![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Proceso IExplore al 100% Hola expertos Hace ya tiempo que tengo el mismo problema. El proceso IExplore me ralentiza muchísimo la maquina.He seguido todos los pasos que proponeis, he leido montones de mensajes. Ni el NOD32, ni el AD Aware ni el SpyBot ni ná de ná, esto no desaparece ni a tiros.Ni el sasser ni el blaster ... Asi que aqui os pego mi log a ver si podeis echarme una mano y decirme qué está pasando porque a mi me tiene loquita del tó. Un saludazo y muchas gracias por anticipado Logfile of HijackThis v1.99.1 Scan saved at 19:06:52, on 06/02/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Eset\nod32krn.exe C:\Archivos de programa\Kerio\Personal Firewall\persfw.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Eset\nod32kui.exe C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\PopUp Killer\popupkiller.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA DE.EXE C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Combinación inalámbrica Labtec\MagicKey.exe C:\Archivos de programa\Combinación inalámbrica Labtec\MulMouse.exe C:\Archivos de programa\Jazztel\Jazztel ADSL USB\dslmon.exe C:\Archivos de programa\Combinación inalámbrica Labtec\OSD.EXE C:\Archivos de programa\eMule\emule.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\ntvdm.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\WinRAR\WinRAR.exe C:\DOCUME~1\Usuario\CONFIG~1\Temp\Rar$EX00.083\Hij ackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [PopUpKiller] C:\Archivos de programa\PopUp Killer\popupkiller.EXE O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA DE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800" O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKLM\..\Run: [MS Host Manager] ivhost.exe O4 - HKLM\..\Run: [Intec Service Drivers] msconfig32x.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\RunServices: [MS Host Manager] ivhost.exe O4 - HKLM\..\RunServices: [Intec Service Drivers] msconfig32x.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Activar combinación inalámbrica Labtec.lnk = ? O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: DSLMON.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O15 - Trusted Zone: http://onlae.terra.es O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D20A9B4B-D8DA-4F64-8DDB-33DB355C0E11}: NameServer = 62.14.4.64 62.14.4.65 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Archivos de programa\Kerio\Personal Firewall\persfw.exe |
![]() | ![]() |
| ||||
| Re: Proceso IExplore al 100% Hola vichisua, te doy la bienvenida al Foro de InfoSpyware. Paso 1- Apaga el "Restaurar Sistema" Paso 2- Descarga estas herramientas, pero no las ejecutes aun. Paso 3- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) Paso 4- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKLM\..\Run: [MS Host Manager] ivhost.exe O4 - HKLM\..\Run: [Intec Service Drivers] msconfig32x.exe O4 - HKLM\..\RunServices: [MS Host Manager] ivhost.exe O4 - HKLM\..\RunServices: [Intec Service Drivers] msconfig32x.exe Paso 5- Sin reiniciar, busca y elimina estos archivos. ivhost.exe msconfig32x.exe Paso 6- Instala, actualiza y ejecuta estos programas de a uno.
Paso 7- Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win. Reinicia y nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Proceso IExplore al 100% Hola! Uf, hace mil años que escribí por última vez Sorry, no he podido escribir antes.Bueno, cómo mas vale tarde que nunca, aprovecho para decir que hice todo lo que me dijiste, pero nunca acabó de funcionar, esto ha seguido muy lento y de nuevo me aparecen mensajitos de alertas varias . Creo que voy a cortar por lo sano, a formatear el PC y a empezar de cero, a lo mejor es algo del sector de arranque...¿tu que opinas, experto?En cualquier caso, muchiiiiiiiiiisimas gracias por tu ayuda, de verdad.Eres una máquina! Un saludo. PD. Pego mi último log de HJT por si acaso ves algo Logfile of HijackThis v1.99.1 Scan saved at 18:01:15, on 22/04/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe C:\Archivos de programa\Eset\nod32krn.exe C:\Archivos de programa\Kerio\Personal Firewall\persfw.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Eset\nod32kui.exe C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\PopUp Killer\popupkiller.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA DE.EXE C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Combinación inalámbrica Labtec\MagicKey.exe C:\Archivos de programa\Combinación inalámbrica Labtec\MulMouse.exe C:\Archivos de programa\Jazztel\Jazztel ADSL USB\dslmon.exe C:\Archivos de programa\Combinación inalámbrica Labtec\OSD.EXE C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Usuario\Mis documentos\ALICIA\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [PopUpKiller] C:\Archivos de programa\PopUp Killer\popupkiller.EXE O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIA DE.EXE /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Activar combinación inalámbrica Labtec.lnk = ? O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: DSLMON.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O15 - Trusted Zone: http://onlae.terra.es O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D20A9B4B-D8DA-4F64-8DDB-33DB355C0E11}: NameServer = 62.14.4.64 62.14.4.65 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Archivos de programa\Kerio\Personal Firewall\persfw.exe |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Que le sucedio al disco duro.... | Julio Brito | Foro de Hardware | 6 | 29/08/07 18:12:11 |
| Bicho que intenta conectar al 66.45.237.211 | dlgdlg | Foro Oficial de HijackThis en español | 4 | 05/12/05 06:37:33 |
| Error al descomprimir el RegSeeker y dudas sobre el registro. | paco81 | Foro de Software | 2 | 01/12/05 04:09:47 |
| Cpu Proceso Inactivo, No Existe El Problema? | oscare | Foro de Hardware | 1 | 15/10/05 09:56:53 |
| svchost al 98% | PMJMV1 | Foro Oficial de HijackThis en español | 7 | 20/04/05 06:16:34 |