Foro de Spyware - Foro de Hijackthis - Foro de Virus - InfoSpyware

Regresar   Foro de Spyware Spyware - Adware - Hijackers - Malwares Foro Oficial de HijackThis en español
Registrarse Lista de usuarios AntiSpywares AntiVirus
Tema Cerrado
 
Herramientas
  #1 (permalink)  
Antiguo 06/10/05, 13:32:03
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Triste lentitud en el sistema, errores y posible metedura de pata..

Hola, soy nueva en estos temas, aunque algo he aprendido entre foro y foro...
hablando de foros, antes de conoceos me habia metido en otro y utilizado la herramienta del HiJackThis segun las instrucciones que me habian dado, antes pasando el ad-adware, SpyBot S&D, mi antivirus actualizado (norton), el ewido, SpywareDoctor, SpywareGuard actualizando, el windos update (con el que tengo un error, ya lo explicare)... en fin... al comienzo (antes de ocurrirseme pasar el HiJackThis) elimine un monton de spyware y malware, algunos los busque manualmente pues no podia eliminarlos con los programas que me los detectaban, al fin los elimine todos, asi que ya no queda nada en mi PC, (segun todo con lo que la he escaneado, incluyendo un par de antivirus online, tambien pase todo en modo seguro, y tampoco salio nada mas), asi que un poco molesta porque aun continuaba la lentitud del PC decidi pasarme por el susodicho foro antes mencionado, ahi explique los sintomas de mi PC:

Comenzando por la lentitud con la que se tarda en cargar las sesiones, siguiendo con un error que me sale justo al terminar la carga de la sesion (justo al encender la maquina, en todas las sesiones):


"la aplicacion o DLL C:\windows\microsofts.NET|framework\v1.1.4322\msco rwks.dll, no es una imagen valida de windows. Compruebe esto contra su diskete de instalacion"
(yo no tengo unidad de diskete)...

luego, al darle aceptar, me aparece otro mensaje:

"C:Windows\microsoft.net\framework\v1.1.4322\mscor wks.dll, no se pudo cargar"


Tambien, al encender la maquina antes de iniciar windows ni nada, justo en el encendido aparecen dos opciones para seleccionar, pero pasa demasiado rapido y es casi imposible ver que dice... y bueno, por ultimo, cunado tiene bastante rato encendido, el ordenador no deja entrar a otras sesiones que no hayan sido abiertas unos minutos despues de encendido el equipo, le das y le das pero nada, no entra, vuelve repetidamente a la seleccion de sesiones...


me dijeron que les pasara el log del HiJackThis y asi lo hice, y me recomendaron borrar ciertos archivos, y ahora, una vez borrados, resulta que en el disco C: , aparecen ciertas carpetas transpaenes, me refiero al color que toman cuando las arrastras por la pantalla, y el ordenador me va un poco mas lento, no se si es que habre hecho algo mal (muy probable porque casi no tengo ni idea de esto) o que, pero ahora me dicen que meta el cd de instalacion de windows y le de a reparar en vez de instalar... todo esta muy bien, exepto que no tengo ese cd, la licencia de windows que tengo, consta de unos cds de "restauracion" , entonces me dicen que pruebe con ellos, el caso es que me da miedo dañar el equipo o no saber actuar cuando introduzca el primer cd...

Asi es como he venido a parar aqui...


Bueno, si habeis llegado hasta aqui, pido disculpas por el tamaño del mensaje, pero queria ser lo mas detallada posible...


Para acabar, mi sistema operativo es el Windows XP Home Edition, tengo libres 134 Gb de memoria, y de RAM 512 MB, bueno, y ahora asi, aqui va el log:



Logfile of HijackThis v1.99.1
Scan saved at 19:16:19, on 06/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton Internet Security\ISSVC.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\gearsec.exe
C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe
C:\Archivos de programa\Spyware Doctor\swdoctor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\SpywareGuard\sgmain.exe
C:\Archivos de programa\Microsoft Office\Office\3082\msoffice.exe
C:\Archivos de programa\SpywareGuard\sgbhp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Spyware Doctor\swdoctor.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\Microsoft Office\Office\3082\msoffice.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\freecell.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\HijackThis\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Archivos de programa\SpywareGuard\dlprotect.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [UpdateManager] "c:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Acme.PCHButton] C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Archivos de programa\SpywareGuard\sgmain.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Archivos de programa\GetRight\getright.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101748000953
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
O23 - Service: Servicio de seguridad Gear (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe


por cierto, el error que tengo con el windowsupdate consiste en que no me instala ServicePack del NetFramework, actua como si lo hiciera, pero cuando acaba dice que no se ha istalado y no puedo hacer nada mas.


Bueno, muchas gracias de antemano y disculpad lo largo y pesado del mensaje pero es que ya estoy entre y
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  #2 (permalink)  
Antiguo 06/10/05, 18:03:51
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.278
Re: lentitud en el sistema, errores y posible metedura de pata..

Hola Daenerys bienvenida al foro.

En principio tu log esta limpio, no tienes nada malo. Sin embargo puedes tener algo que no sea visible para el HJT. Pero tu problema parece mas bien de las actuallizaciones, ve a Panel de Control\ Agregar o quitar programas, debes tener seleccionada la casilla ver actualizaciones, si tienes el framework instalado, asegurate de desinstalarlo, limpias el reguistro con el RegSeeker, pásalo las veces que sean necesarias hasta que no aparezca nada. Luego visitas windows update y te descargas e instalas el framework. Yo no lo haria por un tiempo probaria el rendimiento de la maquina sin el.
Has esto y nos cuentas como te fue.

Saludos.-
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  #3 (permalink)  
Antiguo 07/10/05, 05:30:59
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Sonrisa Re: lentitud en el sistema, errores y posible metedura de pata..

Gracias por la respuesta, acabo de pasar el ReqSeeker y me ha borrado un monton de cosas y he revisado lo del framework y no aparecia, me sigues recomendando entonces que espere un tiempo?

Y una cosita mas, que crees que pueda ser lo de las carpetas que me aparecen transparentes?, he revisado otros directorios y tambien hay carpetas y archivos similares, deberia preocuparme?, tambien decir que he probado pasar el ewido en version a prueba de fallos y me saca esto:

---------------------------------------------------------
ewido security suite - Report de exploración
---------------------------------------------------------

+ Creado en: 13:53:58, 07/10/2005
+ Report-Checksum: 6490C6B3

+ Scan result:

:mozilla.10:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc57.txt -> Spyware.Cookie.Estat : Limpio sin backup
:mozilla.28:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc58.txt -> Spyware.Cookie.Estat : Limpio sin backup
:mozilla.26:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc60.txt -> Spyware.Cookie.Estat : Limpio sin backup
:mozilla.316:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc60.txt -> Spyware.Cookie.Com : Limpio sin backup
:mozilla.317:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc60.txt -> Spyware.Cookie.Com : Limpio sin backup


::Fin Report


Elimino todo, pero cuando escaneo denuevo aparecen igualmente, ya he probado deshabilitando los backup pero no funciona... y por otro lado cuando iinicio en este modo (a prueba de errores) no me aparecen los carteles de advertencia del net framework.


Bueno, gracias por todo...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  #4 (permalink)  
Antiguo 07/10/05, 09:30:56
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.278
Re: lentitud en el sistema, errores y posible metedura de pata..

Hola de nuevo

¿Las carpetas de que son, puedes abrirlas?. Y ¿Que tamaño ocupan?
Los cookies que aparecen es porque visitas las pagina que los descarga, puedes usar el Disk Cleaner, para limpiar cookies y temporales, selecciona todas las casillas.
En cuanto al framework si no te da problemas no lo instales, pero si sigue igual debes tratar de instalarlo correctamente. Ve a windows update y revisa el historial de actualizaciones y fijate si en su momento se instalo correctamente, puedes volver a una fecha anterior restaurando al equipo, solo debes estar consiente que perderas programas o descargas realizadas desde ese tiempo.
Haslo y me cuentas.

__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  #5 (permalink)  
Antiguo 07/10/05, 10:51:56
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Pregunta Re: lentitud en el sistema, errores y posible metedura de pata..

Hola!

Algunos de los archivos que aparecen asi son:

BOOT.BAK 196 Bites
Bootfont.bin 4,83 Kb
CONFIG.SYS 0 bites
hiberfil.sys 511 MB
MSDOS.SYS 0 Bites
AUTOEXEC.BAT 0 Bites
boot.ini 294 Bites
cmldr 241 Kb
desktop.ini (este archivo aparece por varias partes)
LitPath.lpt...
y hay unos cantos mas...


Y las carpetas son estas, las que he probado me deja abrirlas, menos una:


System.sav, 0 bites
Python22, 19,9 MB
RECICLER, 118 K
Sistem Volume Information (esta carpeta me deniega el acceso y parece vacia), 0 bytes
Hp, 661 MB
cmdcons, 7,49 MB



(estas que pongo ahora apaerecen en otros directorios que no es el disco C: en si, parecen estar regadas por todas partes y ciertos archivos tambien aparecen por todos lados... )

InstallShield Installation Information
WindowsUpdate

De estas ultimas no te puedo dar el tamaño porque las perdi de vista y ya no se donde estan y hay un monton mas que si me pongo a nombrarlo todo...

Con respecto a las cookies, decir que no entro a las paginas pues, en cuanto borro lo supuestamente infectado, realizo otro analisis y da lo mismo, sin haber accedido a internet (aunque tengo coneccion permanente, me refiero a que no tengo el explorador abierto), he pasado el Disk Cleaner pero siguen apareciendo las mismas cosas, incluso he llegado a deshabilitar las cookies para que no las guarde mas que en esa visita a la pagina (donde sea que sea, porque ultimamente no entro mas que a dos foros antispyware y mis correos de hotmail, yahoo y gmail), pero nada y con respecto al framework, ya he visitado varias veces la pagina de windows update y he revisado las actuatizaciones de mi equipo y nunca se ha instalado el bendito pack...


bueno, gracias por la ayuda
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  #6 (permalink)  
Antiguo 07/10/05, 11:28:14
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.278
Re: lentitud en el sistema, errores y posible metedura de pata..

Hola de nuevo

Bien lo de las carpetas y archivos me parece que debes tener activado Ver Archivos Ocultos . si es asi desactiva la casilla.
Ahora lo de los cookies cualquier pagina que visites instala cookies pues de esta forma es mas rapida la carga de la misma cuando vuelvas a visitarla, solo que algunas pones cookies de suguimiento que soy una clara violacion a nuestra privacidad, sin embargo los que aparecen son del Mozilla ¿Usas el Mozilla Firefox?. el IE solo da problemas y es una vulneravilidad en internet. Siempre que elimines algo pasa el RegSeeker para que no queden residuos en el registro.

Saludos.-
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  #7 (permalink)  
Antiguo 07/10/05, 12:00:54
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Atención auxilio!!!!

Si mi navegador es el mozilla, pero ahora tengo otro problema!!! he removido un antispyware que me baje de otro foro antispyware, pues no me dejaba hacer nada (era el SpywareGuard) y he reiniciado mi pc porque no me dejaba abrir el correo de gmail, me salia un error o algo asi (desde el mismo mozilla) y ahora pasa algo rarisimo, intento acceder otravez al correo y parece que me han cambiado la contraseña!! no me deja entrar de ningun modo, voy a m¡ cuenta de yahoo, para la recuperacion y eso y resulta que en yahoo puedo entrar pero todo esta diferente, cambiada mi configuracion de la pagina y no me deja modificarla!... no he probado con hotmail porque ya me da miedo lo que pueda encontrarme... incluso aqui y ahora no me deja utilizar los emoticones, no si se deba a que quite ese programa (lo hice en el panel de control agragar y quitar programas) o a que pero voy a analizar con todo otra vez y ademas me estoy bajando un cortafuegos a ver si es un hacker o que rayos!

gracias por lo que podais decir!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  #8 (permalink)  
Antiguo 07/10/05, 13:05:38
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Malware Re: lentitud en el sistema, errores y posible metedura de pata..

No quiero presionar, escribo otra vez porque voy haciendo y os voy contando lo que hago

He realizado un examen de mi ordenador con spybot s&d, ad-adware, ewido, he ejecutado el DiskCleaner, todo parece limpio menos esas cookies que explique antes en el ewido, y por si acaso, aqui va un log del HiJackThis::


Logfile of HijackThis v1.99.1
Scan saved at 18:59:14, on 07/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton Internet Security\ISSVC.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\gearsec.exe
C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe
C:\Archivos de programa\Spyware Doctor\swdoctor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Microsoft Office\Office\3082\msoffice.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\HijackThis\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [UpdateManager] "c:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Acme.PCHButton] C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Archivos de programa\GetRight\getright.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/k...an_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101748000953
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/z...ylomloader.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
O23 - Service: Servicio de seguridad Gear (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe




P/d:: no he reiniciado mi sistema porque me an dicho que es lo peor que puedo hacer si tengo algo, deberia hacer caso de eso o reiniciar en modo seguro, o como?


Gracias, por la respuesta
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  #9 (permalink)  
Antiguo 08/10/05, 09:47:11
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.278
Re: lentitud en el sistema, errores y posible metedura de pata..

Hola de nuevo, tu log esta limpio.

El modo seguro solo ejecuta los procesos minimos necesarios para que el sistema pueda funcionar, de forma que si tienes algun malwares que al ejecutarse se camuflajea o no deja eliminarlo, desde alli puedas sin mayores complicaciones, puedes probrar haciendolo y realizando un analisis con las harramientas que mensionaste anteriormete.
Luego reinicias y ejecutas esta herramienta MWAV.exe . El reporte es un poco largo y si aparece algo como infectado no lo eliminara solo debes pegar aqui mismo aquello que muestre como inectado.

Saludos.-
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  #10 (permalink)  
Antiguo 09/10/05, 11:49:38
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Re: lentitud en el sistema, errores y posible metedura de pata..

hola, me he bajado el programa que me dices, y creo que es esto lo que tengo que poner:


Sun Oct 09 15:50:01 2005 => ***** Scanning Registry for errors created because of Adware/Spyware *****
Sun Oct 09 15:50:06 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Ex plorer\FileExts" refers to invalid object ".lpt". Action Taken: No Action Taken.

Sun Oct 09 15:50:06 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "{1A655D51-1423-48A3-B748-8F5A0BE294C8}". Action Taken: No Action Taken.

Sun Oct 09 15:50:06 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "{CF27B79B-4223-48F8-B9B8-1404E1A6FB19}". Action Taken: No Action Taken.

espero que sea eso... de todos modos el escaner dijo que encontro 2 virus y 11 errores pero esto que pongo es lo unico que vi.

Gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado



Herramientas

Reglas del foro
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes
El código vB está activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks está desactivado
Pingbacks está desactivado
Refbacks está desactivado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
mi antivirus detecta un trojan y le pongo en eliminar pero sigue saliendo el msj ventura sánchez Foro Oficial de HijackThis en español 20 27/09/05 04:19:11
no me puedo conectar a internet desde mi ordenador nala23 Foro Oficial de HijackThis en español 1 02/08/05 18:45:19
problema con el vroomsearch dasanlos Foro Oficial de HijackThis en español 5 05/05/05 11:31:01
ventana emergente problema con sgrunt.biz (solucionado) Kuruf Temas Solucionados 3 07/04/05 09:55:42


Google
 
Foro Spyware Web



Todas las horas son GMT -4. La hora es 00:10:18.


Powered by: vBulletin, Versión 3.6.10
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware es miembro de ASAP - Alliance of Security Analysis Professionals

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368