Ver la Versión Completa : Por favooorrr!!!! El MSN se cierra solo


soomoref
15/01/08, 07:10:44
Hola, tengo mi máquina que está demasiado lenta, sobre todo al inicio. Luego que termina de cargar no se sabe que.... si le pido mas de dos o tres tareas se reinicia sola.
El MSN se cierra solo.... ::Help::
Por favor, estoy desde el domingo con este problema y ya escribi en el foro.
Desde ya muchas gracias!!!!

Sikartus
16/01/08, 00:06:49
Hola realiza lo siguiente :

- Ejecuta Advance Windows Care (http://www.infospyware.com/Herramientas.htm).

- Realiza lo indicado en Trucos de rapidez windows XP (http://www.forospyware.com/t25369.html)

- Lee eliminar lentitud de windows (http://www.forospyware.com/t72395.html).

- Desfragmenta tu disco (http://www.forospyware.com/237824-post41.html).

- Elimina elementos de arranque de tu sistema sigue lo indicado aquí (http://www.faqoff.org/aprende/seguridad/msconfig-00.htm).

Luego te recomiendo que les pasas con:

- Ewido (http://www.ewido.net/en/onlinescan) (no olvides darle en la opción REMOVE INFECTIONS) dudas sobre este te lees el manual de ewido (http://www.forospyware.com/t42048.html)

- Kaspersky Online Scanner (http://www.kaspersky.com/kos/english/kavwebscan.html) cualquier duda sobre este último lees su manual (http://www.forospyware.com/t55793.html) y pegas el reporte que te da de resultado.

Regresas y nos comentas:Bien:

Saludos:Bien:

soomoref
17/01/08, 13:04:02
Gracias por la respuesta....
Hice todos los pasos, es por eso mi demora en responder.... pero la máquina solo ha mejorado muy poco.
puedo mandar el Log? o que hago?
Desde ya muchas gracias!! :biggrin:

Sikartus
17/01/08, 13:33:56
Hola, y si regresa con el reporte de Kaspersky online.

Saludos:Bien:

soomoref
19/01/08, 11:35:59
Listo! a pesar de la lentitud de la maquina he logrado terminar el *Kaspersky online*, aqui envio el informe.... me dice que efectivamente la maquina esta infectada ::ups::

sábado, 19 de enero de 2008 14:26:06
Sistema operativo: Microsoft Windows XP Professional, (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 19/01/2008
Registros en la base antivirus: 489452


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\

Estadísticas
Número de objeros analizados 35254
Virus encontrados 4
Objetos infectados 9 / 0
Objetos sospechosos 0
Duración del análisis 01:49:11

Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\DEFAULT Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado

C:\WINDOWS\system32\config\SYSTEM Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log Object is locked saltado

C:\WINDOWS\system32\MsDtc\MSDTC.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\Logfiles\W3SVC1\ex080119.log Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\Debug\oakley.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{92C5C7A3-A082-498B-AB4D-B4F313413B51}.crmlog Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\SoftwareDistribution\EventCache\{6E78B5 5E-5D9B-4C52-9CF8-73B0EB1EB01D}.bin Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\gavotte\ntuser.dat Object is locked saltado

C:\Documents and Settings\gavotte\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\gavotte\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Shareaza\Incomplete\N3PGNOZAK2L7LAHKA4LES QYE4YVB2NI2 Winamp 5.35_ Pro + Keygen/data0000.bin/data0000.cab/start.exe/data0000.cab/isys32.exe Infectados: Trojan-Downloader.Win32.Agent.cad saltado

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Shareaza\Incomplete\N3PGNOZAK2L7LAHKA4LES QYE4YVB2NI2 Winamp 5.35_ Pro + Keygen/data0000.bin/data0000.cab/start.exe/data0000.cab Infectados: Trojan-Downloader.Win32.Agent.cad saltado

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Shareaza\Incomplete\N3PGNOZAK2L7LAHKA4LES QYE4YVB2NI2 Winamp 5.35_ Pro + Keygen/data0000.bin/data0000.cab/start.exe Infectados: Trojan-Downloader.Win32.Agent.cad saltado

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Shareaza\Incomplete\N3PGNOZAK2L7LAHKA4LES QYE4YVB2NI2 Winamp 5.35_ Pro + Keygen/data0000.bin/data0000.cab Infectados: Trojan-Downloader.Win32.Agent.cad saltado

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Shareaza\Incomplete\N3PGNOZAK2L7LAHKA4LES QYE4YVB2NI2 Winamp 5.35_ Pro + Keygen/data0000.bin Infectados: Trojan-Downloader.Win32.Agent.cad saltado

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Shareaza\Incomplete\N3PGNOZAK2L7LAHKA4LES QYE4YVB2NI2 Winamp 5.35_ Pro + Keygen EmbeddedEXE: infectado - 5 saltado

C:\Documents and Settings\gavotte\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\gavotte\ntuser.dat.LOG Object is locked saltado

C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado

C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado

C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado

C:\System Volume Information\_restore{493F32C6-33B4-4F4C-8223-6AFF966AA84A}\RP125\change.log Object is locked saltado

C:\2DF.tmp Infectados: Packed.Win32.PolyCrypt.b saltado

C:\2EB.tmp Infectados: Trojan-Downloader.Win32.Small.fsc saltado

C:\2EC.tmp Infectados: Packed.Win32.PolyCrypt.d saltado

Análisis completado.

