![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Computador bastante lento e internet. Muy buenas tardes, espero esten bien mi problema es que mi computador de un momento a otro se a puesto bastante lento y el internet tambien, en youtube ahora tengo que esperar demaciado para poder ver un video. He hecho un analisis con el nod32 y elimine un virus pero aun asi sigue igual, despues use el CCleaner y luego el Superantispyware en modo a prueba de fallos, pero solo encuentra cookies. Aca dejo mi log y muchas gracias por tomarse el tiempo de analizarlo. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 04:25:43 p.m., on 17/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Archivos de programa\Bonjour\mDNSResponder.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\INF\MSI\SlowDownCPU\SlowDownCPU.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe C:\Archivos de programa\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\DAEMON Tools\daemon.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\Media Key\MagicKey.exe C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe C:\Archivos de programa\Media Key\OSD.EXE C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SlowDownCPU] C:\WINDOWS\INF\MSI\SlowDownCPU\SlowDownCPU.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe O4 - Global Startup: Software Kodak EasyShare.lnk = C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Control de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 7925 bytes ![]() Última edición por HaDeS_HeLL fecha: 17/03/08 a las 16:29:56. Razón: Me falto un dato |
![]() | ![]() |
| ||||
| Re: Computador bastante lento e internet. Hola, sigue estos pasos: - Cierra todos los programas, ejecuta HijackThis y dale a esta entrada: O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Control de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab - Descarga el Super Antispyware instálalo y actualízalo luego realiza un escaneo en Modo Seguro - Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro. - Reinicia la máquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Computador bastante lento e internet. Hola ya elimine esa entrada y con el ewido online elimino 2 archivos malisiosos, probe el internet con youtube y sigue igual de lento :( aca dejo el log. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:39:03 p.m., on 18/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\INF\MSI\SlowDownCPU\SlowDownCPU.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe C:\Archivos de programa\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\DAEMON Tools\daemon.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\Media Key\MagicKey.exe C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe C:\Archivos de programa\Media Key\OSD.EXE C:\Archivos de programa\Bonjour\mDNSResponder.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SlowDownCPU] C:\WINDOWS\INF\MSI\SlowDownCPU\SlowDownCPU.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe O4 - Global Startup: Software Kodak EasyShare.lnk = C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} - O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 8448 bytes |
![]() | ![]() |
| ||||
| Re: Computador bastante lento e internet. El log está limpio, para descartar la presencia de infecciones sigue estos pasos:
Cita:
Saludos :adiós: Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Computador bastante lento e internet. Hola ya escanee con el combofix, pero tengo una duda. Al terminar el proceso me salieron 3 letreros de Spybot de que si queria permitir 3 cambios, los vi algo sospechosos y desconfie de dichos cambios (Ya que no tenia ni antivirus ni antispyware activados) Asi que les di denegar cambio. Hice mal o hice bien?? ^^ Aca dejo el log: ComboFix 08-03-18.1 - CaMiLo 2008-03-20 10:45:59.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.646 [GMT -5:00] Se ejecuta desde: C:\Documents and Settings\CaMiLo\Escritorio\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-02-20 - 2008-03-20 ))))))))))))))))))))))))))))))))) . 2008-03-18 21:02 . 2008-03-18 21:02 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-03-18 14:53 . 2008-03-18 14:53 <DIR> d-------- C:\Documents and Settings\CaMiLo\Configuracin local 2008-03-18 14:41 . 2008-03-18 14:41 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Adobe Systems 2008-03-18 14:40 . 2008-03-18 14:40 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Adobe Systems Shared 2008-03-18 11:32 . 2008-03-18 21:03 <DIR> d-------- C:\Archivos de programa\Yahoo! 2008-03-12 19:36 . 2002-04-26 17:25 270,336 --a------ C:\WINDOWS\eSellerateEngine.dll 2008-03-12 19:34 . 2008-03-12 19:34 <DIR> d-------- C:\Documents and Settings\CaMiLo\Datos de programa\Carnival Software 2008-03-09 19:11 . 2008-03-09 19:11 <DIR> d-------- C:\Archivos de programa\MSXML 4.0 2008-03-09 09:36 . 2008-03-20 10:42 12,217 --a------ C:\logfile 2008-03-08 17:47 . 2008-03-08 17:47 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple Computer 2008-03-08 17:46 . 2008-03-08 17:46 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Kodak 2008-03-08 17:43 . 2008-03-08 17:47 <DIR> d-------- C:\Archivos de programa\Kodak 2008-03-08 17:27 . 2008-03-08 17:48 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kodak 2008-03-05 12:37 . 2008-03-05 12:37 <DIR> d-------- C:\Documents and Settings\NiDia\Datos de programa\Ahead 2008-03-02 09:25 . 2008-03-02 09:25 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller 2008-03-02 09:24 . 2008-03-02 09:24 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WLInstaller 2008-02-29 16:07 . 2008-02-29 16:07 <DIR> d-------- C:\WINDOWS\Sun 2008-02-28 11:12 . 2008-02-28 11:12 <DIR> d-------- C:\Documents and Settings\GeRMaN\Datos de programa\Ahead 2008-02-26 22:32 . 2008-02-26 22:32 151 --a------ C:\WINDOWS\PhotoSnapViewer.INI 2008-02-25 22:20 . 2008-03-19 19:29 116 --a------ C:\WINDOWS\NeroDigital.ini 2008-02-25 22:08 . 2008-03-13 11:21 <DIR> d-------- C:\Documents and Settings\CaMiLo\Datos de programa\Ahead 2008-02-25 22:07 . 2008-02-25 22:07 <DIR> d-------- C:\Archivos de programa\Nero 2008-02-25 22:07 . 2008-02-25 22:07 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Ahead 2008-02-25 20:02 . 2008-02-25 20:02 102,400 --a------ C:\WINDOWS\DIIUnin.exe 2008-02-25 20:02 . 2008-02-25 20:02 13,495 --a------ C:\WINDOWS\DIIUnin.dat 2008-02-25 20:02 . 2008-02-25 20:02 2,829 --a------ C:\WINDOWS\DIIUnin.pif . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-03-18 21:27 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-03-18 19:44 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-03-18 03:48 --------- d-----w C:\Documents and Settings\CaMiLo\Datos de programa\LimeWire 2008-03-16 15:21 --------- d-----w C:\Archivos de programa\Warkeys 2008-03-13 00:46 --------- d-----w C:\Archivos de programa\Lexmark X1100 Series 2008-03-13 00:36 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2008-03-12 23:11 --------- d-----w C:\Archivos de programa\SUPERAntiSpyware 2008-03-12 03:10 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2008-03-10 01:18 --------- d-----w C:\Archivos de programa\LimeWire 2008-03-08 22:48 --------- d-----w C:\Archivos de programa\QuickTime 2008-03-05 00:31 --------- d-----w C:\Archivos de programa\SpywareBlaster 2008-03-02 14:26 --------- d-----w C:\Archivos de programa\MSN Messenger 2008-03-02 14:24 --------- d-----w C:\Archivos de programa\Windows Live 2008-02-21 00:00 43,520 ----a-w C:\WINDOWS\system32\CmdLineExt03.dll 2008-02-17 21:30 --------- d-----w C:\Archivos de programa\Ocean Technologies & Media 2008-02-17 21:29 --------- d-----w C:\Documents and Settings\CaMiLo\Datos de programa\InstallShield 2008-02-17 04:04 --------- d-----w C:\Archivos de programa\DivX 2008-02-15 02:14 --------- d-----w C:\Archivos de programa\Trend Micro 2008-02-11 01:01 --------- d-----w C:\Documents and Settings\CaMiLo\Datos de programa\U3 2008-02-09 04:44 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\ALM 2008-02-08 01:33 --------- d-----w C:\Archivos de programa\ESET 2008-02-06 04:04 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\FLEXnet 2008-02-06 03:59 --------- d-----w C:\Archivos de programa\Bonjour 2008-02-06 03:51 --------- d-----w C:\Archivos de programa\Archivos comunes\Macrovision Shared 2008-02-06 03:35 --------- d-----w C:\Archivos de programa\Macromedia 2008-02-06 03:32 --------- d-----w C:\Archivos de programa\Archivos comunes\Macromedia 2008-02-05 01:23 --------- d-----w C:\Documents and Settings\CaMiLo\Datos de programa\Download Manager 2008-01-25 23:39 --------- d-----w C:\Archivos de programa\ABBYY FineReader 6.0 2008-01-25 23:39 --------- d-----w C:\Archivos de programa\ABBYY FineReader 5.0 Sprint 2008-01-24 04:28 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-01-24 04:14 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy 2008-01-23 23:16 --------- d-----w C:\Documents and Settings\CaMiLo\Datos de programa\Ventrilo 2008-01-23 23:15 --------- d-----w C:\Archivos de programa\Ventrilo 2008-01-23 23:15 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-01-23 20:26 --------- d-----w C:\Documents and Settings\CaMiLo\Datos de programa\SUPERAntiSpyware.com 2008-01-23 20:26 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-01-23 04:34 --------- d-----w C:\Archivos de programa\Java 2008-01-23 04:32 --------- d-----w C:\Archivos de programa\Archivos comunes\Java 2008-01-23 04:27 --------- d-----w C:\Archivos de programa\Google 2008-01-23 04:20 139,264 ----a-w C:\WINDOWS\War3Unin.exe 2008-01-23 03:55 --------- d-----w C:\Archivos de programa\Ocean Technology 2008-01-23 03:39 --------- d-----w C:\Archivos de programa\Media Key 2008-01-23 03:35 --------- d-----w C:\Archivos de programa\DAEMON Tools 2008-01-23 03:33 646,392 ----a-w C:\WINDOWS\system32\drivers\sptd.sys 2008-01-23 03:19 --------- d-----w C:\Archivos de programa\Windows Media Connect 2 2008-01-23 03:11 --------- d-----w C:\Archivos de programa\MSBuild 2008-01-23 03:11 --------- d-----w C:\Archivos de programa\Microsoft Works 2008-01-23 03:06 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Messenger Plus! 2008-01-23 03:03 --------- d-----w C:\Archivos de programa\Messenger Plus! Live 2008-01-23 02:32 --------- d-----w C:\Archivos de programa\Realtek AC97 2008-01-23 02:31 --------- d-----w C:\Archivos de programa\VIA 2008-01-23 02:25 512,096 ----a-w C:\WINDOWS\system32\drivers\amon.sys 2008-01-23 02:25 298,104 ----a-w C:\WINDOWS\system32\imon.dll 2008-01-23 02:25 15,424 ----a-w C:\WINDOWS\system32\drivers\nod32drv.sys 2008-01-23 02:15 --------- d-----w C:\Archivos de programa\microsoft frontpage 2008-01-23 02:13 --------- d-----w C:\Archivos de programa\Servicios en línea 2005-09-07 03:28 212,992 ----a-w C:\WINDOWS\inf\MSI\SlowDownCPU\SlowDownCPU.exe 2005-09-06 06:46 38,912 ----a-w C:\WINDOWS\inf\MSI\SlowDownCPU\RushTop.sys 2005-09-06 06:43 147,456 ----a-w C:\WINDOWS\inf\MSI\SlowDownCPU\RushTop.dll 2005-09-05 05:59 26,112 ----a-w C:\WINDOWS\inf\MSI\SlowDownCPU\NTGLM7X.SYS 2005-09-05 05:57 94,208 ----a-w C:\WINDOWS\inf\MSI\SlowDownCPU\GLM7x.dll . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 08:42 15360] "DAEMON Tools"="C:\Archivos de programa\DAEMON Tools\daemon.exe" [2006-11-12 05:48 157592] "swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2008-01-26 18:04 68856] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-03-05 17:50 1481968] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46 1460560] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-01-22 21:25 949376] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-01-10 22:57 7110656] "nwiz"="nwiz.exe" [2006-01-10 22:58 1519616 C:\WINDOWS\system32\nwiz.exe] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2006-01-10 22:57 86016] "SlowDownCPU"="C:\WINDOWS\INF\MSI\SlowDownCPU\Slow DownCPU.exe" [2005-09-06 22:28 212992] "SoundMan"="SOUNDMAN.EXE" [2005-11-11 01:07 90112 C:\WINDOWS\soundman.exe] "{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"="C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe" [2005-07-15 16:48 479232] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03 36975] "Lexmark X1100 Series"="C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe" [2003-08-19 06:18 57344] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 10:50 155648] "QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2006-09-01 15:57 282624] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 08:42 15360] C:\Documents and Settings\GeRMaN\Men£ Inicio\Programas\Inicio\ Recorte de pantalla e Inicio r*pido de OneNote 2007.lnk - C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE [2006-10-26 20:24:54 98632] C:\Documents and Settings\CaMiLo\Men£ Inicio\Programas\Inicio\ Adobe Gamma.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 19:16:50 113664] Recorte de pantalla e Inicio r*pido de OneNote 2007.lnk - C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE [2006-10-26 20:24:54 98632] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ Media Key.lnk - C:\Archivos de programa\Media Key\MagicKey.exe [2008-01-22 22:39:24 159744] Software Kodak EasyShare.lnk - C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe [2007-09-19 04:33:46 282624] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"= "C:\\WINDOWS\\system32\\LEXPPS.EXE"= "C:\\Archivos de programa\\Ocean Technologies & Media\\GG E-Sports Platform\\GGclient.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "C:\\Archivos de programa\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"= "C:\\Archivos de programa\\Ocean Technologies & Media\\GG E-Sports Platform\\Garena.exe"= R1 kbfilter;Keyboard Filter Driver;C:\WINDOWS\system32\drivers\kbfilter.sys [2002-07-11 12:00] R1 UsbFltr;WayTechUSBFilterDriver;C:\WINDOWS\system32 \drivers\UsbFltr.sys [2003-12-29 18:27] R3 SlowDownCPU;SlowDownCPU;C:\WINDOWS\INF\MSI\SlowDow nCPU\NTGLM7X.sys [2005-09-05 00:59] S3 SetupNTGLM7X;SetupNTGLM7X;F:\NTGLM7X.sys [] S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{2e67121e-d818-11dc-bd1b-00161780304e}] \Shell\AutoRun\command - H:\LaunchU3.exe -a . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-20 10:47:39 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-03-20 10:48:41 . 2008-03-12 03 36 --- E O F --- |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Tengo Un Virus Horrible | crala00132003 | Foro de Virus y Spywares | 11 | 26/02/08 11:17:39 |
| Necesito ayuda por favor: se abren pag de internet Explore sin parar (Solucionado) | musli | Temas Solucionados | 36 | 05/07/07 10:55:08 |
| problemas con P2P, posible spyware o algo más (Terminado) | -ORLO- | Temas Solucionados | 7 | 13/04/07 15:46:59 |
| Creo que tengo algo pero no se que es...(Solucionado) | jogonac | Temas Solucionados | 19 | 14/07/06 12:53:33 |
| Mi Internet Esta Lento, Y Cuando Trato De Pasarle El Antivirus Se Desconecta | paupalapa | Foro Oficial de HijackThis en español | 1 | 04/10/05 18:54:39 |