![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Explorer y Opera muy lentos para cargar paginas (Solucionado) Agradeceria si me pudieran revisar el log porque el Explorer y el Opera estan muy lentos. Tengo el Bittorrent bajando la mayor parte del dia y no se si sera por eso porque antes no se ponia tan lenta la navegacion en internet. Gracias de antemano. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 04:55:55 p.m., on 05/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\SYSTEM32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe E:\WINDOWS\system32\spoolsv.exe E:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\ctfmon.exe E:\ARCHIV~1\AVG\AVG8\avgrsx.exe E:\ARCHIV~1\AVG\AVG8\avgemc.exe E:\WINDOWS\explorer.exe E:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe E:\Archivos de programa\Windows Live\Messenger\usnsvc.exe E:\Archivos de programa\DVD Flick\ffmpeg.exe E:\Archivos de programa\BitLord\BitLord.exe E:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe E:\Archivos de programa\Bonjour\mDNSResponder.exe E:\Archivos de programa\iPod\bin\iPodService.exe E:\Archivos de programa\iTunes\iTunesHelper.exe E:\Archivos de programa\Internet Explorer\iexplore.exe E:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe E:\Archivos de programa\Pando Networks\Pando\pando.exe E:\WINDOWS\system32\wuauclt.exe E:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.cr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - E:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Archivos de programa\AVG\AVG8\avgssie.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - E:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - E:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [AVG8_TRAY] E:\ARCHIV~1\AVG\AVG8\avgtray.exe O4 - HKLM\..\Run: [SansaDispatch] E:\Archivos de programa\SanDisk\Sansa Updater\SansaDispatch.exe O4 - HKLM\..\Run: [AppleSyncNotifier] E:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [QuickTime Task] "E:\Archivos de programa\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "E:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [WIN FOUR] E:\DOCUME~1\FAMILIA\DATOSD~1\glueaim\16heckeggs.ex e O4 - HKCU\..\Run: [eMuleAutoStart] E:\Archivos de programa\eMule\emule.exe -AutoStart O4 - HKCU\..\Run: [Pando] "E:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = E:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Save Flash In This Page by Flash Saver - E:\ARCHIV~1\FLASHS~1\save.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Flash Saver - {09EA1F80-F40A-11D1-B792-444553540001} - E:\ARCHIV~1\FLASHS~1\save.htm O9 - Extra 'Tools' menuitem: Flash Saver - {09EA1F80-F40A-11D1-B792-444553540001} - E:\ARCHIV~1\FLASHS~1\save.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {070CA17A-4BD2-4612-83B4-32B1B9159B47} - http://uc.sina.com.cn/download/live/weblive2.4.0.0.cab O16 - DPF: {072039AB-2117-4ED5-A85F-9B9EB903E021} (NowStarter Control) - http://www.clubbox.co.kr/neo.fld/NowStarter.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181417990405 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1181417984420 O16 - DPF: {9732FB42-C321-11D1-836F-00A0C993F125} (mhLabel Class) - http://pcpitstop.com/mhLbl.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - E:\Archivos de programa\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - E:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Apple Mobile Device - Apple Inc. - E:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - E:\ARCHIV~1\AVG\AVG8\avgemc.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - E:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - E:\Archivos de programa\Bonjour\mDNSResponder.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - E:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - E:\Archivos de programa\WinPcap\rpcapd.exe O24 - Desktop Component 0: (no name) - http://photos1.hi5.com/0010/371/280/1gWIUx371280-02.jpg -- End of file - 9211 bytes |
![]() | ![]() |
| ||||
| Re: Explorer y Opera muy lentos para cargar paginas Hola joeharlock. Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O4 - HKCU\..\Run: [WIN FOUR] E:\DOCUME~1\FAMILIA\DATOSD~1\glueaim\16heckeggs.ex e Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Explorer y Opera muy lentos para cargar paginas ComboFix 08-08-06.02 - FAMILIA 2008-08-06 23:38:32.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.108 [GMT -6:00] Se ejecuta desde: E:\Documents and Settings\FAMILIA\Mis documentos\7-SOFTWARE\Anti spyware agosto 08\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . E:\Documents and Settings\FAMILIA\Datos de programa\inst.exe E:\Documents and Settings\FAMILIA\Datos de programa\macromedia\Flash Player\#SharedObjects\YPFMA6K5\interclick.com E:\Documents and Settings\FAMILIA\Datos de programa\macromedia\Flash Player\#SharedObjects\YPFMA6K5\interclick.com\ud.s ol E:\Documents and Settings\FAMILIA\Datos de programa\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#int erclick.com E:\Documents and Settings\FAMILIA\Datos de programa\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#int erclick.com\settings.sol E:\WINDOWS\Downloaded Program Files\setup.inf E:\WINDOWS\msettings.ini E:\WINDOWS\system32\_000048_.tmp.dll E:\WINDOWS\system32\aimsmx.dll E:\WINDOWS\system32\aosmx.dll E:\WINDOWS\system32\gtalsmx.dll E:\WINDOWS\system32\ymsgsmx.dll . (((((((((((((((((( Archivos creados desde 2008-07-07 - 2008-08-07 ))))))))))))))))))))))))))))))))) . 2008-08-06 23:02 . 2008-08-06 23:02 <DIR> d-------- E:\Documents and Settings\FAMILIA\Datos de programa\Malwarebytes 2008-08-06 23:02 . 2008-08-06 23:02 <DIR> d-------- E:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-08-06 23:02 . 2008-08-06 23:02 <DIR> d-------- E:\Archivos de programa\Malwarebytes' Anti-Malware 2008-08-06 23:02 . 2008-07-30 20:07 38,472 --a------ E:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-08-06 23:02 . 2008-07-30 20:07 17,144 --a------ E:\WINDOWS\system32\drivers\mbam.sys 2008-08-04 22:58 . 2008-08-04 22:59 <DIR> d-------- E:\Archivos de programa\iTunes 2008-08-04 22:58 . 2008-08-04 22:58 <DIR> d-------- E:\Archivos de programa\iPod 2008-08-04 22:56 . 2008-08-04 22:56 <DIR> d-------- E:\Archivos de programa\Bonjour 2008-08-03 23:24 . 2008-08-03 23:24 <DIR> d-------- E:\Archivos de programa\Trend Micro 2008-07-20 23:34 . 2008-07-20 23:34 <DIR> d-------- E:\Documents and Settings\FAMILIA\Datos de programa\ArcSoft 2008-07-20 23:32 . 2008-07-20 23:32 <DIR> d-------- E:\Archivos de programa\Archivos comunes\ArcSoft 2008-07-20 23:32 . 2004-05-04 11:53 1,645,320 --a------ E:\WINDOWS\system32\gdiplus.dll 2008-07-20 23:32 . 2005-06-21 10:29 245,408 --a------ E:\WINDOWS\system32\unicows.dll 2008-07-20 14:33 . 2008-07-20 23:32 <DIR> d-------- E:\Archivos de programa\SanDisk 2008-07-15 01:01 . 2008-07-15 01:17 <DIR> d-------- E:\Archivos de programa\WM Recorder 10 2008-07-15 01:01 . 2008-07-15 01:01 737,280 --a------ E:\WINDOWS\iun6002.exe 2008-07-15 00:30 . 2008-07-15 00:30 <DIR> d-------- E:\Archivos de programa\SDP Multimedia 2008-07-15 00:22 . 2008-07-15 00:23 <DIR> d-------- E:\Archivos de programa\WinPcap 2008-07-15 00:21 . 2008-07-15 01:00 <DIR> d-------- E:\Archivos de programa\WMR11 . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-08-07 04:48 --------- d-----w E:\Documents and Settings\FAMILIA\Datos de programa\DVD Flick 2008-08-06 03:26 --------- d-----w E:\Archivos de programa\eMule 2008-08-05 22:29 --------- d-----w E:\Archivos de programa\Pando Networks 2008-08-05 05:00 --------- d-----w E:\Archivos de programa\Apple Software Update 2008-08-05 04:55 --------- d-----w E:\Archivos de programa\QuickTime 2008-08-02 17:58 --------- d-----w E:\Archivos de programa\Java 2008-07-23 02:32 32,000 ----a-w E:\WINDOWS\system32\drivers\usbaapl.sys 2008-07-22 04:51 --------- d-----w E:\Documents and Settings\FAMILIA\Datos de programa\dvdcss 2008-07-21 05:32 --------- d--h--w E:\Archivos de programa\InstallShield Installation Information 2008-07-18 21:37 --------- d-----w E:\Documents and Settings\All Users\Datos de programa\DVD Shrink 2008-07-04 15:07 96,520 ----a-w E:\WINDOWS\system32\drivers\avgldx86.sys 2008-07-04 15:07 76,040 ----a-w E:\WINDOWS\system32\drivers\avgtdix.sys 2008-06-29 04:12 --------- d-----w E:\Archivos de programa\Google 2008-06-26 22:51 --------- d-----w E:\Documents and Settings\FAMILIA\Datos de programa\Sony Corporation 2008-06-26 22:40 --------- d-----w E:\Archivos de programa\Sony 2008-06-26 22:38 --------- d-----w E:\Documents and Settings\FAMILIA\Datos de programa\InstallShield 2008-06-20 10:45 360,320 ----a-w E:\WINDOWS\system32\drivers\tcpip.sys 2008-06-20 10:44 138,368 ----a-w E:\WINDOWS\system32\drivers\afd.sys 2008-06-20 09:52 225,920 ----a-w E:\WINDOWS\system32\drivers\tcpip6.sys 2008-06-14 17:59 272,512 ------w E:\WINDOWS\system32\drivers\bthport.sys 2007-12-02 18:16 47,360 ----a-w E:\Documents and Settings\FAMILIA\Datos de programa\pcouffin.sys 2007-10-13 05:48 25,504 ----a-w E:\Documents and Settings\FAMILIA\Datos de programa\GDIPFONTCACHEV1.DAT 2004-10-01 21:00 40,960 ----a-w E:\Archivos de programa\Uninstall_CDS.exe 2006-05-03 10:06 163,328 --sh--r E:\WINDOWS\system32\flvDX.dll 2007-02-21 11:47 31,232 --sh--r E:\WINDOWS\system32\msfDX.dll 2007-12-17 13:43 27,648 --sh--w E:\WINDOWS\system32\Smab0.dll 2008-02-04 19:26 151,040 --sh--w E:\WINDOWS\system32\VistaUltm.dll . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4}"= "E:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL" [2007-11-10 09:37 266240] [HKEY_CLASSES_ROOT\clsid\{e3ea4fd9-cade-4ae5-84f7-086eee888be4}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{E3EA4FD9-CADE-4AE5-84F7-086EEE888BE4}"= "E:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL" [2007-11-10 09:37 266240] [HKEY_CLASSES_ROOT\clsid\{e3ea4fd9-cade-4ae5-84f7-086eee888be4}] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="E:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:42 15360] "Pando"="E:\Archivos de programa\Pando Networks\Pando\Pando.exe" [2008-06-02 17:02 6210888] "eMuleAutoStart"="E:\Archivos de programa\eMule\emule.exe" [2007-05-13 08:57 5308416] "BitComet"="E:\Archivos de programa\BitLord\BitLord.exe" [2005-05-06 18:47 2224128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "NeroFilterCheck"="E:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 10:50 155648] "SunJavaUpdateSched"="E:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784] "Adobe Reader Speed Launcher"="E:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792] "AVG8_TRAY"="E:\ARCHIV~1\AVG\AVG8\avgtray.exe" [2008-07-04 09:07 1232152] "SansaDispatch"="E:\Archivos de programa\SanDisk\Sansa Updater\SansaDispatch.exe" [2007-10-22 12:52 75584] "AppleSyncNotifier"="E:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-22 20:42 116040] "QuickTime Task"="E:\Archivos de programa\QuickTime\QTTask.exe" [2008-05-27 10:50 413696] "iTunesHelper"="E:\Archivos de programa\iTunes\iTunesHelper.exe" [2008-07-30 10:47 289064] "VTTimer"="VTTimer.exe" [2006-08-03 00:53 53248 E:\WINDOWS\system32\VTTimer.exe] "SkyTel"="SkyTel.EXE" [2006-05-16 04:04 2879488 E:\WINDOWS\SkyTel.exe] "RTHDCPL"="RTHDCPL.EXE" [2006-11-14 03:21 16270848 E:\WINDOWS\RTHDCPL.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="E:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:42 15360] E:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ Microsoft Office.lnk - E:\Archivos de programa\Microsoft Office\Office10\OSA.EXE [2003-10-12 10:22:10 83360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=avgrsstx.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "VIDC.I420"= i420vfw.dll "vidc.ffds"= E:\ARCHIV~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll "vidc.wmv3"= E:\ARCHIV~1\COMBIN~1\Filters\wmv9vcm.dll "vidc.yv12"= yv12vfw.dll "vidc.dvsd"= pdvcodec.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2001-07-09 10:50 155648 E:\WINDOWS\system32\NeroCheck.exe [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "E:\\Archivos de programa\\eMule\\emule.exe"= "E:\\WINDOWS\\system32\\dpvsetup.exe"= "E:\\Archivos de programa\\SopCast\\SopCast.exe"= "E:\\Documents and Settings\\FAMILIA\\Datos de programa\\SopCast\\adv\\SopAdver.exe"= "E:\\Archivos de programa\\Ahead\\Nero ShowTime\\ShowTime.exe"= "E:\\Archivos de programa\\DynGate\\DynGate.exe"= "E:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "E:\\Archivos de programa\\SopCast\\adv\\SopAdver.exe"= "E:\\WINDOWS\\system32\\FSCAgent.exe"= "E:\\WINDOWS\\system32\\clubbox.exe"= "E:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "E:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "E:\\Archivos de programa\\BitLord\\BitLord.exe"= "E:\\Archivos de programa\\AVG\\AVG8\\avgupd.exe"= "E:\\Archivos de programa\\AVG\\AVG8\\avgemc.exe"= "E:\\Archivos de programa\\SDP Multimedia\\SDP Downloader\\SDP.exe"= "E:\\Archivos de programa\\WM Recorder 10\\WMR90.exe"= "E:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"= "E:\\Archivos de programa\\iTunes\\iTunes.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "4662:TCP"= 4662:TCP:emule incoming tcp "4672:UDP"= 4672:UDP:emule incoming udp "10061:TCP"= 10061:TCP:sdp "80:TCP"= 80:TCP:sdp2 "1755:TCP"= 1755:TCP:sdp3 "7000:TCP"= 7000:TCP:sdp4 "32000:TCP"= 32000:TCP:sdp5 "4980:UDP"= 4980:UDP:Windows Media Format SDK (wmplayer.exe) "4981:UDP"= 4981:UDP:Windows Media Format SDK (wmplayer.exe) "4982:UDP"= 4982:UDP:Windows Media Format SDK (wmplayer.exe) "10049:TCP"= 10049:TCP:sdp6 R0 videX32;videX32;E:\WINDOWS\system32\DRIVERS\videX3 2.sys [2006-10-17 06:22] R0 xfilt;VIA SATA IDE Hot-plug Driver;E:\WINDOWS\system32\DRIVERS\xfilt.sys [2006-10-18 03:39] R1 AvgLdx86;AVG AVI Loader Driver x86;E:\WINDOWS\system32\Drivers\avgldx86.sys [2008-07-04 09:07] R2 avg8emc;AVG8 E-mail Scanner;E:\ARCHIV~1\AVG\AVG8\avgemc.exe [2008-07-04 09:07] R2 avg8wd;AVG8 WatchDog;E:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe [2008-07-04 09:07] R2 AvgTdiX;AVG8 Network Redirector;E:\WINDOWS\system32\Drivers\avgtdix.sys [2008-07-04 09:07] R3 S3GIGP;S3GIGP;E:\WINDOWS\system32\DRIVERS\S3gIGPm. sys [2006-09-11 20:43] R3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;E:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08] S3 NPF;NetGroup Packet Filter Driver;E:\WINDOWS\system32\drivers\npf.sys [2007-01-25 11:31] S3 usbscan;Controlador de escáner USB;E:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{05bbe489-195d-11dc-a44b-0019db8622da}] \Shell\AutoRun\command - F:\ \Shell\open\Command - .\autorun.exe explore [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{30094e70-338d-11dc-a477-0019db8622da}] \Shell\Auto\command - F:\UFO.exe \Shell\AutoRun\command - E:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL UFO.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{6f33d220-1e0a-11dd-a61d-0019db8622da}] \Shell\AutoRun\command - F:\ \Shell\open\Command - .\autorun.exe explore [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{859f75dd-8032-11dc-a4c7-0019db8622da}] \Shell\AutoRun\command - E:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL protector.exe \Shell\infected\command - protector.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{97e87006-211d-11dd-a620-0019db8622da}] \Shell\AutoRun\command - C:\kxax.cmd \Shell\explore\Command - C:\kxax.cmd \Shell\open\Command - C:\kxax.cmd *Newly Created Service* - CATCHME *Newly Created Service* - PROCEXP90 . Contenido de carpeta 'Tareas Programadas' 2008-08-07 E:\WINDOWS\Tasks\A0570CC191848B65.job - e:\docume~1\familia\datosd~1\glueaim\Memo plan blue.exe [] 2008-08-05 E:\WINDOWS\Tasks\AppleSoftwareUpdate.job - E:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34] 2008-07-30 E:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job - E:\Archivos de programa\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe [] 2007-06-16 E:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job - E:\Archivos de programa\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe [] . - - - - ORPHANS REMOVED - - - - HKLM-Run-ClubBox - (no file) MSConfigStartUp-Uniblue SpeedUpMyPC - E:\Archivos de programa\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe . ------- Supplementary Scan ------- . R0 -: HKCU-Main,Start Page = hxxp://www.google.co.cr/ R1 -: HKCU-Internet Settings,ProxyOverride = *.local O8 -: &Save Flash In This Page by Flash Saver - E:\ARCHIV~1\FLASHS~1\save.htm O8 -: E&xport to Microsoft Excel - E:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O16 -: {070CA17A-4BD2-4612-83B4-32B1B9159B47} - hxxp://uc.sina.com.cn/download/live/weblive2.4.0.0.cab E:\WINDOWS\Downloaded Program Files\setup.inf E:\WINDOWS\Downloaded Program Files\weblive.exe ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-08-06 23:42:26 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2008-08-06 23:46:21 ComboFix-quarantined-files.txt 2008-08-07 05:46:18 Pre-Run: 6,410,948,608 bytes libres Post-Run: 6,751,424,512 bytes libres 216 --- E O F --- 2008-07-09 05:41:03 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxx Malwarebytes' Anti-Malware 1.24 Versión de la Base de Datos: 1012 Windows 5.1.2600 Service Pack 2 23:35:56 2008-08-06 mbam-log-8-6-2008 (23-35-56).txt Tipo de examen : Examen Rápido Objetos examinados: 42070 Tiempo transcurrido: 6 minute(s), 9 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 9 Valores del Registro Infectados: 5 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 1 Ficheros Infectados: 4 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_CLASSES_ROOT\Interface\{40722371-e24c-4b36-8e76-010bb6c7185b} (Adware.CWS) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{825c19d3-35ce-428f-876b-88e080466689} (Adware.CWS) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{0409743c-e5e3-4bdd-9ec7-eff622530282} (Adware.CWS) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ModuleUsage\e:/windows/system32/nowstarter.ocx (Adware.CWS) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{072039ab-2117-4ed5-a85f-9b9eb903e021} (Adware.CWS) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{072039ab-2117-4ed5-a85f-9b9eb903e021} (Adware.CWS) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{6f553c18-15e6-4e5e-8f44-add50de754ed} (Adware.CWS) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\nowstarter.nowstarterctrl.1 (Adware.CWS) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully. Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\SharedDLLs\E:\WINDOWS\system32\NowStart er.ocx (Adware.CWS) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\netsearchsoft.com (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.netsearchsoft.com (Malware.Trace) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: E:\Archivos de programa\Live_TV (Adware.Agent) -> Quarantined and deleted successfully. Ficheros Infectados: E:\WINDOWS\system32\NowStarter.ocx (Adware.CWS) -> Quarantined and deleted successfully. E:\WINDOWS\system32\~.exe (Trojan.Downloader) -> Quarantined and deleted successfully. E:\WINDOWS\system32\2_exception.nls (Trojan.Tibs) -> Quarantined and deleted successfully. E:\WINDOWS\Temp\DAT69.tmp (Trojan.Agent) -> Quarantined and deleted successfully. De antemano, gracias! |
![]() | ![]() |
| ||||
| Re: Explorer y Opera muy lentos para cargar paginas Hola, Para terminar solo te quedaría desinstalar CF de la siguiente manera:
Cita:
Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problema con msn, log the HijackThis (Solucionado) | anusk7 | Temas Solucionados | 7 | 01/07/08 06:51:19 |
| No puedo Instalar actualizaciones de windows! | shaka692 | Foro de Windows | 4 | 23/06/08 14:01:24 |
| que es esto???...(Solucionado) | m_antoo | Temas Solucionados | 11 | 14/06/08 17:31:03 |
| msn-cashie 2,3 como eliminarlos? (Solucionado) | juanyllo | Ayuda General | 84 | 03/04/08 16:55:52 |
| Ayuda No Puedo Borrar Nada!!!!! | vicent_atz | Foro de Windows | 30 | 01/08/07 05:09:16 |