Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 22/03/08, 19:04:19
Usuario
 
Registrado: feb 2008
Ubicación: chile
Mensajes: 3
Mi pc anda bastante lento...

Hola amigos! todo partió cuando el nod32 me detectó que la memoria operativa estaba infectada, luego el win32/pacex.gen, le he hechado a correr algunas aplicaciones pero aún anda lento...

Aquí les copio el informe del análisis que hice con el panda online:

Código:
Incidencia                                                                      Estado                        Elemento                                                                                                                                                                                                                                                        

Spyware:Cookie/Atlas DMT                                                        No desinfectado               C:\Documents and Settings\Bernardo\Cookies\bernardo@atdmt[1].txt                                                                                                                                                                                                
Spyware:Cookie/Statcounter                                                      No desinfectado               C:\Documents and Settings\Bernardo\Cookies\bernardo@statcounter[2].txt                                                                                                                                                                                          
Virus:Trj/Bancos.RQ                                                             No desinfectado               C:\Documents and Settings\Bernardo\Escritorio\ComboFix.exe[327882R2FWJFW\pv.cfexe]                                                                                                                                                                              
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  C:\QooBox\Quarantine\D\autorun.inf.vir                                                                                                                                                                                                                          
Spyware:Spyware/LinkReplacer                                                    No desinfectado               D:\Downloads\Google_Earth_Pro\Google Earth Pro\Crack.exe                                                                                                                                                                                                        
Virus:Generic Malware                                                           No desinfectado               D:\Downloads\Wireless_Network_Ignition_v2.0_Build_352_Full.rar[Wireless_Network_Ignition_v2.0_Build_352_Full\Patch.exe]                                                                                                                                         
Virus:W32/Lineage.HFJ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP3\A0000122.inf                                                                                                                                                                    
Virus:W32/Lineage.HFJ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP4\A0000157.inf                                                                                                                                                                    
Virus:W32/Lineage.HFJ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP5\A0000165.inf                                                                                                                                                                    
Virus:W32/Lineage.HFJ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP6\A0000194.inf                                                                                                                                                                    
Virus:W32/Lineage.HFJ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP7\A0000250.inf                                                                                                                                                                    
Virus:W32/Lineage.HFJ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP8\A0000286.inf                                                                                                                                                                    
Virus:W32/Lineage.HFJ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP8\A0000331.inf                                                                                                                                                                    
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000351.com                                                                                                                                                                    
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000352.inf                                                                                                                                                                    
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000381.com                                                                                                                                                                    
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000382.inf                                                                                                                                                                    
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000422.com                                                                                                                                                                    
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000423.inf                                                                                                                                                                    
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000500.com                                                                                                                                                                    
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000501.inf                                                                                                                                                                    
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000511.inf                                                                                                                                                                    
Virus:W32/Lineage.HQZ.worm                                                      Desinfectado                  D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000526.inf
y aquí les copio el informe de hijackthis:

Código:
Logfile of HijackThis v1.99.1
Scan saved at 19:58:18, on 22/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Microsoft Office\Office12\WINWORD.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Eset\nod32.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1206172607781
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1206173013781
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Búsqueda de texto de SQL Server (MSSQLSERVER) (msftesql) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\msftesql.exe" -s:MSSQL.1 -f:MSSQLSERVER (file missing)
O23 - Service: SQL Server (MSSQLSERVER) (MSSQLSERVER) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sMSSQLSERVER (file missing)
O23 - Service: SQL Server Analysis Services (MSSQLSERVER) (MSSQLServerOLAPService) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.2\OLAP\bin\msmdsrv.exe" -s "C:\Archivos de programa\Microsoft SQL Server\MSSQL.2\OLAP\Config (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Agente SQL Server (MSSQLSERVER) (SQLSERVERAGENT) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLAGENT90.EXE" -i MSSQLSERVER (file missing)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe
También le pasé el combofix y me solucionó el problema que pasa con las unidades de disco duro. Eso de al hacer doble click para entrar abre una ventana para elegir con cual programa ejecutar.

Bueno, quiero que me ayuden porque anda demasiado lento... muchas gracias desde ya!
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 23/03/08, 02:59:51
Usuario
 
Registrado: feb 2008
Ubicación: chile
Mensajes: 3
Re: Mi pc anda bastante lento...

Que pasó amigos? no hay solución?
Responder Con Cita
  post #3  
Antiguo 23/03/08, 15:32:34
Usuario
 
Registrado: feb 2008
Ubicación: chile
Mensajes: 3
Re: Mi pc anda bastante lento...

que pasaa!! no hay solucion que pasa?
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Mi Pc anda lento sin razon aparente |K.u.K.A.z| Foro Oficial de HijackThis en español 1 19/12/07 11:22:11
El internet me anda demasiado lento, ayuda porfavor. Dynamin Foro de Virus y Spywares 5 03/06/07 22:27:47
Algo restringue la velocidad de la banda ancha. tengo 2 megas pero anda lento. realjuggalo Temas Solucionados 1 02/06/07 00:19:31
Mi Pc Anda Demasiado Lento.... Ayuda..!! (Solucionado) CALFO Temas Solucionados 5 09/03/07 05:37:38
Mi pc anda lento (Solucionado) juan2cruz Ayuda General 2 09/02/07 03:55:14




Todas las horas son GMT -4. La hora es 23:51:26.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31