![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Re: Pc Muy Muy Lenta, Troyano Q No Puedo Eliminar!!!!! Hola la compu mejoro bastante pero igualmente sigue lenta. Aca pego el informe de combofix despues de hacer todo lo q me indicaste pero sin reiniciar el sistema despues de ejecutar esta herramienta: ComboFix 08-02-13.2 - Administrador 2008-02-13 20:42:00.3 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.155 [GMT 1:00] Se ejecuta desde: C:\Documents and Settings\Administrador\Mis documentos\My Completed Downloads\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-01-13 - 2008-02-13 ))))))))))))))))))))))))))))))))) . 2008-02-13 20:10 . 2008-02-13 20:10 <DIR> d-------- C:\WINDOWS\system32\xircom 2008-02-13 20:10 . 2008-02-13 20:10 <DIR> d-------- C:\WINDOWS\system32\restore 2008-02-13 20:10 . 2008-02-13 20:10 <DIR> d-------- C:\WINDOWS\system32\oobe 2008-02-13 20:10 . 2008-02-13 20:10 <DIR> d-------- C:\WINDOWS\srchasst 2008-02-13 20:10 . 2008-02-13 20:10 <DIR> d-------- C:\WINDOWS\msagent 2008-02-13 20:10 . 2008-02-13 20:10 <DIR> d-------- C:\Archivos de programa\microsoft frontpage 2008-01-28 12:35 . 2008-01-28 12:34 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys 2008-01-28 12:35 . 2008-01-28 12:34 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys 2008-01-28 12:34 . 2008-02-08 14:58 <DIR> d-------- C:\Archivos de programa\ESET 2008-01-18 20:00 . 2008-01-28 12:42 59 --a------ C:\WINDOWS\syst.dat . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-02-13 19:39 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\CallingID 2008-02-13 19:11 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-02-13 16:30 --------- d-----w C:\Archivos de programa\SUPERAntiSpyware 2008-02-13 16:29 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com 2008-02-13 16:29 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-02-08 14:00 --------- d-----w C:\Archivos de programa\Norton Security Scan 2008-01-28 11:34 298,104 ----a-w C:\WINDOWS\system32\imon.dll 2008-01-28 09:59 --------- d-----w C:\Archivos de programa\Messenger Plus! Live 2008-01-12 18:12 --------- d-----w C:\Archivos de programa\MSN Messenger 2008-01-11 05:37 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll 2008-01-05 12:23 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared 2008-01-04 09:21 40,731 ----a-w C:\Documents and Settings\Administrador\eg.exe 2008-01-02 21:23 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Messenger Plus! 2008-01-02 21:23 --------- d-----w C:\Archivos de programa\Windows Live 2008-01-02 19:46 --------- d-----w C:\Archivos de programa\MessengerPlus! 3 2008-01-02 19:28 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\MSN Search Toolbar 2008-01-02 19:28 --------- d-----w C:\Archivos de programa\MSN Toolbar Suite 2008-01-02 19:27 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\MSN Search Toolbar 2008-01-02 18:56 --------- d-----w C:\Archivos de programa\Windows Live Toolbar 2008-01-02 17:27 --------- d-----w C:\Archivos de programa\S3 2008-01-02 12:36 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\That Face Camp Shim 2007-12-31 21:16 315,392 ----a-w C:\WINDOWS\HideWin.exe 2007-12-31 21:16 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2007-12-31 21:16 --------- d-----w C:\Archivos de programa\Realtek 2007-12-27 21:17 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Lavasoft 2007-12-27 12:13 --------- d-----w C:\Archivos de programa\Realtek AC97 2007-12-26 00:24 --------- d-----w C:\Archivos de programa\DriverGuide Toolkit 2007-12-24 18:59 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion 2007-12-24 18:40 --------- d-----w C:\Archivos de programa\Yahoo! 2007-12-24 18:40 --------- d-----w C:\Archivos de programa\CCleaner 2007-12-24 12:53 --------- d-----w C:\Archivos de programa\Ares 2007-12-24 00:58 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Uniblue 2007-12-24 00:29 --------- d-----w C:\Archivos de programa\Lavalys 2007-12-23 23:36 --------- d-----w C:\Archivos de programa\DAP 2007-12-23 15:51 --------- d-----w C:\Archivos de programa\SpyBro 2007-12-23 11:04 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Grisoft 2007-12-23 11:00 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Grisoft 2007-12-22 22:04 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2007-12-21 15:09 164 ----a-w C:\install.dat 2007-12-21 14:55 --------- d-----w C:\Archivos de programa\FDF 2007-12-21 10:43 --------- d-----w C:\Archivos de programa\Unlocker 2007-12-21 