![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Bueos días, Mi problema es el siguiente. Tengo el proceso svchost.exe al 100%, con lo que el ordenador va muy lento. Las ventanas de las aplicaciones que abro no se me ven en la barra de tareas. No puede ejecutar el mcafee, le he pasado el adaware pero sigo igual. No me deja arrastrar iconos, no puedo sacar información a cd, no puedo hacer nada de nada, ¡socorro! El log del hijack es el siguiente: Logfile of HijackThis v1.99.1 Scan saved at 11:36:37, on 04/04/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Internet Explorer\iexplore.exe c:\archiv~1\intern~1\iexplore.exe C:\Archivos de programa\Executive Software\Diskeeper\DkService.exe c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe c:\ARCHIV~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\system32\wscntfy.exe C:\Documents and Settings\Ruben Mateo\Mis documentos\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ictfjpqilktdd.com/SDhCox66x92lNFdDa9rEUOmya8KCuy4I0SCFqwNKRPEaqTuQeB kthpb87wVT7_yA.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {08EF165A-CC3D-208D-E9ED-2A8435DF43EA} - C:\DOCUME~1\RUBENM~1\DATOSD~1\16SECT~1\lies owns.exe O2 - BHO: (no name) - {532CE3FC-51E3-24D5-BFD4-3162F10ADB26} - C:\DOCUME~1\RUBENM~1\DATOSD~1\16SECT~1\lies owns.exe O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file) O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Roadstorefilewin] C:\Documents and Settings\All Users\Datos de programa\procbaseroadstore\Mess Memo.exe O4 - HKLM\..\Run: [MagsHeckVgaProxy] C:\Documents and Settings\All Users\Datos de programa\Pop dumb mags heck\DentReadme.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [bat idol] C:\DOCUME~1\RUBENM~1\DATOSD~1\ENCBUI~1\third ace.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{26E1F69A-FE67-45C8-B268-1AD11127A63C}: NameServer = 194.224.52.4,194.224.52.6 O17 - HKLM\System\CS1\Services\Tcpip\..\{26E1F69A-FE67-45C8-B268-1AD11127A63C}: NameServer = 194.224.52.4,194.224.52.6 O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Archivos de programa\Executive Software\Diskeeper\DkService.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe |
![]() | ![]() |
| ||||
| Re: No SÉ QuÉ Me Pasa Hola, sigue estos pasos: 1 - Apaga "Restaurar Sistema". 2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ictfjpqilktdd.com/SDhCox66x92lNFdDa9rEUOmya8KCuy4I0SCFqwNKRPEaqTuQeB kthpb87wVT7_yA.htm O2 - BHO: (no name) - {08EF165A-CC3D-208D-E9ED-2A8435DF43EA} - C:\DOCUME~1\RUBENM~1\DATOSD~1\16SECT~1\lies owns.exe O2 - BHO: (no name) - {532CE3FC-51E3-24D5-BFD4-3162F10ADB26} - C:\DOCUME~1\RUBENM~1\DATOSD~1\16SECT~1\lies owns.exe O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file) O4 - HKLM\..\Run: [Roadstorefilewin] C:\Documents and Settings\All Users\Datos de programa\procbaseroadstore\Mess Memo.exe O4 - HKLM\..\Run: [MagsHeckVgaProxy] C:\Documents and Settings\All Users\Datos de programa\Pop dumb mags heck\DentReadme.exe 3 - Localiza y elimina (usa KillBox si es necesario): C:\DOCUME~1\RUBENM~1\DATOSD~1\16SECT~1\ [carpeta] C:\Documents and Settings\All Users\Datos de programa\procbaseroadstore\ [carpeta] C:\Documents and Settings\All Users\Datos de programa\Pop dumb mags heck\ [carpeta] 4 - Escanea el sistema con un par de antivirus, siguiendo los pasos que ahí aparecen. 5 - Luego limpia el registro con un programa como RegSeeker por ejemplo. 6 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy. 7 - Usa el Disk Cleaner para limpiar cookies y temporales. 8 - Reinicia y nos cuentas los resultados. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No puedo eliminar pag. webs que se han colado en FAVORITOS | salv_a | Foro de Virus y Spywares | 8 | 27/12/06 15:10:37 |
| Sistema inestable: se apaga, reinicia, se cierran programas...(solucionado) | Yanlein | Temas Solucionados | 4 | 01/04/05 19:33:07 |
| ordenador que se reinicia solo | Towanda | Foro Oficial de HijackThis en español | 4 | 31/03/05 10:03:02 |
| Ad-Aware SE actualización Miércoles 23 de Marzo | InfoSpyware | Actualización de AntiSpywares | 0 | 24/03/05 11:14:36 |
| Qué son los Spywares, cómo funcionan y cómo eliminarlos | ElPiedra | Seguridad Informática | 0 | 13/01/05 17:53:58 |