Página 1 de 3 123 ÚltimoÚltimo
Resultados 1 al 8 de 20
Discusión mi pc usa el 100% por causa del scheduler en el Windows XP dentro de Foros Trucos Windows | Foro Oficial de HijackThis; hola amigos del foro tengo problemas. tengo un pentium 4-516 de ram-80 disco duro- prosesador ...
  1. #1
    Junior Member

    Fecha de ingreso
    25 ago, 04
    Mensajes
    17
    hola amigos del foro tengo problemas.

    tengo un pentium 4-516 de ram-80 disco duro- prosesador de 2.8

    es pc esta lento tengo instalado el ad-aware 6.0-spybot searchr y el system works . el problema es que al entrar al administrador de programas me doy cuenta que hay un proseso de nombre scheduler.exe que de repente usa casi el 98% de la cpu le pongo terminar y el pc vuelve a la normalidad pero despues de poco rato vuelve con lo mismoy sube de porcentaje hasta saturarme el pc porfavor si alguien sabe me podria ayudar a y el pc esta formateado hace menos de 2 semanas y lo hice por lo mismo per no se gracias de antemano espero su sabiduria chauuuuuuuu

     
     
  2. #2
    El que peca y reza empata Avatar de jbex

    Fecha de ingreso
    22 jul, 03
    Ubicación
    Enkartaciones
    Mensajes
    8,296
    Hola RicardoHP, léete este post Tengo mi Windows XP Super Lento, ahí veras como eliminar esa entrada.

    Un saludo, jbex

     
     
  3. #3
    Junior Member

    Fecha de ingreso
    25 ago, 04
    Mensajes
    17
    hola gracias por responder mira si la vi pero aca envio lo que me salio con el hijackthis. para que me ayuden si pueden por fa ya que no quiero borrar cosas de mas



    Logfile of HijackThis v1.98.2

    Scan saved at 3:23:49, on 25-08-2004

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

    C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

    C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

    C:\Archivos de programa\Ultimate Popup Killer\Popupkiller.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartService.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\navapsvc.exe

    C:\ARCHIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

    C:\ARCHIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\SAVScan.exe

    C:\WINDOWS\System32\taskmgr.exe

    C:\Archivos de programa\Winamp\winamp.exe

    C:\Archivos de programa\The Cleaner\cleaner.exe

    C:\Archivos de programa\The Cleaner\tca.exe

    C:\Archivos de programa\The Cleaner\tcm.exe

    D:\Instaladores\Hijackthis\HijackThis.exe

    C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

    C:\WINDOWS\System32\scheduler.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: SetupHtml Class - {51641EF3-8A7A-4D84-8659-B0911E947CC8} - C:\WINDOWS\DOWNLO~1\DOWNLO~1.DLL

    O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll

    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll

    O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll

    O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll

    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton Antivirus\NavShExt.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

    O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

    O4 - HKLM\..\Run: [Service Scheduler] scheduler.exe

    O4 - HKLM\..\Run: [tcactive] C:\Archivos de programa\The Cleaner\tca.exe

    O4 - HKLM\..\Run: [tcmonitor] C:\Archivos de programa\The Cleaner\tcm.exe

    O4 - HKLM\..\RunServices: [Service Scheduler] scheduler.exe

    O4 - HKCU\..\Run: [Ultimate Popup Killer] C:\Archivos de programa\Ultimate Popup Killer\Popupkiller.exe

    O8 - Extra context menu item: Allow popups - file://C:\Archivos de programa\Ultimate Popup Killer\Popupkiller.html

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

    O16 - DPF: {51641EF3-8A7A-4D84-8659-B0911E947CC8} (SetupHtml Class) - http://www.contenidospc.com/instalador.cab

    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

    O16 - DPF: {C4CA6559-2CF1-48B6-96B2-8340A06FD129} - http://www.adbars.com/adbars.cab

     
     
  4. #4
    El que peca y reza empata Avatar de jbex

    Fecha de ingreso
    22 jul, 03
    Ubicación
    Enkartaciones
    Mensajes
    8,296
    Tendrás q esperar a ver q te dicen alnitak o Arwing, pero tu problema se debe a scheduler.exe, y en ese log se ven las entradas perfectamente:



    C:\WINDOWS\System32\scheduler.exe
    O4 - HKLM\..\RunServices: [Service Scheduler] scheduler.exe


    Lo q si te recomiendo es q no tengas activados tantos servicios en el inicio:

    O4 - HKLM\..\Run: [mmtask] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

    O4 - HKLM\..\Run: [Service Scheduler] scheduler.exe

    O4 - HKLM\..\Run: [tcactive] C:\Archivos de programa\The Cleaner\tca.exe

    O4 - HKLM\..\Run: [tcmonitor] C:\Archivos de programa\The Cleaner\tcm.exe

    O4 - HKLM\..\RunServices: [Service Scheduler] scheduler.exe

    O4 - HKCU\..\Run: [Ultimate Popup Killer] C:\Archivos de programa\Ultimate Popup Killer\Popupkiller.exe
    Todos esos servicios lo único q hacen es consumirte recursos y ralentizarte el arranque de tu windows.

