![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| el ordenador va lento, errores en outlock y explorer Hola: Es la primera vez que os mando un hijackthis. El ordenador va lento y ultimamente da errores varios, no dejaba imprimir mensajes de outlock express (ya arregle), el explorer se bloquea o no abre a veces (suelo navegar con firefox) y pequeños bloqueos sin motivo aparente. Os envio el Hijack y espero que me podais ayudar en algo. Tengo instalado el AVG actualizado a diario, el spyware doctor y el ad-aware y los paso habitualmente. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:35:08, on 13/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Spyware Doctor\svcntaux.exe C:\Archivos de programa\Spyware Doctor\swdsvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Spyware Doctor\SDTrayApp.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe C:\DOWNLOAD\APLICACIONES\HijackThis.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [HP Update 3400C] C:\sj652\hpupdate.exe 3400C O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [SDTray] "C:\Archivos de programa\Spyware Doctor\SDTrayApp.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Inicio rápido de HP Photosmart Premier.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30155.www3.hp.com/ediags/hpfix/sj/en/check/qdiagh.cab?326 O17 - HKLM\System\CCS\Services\Tcpip\..\{5D425F1D-737A-426F-83DC-A2FAE8AB1F81}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS1\Services\Tcpip\..\{5D425F1D-737A-426F-83DC-A2FAE8AB1F81}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS2\Services\Tcpip\..\{5D425F1D-737A-426F-83DC-A2FAE8AB1F81}: NameServer = 80.58.0.33,80.58.32.97 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\svcntaux.exe O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\swdsvc.exe O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe |
![]() | ![]() |
| ||||
| Re: el ordenador va lento, errores en outlock y explorer Hola, morgansoy. Bienvenido al foro. Realiza estos pasos y recuerda dejarnos los reportes de los antivirus online: 1.- Deshabilita el Restaurar Sistema 2.- Activa la opción Ver Archivos Ocultos 3.- Reinicia en Modo a Prueba de Fallos 4.- Desinstala estos programas desde 'Agregar/Quitar programas': SpyBro 5.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart 6.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar. ALCMTR.EXE C:\Archivos de programa\SpyBro\ ---> borra esta carpeta con todo su contenido 7.- Pasa estas herramientas: - DelPSGuard (nos pegas el reporte que te genere) - Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). - MWAV (nos pegas el reporte de lo que genere de las infecciones que te encontró) 8.- Reinicia el pc - Instálate el SpywareBlaster 3.4 manual 9.- Pasa los antivirus online ewido y kaspersky y nos pegas el reporte que te generen. Si no funciona el Kaspersky, usa el ESET (NOD32)(está en el mismo enlace). 10.- Comprueba los resultados y nos pegas un nuevo log para comprobar que quedó limpio. De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas. Saludos Reitxelle ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: el ordenador va lento, errores en outlock y explorer Estimada Reitxelle: Muchas gracias por tu informacion. Segui los pasos en el mismo orden que me diste y tuve un par de problemas: Te detallo el paso a paso: Paso 4 Desinstala SSpyBro. Este programa no aparece en la lista, lo mas paredido era el Spyware Doctor, que ademas me daba probelams y desinstale. Paso 6.- Borro sin problemas ALCMTR.EXE, pero no aparece C:/archivos de programa/spybro. No borre ese directorio ya que no existe. Quizas esto fuese porque ese programa estuvo instalado y ya no. En cualquier caso quito tambien el SpyDoctor. Paso 7.