| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Msn Lento. Hola te doy la bienvenida al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos: 1.- Apaga el "Restaurar Sistema" 2.- Activa la opción Ver Archivos Ocultos 3.- Reinicia en Modo a Prueba de Fallos y desinstala desde el Panel de Control a Give4Free Plugin. 4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: O2 - BHO: (no name) - {000D2EA3-31D5-2469-2A82-38E4D430EE58} - (no file) O2 - BHO: Give4Free Plugin Installer - {208E7E77-507A-4649-B0C9-D39E9049C7A2} - C:\Archivos de programa\Give4Free Plugin\ibho.dll O16 - DPF: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} (Microsoft VM) - http://www.flyordie.com/pub/dl/msjavx86.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - 5.- Sin reiniciar, busca y elimina esta carpeta con todo su contenido, si aún la encuentras: C:\Archivos de programa\Give4Free Plugin\ 6.- Pasa el Disk Cleaner para limpiar cookies y temporales 7.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar. 8.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster 9.- Reinicia la maquina y realiza un escaneo con Ewido y Panda Online, luego pega otro log de Hijackthis y nos cuentas como te fue. 10.- Deshaz los pasos 1 y 2. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Msn Lento. bueno. Hice paso por paso lo q me dijistes pero anda igual q antes paresiese como q se arreglo de momentos. Pero en otros se sigue tardando en abrir las ventanas. bueno te dejo el log. gracias. Logfile of HijackThis v1.99.1 Scan saved at 22:08:27, on 18/03/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Advanced Registry Doctor\RegManServ.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\pctspk.exe C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ar.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ar.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [services] C:\WINDOWS\system32\services.exe O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROProj.dll O9 - Extra button: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} - http://fdl.msn.com/zone/datafiles/heartbeat.cab O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by19fd.bay19.hotmail.msn.com/activex/HMAtchmt.ocx O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F611C4FC-6994-489E-84C8-74487AD9C4E1}: NameServer = 200.51.212.7 200.51.211.7 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Registry Management Service (RegManServ) - Unknown owner - C:\Archivos de programa\Advanced Registry Doctor\RegManServ.exe saludos |
![]() | ![]() |
| ||||
| Re: Msn Lento. Me Olvidaba Cuando Pase El Ewido Tenia 161 Virus O Algo Asi Entre Ellos Habia Una Q Se Llamaba Adware.180 . No Se Si Tiene Q Ver.el Msn Sigue Igual. Pero Todo Lo Demas Perfecto. Ahi T Deje El Log. Saludos. |
![]() | ![]() |
| ||||
| Re: Msn Lento. Lo único extraño en tu log es que el services.exe no debería ejecutarse en esta sección: O4 - HKLM\..\Run: [services] C:\WINDOWS\system32\services.exe Para descartar que el services.exe esté infectado sube ese archivo a la página de VirusTotal y pega el reporte en este mismo mensaje para su análisis. C:\WINDOWS\system32\services.exe Supongo que lo que encontró Ewido y Panda fué eliminado, si no pudieron eliminar algo pega el reporte de estos scanners online para su análisis. Ya nos contarás. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Msn Lento. Antivirus Version Actualización Resultado AntiVir 6.34.0.53 19.03.2006 no ha encontrado virus Avast 4.6.695.0 17.03.2006 no ha encontrado virus AVG 718 17.03.2006 no ha encontrado virus Avira 6.34.0.53 19.03.2006 no ha encontrado virus BitDefender 7.2 20.03.2006 no ha encontrado virus CAT-QuickHeal 8.00 18.03.2006 no ha encontrado virus ClamAV devel-20060126 19.03.2006 no ha encontrado virus DrWeb 4.33 19.03.2006 no ha encontrado virus eTrust-InoculateIT 23.71.106 19.03.2006 no ha encontrado virus eTrust-Vet 12.4.2123 17.03.2006 no ha encontrado virus Ewido 3.5 19.03.2006 no ha encontrado virus Fortinet 2.71.0.0 19.03.2006 no ha encontrado virus F-Prot 3.16c 19.03.2006 no ha encontrado virus Ikarus 0.2.59.0 17.03.2006 no ha encontrado virus Kaspersky 4.0.2.24 20.03.2006 no ha encontrado virus McAfee 4721 17.03.2006 no ha encontrado virus NOD32v2 1.1450 18.03.2006 no ha encontrado virus Norman 5.70.10 17.03.2006 no ha encontrado virus Panda 9.0.0.4 19.03.2006 no ha encontrado virus Sophos 4.03.0 19.03.2006 no ha encontrado virus Symantec 8.0 20.03.2006 no ha encontrado virus TheHacker 5.9.5.115 17.03.2006 no ha encontrado virus UNA 1.83 16.03.2006 no ha encontrado virus VBA32 3.10.5 19.03.2006 no ha encontrado virus en virus total no encontro virus. Ahora te paso los de los antivirus online SALU2 |
![]() | ![]() |
| ||||
| Re: Msn Lento. ewido security suite online scanner http://www.ewido.net __________________________________________________ Name: TrackingCookie.Belstat Path: C:\Documents and Settings\Sergio\Cookies\sergio@www.belstat[2].txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: C:\Documents and Settings\Sergio\Cookies\sergio@ad.yieldmanager[2].txt Risk: Medium Name: TrackingCookie.Statcounter Path: C:\Documents and Settings\Sergio\Cookies\sergio@statcounter[2].txt Risk: Medium Name: TrackingCookie.Atdmt Path: C:\Documents and Settings\Vane\Cookies\vane@atdmt[2].txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: C:\Documents and Settings\Sergio\Cookies\sergio@ad.yieldmanager[1].txt Risk: Medium AK ESTA LO Q DETECTO EL EWIDO PARECE Q LOS OTROS LOS ELMINO.SALUDOS |
![]() | ![]() |
| ||||
| Re: Msn Lento. Bien, lo que detecta el Ewido son solo cookies que supongo ya ha eliminado Ewido, si aún así Ewido no las ha eliminado puedes eliminarlos con el Disk Cleaner, marcando todas las opciones. Con respecto al services.exe, cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a esta entrada: O4 - HKLM\..\Run: [services] C:\WINDOWS\system32\services.exe ¡¡¡OJO!!! en ningún momento trates de eliminar el archivo solo dale "Fix Checked" a esa entrada. El service.exe no debe ejecutarse al inicio como te he comentado, además está en la carpeta donde debería estar, así que no elimines el achivo. Ya nos contarás como te fue. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Msn Lento. Cita:
Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| inicio lento...he desintalado msn plus | evamm | Foro Oficial de HijackThis en español | 3 | 08/03/06 17:33:17 |
| El MSN Messenger hace todo muy lento y no conecta, sin conexión si trabaja normal | bendi | Foro de Software | 8 | 21/01/06 12:53:40 |
| Msn Messenger Lento, Problemas Con Ie | vic_vemc | Foro Oficial de HijackThis en español | 6 | 31/12/05 15:38:38 |
| MSN Messenger lento y no conecta | Guilleorden | Ayuda General | 6 | 28/12/05 11:05:38 |
| Lento Lento Lento Lento Lento Lento | fvivanco | Foro Oficial de HijackThis en español | 3 | 25/07/05 18:47:32 |