10:43 --------- d-----w C:\Archivos de programa\TuneUp Utilities 2007 2007-12-21 10:01 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WLInstaller 2007-12-20 17:00 4,637,696 ----a-w C:\WINDOWS\system32\drivers\RtkHDAud.sys 2007-12-20 15:47 16,860,672 ----a-w C:\WINDOWS\RTHDCPL.exe 2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll 2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\drivers\mrxdav.sys 2007-12-18 09:51 179,584 ------w C:\WINDOWS\system32\dllcache\mrxdav.sys 2007-12-16 17:33 --------- d-----w C:\Archivos de programa\SpeedBit Video Accelerator 2007-12-16 15:26 --------- d-----w C:\Archivos de programa\Trend Micro 2007-12-15 15:26 --------- d-----w C:\Archivos de programa\speed-bit 2007-12-15 15:25 --------- d-----w C:\Archivos de programa\Mailinfo 2007-12-15 15:16 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\CA 2007-12-15 15:16 --------- d-----w C:\Archivos de programa\CA 2007-12-15 15:05 50,688 ----a-w C:\WINDOWS\system32\wbhelp2.dll 2007-12-15 14:03 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files 2007-12-14 08:21 9,216 ----a-w C:\WINDOWS\system32\drivers\FlashSys.sys 2007-12-08 05:08 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll 2007-12-07 02:08 824,832 ----a-w C:\WINDOWS\system32\wininet.dll 2007-12-07 02:08 824,832 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll 2007-12-07 02:08 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll 2007-12-07 02:08 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll 2007-12-07 02:08 6,066,176 ------w C:\WINDOWS\system32\dllcache\ieframe.dll 2007-12-07 02:08 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2007-12-07 02:08 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll 2007-12-07 02:08 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll 2007-12-07 02:08 44,544 ------w C:\WINDOWS\system32\dllcache\iernonce.dll 2007-12-07 02:08 384,512 ------w C:\WINDOWS\system32\dllcache\iedkcs32.dll 2007-12-07 02:08 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll 2007-12-07 02:08 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll 2007-12-07 02:08 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll 2007-12-07 02:08 233,472 ------w C:\WINDOWS\system32\dllcache\webcheck.dll 2007-12-07 02:08 230,400 ------w C:\WINDOWS\system32\dllcache\ieaksie.dll 2007-12-07 02:08 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll 2007-12-07 02:08 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll 2007-12-07 02:08 153,088 ------w C:\WINDOWS\system32\dllcache\ieakeng.dll 2007-12-07 02:08 133,120 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll 2007-12-07 02:08 124,928 ------w C:\WINDOWS\system32\dllcache\advpack.dll 2007-12-07 02:08 105,984 ------w C:\WINDOWS\system32\dllcache\url.dll 2007-12-07 02:08 102,912 ------w C:\WINDOWS\system32\dllcache\occache.dll 2007-12-07 02:08 1,159,680 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll 2007-12-06 11:02 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe 2007-12-06 11:01 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe 2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe 2007-12-06 04:59 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll 2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll 2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\dllcache\oleaut32.dll 2007-11-20 17:15 1,826,816 ----a-w C:\WINDOWS\SkyTel.exe 2006-11-07 14:29 145,920 ----a-w C:\WINDOWS\inf\hdaudio.sys . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}] 2007-12-15 16:29 1502232 --a------ C:\Archivos de programa\speed-bit\tbspe1.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {2318C2B1-4965-11D4-9B18-009027A5CD4F} {10134636-E7AF-4AC5-A1DC-C7C44BB97D81} {2BA521AC-B9B9-4433-BA45-DBA2F02CBA5A} {EF99BD32-C1FB-11D2-892F-0090271D4F88} {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} [HKEY_CLASSES_ROOT\clsid\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser] "{2BA521AC-B9B9-4433-BA45-DBA2F02CBA5A}"= C:\Archivos de programa\speed-bit\tbspe1.dll [2007-12-15 16:29 1502232] [HKEY_CLASSES_ROOT\clsid\{2ba521ac-b9b9-4433-ba45-dba2f02cba5a}] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "TaskSwitchXP"="C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 23:29 62976] "ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-07-16 22:54 961536] "swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-09-30 16:47 68856] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 13:42 30208] "MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" [2008-01-02 20:46 190024] "msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2008-01-04 00:21 5674352] "AdobeUpdater"="C:\Archivos de programa\Archivos comunes\Adobe\Updater5\AdobeUpdater.exe" [2007-03-01 09:37 2321600] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2006-06-19 15:08 1253376] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "SMSERIAL"="sm56hlpr.exe" [2005-06-06 10:40 544768 C:\WINDOWS\sm56hlpr.exe] "DownloadAccelerator"="C:\Archivos de programa\DAP\DAP.exe" [2007-12-15 16:05 4568576] "SoundMan"="SOUNDMAN.EXE" [2006-07-21 16:14 86016 C:\WINDOWS\SoundMan.exe] "Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-01-28 12:34 949376] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 13:42 30208] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ Windows Desktop Search.lnk - C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe [2005-09-20 18 04 238080][HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "DisableStatusMessages"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoDesktopCleanupWizard"= 1 (0x1) "ForceClassicControlPanel"= 1 (0x1) [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) "NoSMHelp"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) "NoSMMyPictures"= 1 (0x1) "NoResolveTrack"= 1 (0x1) "NoResolveSearch"= 1 (0x1) [HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) "NoSMHelp"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) "NoSMMyPictures"= 1 (0x1) "NoResolveTrack"= 1 (0x1) "NoResolveSearch"= 1 (0x1) [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{1869181A-9F50-4FCF-8BFF-1B8588ECB85C}"= C:\Archivos de programa\CA\CA Internet Security Suite\CA Website Inspector\WebsiteInspector\LinkAdvisor\CIDLinkAdvi sor.dll [2007-10-15 21:40 1373624] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-02-16 17:51 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2006-06-20 14:29 258048 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=C:\ARCHIV~1\Google\GOOGLE~3\GOEC62~ 1.DLL R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX3 2.sys [2006-10-17 13:22] R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys [2006-10-18 10:39] R2 NwSapAgent;Agente SAP;C:\WINDOWS\system32\svchost.exe [2004-08-19 13:43] R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 13:43] S3 iadusb;MT882;C:\WINDOWS\system32\DRIVERS\glauiad.s ys [2006-03-27 04:31] S3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys [] S3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2006-08-17 20:32] S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 22:08] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Contenido de carpeta 'Tareas Programadas' "2008-02-01 17:08:41 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe "2008-02-08 14:01:32 C:\WINDOWS\Tasks\Norton Security Scan.job" - C:\Archivos de programa\Norton Security Scan\Nss.exe "2008-02-12 21:18:09 C:\WINDOWS\Tasks\User_Feed_Synchronization-{F8AD222E-2BCE-4B7E-906B-CCD8C735EEBD}.job" - C:\WINDOWS\system32\msfeedssync.exe . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-13 20:43:57 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180] -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-02-13 20:44:48 ComboFix2.txt 2008-02-13 19:22:15 . 2008-02-13 12:51:03 --- E O F --- Última edición por Cintia882 fecha: 13/02/08 a las 17:43:43. |
![]() | ![]() |
| ||||
| Re: Pc Muy Muy Lenta, Troyano Q No Puedo Eliminar!!!!! Hola, el reporte de ComboFix está limpio, pero como te indiqué en mi anterior mensaje, debes reiniciar el sistema tras usar la herramienta, así podrás ver los resultados. Para terminar solo te quedaría quitar CF de la siguiente manera: Esto realizara las siguientes tareas:
- Si el problema persiste sigue los pasos para Optimizar Windows así como también descarga y ejecuta la utilidad Advanced WindowsCare, para reparar y optimizar a fondo tu PC. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No puedo eliminar un troyano..(Terminado/Formateo) | Neliana | Temas Solucionados | 13 | 31/10/07 21:33:50 |
| NO puedo eliminar troyano | juanib84 | Foro de Virus y Spywares | 1 | 26/02/07 16:19:01 |
| troyano que no puedo eliminar (Solucionado) | Siuvso | Temas Solucionados | 3 | 14/07/06 13:42:00 |
| No puedo eliminar troyano disine.dll (Solucionado) | bucarote | Temas Solucionados | 4 | 22/06/06 04:07:16 |
| PC lenta y con lop.com y Navexcel search toolbar que no puedo eliminar!! | Juan Cherne | Foro Oficial de HijackThis en español | 1 | 18/10/05 17:31:12 |