- No encontre DelPSGuard, ni en vuestra pagina ni en el enlace, que ya avise como incorrecto. Te paso informe de MWAV: Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "downloadware Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "wareout Adware" found in File System! Action Taken: No Action Taken. Object "wareout Adware" found in File System! Action Taken: No Action Taken. Object "wareout Adware" found in File System! Action Taken: No Action Taken. Object "wareout Adware" found in File System! Action Taken: No Action Taken. Entry "HKCR\ASWrapper.ASWrapComponent" refers to invalid object "{81F0237C-E2FD-49E6-8E99-1434D6E13375}". Action Taken: No Action Taken. Entry "HKCR\ASWrapper.ASWrapComponent.1" refers to invalid object "{81F0237C-E2FD-49E6-8E99-1434D6E13375}". Action Taken: No Action Taken. Entry "HKCR\AVG.AvgAmInternalPluginConfigGui" refers to invalid object "{D9C027CF-DF75-4D2C-B763-AC1CA31C4AF8}". Action Taken: No Action Taken. Entry "HKCR\AVG.AvgAmInternalPluginConfigGui.7" refers to invalid object "{D9C027CF-DF75-4D2C-B763-AC1CA31C4AF8}". Action Taken: No Action Taken. Entry "HKCR\AVG.AvgAmUIPluginValuesConfig" refers to invalid object "{8EC31898-D1E6-4758-80BE-31E873AC2903}". Action Taken: No Action Taken. Entry "HKCR\AVG.AvgAmUIPluginValuesConfig.7" refers to invalid object "{8EC31898-D1E6-4758-80BE-31E873AC2903}". Action Taken: No Action Taken. Entry "HKCR\AVG.AvgAmUIRule" refers to invalid object "{8EC31897-D1E6-4758-80BE-31E873AC2903}". Action Taken: No Action Taken. Entry "HKCR\AVG.AvgAmUIRule.7" refers to invalid object "{8EC31897-D1E6-4758-80BE-31E873AC2903}". Action Taken: No Action Taken. Entry "HKCR\Chassis.ChassisHelpObject" refers to invalid object "{5B99EA08-08F3-11D1-9325-080009DC14A0}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.AnimationControllerGE" refers to invalid object "{1A239250-B650-4B63-B4CF-7FCC4DC07DC6}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.AnimationControllerGE.1" refers to invalid object "{1A239250-B650-4B63-B4CF-7FCC4DC07DC6}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.ApplicationGE" refers to invalid object "{8097D7E9-DB9E-4AEF-9B28-61D82A1DF784}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.ApplicationGE.1" refers to invalid object "{8097D7E9-DB9E-4AEF-9B28-61D82A1DF784}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.CameraInfoGE" refers to invalid object "{645EEE5A-BD51-4C05-A6AF-6F2CF8950AAB}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.CameraInfoGE.1" refers to invalid object "{645EEE5A-BD51-4C05-A6AF-6F2CF8950AAB}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.FeatureCollectionGE" refers to invalid object "{9059C329-4661-49B2-9984-8753C45DB7B9}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.FeatureCollectionGE.1" refers to invalid object "{9059C329-4661-49B2-9984-8753C45DB7B9}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.FeatureGE" refers to invalid object "{CBD4FB70-F00B-4963-B249-4B056E6A981A}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.FeatureGE.1" refers to invalid object "{CBD4FB70-F00B-4963-B249-4B056E6A981A}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.PointOnTerrainGE" refers to invalid object "{1796A329-04C1-4C07-B28E-E4A807935C06}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.PointOnTerrainGE.1" refers to invalid object "{1796A329-04C1-4C07-B28E-E4A807935C06}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.SearchControllerGE" refers to invalid object "{A4F65992-5738-475B-9C16-CF102BCDE153}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.SearchControllerGE.1" refers to invalid object "{A4F65992-5738-475B-9C16-CF102BCDE153}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.TimeGE" refers to invalid object "{1AEDB68D-18A7-4CA9-B41B-3CE7E59FAB24}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.TimeGE.1" refers to invalid object "{1AEDB68D-18A7-4CA9-B41B-3CE7E59FAB24}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.TimeIntervalGE" refers to invalid object "{1AEDB68D-18A7-4CA9-B41B-3CE7E59FAB24}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.TimeIntervalGE.1" refers to invalid object "{1AEDB68D-18A7-4CA9-B41B-3CE7E59FAB24}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.TourControllerGE" refers to invalid object "{77C4C807-E257-43AD-BB3F-7CA88760BD29}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.TourControllerGE.1" refers to invalid object "{77C4C807-E257-43AD-BB3F-7CA88760BD29}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.ViewExtentsGE" refers to invalid object "{D93BF052-FC68-4DB6-A4F8-A4DC9BEEB1C0}". Action Taken: No Action Taken. Entry "HKCR\GoogleEarth.ViewExtentsGE.1" refers to invalid object "{D93BF052-FC68-4DB6-A4F8-A4DC9BEEB1C0}". Action Taken: No Action Taken. Entry "HKCR\HP.PrecisionScanLT.Gil" refers to invalid object "{4E7ADA68-6DA8-11D1-A919-080009DF15E5}". Action Taken: No Action Taken. Entry "HKCR\Keyhole.KHFeature" refers to invalid object "{B153D707-447A-4538-913E-6146B3FDEE02}". Action Taken: No Action Taken. Entry "HKCR\Keyhole.KHFeature.1" refers to invalid object "{B153D707-447A-4538-913E-6146B3FDEE02}". Action Taken: No Action Taken. Entry "HKCR\Keyhole.KHInterface" refers to invalid object "{AFD07A5E-3E20-4D77-825C-2F6D1A50BE5B}". Action Taken: No Action Taken. Entry "HKCR\Keyhole.KHInterface.1" refers to invalid object "{AFD07A5E-3E20-4D77-825C-2F6D1A50BE5B}". Action Taken: No Action Taken. Entry "HKCR\Keyhole.KHViewExtents" refers to invalid object "{63E6BE14-A742-4EEA-8AF3-0EC39F10F850}". Action Taken: No Action Taken. Entry "HKCR\Keyhole.KHViewExtents.1" refers to invalid object "{63E6BE14-A742-4EEA-8AF3-0EC39F10F850}". Action Taken: No Action Taken. Entry "HKCR\Keyhole.KHViewInfo" refers to invalid object "{A2D4475B-C9AA-48E2-A029-1DB829DACF7B}". Action Taken: No Action Taken. Entry "HKCR\Keyhole.KHViewInfo.1" refers to invalid object "{A2D4475B-C9AA-48E2-A029-1DB829DACF7B}". Action Taken: No Action Taken. Entry "HKCR\Microsoft.ActiveXPlugin" refers to invalid object "{06DD38D3-D187-11CF-A80D-00C04FD74AD8}". Action Taken: No Action Taken. Entry "HKCR\Microsoft.ActiveXPlugin.1" refers to invalid object "{06DD38D3-D187-11CF-A80D-00C04FD74AD8}". Action Taken: No Action Taken. Entry "HKCR\Tlx" refers to invalid object "{05949835-5FDA-11D1-84C8-0060970E9689}". Action Taken: No Action Taken. Entry "HKCR\TlxHTMLObject.TlxDataObject" refers to invalid object "{F0E43942-136F-11D3-86B1-0060970E9689}". Action Taken: No Action Taken. Entry "HKCR\TlxPrint.TlxPrintDO" refers to invalid object "{BF8A3DA8-C7D2-11D1-8BBB-0020AFBABD89}". Action Taken: No Action Taken. Entry "HKCR\TlxTrellixCtrl.TlxTrellixCtrl.2" refers to invalid object "{B3B80880-72FB-11D1-8B9E-0020AFBABD89}". Action Taken: No Action Taken. Entry "HKCR\TlxTrellixCtrl.TlxTrellixCtrl.2.Design" refers to invalid object "{B3B80880-72FB-11D1-8B9E-0020AFBABD89}". Action Taken: No Action Taken. Entry "HKCR\TlxTrellixCtrl.TlxTrellixCtrl.2.Template " refers to invalid object "{B3B80880-72FB-11D1-8B9E-0020AFBABD89}". Action Taken: No Action Taken. Entry "HKCR\VIDEOEDIT.VideoEditCtrl.1" refers to invalid object "{57D9AF4C-23BA-47EC-A40B-2DA79641B285}". Action Taken: No Action Taken. Te paso informe de kaspersky: lunes, 17 de septiembre de 2007 10:42:29 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 17/09/2007 Registros en la base antivirus: 394072 Configuración del análisis Analizar usando las siguientes bases standard Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Áreas críticas C:\WINDOWS C:\DOCUME~1\Mario\CONFIG~1\Temp\ Estadísticas Número de objeros analizados 14478 Virus encontrados 0 Objetos infectados 0 / 0 Objetos sospechosos 0 Duración del análisis 00:11:40 Bombre del objeto infectado Nombre del virus Última acción C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\DEFAULT Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado C:\WINDOWS\system32\config\SYSTEM Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{92AFA3 20-66B7-474D-9609-D28F9C410754}.bin Object is locked saltado C:\DOCUME~1\Mario\CONFIG~1\Temp\~DF8246.tmp Object is locked saltado C:\DOCUME~1\Mario\CONFIG~1\Temp\~DF52BA.tmp Object is locked saltado C:\DOCUME~1\Mario\CONFIG~1\Temp\~DF55AC.tmp Object is locked saltado C:\DOCUME~1\Mario\CONFIG~1\Temp\~DF707F.tmp Object is locked saltado Análisis completado. Por último te paso nuevo hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:43:55, on 17/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Inicio rápido de HP Photosmart Premier.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30155.www3.hp.com/ediags/hpfix/sj/en/check/qdiagh.cab?326 O17 - HKLM\System\CCS\Services\Tcpip\..\{5D425F1D-737A-426F-83DC-A2FAE8AB1F81}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS1\Services\Tcpip\..\{5D425F1D-737A-426F-83DC-A2FAE8AB1F81}: NameServer = 80.58.0.33,80.58.32.97 O17 - HKLM\System\CS2\Services\Tcpip\..\{5D425F1D-737A-426F-83DC-A2FAE8AB1F81}: NameServer = 80.58.0.33,80.58.32.97 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe -- End of file - 5391 bytes Eso es todo. Te agradezco sinceramente tu interes y te ruego me indiques si ya quedo todo OK. Muchas gracias de nuevo Morgansoy |
![]() | ![]() |
| ||||
| Re: el ordenador va lento, errores en outlock y explorer Hola, morgansoy. El log de HijackThis y el reporte del Kaspersky están limpios .Cita:
No pasa nada, con tal de que el SpyBro ya no esté en la pc, todo correcto .Cita:
.Por mi parte, sólo me queda decirte que hagas dos pasos más: - Descarga y ejecuta el RegSeeker, marca la casillas que hay debajo del menú 'backup antes de suprimir'. Clickea en la opción 'Limpiar el registro'. Con todas las casillas marcadas, excepto 'servicios no válidos (experimental)' dale a 'ok' y elimina todas las entradas que te encuentre. Repite el proceso hasta que no te encuentre más entradas. - Deshaz los pasos 1 y 2 (restaurar sistema y archivos ocultos). Nos comentas como está tu pc. Saludos Reitxelle ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: el ordenador va lento, errores en outlock y explorer Ok.Reitxele: Ya lo pase y deje limpio el registro. Te cuento como va en estos dias y si surge alguna cosa mas. Muchas gracias por tua yuda. Un placer. Morgan |
![]() | ![]() |
| ||||
| Re: el ordenador va lento, errores en outlock y explorer Hola, morgansoy. Cita:
Un placer haberte ayudado, espero que siga bien tu pc .Saludos Reitxelle ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| internet explorer 6 muy lento...(Terminado/Formateo) | adrianna | Temas Solucionados | 21 | 19/12/06 08:56:28 |
| Pc extrana, lenta y continuos errores en explorer, (Solucionado) | pgoc | Temas Solucionados | 5 | 04/11/06 22:04:18 |
| Continuos errores de explorer (Solucionado) | zeKoT | Temas Solucionados | 5 | 19/01/06 13:22:47 |
| el inicio de windows xp y explorer en mi pc es lento (Solucionado) | marinoantb | Temas Solucionados | 3 | 08/01/06 18:16:49 |
| explorer muy lento | alejomoto | Foro Oficial de HijackThis en español | 1 | 08/01/06 11:21:15 |