Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
Antiguo 20/06/06, 20:40:36
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Porfavor ayudenme!

Hola. Has lo que te dijo AcX seguido de lo siguiente:
- Desinstala todos tus programas P2P e instala uno en limpio.
- Reinstala el Kaspersky y el SpySweeper.
- Deshabilita el residente del SpySweeper.
- Inicio, ejecutar, msconfig. Ve a la solapa inicio y desactiva todos los programas menos tu antivirus,
- Ve a panel de control, sistema, pestaña opciones avanzadas, rendimiento (boton configuracion). Y pones ajustar para el mejor rendimiento.
- Pones inicio, ejecutar, msconfig. te vas a la pestaña servicios y desactivas lo siguiente:
  • Actualizaciones automaticas (debes bajar las actualizaciones manualmente)
  • Centro de seguridad (opcional)
  • Compatibilidad de cambio rapido de usuario
  • Configuracion inalambrica rapida (si no usas)
  • Escritorio remoto compartido de netMeeting
  • Office source engine
  • Programador de tareas (si no usas)
  • Registro remoto
  • Servicio de alerta (opcional)
  • Servicio de informe de errores (opcional)
- Pasa el DiskCleaner y el RegSeeker.
- Ejecuta un chkdsk /f /r (con el comando ejecutar) y programas un examen de superficie de tu disco duro. Reinicias, esperas a que termine el escaneo, y defragmentas tu disco duro con el programa Diskeeper.
- Pasa el Ewido Scan On-Line seguido del Kaspersky Virus Scanner y nos pegas el reporte.
- Ve a Panel de control, Herramientas administrativas, Visor de sucesos. Alli, buscas los errores con la hora mas cercana al mensaje de error, haces click en propiedades, y nos pones lo que dice. Recuerda que el visor de sucesos esta separado en Aplicacion, Seguridad y Sistema (panel izquierdo).

NOTA: despues de realizar estos pasos, deja la maquina prendida un rato largo y luego reiniciala. Eso servira para que el sistema se estabilize.

¿Has instalado algun programa o actualizacion recientemente? Esa puede ser la fuente del error.

salu2
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 20/06/06, 21:32:45
Usuario
 
Registrado: nov 2005
Ubicación: Chile
Mensajes: 11
Re: Porfavor ayudenme!

si, he instalado esas putas actualizaciones automaticas que se instalan cada vez al apagar el pc.
ahora la desactive desde el msconfig, ojala nunca mas actualize automatico.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 01/12/06, 22:44:27
Avatar de chiptronic
Colaboradores
 
Registrado: nov 2006
Ubicación: España
Mensajes: 373
Re: Porfavor ayudenme!

Te doy un detalle de los distintos términos que aparecen en tu Administrador de Tareas y los programas o procesos asociados a ellos:

firefox.exe: Mozilla Firefox
taskmgr.exe: Task Manager Windows (Administrador de tareas de windows)
ewido_micro.exe:Ewido
spoolsv.exe: Puede ser tanto un proceso legítimo (Cola de impresión) como la huella del W32/Hobot.F (Ver W32/Hobot.F. Utiliza disquetes y recursos compartidos )
svchost.exe: Es un programa legítimo, no malicioso pero ha de estar en la carpeta c:\Windows\System 32 (No confundir con el scvhost.exe).
MDM.EXE: Machine Debug Manager, permite depurar errores de Internet Explorer
WRSSSDK:EXE: Webrot Software (Spy Sweeper)
MsMpEng.exe: Win Defender, conviene desactivarlo para que no se ejecute al inicio de sistema por la cantidad de recursos que consume.
kavsvc.exe: Kaspersky anti virus service
lsass.exe: Es un proceso del mecanismo de seguridad del sistema operativo Windows. Especialmente se encarga del manejo de la seguridad local y las politicas de autenticacion de usuarios. No confundir con el Lass.exe, creado por el troyano Sasser.
services.exe: Es parte del sistema operativo Windows y se encarga de la operacion de inicio y detencion de servicios. La ruta legitima de este archivo en el disco es esta: C:\WINDOWS\system32\services.exe
winlogon.exe: WinLogon.exe es el gestor de login en Windows NT y XP. Maneja los procedimientos de login y logout (Ingreso y salida) a tu sistema. winlogon.exe es un proceso esencial del sistema y no debe ser terminado. La ruta legitima de este archivo en el disco es: C:\WINDOWS\system32\winlogon.exe (WinXP)
csrss.exe:es el ejecutable principal para el Microsoft Client/Server Runtime Server Subsystem. Este proceso maneja la mayoría de los comandos gráficos en Windows. La ruta legítima de este archivo es c:\windows\system32\csrss.exe
msmsgs.exe: Messenger
smss.exe: Es el Session Manager SubSystem (Subsistema de Manejo de Sesiones) y es responsable de gestionar las sesiones en el sistema. Su ruta legítima es: C:\WINDOWS\system32\smss.exe
msgPlus.exe: Messenger Plus
explorer.exe: Explorador de windows
System: (Sin el exe) Proceso normal de windows xp.


Esto es un listado y una somera descripción de los procesos que aparecen en tu administrador de tareas, la única mención para resaltar es la del spoolsv.exe que puede ser tanto un virus como la cola de impresión de la impresora que tienes conectada a windows, sin embargo puedes pasar la herramienta indicada para el troyano específico que suele crear esa carpeta que encontrarás en Symantec Corp. para estar seguro acerca del mismo.

En los otros procesos te destaco las rutas legítimas ya que, por ejemplo, si encuentras un archivo llamado winlogon.exe en la ruta C:\Windows\winlogon.exe seguramente es un gusano o trojano, dado que la ruta legítima de este archivo lo ubica en la subcarpeta de system32.

Te recomiendo evitar que el windows defender se inicie con el sistema dada la carga que este programa significa sobre los recursos de tu sistema, sin embargo no te recomiendo desinstalarlo aunque podrías hacerlo reemplazándolo por ejemplo, por el Ad Aware SE que es gratuito.

Para que leas más acerca de los procesos normales en windows te dejo este link:

- PROCESOS DEL ADMINISTRADOR DE TAREAS DE WINDOWS XP

También encontrarás allí la manera en la cual se reflejan los virus más comunes en el Administrador de Tareas de Windows.

Los problemas de reinicio se deben a distintas causas, mal estado de la memoria ram, problemas con los drivers instalados, pero el hecho de que tengas problemas al reiniciar al mismo tiempo que notas el ordenador más lento me anima a decirte que tienes un problema de temperatura. Has una cosa; reinicia tu ordenador e ingresa en el setup y en él busca el apartado donde coloca los datos de temperatura del CPU, revoluciones del cooler (ventilador del microprocesador) y observalos, a lo largo del tiempo los ventiladores del microprocesador suelen presentar problemas y funcionar con menos cantidad de vueltas que las necesarias, además, el polvo ambiental suele meterse en las placas disipadoras del micro por lo que suele ser aconsajeble limpiarlas con un cepillo de dientes suave cada tanto. También conviene repasar la silicona que une a la placa disipadora con el microprocesador porque esta con el tiempo suele reducirse a polvo perdiendo sus cualidades termoconductoras.

Me gustaría saber si tu ordenador ingresa normalmente y sin problemas en Modo Seguro ya que si lo hace, suele indicar problema en los drivers, generalmente los de la placa de video o de sonido, por lo que te pediría seas más descriptivo respecto a tu problema.

Espero haberte sido de utilidad.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a




Todas las horas son GMT -4. La hora es 06:28:54.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30