    Un saludo, jbex

     
     
  5. #5
    Junior Member

    Fecha de ingreso
    25 ago, 04
    Mensajes
    17
    pero como desactivo lo que no necesito para que el pc me corra con lo justo y necesario?. esperando respuesta para ver que hago con el schedule

     
     
  6. #6
    Miembro vitalicio

    Fecha de ingreso
    28 ago, 03
    Mensajes
    6,192
    NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.


    Hola.



    Estás infectado por este gusano:



    http://uk.trendmicro-europe.com/enterprise...=WORM_AGOBOT.UP



    Que es el que te provoca mas problemas.



    Tambien estás infectado por un par de adwares:



    El Adbars > http://www.pestpatrol.com/pestinfo/a/adbars.asp



    y



    El eXact Advertising > http://www.doxdesk.com/parasite/BargainBuddy.html



    Entra primero al panel control > agregar / remover programas y trata de desinstalar los adwares si se te da la opción.





    Asegúrate que tu sistema operativo muestre los archivos y carpetas ocultos:



    http://service1.symantec.com/SUPPORT/INTER...4b?OpenDocument



    Reinicia el sistema en modo seguro:



    http://service1.symantec.com/SUPPORT/INTER...65?OpenDocument



    Desactiva la opción de restaurar el sistema:



    http://service1.symantec.com/SUPPORT/INTER...020515173946924



    Abre el administrador de tareas y de estar presente termina este proceso(no deberia estar):



    C:\WINDOWS\System32\scheduler.exe



    Inicia el HijackThis.



    Cierra todos los navegadores, tanto los navegadores Web como el Explorer de Windows (es indispensable que los cierres o no resultará)



    Corre el HijackThis, dale a Scan , cheka las casillas de las siguientes entradas y dale a fix:



    O2 - BHO: SetupHtml Class - {51641EF3-8A7A-4D84-8659-B0911E947CC8} - C:\WINDOWS\DOWNLO~1\DOWNLO~1.DLL

    O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll

    O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll

    O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll



    O4 - HKLM\..\Run: [Service Scheduler] scheduler.exe



    O4 - HKLM\..\RunServices: [Service Scheduler] scheduler.exe



    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)



    O16 - DPF: {51641EF3-8A7A-4D84-8659-B0911E947CC8} (SetupHtml Class) - http://www.contenidospc.com/instalador.cab

    O16 - DPF: {C4CA6559-2CF1-48B6-96B2-8340A06FD129} - http://www.adbars.com/adbars.cab





    Cierra el HijackThis, elimina los archivos temporales y cookies(ojo, no solamente los archivos temporales de Internet sino también los de sistema, hay herramientas que permiten hacerlo con facilidad, por ejemplo desde esta misma Web te puedes descargar el Disk Cleaner:



    http://www.trucoswindows.net/detalles-110-...ner_151190.html



    O si prefieres te lo bajas desde la pagina del autor para asegurarte que sea la ultima versión (es freeware)



    http://www.xs4all.nl/~mp2004



    Lo instalas, lo corres, marcas las casillas System Tempory Files,Tempory Internet Files , Internet Cookies y las demás que te provoque marcar después le das a Clean).







    Elimina estos archivos(los nombres exactos los puedes ver en las paginas que te he linkado arriba)



    C:\WINDOWS\DOWNLO~1\DOWNLO~1.DLL

    C:\WINDOWS\System32\nvms.dll

    C:\WINDOWS\System32\mscb.dll

    C:\WINDOWS\System32\msbe.dll



    scheduler.exe



    Ahora abre el editor de registro:



    Inicio>>ejecutar>>escribes regedit y aceptas:



    Respaldalo (archivo>>exportar y lo salvas)



    Navegalo hasta esta rama:



    HKEY_LOCAL_MACHINE\

    System\

    CurrentControlSet\

    Control\

    Lsa\



    Localiza la siguiente entrada y cambia el valor a 0



    restrictanonymous = "0"



    Ahora navegalo hasta esta rama:



    HKEY_LOCAL_MACHINE\

    Software\

    Microsoft\

    Ole\



    Localiza la siguiente entrada y cambia el valor a Y



    EnableDCOM = "Y"



