Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 06/10/05, 14:32:03
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Triste lentitud en el sistema, errores y posible metedura de pata..

Hola, soy nueva en estos temas, aunque algo he aprendido entre foro y foro...
hablando de foros, antes de conoceos me habia metido en otro y utilizado la herramienta del HiJackThis segun las instrucciones que me habian dado, antes pasando el ad-adware, SpyBot S&D, mi antivirus actualizado (norton), el ewido, SpywareDoctor, SpywareGuard actualizando, el windos update (con el que tengo un error, ya lo explicare)... en fin... al comienzo (antes de ocurrirseme pasar el HiJackThis) elimine un monton de spyware y malware, algunos los busque manualmente pues no podia eliminarlos con los programas que me los detectaban, al fin los elimine todos, asi que ya no queda nada en mi PC, (segun todo con lo que la he escaneado, incluyendo un par de antivirus online, tambien pase todo en modo seguro, y tampoco salio nada mas), asi que un poco molesta porque aun continuaba la lentitud del PC decidi pasarme por el susodicho foro antes mencionado, ahi explique los sintomas de mi PC:

Comenzando por la lentitud con la que se tarda en cargar las sesiones, siguiendo con un error que me sale justo al terminar la carga de la sesion (justo al encender la maquina, en todas las sesiones):


"la aplicacion o DLL C:\windows\microsofts.NET|framework\v1.1.4322\msco rwks.dll, no es una imagen valida de windows. Compruebe esto contra su diskete de instalacion"
(yo no tengo unidad de diskete)...

luego, al darle aceptar, me aparece otro mensaje:

"C:Windows\microsoft.net\framework\v1.1.4322\mscor wks.dll, no se pudo cargar"


Tambien, al encender la maquina antes de iniciar windows ni nada, justo en el encendido aparecen dos opciones para seleccionar, pero pasa demasiado rapido y es casi imposible ver que dice... y bueno, por ultimo, cunado tiene bastante rato encendido, el ordenador no deja entrar a otras sesiones que no hayan sido abiertas unos minutos despues de encendido el equipo, le das y le das pero nada, no entra, vuelve repetidamente a la seleccion de sesiones...


me dijeron que les pasara el log del HiJackThis y asi lo hice, y me recomendaron borrar ciertos archivos, y ahora, una vez borrados, resulta que en el disco C: , aparecen ciertas carpetas transpaenes, me refiero al color que toman cuando las arrastras por la pantalla, y el ordenador me va un poco mas lento, no se si es que habre hecho algo mal (muy probable porque casi no tengo ni idea de esto) o que, pero ahora me dicen que meta el cd de instalacion de windows y le de a reparar en vez de instalar... todo esta muy bien, exepto que no tengo ese cd, la licencia de windows que tengo, consta de unos cds de "restauracion" , entonces me dicen que pruebe con ellos, el caso es que me da miedo dañar el equipo o no saber actuar cuando introduzca el primer cd...

Asi es como he venido a parar aqui...


Bueno, si habeis llegado hasta aqui, pido disculpas por el tamaño del mensaje, pero queria ser lo mas detallada posible...


Para acabar, mi sistema operativo es el Windows XP Home Edition, tengo libres 134 Gb de memoria, y de RAM 512 MB, bueno, y ahora asi, aqui va el log:



Logfile of HijackThis v1.99.1
Scan saved at 19:16:19, on 06/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton Internet Security\ISSVC.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\gearsec.exe
C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe
C:\Archivos de programa\Spyware Doctor\swdoctor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\SpywareGuard\sgmain.exe
C:\Archivos de programa\Microsoft Office\Office\3082\msoffice.exe
C:\Archivos de programa\SpywareGuard\sgbhp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Spyware Doctor\swdoctor.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\Microsoft Office\Office\3082\msoffice.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\freecell.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\HijackThis\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Archivos de programa\SpywareGuard\dlprotect.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [UpdateManager] "c:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Acme.PCHButton] C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: SpywareGuard.lnk = C:\Archivos de programa\SpywareGuard\sgmain.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Archivos de programa\GetRight\getright.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101748000953
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
O23 - Service: Servicio de seguridad Gear (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe


por cierto, el error que tengo con el windowsupdate consiste en que no me instala ServicePack del NetFramework, actua como si lo hiciera, pero cuando acaba dice que no se ha istalado y no puedo hacer nada mas.


Bueno, muchas gracias de antemano y disculpad lo largo y pesado del mensaje pero es que ya estoy entre y
InfoSpyware

  post #2  
Antiguo 06/10/05, 19:03:51
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.293
Re: lentitud en el sistema, errores y posible metedura de pata..

Hola Daenerys bienvenida al foro.

En principio tu log esta limpio, no tienes nada malo. Sin embargo puedes tener algo que no sea visible para el HJT. Pero tu problema parece mas bien de las actuallizaciones, ve a Panel de Control\ Agregar o quitar programas, debes tener seleccionada la casilla ver actualizaciones, si tienes el framework instalado, asegurate de desinstalarlo, limpias el reguistro con el RegSeeker, pásalo las veces que sean necesarias hasta que no aparezca nada. Luego visitas windows update y te descargas e instalas el framework. Yo no lo haria por un tiempo probaria el rendimiento de la maquina sin el.
Has esto y nos cuentas como te fue.

Saludos.-


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 07/10/05, 06:30:59
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Sonrisa Re: lentitud en el sistema, errores y posible metedura de pata..

Gracias por la respuesta, acabo de pasar el ReqSeeker y me ha borrado un monton de cosas y he revisado lo del framework y no aparecia, me sigues recomendando entonces que espere un tiempo?

Y una cosita mas, que crees que pueda ser lo de las carpetas que me aparecen transparentes?, he revisado otros directorios y tambien hay carpetas y archivos similares, deberia preocuparme?, tambien decir que he probado pasar el ewido en version a prueba de fallos y me saca esto:

---------------------------------------------------------
ewido security suite - Report de exploración
---------------------------------------------------------

+ Creado en: 13:53:58, 07/10/2005
+ Report-Checksum: 6490C6B3

+ Scan result:

:mozilla.10:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc57.txt -> Spyware.Cookie.Estat : Limpio sin backup
:mozilla.28:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc58.txt -> Spyware.Cookie.Estat : Limpio sin backup
:mozilla.26:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc60.txt -> Spyware.Cookie.Estat : Limpio sin backup
:mozilla.316:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc60.txt -> Spyware.Cookie.Com : Limpio sin backup
:mozilla.317:C:\RECYCLER\S-1-5-21-727001932-3057833635-1747526032-1003\Dc60.txt -> Spyware.Cookie.Com : Limpio sin backup


::Fin Report


Elimino todo, pero cuando escaneo denuevo aparecen igualmente, ya he probado deshabilitando los backup pero no funciona... y por otro lado cuando iinicio en este modo (a prueba de errores) no me aparecen los carteles de advertencia del net framework.


Bueno, gracias por todo...
  post #4  
Antiguo 07/10/05, 10:30:56
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.293
Re: lentitud en el sistema, errores y posible metedura de pata..

Hola de nuevo

¿Las carpetas de que son, puedes abrirlas?. Y ¿Que tamaño ocupan?
Los cookies que aparecen es porque visitas las pagina que los descarga, puedes usar el Disk Cleaner, para limpiar cookies y temporales, selecciona todas las casillas.
En cuanto al framework si no te da problemas no lo instales, pero si sigue igual debes tratar de instalarlo correctamente. Ve a windows update y revisa el historial de actualizaciones y fijate si en su momento se instalo correctamente, puedes volver a una fecha anterior restaurando al equipo, solo debes estar consiente que perderas programas o descargas realizadas desde ese tiempo.
Haslo y me cuentas.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 07/10/05, 11:51:56
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Pregunta Re: lentitud en el sistema, errores y posible metedura de pata..

Hola!

Algunos de los archivos que aparecen asi son:

BOOT.BAK 196 Bites
Bootfont.bin 4,83 Kb
CONFIG.SYS 0 bites
hiberfil.sys 511 MB
MSDOS.SYS 0 Bites
AUTOEXEC.BAT 0 Bites
boot.ini 294 Bites
cmldr 241 Kb
desktop.ini (este archivo aparece por varias partes)
LitPath.lpt...
y hay unos cantos mas...


Y las carpetas son estas, las que he probado me deja abrirlas, menos una:


System.sav, 0 bites
Python22, 19,9 MB
RECICLER, 118 K
Sistem Volume Information (esta carpeta me deniega el acceso y parece vacia), 0 bytes
Hp, 661 MB
cmdcons, 7,49 MB



(estas que pongo ahora apaerecen en otros directorios que no es el disco C: en si, parecen estar regadas por todas partes y ciertos archivos tambien aparecen por todos lados... )

InstallShield Installation Information
WindowsUpdate

De estas ultimas no te puedo dar el tamaño porque las perdi de vista y ya no se donde estan y hay un monton mas que si me pongo a nombrarlo todo...

Con respecto a las cookies, decir que no entro a las paginas pues, en cuanto borro lo supuestamente infectado, realizo otro analisis y da lo mismo, sin haber accedido a internet (aunque tengo coneccion permanente, me refiero a que no tengo el explorador abierto), he pasado el Disk Cleaner pero siguen apareciendo las mismas cosas, incluso he llegado a deshabilitar las cookies para que no las guarde mas que en esa visita a la pagina (donde sea que sea, porque ultimamente no entro mas que a dos foros antispyware y mis correos de hotmail, yahoo y gmail), pero nada y con respecto al framework, ya he visitado varias veces la pagina de windows update y he revisado las actuatizaciones de mi equipo y nunca se ha instalado el bendito pack...


bueno, gracias por la ayuda
  post #6  
Antiguo 07/10/05, 12:28:14
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.293
Re: lentitud en el sistema, errores y posible metedura de pata..

Hola de nuevo

Bien lo de las carpetas y archivos me parece que debes tener activado Ver Archivos Ocultos . si es asi desactiva la casilla.
Ahora lo de los cookies cualquier pagina que visites instala cookies pues de esta forma es mas rapida la carga de la misma cuando vuelvas a visitarla, solo que algunas pones cookies de suguimiento que soy una clara violacion a nuestra privacidad, sin embargo los que aparecen son del Mozilla ¿Usas el Mozilla Firefox?. el IE solo da problemas y es una vulneravilidad en internet. Siempre que elimines algo pasa el RegSeeker para que no queden residuos en el registro.

Saludos.-


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #7  
Antiguo 07/10/05, 13:00:54
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Atención auxilio!!!!

Si mi navegador es el mozilla, pero ahora tengo otro problema!!! he removido un antispyware que me baje de otro foro antispyware, pues no me dejaba hacer nada (era el SpywareGuard) y he reiniciado mi pc porque no me dejaba abrir el correo de gmail, me salia un error o algo asi (desde el mismo mozilla) y ahora pasa algo rarisimo, intento acceder otravez al correo y parece que me han cambiado la contraseña!! no me deja entrar de ningun modo, voy a m¡ cuenta de yahoo, para la recuperacion y eso y resulta que en yahoo puedo entrar pero todo esta diferente, cambiada mi configuracion de la pagina y no me deja modificarla!... no he probado con hotmail porque ya me da miedo lo que pueda encontrarme... incluso aqui y ahora no me deja utilizar los emoticones, no si se deba a que quite ese programa (lo hice en el panel de control agragar y quitar programas) o a que pero voy a analizar con todo otra vez y ademas me estoy bajando un cortafuegos a ver si es un hacker o que rayos!

gracias por lo que podais decir!
  post #8  
Antiguo 07/10/05, 14:05:38
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Malware Re: lentitud en el sistema, errores y posible metedura de pata..

No quiero presionar, escribo otra vez porque voy haciendo y os voy contando lo que hago

He realizado un examen de mi ordenador con spybot s&d, ad-adware, ewido, he ejecutado el DiskCleaner, todo parece limpio menos esas cookies que explique antes en el ewido, y por si acaso, aqui va un log del HiJackThis::


Logfile of HijackThis v1.99.1
Scan saved at 18:59:14, on 07/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton Internet Security\ISSVC.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\gearsec.exe
C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe
C:\Archivos de programa\Spyware Doctor\swdoctor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\GetRight\getright.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Microsoft Office\Office\3082\msoffice.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\HijackThis\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://red.clientapps.yahoo.com/cust.../www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [UpdateManager] "c:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Acme.PCHButton] C:\ARCHIV~1\HPPAVI~1\Pavilion\XPHWWBS4\plugin\bin\ pchbutton.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Archivos de programa\GetRight\getright.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = Office\OSA9.EXE
O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/k...an_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1101748000953
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/z...ylomloader.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
O23 - Service: Servicio de seguridad Gear (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe




P/d:: no he reiniciado mi sistema porque me an dicho que es lo peor que puedo hacer si tengo algo, deberia hacer caso de eso o reiniciar en modo seguro, o como?


Gracias, por la respuesta
  post #9  
Antiguo 08/10/05, 10:47:11
Avatar de Jimmy12
Moderador
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 4.293
Re: lentitud en el sistema, errores y posible metedura de pata..

Hola de nuevo, tu log esta limpio.

El modo seguro solo ejecuta los procesos minimos necesarios para que el sistema pueda funcionar, de forma que si tienes algun malwares que al ejecutarse se camuflajea o no deja eliminarlo, desde alli puedas sin mayores complicaciones, puedes probrar haciendolo y realizando un analisis con las harramientas que mensionaste anteriormete.
Luego reinicias y ejecutas esta herramienta MWAV.exe . El reporte es un poco largo y si aparece algo como infectado no lo eliminara solo debes pegar aqui mismo aquello que muestre como inectado.

Saludos.-


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #10  
Antiguo 09/10/05, 12:49:38
Usuario
 
Registrado: oct 2005
Ubicación: España
Mensajes: 6
Re: lentitud en el sistema, errores y posible metedura de pata..

hola, me he bajado el programa que me dices, y creo que es esto lo que tengo que poner:


Sun Oct 09 15:50:01 2005 => ***** Scanning Registry for errors created because of Adware/Spyware *****
Sun Oct 09 15:50:06 2005 => Entry "HKCU\Software\Microsoft\Windows\CurrentVersion\Ex plorer\FileExts" refers to invalid object ".lpt". Action Taken: No Action Taken.

Sun Oct 09 15:50:06 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "{1A655D51-1423-48A3-B748-8F5A0BE294C8}". Action Taken: No Action Taken.

Sun Oct 09 15:50:06 2005 => Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Ap p Management\ARPCache" refers to invalid object "{CF27B79B-4223-48F8-B9B8-1404E1A6FB19}". Action Taken: No Action Taken.

espero que sea eso... de todos modos el escaner dijo que encontro 2 virus y 11 errores pero esto que pongo es lo unico que vi.

Gracias.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
mi antivirus detecta un trojan y le pongo en eliminar pero sigue saliendo el msj ventura sánchez Foro Oficial de HijackThis en español 20 27/09/05 05:19:11
no me puedo conectar a internet desde mi ordenador nala23 Foro Oficial de HijackThis en español 1 02/08/05 19:45:19
problema con el vroomsearch dasanlos Foro Oficial de HijackThis en español 5 05/05/05 12:31:01
ventana emergente problema con sgrunt.biz (solucionado) Kuruf Temas Solucionados 3 07/04/05 10:55:42




Todas las horas son GMT -4. La hora es 04:11:11.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31