ayuda pliis

Estado
Cerrado para nuevas respuestas

rujuss

Nuevo Miembro
Miembro
#1
:confused:

no se de que padece mi pc hace unos días funciona muy raro, lo he escneado con todo lo que pillo pero no encuentro el problema.

mi pc es pentium 3 a 800 mhz packard bell con 256 de ram, me funcionava de cojones hasta que un dia sin mas le desaparegio la bolita que oculta procesos abiertos en la barra de estado, donde mi reloj. luego empezo a colgarse sin mas y quando le apeteze se realentizan un mogollon al abrir programas, carpetas etc.

no encuentro el problema, lo unico que he visto raro es el iexplore.exe que por ahi he leido que tiene algo que ver con el oblivion.b però no lo detecto yo.

me parece que le pasan mas cosa, plis alguien me puede decir más.

mi log es:

Logfile of HijackThis v1.98.2

Scan saved at 00:39:29, on 23/10/2004

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\inetsrv\inetinfo.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\slserv.exe

C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Archivos de programa\Kazaa Lite K++\KazaaLite.kpp

C:\Documents and Settings\marçal\Mis documentos\marçal varis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trucoswindows.net/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Tiscali

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"

O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.es

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - file://F:\contenido\interface\swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain =

O17 - HKLM\Software\..\Telephony: DomainName =

O17 - HKLM\System\CCS\Services\Tcpip\..\{2B70A019-24EC-499C-8F73-832A94D459DF}: NameServer = 62.36.225.150 62.37.228.20

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain =

O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain =

muchissimas gracias!!!!
 
A

Arwing

Guest
#2
Pues al parecer el problema no es causado por una infección. Pienso que es posible que sea problema de hardware, o que tu sistema no sea suficiente para el Win XP SP2, pero si dices que hace tiempo funcionaba bien pues entonces el problema debe ser otro.

Arwing
 

rujuss

Nuevo Miembro
Miembro
#3
:confused:

no se bien lo que pasa, no entiendo lo del harward, creo que con lo que tengo tiene que funcionar, he visto un proceso el isass.exe que me parece que tiene que ver con el virus OPTIX PRO, no se como quitar-lo ademas me parece que hay algo de nimba virus y otros como el oblivion.b. tengo instalado el karspersky 5 pero no detecta nada, fatal me sujieres que instale un antivirus? qual?

gràcias por todo.
 
A

Arwing

Guest
#4
El Optix es un troyano, pero no me convece pues no lo veo en el log. Quizá lo estás confundiendo con el Lsass.exe, que al tener la L en minúscula se confunde con la i.

Si piensas que quizá tienes el Nimda te recomiendo que te bajes las herramientas Stinger y Virus Cleaner de la subcategoría Vacunas de Descargas, y te escanees con ellas.

El Kaspersky está bien, tan sólo matenlo actualizado, de ser posible, deshabilita la opción de Restaurar el sistema cuando vayas a escanear.

Arwing
 

rujuss

Nuevo Miembro
Miembro
#5


hola, estoy escaneando la maquína con todos las vacunas, y remedios que hay por la web, ya te contaré si sale algo.

tambien te posteraré el nuevo log haber si todo va bien.

si realmente el problema es de hadward no entiendo que puede ser, puedes tu darme algúna pista, o possibilidades de que puede fallar con el problema de relantizarse el pc, colgarse sin mas.

muchissimas gràcias aewing

de rujuss
 

rujuss

Nuevo Miembro
Miembro
#6
:(

ya he hecho los escaneos y de todo, puedes mirar mi log por si hay algo raro o que provoque esta distorsion.

sino ya me contaras que puede ser por el hadward, si tienes algúna idea.

muchas gràcias

mi log es:

Logfile of HijackThis v1.98.2

Scan saved at 13:32:06, on 24/10/2004

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\inetsrv\inetinfo.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\slserv.exe

C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trucoswindows.net/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Tiscali

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"

O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.es

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - file://F:\contenido\interface\swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain =

O17 - HKLM\Software\..\Telephony: DomainName =

O17 - HKLM\System\CCS\Services\Tcpip\..\{2B70A019-24EC-499C-8F73-832A94D459DF}: NameServer = 62.36.225.150 62.37.228.20

estoy jodido o que?
 
A

Arwing

Guest
#7
Pues mira, pienso que Windows XP no es lo más apropiado para un Pentium 3 a 800MHz y con 256 MB de RAM. Pienso que te iría mejor con un Windows 2000 o una versión menor, o quizá un GNU/Linux. Podrías intentar aumentarle la RAM, a veces eso mejora el rendimiento cuando tienes un procesador algo lento.

Quizá antes de hacer todo prueba a quitar de modo residente al Kaspersky, te recomiendo que instales el NOD32 que va más ligero en modo residente, el Kaspersky lo dejas para escaneos bajo demanda. También pienso que si ya tienes el Ad-Watch activado puedes quitar el TeaTimer de SpyBot. Y entrando en la pestaña Inicio del msconfig (Inicio >> Ejecutar >> msconfig >> Inicio) pienso que puedes desactivar la casilla del Nero. Prueba a ver cómo te va haciendo esto primero.

Arwing
 

rujuss

Nuevo Miembro
Miembro
#8
:D

hola arwind, sobre el tema de la capacidad de mi pc, ya lo tengo claro que pobrecito esta a los limites, pero estoy contento de el ja que lo construi a base de cosas que tira la gente de este mundo a la basura.

sigo tus consejos, para mejorar el rendimiento.

peró yo lo que me preocupo es que hizo esas tonterias de ralentizarse, bloquearse, y lo mas extranyo desaparecer la redonitat que oculta programas en la barra de herramientas sin desactivarla yo y sin poderla activar.

ahora ya funciona bien todo, no entiendo nada, hice unos quantos escaneos com mil vacunas, antivirus, etc..., bloquee el kazaa, intale el emule, de los escneos no se encontro nada, però sin mas volvio a la normalidad.

sera magia, lo de la redondita...

saves tu algo de eso. no te posteo el log esta vez ya que todo parece normal, si quieres lo hare?

un saludo arwing

de rujuss
 
Estado
Cerrado para nuevas respuestas
Arriba Pie