    Cierra el editor de registro y ubica ahora el archivo Host que se en encuentra en:



    C:\WINDOWS\System32\ Drivers\etc\Hosts



    Abrelo con el bloc de notas (boton derecho > abrir con > eliges el bloc de notas)



    Elimina todas las siguientes entradas:



    127.0.0.1 avp.com

    127.0.0.1 ca.com

    127.0.0.1 customer.symantec.com

    127.0.0.1 dispatch.mcafee.com

    127.0.0.1 download.mcafee.com

    127.0.0.1 f-secure.com

    127.0.0.1 kaspersky.com

    127.0.0.1 liveupdate.symantec.com

    127.0.0.1 liveupdate.symantecliveupdate.co

    127.0.0.1 mast.mcafee.com

    127.0.0.1 mcafee.com

    127.0.0.1 my-etrust.com

    127.0.0.1 nai.com

    127.0.0.1 networkassociates.com

    127.0.0.1 rads.mcafee.com

    127.0.0.1 secure.nai.com

    127.0.0.1 securityresponse.symantec.com

    127.0.0.1 sophos.com

    127.0.0.1 symantec.com

    127.0.0.1 trendmicro.com

    127.0.0.1 update.symantec.com

    127.0.0.1 updates.symantec.com

    127.0.0.1 us.mcafee.com

    127.0.0.1 viruslist.com

    127.0.0.1 www.avp.com

    127.0.0.1 www.ca.com

    127.0.0.1 www.f-secure.com

    127.0.0.1 www.kaspersky.com

    127.0.0.1 www.mcafee.com

    127.0.0.1 www.my-etrust.com

    127.0.0.1 www.nai.com

    127.0.0.1 www.networkassociates.com

    127.0.0.1 www.sophos.com

    127.0.0.1 www.symantec.com

    127.0.0.1 www.viruslist.com



    Y salvalo



    Reinicia normalmente y ejecuta el Windows Update para actualizar tu sistema, despuis postea otro log par aver como ha quedado.



    NOTA IMPORTANTE: Por favor, no posteen sus logs juntos a los de otra persona porque se prestará a generar confusión, abran un nuevo tema para plantear su problema y posteen su log ahí.

     
     
  7. #7
    Junior Member

    Fecha de ingreso
    25 ago, 04
    Mensajes
    17
    hice todo lo que me mencionaste exactamente pero este maldito esta igual en el pc alguna otra sugerencia plisssssss

     
     
  8. #8
    Junior Member

    Fecha de ingreso
    25 ago, 04
    Mensajes
    17
    bueno esto es lo que me sale ahora y sigue saliendo en procesos del pc el scheduler.



    Logfile of HijackThis v1.98.2

    Scan saved at 0:42:01, on 26-08-2004

    Platform: Windows XP (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE

    C:\Archivos de programa\The Cleaner\tca.exe

    C:\Archivos de programa\The Cleaner\tcm.exe

    C:\ARCHIV~1\FASTDE~1\FAST2.EXE

    C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\Pavsrv51.exe

    C:\WINDOWS\System32\scheduler.exe

    C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\AVENGINE.EXE

    D:\Instaladores\Hijackthis\HijackThis.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\pavProxy.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchby.net/

    O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium\APVXDWIN.EXE" /s

    O4 - HKLM\..\Run: [tcactive] C:\Archivos de programa\The Cleaner\tca.exe

    O4 - HKLM\..\Run: [tcmonitor] C:\Archivos de programa\The Cleaner\tcm.exe

    O4 - HKLM\..\Run: [Service Scheduler] scheduler.exe

    O4 - HKLM\..\RunServices: [Service Scheduler] scheduler.exe

    O4 - HKCU\..\Run: [FAST Defrag] C:\ARCHIV~1\FASTDE~1\FAST2.EXE -tray

     
     
Página 1 de 3 123 ÚltimoÚltimo

Temas similares

  1. AVG Antivirus causa Errores de CRC
    Por marga en el foro Noticias de seguridad
    Respuestas: 0
    Último mensaje: 01/11/2009, 13:20
  2. Messenger causa problemas
    Por marga en el foro Noticias de software
    Respuestas: 0
    Último mensaje: 17/11/2007, 18:04
  3. Desnudos Por Una Buena Causa
    Por anavebo en el foro Off Topic
    Respuestas: 10
    Último mensaje: 23/12/2006, 14:15
  4. problemas a causa de psguard
    Por elveter en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 16/08/2005, 10:37
  5. maldicion reinicio de pc sin causa conocida
    Por MORILLA en el foro Windows XP
    Respuestas: 3
    Último mensaje: 17/01/2005, 12:33

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •