Ver la Versión Completa : PC Demasiado Lenta envio Log para analisis (Terminado)


darioeldo
18/04/08, 21:26:41
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:56:05 p.m., on 17/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\IObit\Advanced WindowsCare V2\MemCleaner.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SmartRAM] C:\Archivos de programa\IObit\Advanced WindowsCare V2\MemCleaner.exe /m
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Cursors" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\system32\Oobe" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Connection Wizard" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_08] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\system32\NtmsData" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_09] cmd.exe /c md "%SystemDrive%\WINDOWS\Temp" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_10] rundll32 advpack.dll,DelNodeRunDLL32 "%SystemRoot%\System32\dllcache" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_11] cmd.exe /c md "%SystemRoot%\System32\dllcache" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_12] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_13] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_14] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Cursors" (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-xl\msntabres.dll.mui/229?9855ce788d444df0b0622c5924b952d8
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-xl\msntabres.dll.mui/230?9855ce788d444df0b0622c5924b952d8
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{ABE36E6E-0902-463A-99DC-90BE799192C8}: NameServer = 192.168.0.10
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

--
End of file - 5821 bytes

GuillermoTell
20/04/08, 02:28:40
Hola darioeldo el log no muestra señales de infección. La unica entrada que se deberia reparar haciendo ::fix:: con Hijackthis, en caso que tu hayas puesto esa restricción es la siguiente:

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present


Descarga la utilidad Advanced WindowsCare 2 (http://www.forospyware.com/t114596.html) y optimiza tu sistema a fondo.

Tambien revisa los puntos expuestos en la siguiente FAQ. Eliminar lentitud en Windows (http://www.forospyware.com/t72395.html).


Nos comentas los resultados.

Saludos. :feca:

darioeldo
21/04/08, 22:58:37
Hola GuillermoTell realice el paso pero ahora no arranca windows me da el siguiente error al iniciar:

"No se ha iniciado windows porque el siguiente archivo falta o esta dañado
\system32\DRIVERS\pci.sys

Para reparar este archivo inicie el programa de instalacion de windows desde el disquete o cd-rom original.
Precione "R" en la primera pantalla para iniciar la reparacion".

Te aclaro que no tengo el cd-rom original. Que puedo hacer ahora?:Eh:. Saludos y mil gracias

GuillermoTell
22/04/08, 01:17:44
Hola darioeldo es muy raro que este tipo de cosas pase con solo limpiar el sistema. ::pensar::

Intenta iniciar en Modo Seguro (a prueba de fallos) (http://www.forospyware.com/292284-post4.html) y restauras el sistema a un punto anterior (http://www.forospyware.com/211549-post21.html) a la limpieza con la herramienta Advanced Windows Care 2 y compruebas los resultados. :feca:

darioeldo
22/04/08, 12:12:40
Hola GuillermoTell cuando me enviaste la 1ra soluccion, realice el 1er paso o sea la eliminacion con Fix checked con hijackthis de ese registro, ahí se reinicio y empezo a saltar ese error no llegue a optimizar la pc con advanced windowscare 2 y le pongo que arranque con modo a prueba de fallo y tampoco arranca tira el mismo error. No se que hacer:negar:. Mil gracias por la ayuda.

darioeldo
29/04/08, 11:45:43
Hola GuillermoTell todavia no tengo respuesta sera que pueda ver alguna solucion a este problema? o que se puede hacer. Mil Gracias por tu tiempo.::Help::

GuillermoTell
30/04/08, 00:57:40
Hola

Lo que se debe hacer en este tipo de casos es reparar el sistema siguiendo las iondicaciones de este manual: Manual de Instalación y reparación de Windows 2000/XP/2003 (http://www.forospyware.com/t69963.html)

Importante: Para hacer la reparación del sistema debemos disponer del CD original con el cual se instaló el sistema, debe ser la misma versión y estar en el mismo idioma que el sistema instalado.

Trata de conseguirte un CD de instalación que se de Windows XP SP2 y que este en el mismo idioma que el tuyo.

La verdad es muy pero muy extraño que se haya presentado ese problema con solo reparar esa entrada. ::pensar::

darioeldo
30/04/08, 15:37:34
Hola: Bueno en ese caso tendre que instalar de nuevo el windows xp ya que no cuento con el cd original. A mi parecio raro tambien que ocurra esto. Pero no hay otra solucion. Tambien tengo que cambiar el procesador y la placa madre porq. son muy vieja. (pentium III 600 mhz y la placa vieja). Asi que da por cerrado nomas el tema y solucionado de esta manera. Mil Gracias por tu tiempo.;)

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog