![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Mi pc se ralentiza cuanto más tiempo permanece encendido. Buenas. Escribo para exponer un problema. Desde hace unos días mi pc funciona a pedales, apenas puedo hacer nada, ni oir música. Tengo un Pentium II a 300mhz. Le he pasado el ad-ware, el Search & destroy y el panda on-line. Encontró el admess, el alexa y no sé qué más y presumiblemente los eliminó, pero esto no mejora. Aquí pego el log resultante del Hijack this,a ver si alguien es tan amable de ayudarme. Gracias de antemano. Logfile of HijackThis v1.99.1 Scan saved at 12:53:46, on 25/09/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\ARCHIVOS DE PROGRAMA\HP\HPCORETECH\HPCMPMGR.EXE C:\WINDOWS\LOADQM.EXE C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPA.EXE C:\ARCHIVOS DE PROGRAMA\BABYLON\BABYLON.EXE C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 4.0\DISTILLR\ACROTRAY.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\BABYLON\utils\shlhook.exe C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ARCHIVOS DE PROGRAMA\HJT\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://best-search.cc/index.php?v=6&aff=8633884 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\googletoolbar1.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\googletoolbar1.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [HP Component Manager] "C:\ARCHIVOS DE PROGRAMA\HP\HPCORETECH\HPCMPMGR.EXE" O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [WinampAgent] "C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPa.exe" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [TVWatch] C:\WINDOWS\SYSTEM\TVWatch.exe O4 - HKCU\..\Run: [Babylon Translator] C:\Archivos de programa\Babylon\Babylon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 4.0\Distillr\AcroTray.exe O8 - Extra context menu item: Add to &Teleport - C:\ARCHIVOS DE PROGRAMA\TELEPORT PRO\teleport.htm O8 - Extra context menu item: &Búsqueda en Google - res://C:\WINDOWS\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\WINDOWS\GOOGLETOOLBAR1.DLL/cmwordtrans.html O8 - Extra context menu item: Instantánea de caché de la página - res://C:\WINDOWS\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\WINDOWS\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\WINDOWS\GOOGLETOOLBAR1.DLL/cmbacklinks.html O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab Y este fue el que generó el Panda antes de pasarle el Search & destroy: Elemento Adware:Adware/Admess No desinfectado C:\WINDOWS\SYSTEM\WSTART.DLL Adware:Adware/XPlugin No desinfectado Registro de Windows Adware:Adware/Admess No desinfectado C:\WINDOWS\SYSTEM\TCPService2.exe Adware:Adware/XPlugin No desinfectado C:\WINDOWS\SYSTEM\tksrv99.exe Adware:Adware/Admess No desinfectado C:\WINDOWS\SYSTEM\uc1362.exe Adware:Adware/Admess No desinfectado C:\WINDOWS\SYSTEM\ucsl.exe Adware:Adware/Admess No desinfectado C:\WINDOWS\SYSTEM\ucsi.exe Adware:Adware/Admess No desinfectado C:\WINDOWS\SYSTEM\tmp3.txt Adware:Adware/Admess No desinfectado C:\WINDOWS\SYSTEM\TCPService2.exe Adware:Adware/Admess No desinfectado C:\WINDOWS\SYSTEM\WStart.dll Adware:Adware/XPlugin No desinfectado C:\WINDOWS\SYSTEM\sysupd1003.exe Spyware:Spyware/XXXToolbar No desinfectado C:\WINDOWS\Archivos temporales de Internet\Content.IE5\NO444UXL\prompt[1].htm Spyware:Spyware/YourSiteBar No desinfectado C:\WINDOWS\Archivos temporales de Internet\Content.IE5\NUCNZDK1\CA196AOL.HTM Adware:Adware/Admess No desinfectado C:\WINDOWS\Archivos temporales de Internet\Content.IE5\MDPINULW\ucs5[1].dat Spyware:Spyware/XXXToolbar No desinfectado C:\WINDOWS\Archivos temporales de Internet\Content.IE5\Q1HEJ2LS\CADPV9TX.HTM Spyware:Spyware/XXXToolbar No desinfectado C:\WINDOWS\Archivos temporales de Internet\Content.IE5\OPQJG5UN\prompt[1].php[prompt[1]] Spyware:Spyware/XXXToolbar No desinfectado C:\WINDOWS\Archivos temporales de Internet\Content.IE5\OPQJG5UN\prompt[1].htm Adware:Adware/BrilliantDigitalNo desinfectado F:\Mis documentos\Mp3's\Soulseek downloads\bdcore.dll Ruego una respuesta, estoy bastante desesperado. |
![]() | ![]() |
| ||||
