• Registrarse
  • Iniciar sesión


  • Bienvenidos al Foro de InfoSpyware


    La mayor comunidad en idioma español de:


    •  » Información, Consejos y Ayuda
    •  » Para Detectar, Protegerse y Eliminar:
    •  » Virus, Spywares, Adwares, Troyanos, Rogues,
    •  » Rootkits, Keygens, Gusanos, Ransomwares, Falsos AVs,

    • ...Malwares en general y otras amenazas que inundan la internet


      Regístrese para solicitar ayuda personalizada, o siga guías de ayuda.


      Registrarse    Solicitar Ayuda


      p.s.: Pueden seguirnos en nuestras vías de difusión: Twitter, G+, Blog, Facebook.

    Resultados 1 al 5 de 5

    Ordenador ralentizado, creo tener virus que no logro eliminar

    Resumen del tema: Ordenador ralentizado, creo tener virus que no logro eliminar - Hola a todos, espero que me podáis ayudar en mi problema: Mi ordenador es un AMD Athlon 2800 con 120 GB de disco duro...Creo que cada vez va más lento. Tarda mucho en iniciar, y ...

    1. #1
      Rox
      Rox está offline
      Usuario Avatar de Rox
      Registrado
      mar 2005
      Ubicación
      ESPAÑA
      Mensajes
      7

      Molesto Ordenador ralentizado, creo tener virus que no logro eliminar

      Hola a todos, espero que me podáis ayudar en mi problema:
      Mi ordenador es un AMD Athlon 2800 con 120 GB de disco duro...Creo que cada vez va más lento. Tarda mucho en iniciar, y las ventanas y programas tardan en abrirse además de que dichas ventanas se abren como por fases. En fin, el caso es que he logrado eliminar spyware, algún troyano y ayer en concreto el webhancer, que parece ser que era un spyware. Tengo además una carpeta llamada Toolbar que no logro eliminar. He pasado mi antivirus, bitdefender, el ad-wareSE, el spybot S&D y además uno en linea: el Norton pero no me encuentran nada. Tengo unos archivos que, por lo leido en este foro, son de virus, aunque no siempre, porque parecen ser necesarios alguno en concreto: winlogon, xcommsvr, csrss, smss, isass y svchost que está colocado 6 veces, 4 en System, 1 en servicio local y otro en servicio de red, y la verdad, me parece sospechoso, además de algún otro archivo raro. Total, que estoy ya un poco mosqueada con el tema. Como final he pasado el Hijack y aquí os pego el log resultante a ver qué encontráis raro:

      Logfile of HijackThis v1.99.1
      Scan saved at 2:04:50, on 25/03/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
      C:\archiv~1\softwin\bitdef~1\bdmcon.exe
      C:\Archivos de programa\Softwin\BitDefender8\bdoesrv.exe
      C:\archiv~1\softwin\bitdef~1\bdnagent.exe
      C:\Archivos de programa\Softwin\BitDefender8\bdswitch.exe
      C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
      C:\Archivos de programa\QuickTime\qttask.exe
      C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
      C:\Archivos de programa\Yahoo!\Messenger\ypager.exe
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
      C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe
      C:\Archivos de programa\eMule0.4\emule.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\ARCHIV~1\WINZIP\winzip32.exe
      C:\Documents and Settings\Rosa\Configuración local\Temp\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://minisearch.startnow.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://minisearch.startnow.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://minisearch.startnow.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startnow.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://minisearch.startnow.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 143
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://pralerts.zonelabs.com/pralert...LAG=1&OEM=3401 (obfuscated)
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      R3 - URLSearchHook: (no name) - {CC8C8F4F-F2E8-404B-A43D-5CC57876A008} - (no file)
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: XBTB01232 - {BBBE1C1A-89F7-4AF6-ABD1-F8FBCFA47408} - C:\ARCHIV~1\LOOKSM~1\toolbar.dll
      O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
      O4 - HKLM\..\Run: [BDMCon] c:\archiv~1\softwin\bitdef~1\bdmcon.exe
      O4 - HKLM\..\Run: [BDOESRV] C:\Archivos de programa\Softwin\BitDefender8\\bdoesrv.exe
      O4 - HKLM\..\Run: [BDNewsAgent] c:\archiv~1\softwin\bitdef~1\bdnagent.exe
      O4 - HKLM\..\Run: [BDSwitchAgent] C:\Archivos de programa\Softwin\BitDefender8\\bdswitch.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet
      O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"
      O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe
      O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

      Ya de paso, aunque no pertenezca a los temas de este foro, os agradecería que me informárais de otro Firewall mejor y que consuma menos recursos que el ZoneAlarm, porque, además es incompatible total con emule. Gracias por adelantado a todos y espero que me respondáis pronto. Un saludo y perdonar si no me he expresado en términos informáticos correctos.
      Rox

    2. #2
      Ex-Colaborador Avatar de Jereque
      Registrado
      ene 2005
      Mensajes
      8.971

      Re: Ordenador ralentizado, creo tener virus que no logro eliminar

      Hola!!!

      Sigue estos pasos:

      1) Apaga Restaurar Sistema

      2) Creale una carpeta a HijackThis (no lo ejecutes desde temp), ejecutalo y dale fix a:

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://minisearch.startnow.com/

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://minisearch.startnow.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://minisearch.startnow.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startnow.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://minisearch.startnow.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 143
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://pralerts.zonelabs.com/praler...FLAG=1&OEM=3401 (obfuscated)

      R3 - URLSearchHook: (no name) - {CC8C8F4F-F2E8-404B-A43D-5CC57876A008} - (no file)

      O2 - BHO: XBTB01232 - {BBBE1C1A-89F7-4AF6-ABD1-F8FBCFA47408} - C:\ARCHIV~1\LOOKSM~1\toolbar.dll

      3) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

      4) Reinicia y nos cuentas los resultados.

      En cuanto al firewall lee esto detenidamente y elige el que mejor se adapte a ti.

      Saludos.

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Rox
      Rox está offline
      Usuario Avatar de Rox
      Registrado
      mar 2005
      Ubicación
      ESPAÑA
      Mensajes
      7

      Re: Ordenador ralentizado, creo tener virus que no logro eliminar

      Jereque, gracias por tan rápida respuesta, de momento me quedo más tranquila al no leer en tu ayuda nada sobre virus y no parecer tan grave el asunto, probaré y os contaré.

    4. #4
      Rox
      Rox está offline
      Usuario Avatar de Rox
      Registrado
      mar 2005
      Ubicación
      ESPAÑA
      Mensajes
      7

      Re: Ordenador ralentizado, creo tener virus que no logro eliminar

      Hola de nuevo, Jereque hice todo como me indicaste, pude borrar la carpeta de toolbar pero la verdad, sigue ralentizado, tardando en arrancar y todo lo que contaba en el primer post ¿puede ser que algún troyano o espia que haya tenido antes me haya desconfigurado algo del sistema? si es así ¿que puedo hacer?
      Gracias por la ayuda y saludos.

    5. #5
      Colaborador Avatar de PatomaS
      Registrado
      ene 2005
      Ubicación
      Holanda
      Mensajes
      6.073

      Alegria Re: Ordenador ralentizado, creo tener virus que no logro eliminar

      Hola

      Bueno, puedes ejecutar estas herramientas:


      Con esto nos aseguramos de que el sistema esté más limpio y funcionando mejor.

      Para aumentar la velocidad de tu sistema, puedes deshabilitar servicios que no utilices, por ejemplo:
      Escritorio remoto de netmeeting, telnet, dde y netdde, horario de windows, servidor, portafolio, qos, mensajero, alertas de rendimiento, cambio rápido de usuario, servicio runas.

      Puedes poner en manual:
      Administrador de discos lógicos, cola de impresión, servicios de alerta, sistema com+, telefonía.

      En principio, estas recomendaciones funcionan bien para todo el mundo tomando en cuenta que es un sol oequipo, no está en red, se conecta a internet y solo imprimes de vez en cuando.

      Pero puedes mejorar más esa configuración dependiendo del uso que le des al sistema. Eso ya depende de ti..

      También es importante que defragmentes el disco de vez encuando.

      Bueno, ya nos contarás.

      Felicidad

      Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


      * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
      * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.