![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Pc con navegacion lenta Hola, mi pc se ha vuelto lenta, tengo ADSL y el proveedor de internet me dijo despues de una prueba que debo tener algun troyano que me quita parte del ancho de banda. En algunas horas del dia mi compu hace de server para que se conecte una pc cliente de mi hermano. Igualmente cuando navego sin conectar la red la pc esta lenta aunque el modem registra actividad como si estuviera mandando o recibiendo algo. Les dejo el log por si pueden analizarlo, tengo minimos conocimientos apenas como para operar la pc. Tengo instalados el SpywareBlaster, el Spybot y el Ad-aware, ademas del Norton Internet Security 2004 (con antivirus actualizado). Gracias. Logfile of HijackThis v1.99.0 Scan saved at 06:51:27 p.m., on 26/01/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINNT\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe C:\WINNT\System32\cpqalert.exe C:\WINNT\Cpqdiag\Cpqdfwag.exe C:\Archivos de programa\COMPAQ\CpqWebDMI\webdmi.EXE C:\WINNT\system32\CTsvcCDA.EXE C:\WINNT\System32\svchost.exe C:\Archivos de programa\Compaq\LCRMS\LCRMS.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINNT\system32\regsvc.exe C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe C:\WINNT\system32\MSTask.exe c:\dmi\win32\bin\Win32sl.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\Archivos de programa\WinPoET\WrOS.EXE C:\WINNT\System32\MsPMSPSv.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\cpqdmi.exe C:\WINNT\System32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\devldr32.exe C:\Archivos de programa\Compaq\Compaq EAB Software\cpqek.exe C:\ARCHIV~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\WINNT\system32\Promon.exe C:\WINNT\system32\CHKADMIN.EXE C:\Archivos de programa\WinPoET\WinPPPoverEthernet.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\WINNT\system32\ctfmon.exe C:\Archivos de programa\P2P Hazard 14Beta\P2PHazard.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\HijackThis 1.99\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [cpqek] C:\Archivos de programa\Compaq\Compaq EAB Software\cpqek.exe O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [Promon.exe] Promon.exe O4 - HKLM\..\Run: [CHKADMIN] CHKADMIN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [WinPoET] C:\Archivos de programa\WinPoET\WinPPPoverEthernet.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [AHQInit] C:\Archivos de programa\Creative\SBLive2k\Program\AHQInit.exe O4 - HKLM\..\Run: [AudioHQ] C:\Archivos de programa\Creative\SBLive2k\AudioHQ\AHQTB.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINNT\Cpqdiag\CpqDfwAg.exe O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O15 - Trusted Zone: *.0.0.0.0 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/26512945...dxIE601_es.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{91F9B0ED-062B-4438-A44C-3D74C66AE581}: NameServer = 200.51.212.7 200.51.254.238 O23 - Service: Servicio al Cliente de Altiris - Altiris, Inc. - C:\COMPAQ\ACLIENT\ACLIENT.exe O23 - Service: Servicio de alerta - Unknown - C:\WINNT\System32\services.exe O23 - Service: Administración de aplicaciones - Unknown - C:\WINNT\system32\services.exe O23 - Service: Examinador de equipos - Unknown - C:\WINNT\System32\services.exe O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: Compaq Local Alerter - Compaq Computer Corporation - C:\WINNT\System32\cpqalert.exe O23 - Service: Compaq Remote Diagnostics Enabling Agent - Compaq Computer Corporation - C:\WINNT\Cpqdiag\Cpqdfwag.exe O23 - Service: CPQDMI - Compaq Computer Corporation - C:\WINNT\System32\cpqdmi.exe O23 - Service: Compaq DMI Web Agent - Compaq Computer Corporation - C:\Archivos de programa\COMPAQ\CpqWebDMI\webdmi.EXE O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\system32\CTsvcCDA.EXE O23 - Service: Cliente DHCP - Unknown - C:\WINNT\System32\services.exe O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINNT\System32\dmadmin.exe O23 - Service: Administrador de discos lógicos - Unknown - C:\WINNT\System32\services.exe O23 - Service: Cliente DNS - Unknown - C:\WINNT\System32\services.exe O23 - Service: Registro de sucesos - Unknown - C:\WINNT\system32\services.exe O23 - Service: Servicio de fax - Unknown - C:\WINNT\system32\faxsvc.exe O23 - Service: Servidor - Unknown - C:\WINNT\System32\services.exe O23 - Service: Estación de trabajo - Unknown - C:\WINNT\System32\services.exe O23 - Service: Insight Manager LC Remote Management - Compaq Computer Corporation - C:\Archivos de programa\Compaq\LCRMS\LCRMS.EXE O23 - Service: Servicio de ayuda TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe O23 - Service: Mensajero - Unknown - C:\WINNT\System32\services.exe O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe O23 - Service: Servicio Auto-Protect de Norton AntiVirus - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: DDE de red - Unknown - C:\WINNT\system32\netdde.exe O23 - Service: DSDM de DDE de red - Unknown - C:\WINNT\system32\netdde.exe O23 - Service: Inicio de sesión en red - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: NMS Service - Intel Corporation - C:\WINNT\System32\NMSSvc.exe O23 - Service: Proveedor de asistencia de seguridad LM de Windows NT - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: Plug and Play - Unknown - C:\WINNT\system32\services.exe O23 - Service: Agente de directivas IPSEC - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: Almacenamiento protegido - Unknown - C:\WINNT\system32\services.exe O23 - Service: Administrador de cuentas de seguridad - Unknown - C:\WINNT\system32\lsass.exe O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe O23 - Service: Tarjeta inteligente - Unknown - C:\WINNT\System32\SCardSvr.exe O23 - Service: Programador de tareas - Unknown - C:\WINNT\system32\MSTask.exe O23 - Service: Servicio RunAs - Unknown - C:\WINNT\system32\services.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINNT\system32\smlogsvc.exe O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe O23 - Service: Cliente de seguimiento de vinculos distribuidos - Unknown - C:\WINNT\system32\services.exe O23 - Service: Administrador de utilidades - Unknown - C:\WINNT\System32\UtilMan.exe O23 - Service: Horario de Windows - Unknown - C:\WINNT\System32\services.exe O23 - Service: Win32sl - Intel - c:\dmi\win32\bin\Win32sl.exe O23 - Service: Instrumental de administración de Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Archivos de programa\WinPoET\WrOS.EXE O23 - Service: Exten. controlador Instrumental de admon. de Windows - Unknown - C:\WINNT\system32\Services.exe |
![]() | ![]() |
| ||||
| Bueno no hay nada muy significante en tu log como para que te este endenteciendo la conexión a internet, recuerda que esta no siempre va a ser la misma y depende de la configuración gral del sistema al igual que los programas que uses. Lo que si te recomiendo que desinstales desde el Panel de Control es el programa llamado "WinPoET" ya que este es un programa spyware y puede ser parte culpable de la lentitud de la conexión. Si no lo podes sacar del panel de control, Agregar/Quitar programas nos lo comentas y te damos los pasos para hacerlo manualmente. SAlu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| ElPiedra gracias por responder tan rapido, te comento que al WinPoET lo instalo el proveedor de adsl para que pueda tener acceso a internet. Hay algun otro programa similar que sea facil de instalar y que no tenga spyware? Gracias y Salu2 |
![]() | ![]() |
| ||||
| Hola Deberías marcar esto para reparar en el hijackthis: O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2651294...RdxIE601_es.cab Sigamos. Parece que estás usando Altaris ¿cierto?. Puede deberías revisar esta página dado que parece que hay un serio fallo el el aclient.exe. Tienes un montón de servicios abiertos, eso afecta al rendimiento general. Por ejemplo, si no sueles imprimir mucho, deberías pasar el de impresión a manual. Estas ejecutando el Compaq Insight Manager, si no lo utilizas, deberías desinstalarlo, podrías simplemente deshabilitarlo, pero se recomienda desinstalarlo. Parece que tienes una Sound Blaster Audigy y que has activado o instalado una aplicación de Creative relacionada a acelerar la detección de ciertos cd's multimedia. Si no haces uso de eso, te recomiendo que lo elimines. Siempre puedes quitarlo y si el sistema no reconoce algún tipo de cd, lo reinstalas También estas ejecutanduna herramienta de Compaq para hacer una revisión cada vez que inicias el sistema, si no lo necesitas, te recomiendo que lo desinstales. Estás ejecutando el «Machine Debug Manager», si no eres programador profesional y no estás habitualmente depurando aplicaciones, dberías deshabilitarlo. Entre otras cosas, porque es un servicio que puede ser infectado por virus. Tienes habilitado el acceso remoto al registro, eso es una opción que puede ser peligrosa. ¿la necesitas? Tienes el propgramador de tareas activado ¿lo necesitas? Me llama la atención que tienes un proceso aparentemente de Dell, el «Dell OpenManage Client Instrumentation». ¿lo tienes? ¿te hace falta?. También tienes el Windows Managment funcionando ¿lo requieres?. uuuf Me parece que tienes muchos servicios y cosas funcionando, revisa si necesitas todas esas cosas y si es así, revisa el uso de memoria de cada uno y si están accediendo a internet. Si tienes más problemas, nos puedes decir que sistema tienes, es decir, si es server o professional y para que lo estás usando. Suerte Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|