| Re: Mi pc se ralentiza cuanto más tiempo permanece encendido. Hola Siemprevivo,Bienvenido a Infospyware. Realiza todos los pasos sin saltarte ninguno,por favor. Apaga tu ruter/moden y desconecta el cable de tf. de la torre. *Ver archivos ocultos en todos los Windows *Reinicia el PC en Modo a prueba de fallos Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://best-search.cc/index.php?v=6&aff=8633884 Pasa estas herramientas: *EWIDOy el manual *Disk Cleaner para limpiar cookis y temporales * RegSeeker para limpiar el registro y su manual pasalo varias veces hasta q ya no te salga nada. Reinicia y te conectas a la red. Y le pasas *2 antivirus online Pones otro log para ver como esta todo y nos cuentas los resultados. *Si tienes alguna duda,puedes imprimir las instrucciones. saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Pc ralentizado, no me deja ni escuchar música. Seguí las instrucciones del foro y pasé el ad-ware, el search & destroy, limpié una entrada del Hijack this, lo mismo hice con el registro por medio del Regseeker y los temporales con el Disk Cleane. No pasé el ewido ni el microsoft antispyware porque ambos son para sistemas operativos posteriores al mío, que es el 98 SE. Luego pasé el antivirus on-line, el panda, concretamente y este fue el resultado: Incident Status Location Adware:adware/admess No disinfected C:\WINDOWS\SYSTEM\tmp3.txt Adware:adware/xplugin No disinfected C:\WINDOWS\SYSTEM\sysupd1003.exe Adware:Adware/Admess No disinfected C:\WINDOWS\SYSTEM\TCPService2.exe Adware:Adware/Admess No disinfected C:\WINDOWS\SYSTEM\WStart.dll Adware:Adware/XPlugin No disinfected C:\WINDOWS\SYSTEM\sysupd1003.exe Luego pasé el Hijack this y me produjo este log: Logfile of HijackThis v1.99.1 Scan saved at 20:49:47, on 27/09/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\ARCHIVOS DE PROGRAMA\HP\HPCORETECH\HPCMPMGR.EXE C:\WINDOWS\LOADQM.EXE C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPA.EXE C:\ARCHIVOS DE PROGRAMA\BABYLON\BABYLON.EXE C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 4.0\DISTILLR\ACROTRAY.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\BABYLON\utils\shlhook.exe C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\ARCHIVOS DE PROGRAMA\SOULSEEK\SLSK.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\ARCHIVOS DE PROGRAMA\HJT\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotmail.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\googletoolbar1.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\googletoolbar1.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [HP Component Manager] "C:\ARCHIVOS DE PROGRAMA\HP\HPCORETECH\HPCMPMGR.EXE" O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [WinampAgent] "C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMPa.exe" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [TVWatch] C:\WINDOWS\SYSTEM\TVWatch.exe O4 - HKCU\..\Run: [Babylon Translator] C:\Archivos de programa\Babylon\Babylon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 4.0\Distillr\AcroTray.exe O8 - Extra context menu item: Add to &Teleport - C:\ARCHIVOS DE PROGRAMA\TELEPORT PRO\teleport.htm O8 - Extra context menu item: &Búsqueda en Google - res://C:\WINDOWS\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\WINDOWS\GOOGLETOOLBAR1.DLL/cmwordtrans.html O8 - Extra context menu item: Instantánea de caché de la página - res://C:\WINDOWS\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\WINDOWS\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\WINDOWS\GOOGLETOOLBAR1.DLL/cmbacklinks.html O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar.google.com/data/GoogleActivate.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_ansi.cab O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab Ruego ayuda, continuo desde hace días con el problema. Gracias de antemano. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Mi PC se paraliza (se tranca, guinda) y no puedo hacer nada | lesjac | Foro Oficial de HijackThis en español | 4 | 14/09/05 21:23:51 |
| A mi tb se me reinicia el Pc...(solucionado) | FreeZeer | Temas Solucionados | 3 | 10/09/05 03:13:43 |
| no se lo que me pasa a mi pc (solucionado) | dj decen | Temas Solucionados | 5 | 06/09/05 15:02:44 |
| Mi pc esta muy lenta y mi explorer mucho mas | ferchu016 | Foro Oficial de HijackThis en español | 1 | 02/09/05 17:59:07 |
| Mi Pc se pega (solucionado) | Manecitta | Temas Solucionados | 3 | 10/04/05 21:56:40 |