\Motive\McciCMService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
--
End of file - 3613 bytes