Foros del Web » Soporte técnico » Virus, troyanos y spyware »

pc demasiado lento

Estas en el tema de pc demasiado lento en el foro de Virus, troyanos y spyware en Foros del Web. se me ha ralenizado muxisimo el ordenador de unos dias aqui, he mirado con el spyware y no engo espias iba a pasar el antihackthis ...
  #1 (permalink)  
Antiguo 20/11/2004, 14:03
 
Fecha de Ingreso: septiembre-2004
Mensajes: 171
Antigüedad: 20 años, 2 meses
Puntos: 0
pc demasiado lento

se me ha ralenizado muxisimo el ordenador de unos dias aqui, he mirado con el spyware y no engo espias iba a pasar el antihackthis o como se llame q ya lo ulilice un par de veces pero al entrar en la pagina que teneis en el post de spyware no entra, os la quitaron? donde puedo conseguirlo y a la vez ese precioso manual que teniais pa saber q elimnar.

Agradezco de antemano la ayuda
  #2 (permalink)  
Antiguo 20/11/2004, 19:21
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
http://www.infospyware.com/Manual%20de%20HijackThis.htm
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #3 (permalink)  
Antiguo 21/11/2004, 13:00
 
Fecha de Ingreso: septiembre-2004
Mensajes: 171
Antigüedad: 20 años, 2 meses
Puntos: 0
no se pero es q no encuentra esa pagina y ya probe a entrar desde 2 ordenadores distintos, si alguien sabe el motivo o es que le pasa algo a la pagina...
  #4 (permalink)  
Antiguo 21/11/2004, 13:14
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
La pagina esta funcionando perfeto como todo el sitio en grla. no entiendo que no la puedas ver de todas maneras si queres ayuda con el Hijackthis podes pegar el log aca y lo vemos.
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #5 (permalink)  
Antiguo 22/11/2004, 13:05
 
Fecha de Ingreso: septiembre-2004
Mensajes: 171
Antigüedad: 20 años, 2 meses
Puntos: 0
ya logre barjarme el hihackthis y el log q me salio es este, borre algunas cosas que sabia fijo pero si podeis ayudarme con lo q qda...
Por cierto algunas de las claves como la primera la quito y cuando escaneo otra vez sigue igual, tengo q acerlo en modo a prueba de fallos?

Logfile of HijackThis v1.98.2
Scan saved at 20:02:41, on 22/11/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\soundman.exe
C:\WINDOWS\system32\Rscmpt.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\ARCHIV~1\Zone Labs\ZoneAlarm\zapro.exe
C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.23.0\gnotify.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\Real\RealOne Player\realplay.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\rnathchk.exe
C:\Documents and Settings\noemi\Mis documentos\Juegos\PBOBBLE\PB.EXE
C:\Archivos de programa\eMule\emule.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\noemi\Escritorio\HijackThis.exe
C:\Documents and Settings\All Users\Datos de programa\grim bits meta less\ELSEDRAW.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://pllvyxjclobkvbcvesdijlgky.com...lkW34zRTJ.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.lavasoft.de/news/product/info/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {8BF2AC02-3C8C-3F53-8CF9-84D27E243D79} - C:\DOCUME~1\noemi\DATOSD~1\AXISLI~1\ACID EGGS.exe
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\system32\Rscmpt.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\Zone Labs\ZoneAlarm\zapro.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.23.0\gnotify.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Metalessmagsflag] C:\Documents and Settings\All Users\Datos de programa\grim bits meta less\Gpl less.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [does trust] C:\DOCUME~1\noemi\DATOSD~1\DEAFID~1\filmmeowaim.ex e
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Archivos de programa\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{76FF20FC-075E-4AEE-A41B-3FB684BBAE2D}: NameServer = 62.81.0.34 62.81.16.130
  #6 (permalink)  
Antiguo 22/11/2004, 13:48
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
Segui los siguentes pasos

1- Apaga el Restaurar Sistema de las propiedades de MiPC

2- Inicia el PC en modo a prueba de fallos

3- Marca y dale FIX a estas entradas

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://pllvyxjclobkvbcvesdijlgky.com...5XPNj5l4Bl85UP O0atevN EC02SlkW34zRTJ.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Archivos de programa\IrfanView\Ebay\Ebay.htm

4- Elimina cookies y temporales, cambia manualmente la pagina de inicio

5- Reinicia en modo normal ya pasa nuevamente el HJT a ver si no quedo nada

Tambien recomiendo programas como RegSeeker para lipiar toda la basura que sobra del registro.
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #7 (permalink)  
Antiguo 22/11/2004, 14:51
 
Fecha de Ingreso: septiembre-2004
Mensajes: 171
Antigüedad: 20 años, 2 meses
Puntos: 0
despues de pasarlo y qitar varias cosas me quedo esto que hay cosas q no se lo q son

Logfile of HijackThis v1.98.2
Scan saved at 21:32:53, on 22/11/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\soundman.exe
C:\WINDOWS\system32\Rscmpt.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\ARCHIV~1\Zone Labs\ZoneAlarm\zapro.exe
C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.23.0\gnotify.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Documents and Settings\noemi\Escritorio\HijackThis.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\system32\wuauclt.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\system32\Rscmpt.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\Zone Labs\ZoneAlarm\zapro.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\G001-1.0.23.0\gnotify.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
  #8 (permalink)  
Antiguo 22/11/2004, 18:11
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
El log esta completamente limpio.
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com

Última edición por elpiedra; 23/11/2004 a las 09:03
  #9 (permalink)  
Antiguo 23/11/2004, 03:06
 
Fecha de Ingreso: septiembre-2004
Mensajes: 171
Antigüedad: 20 años, 2 meses
Puntos: 0
aber limpio el equipo con el hihackthis, con el spyware y le paso el antivirus pero no hay manera de q esto vaya bien, va muy lento y adema me sale una barra de navegacion azul en la parte inferior de la pantalla cada poco y todos los dias me crea unos iconos de accesos directo en el escritorio llamados money, travel... etc.

Tengo q arreglarle ese ordenador y ya no se q acer q no sea formatear cosa que no puedo acer.
  #10 (permalink)  
Antiguo 23/11/2004, 08:17
Avatar de ebrian  
Fecha de Ingreso: noviembre-2004
Mensajes: 97
Antigüedad: 20 años
Puntos: 0
Deshabilitaste la restauracion del sistema?
  #11 (permalink)  
Antiguo 23/11/2004, 13:19
 
Fecha de Ingreso: septiembre-2004
Mensajes: 171
Antigüedad: 20 años, 2 meses
Puntos: 0
Sí, lo hice. Y sigue igual, a ver si alguien puede ayudarme.
  #12 (permalink)  
Antiguo 23/11/2004, 22:03
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 9 meses
Puntos: 13
Si ni los antivirus ni los antispyware te encuntran nada puede que tu problema no se por estos sino por algun otro como hardware o el mismo sistema operativo.

Lo mas rapido y efectivo en tu caso seria formatear.
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:58.