Sikartus
19/01/08, 13:50:07
Hola realiza lo siguiente:

Descargate OTMoveIt (http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe) lo guardas en el Escritorio.


Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
Asegurate que este marcado "Unregister Dll's and Ocx's".
Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.



C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Shareaza\Incomplete
C:\2DF.tmp
C:\2EB.tmp
C:\2EC.tmp



Haz clic en MoveIt! Para lanzar la supresión.
Cuando el resultado aparece en el marco Results, haz clic enExit.
Reinicia el PC (Este paso es muy importante)


Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles. y una vez hayas colocado el reporte en tu proximo mensaje te vas a : C: \ _ OTMoveIt eliminas la carpeta en rojo y todo lo que tenga que ver con OTmovelt.

Despues de haber hecho ello realizas un nuevo escaneo con los siguientes antivirus online:

-Panda online (http://www.pandasecurity.com/spain/homeusers/solutions/activescan/) dudas sobre este lees su manual (http://www.forospyware.com/t75446.html) y pegas su reporte.

- Kaspersky Online Scanner (http://www.kaspersky.com/kos/english/kavwebscan.html) cualquier duda sobre este último lees su manual (http://www.forospyware.com/t55793.html) y pegas el reporte que te da de resultado.


Regresas con ambos reportes y nos comentas.

Saludos:Bien:

soomoref
21/01/08, 13:08:02
Aqui van los dos informes.... como les comente antes la maquina solo mejoro un poco, pero ahun despues de pasarle lo ultimo que me dijeron, sigue lenta y el inicio mas aun. :Eh:
Gracias

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Shareaza\Incomplete moved successfully.
C:\2DF.tmp moved successfully.
C:\2EB.tmp moved successfully.
C:\2EC.tmp moved successfully.

Created on 01/19/2008 17:26:55


KASPERSKY ONLINE SCANNER INFORME
domingo, 20 de enero de 2008 13:52:57
Sistema operativo: Microsoft Windows XP Professional, (Build 2600)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 20/01/2008
Registros en la base antivirus: 490435


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\

Estadísticas
Número de objeros analizados 35365
Virus encontrados 0
Objetos infectados 0
Objetos sospechosos 0
Duración del análisis 01:43:02

Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\DEFAULT Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado

C:\WINDOWS\system32\config\SYSTEM Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\Debug\oakley.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\SoftwareDistribution\EventCache\{A1DC3C 3C-D36A-4BD5-812A-3F16427AFD5E}.bin Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\gavotte\ntuser.dat Object is locked saltado

C:\Documents and Settings\gavotte\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\gavotte\Configuración local\Historial\History.IE5\MSHist0120080120200801 21\index.dat Object is locked saltado

C:\Documents and Settings\gavotte\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\gavotte\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\gavotte\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\gavotte\ntuser.dat.LOG Object is locked saltado

C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado

C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado

C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado

C:\System Volume Information\_restore{493F32C6-33B4-4F4C-8223-6AFF966AA84A}\RP127\change.log Object is locked saltado

Análisis completado.

Sikartus
21/01/08, 15:33:00
HOLA y el reporte de panda online? te detecto algo?

EL reporte de Kaspersky online esta limpio, para que el inicio sea un poco mas rapido no olvides eliminar elementos de arranque de tu sistema como te indique solo quedate con el del antivirus y uno que otro del sitema nada mas.

Ejecuta las siguientes herramientas:

:1: Inicias en modo seguro (http://www.forospyware.com/292284-post4.html).

:2: Ejecuta Ccleaner (http://www.infospyware.com/Herramientas.htm) en sus opciones de limpiador y registro este último pásalo hasta que no te salga nada, cualquier duda lees su manual (http://www.forospyware.com/t105564.html)(no olvides hacer una copia de seguridad).

:3: Ejecuta RegSeeker (http://www.forospyware.com/t713.html)
- Antes de la limpieza asegurate marcar la casilla que aparece en la parte inferior izquierda; «Backup antes de suprimir».
- Luego en la parte derecha arriba esta la opción Languages, elige español.
- Después te vas a Limpiar el registro (Debes tener marcadas todas las casillas).
- Dale al botón OK!
- Cuando termine, dale clic Seleccionar todo.
- Presionar con el botón derecho sobre una entrada, dale a la opción «Borrar las entradas seleccionadas».
- Realiza este procedimiento hasta que la herramienta no muestre nada.

:4: Ejecuta TuneUp Utilities (http://tuneup-utilities.softonic.com/) pues te sera de ayuda en especial en su opción Optimizar y mejorar, utilizalo de la siguiente forma:

- Lo instalas siguiendo las instrucciones.
- Lo actualizas si es que te lo pide, normalmente ya esta actualizado.
- Das click en la opcion Ordenar y reparar y utilízalo en sus opciones TuneUp Disk Doctor , TuneUp Registry Cleaner y TuneUp Diskcleaner.
- También utilizalo en su opción Optimizar y mejorar en sus opciones de TuneUp Registry Defrag, TuneUpSystem Optimizer y TuneUp MemOptimizer.

Regresas y nos comentas.

Saludos:Bien:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog