![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Mi maquina esta permanentemente al 100% y por lo tanto insoportablemente lenta. Como cosa rara aparece un icono de alerta que dice: "Conexion de area local 16. Velocidad 6,8Mbps. Estado: Conectividad nula o limitada". Ademas mi modem ADSL se suele desconfigurar. Para ir abreviando solo quiero agregar que, al igual que otras casas, somos varios con una sola PC.... se instala el kazza... se saca el kazza, se instala el msn... se desistala el msn. Llevo horas y horas intentando que funcione adecuadamente la PC pero.... me rindo... ya no se que hacer. Les adjunto mi log como ultima esperanza para solucionar estos problemas. Muchas gracias. Logfile of HijackThis v1.99.1 Scan saved at 0:42:42, on 30/05/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\NavNT\defwatch.exe C:\Archivos de programa\NavNT\rtvscan.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Archivos de programa\WinPoET\WrOS.EXE C:\Archivos de programa\NavNT\vptray.exe C:\WINDOWS\Mixer.exe C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\en-us\msnappau.exe C:\Archivos de programa\WinPoET\winpppoverethernet.exe C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Arescom\NDS1060USB ADSL Adapter\dslmon.exe C:\WINDOWS\system32\MsgSys.EXE C:\Archivos de programa\Zone Labs\Integrity Client\iclient.exe C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\taskmgr.exe C:\Juanpa\sdworkjp\Register\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provisto por Telefónica de Argentina R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Archivos de programa\Copernic Agent\CopernicAgentExt.dll O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKLM\..\Run: [vptray] C:\Archivos de programa\NavNT\vptray.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\en-us\msnappau.exe" O4 - HKLM\..\Run: [a-winpoet-service] "C:\Archivos de programa\WinPoET\winpppoverethernet.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\ARCHIV~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: DSLMON.lnk = ? O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe O4 - Global Startup: Integrity Client.lnk = C:\Archivos de programa\Zone Labs\Integrity Client\iclient.exe O4 - Global Startup: Picture Package Menu.lnk = ? O4 - Global Startup: Picture Package VCD Maker.lnk = ? O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\ARCHIV~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Ejecutar Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\ARCHIV~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\ARCHIV~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.exe O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095686672652 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6D30B5F7-72C8-4B67-9209-034FF4D11317}: NameServer = 200.51.211.7 200.51.212.7 O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll O23 - Service: DefWatch - Symantec Corporation - C:\Archivos de programa\NavNT\defwatch.exe O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Archivos de programa\NavNT\rtvscan.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Archivos de programa\WinPoET\WrOS.EXE |
![]() | ![]() |
| ||||
| Re: Uso de CPU: 100% Hola!!! Bueno, pues te aconsejo que tengas en cuenta que kazza intala spyware, por lo que no deberías volver a instalarlo nunca, de lo contrario siempre estarás con problemas. Si quieres instalar un programa P2P instala emule o kazza Lite, por ejemplo. El msn lo puedes tener instalado sin problemas, siempre que no sea el messenger plus que agrega adware. Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Pasa al menos 2 de estos Antivirus Online 4) Desde panel de control/agregar o quitar programas desinstala si está: MyWebSearch GMT 5) Ejecuta HijackThis con todos los programas cerrados y dale fix a: O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0 .0.8.exe O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll 6) Reinicia a prueba de fallos 7) Localiza y elimina estas carpetas con todo su contenido: C:\ARCHIV~1\MYWEBS~1\ C:\Archivos de programa\Archivos comunes\GMT\ 8) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 9) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera. 10) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Jereque, te agradezco toda la info que me proporsionastes. Ya hice todo lo que me indicastes y estoy seguro de que mi maquina quedo mas limpia de lo que estaba. De todas maneras el sintoma de consumo de CPU sigue igual o parecido. Una foto del administrador de tareas cuando solo tengo abierta la ventana de Internet y el Adminstrado de tareas muestra lo siguiente: explorer.exe 20% svchost.exe 20% taskmgr.exe 20% Residence.exe 10% iexplore.exe 9% vsmon 5% system 5% : : Procesos: 36 - Uso de CPU: 100% Tengo un Pentiun III de 750 Mz con 512 Mb y un disco de 20Gb con mas de 10Gb libres y WinXP....Jereque, la verdad.... no entiendo por que mi PC funciona asi? Como puede ser que consuma 100% de CPU solo con Internet.... obviamente mas el antivirus, el firewall, la conexion ADSL.... nada fuera de lo estandard. De todas maneras, muchas gracias por su tiempo y por los consejos que me seran de utilidad. Un abrazo. JuanPa ![]() |
![]() | ![]() |
| ||||
| Hola Bueno, los procesos que tienen 20%, están consumiendo mucho más de lo normal, lo cual es extraño, asegúrate de ejecutar el RegSeeker. De este programa deberás usar principalmente la opción de «limpiar el registro», con esto lograrás que el registro esté más limpio y el sistema funcionará un poco más rápido. Por otro lado, veo que tienes muchos procesos funcionando y si a eso le sumamos los que no se ven, ahí debe estar el problema. Deshabilita servicios que no uses a fin de mejorar el rendimiento, en el foro hay varios mensajes mios listando servicios que puedes deshabiliar, búscalos y adapta los consejos. Eso será fundamental para mejorar. Si después de eso aun sigues con la máquina lenta, mándanos la lista completa de procesos del task manager. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Uso de CPU: 100% Muchas gracias por tus comentarios... y te pido disculpas por mi demora en responder.... estuve con mucho trabajo.... hay que ganarse el pan de vez en cuando, no? Bueno, volviendo a lo nuestro, te cuento que estuve buscando en tus notas y armando una lista de servicios que podria dar de baja... lo que te queria preguntar es si para dar de baja servicios debo entrar en Adminstrador de Herramientas - Servicios? Y como puedo saber a que esta relacionado cada servicio? Por ultimo, estuve buscando en la web informacion de cada uno de los programas que se ven en el adminstrador de tareas y detecto que tengo ejecutando un 'services.exe' que en algunas paginas dice que hay un virus que se graba en \SYSTEM32 con ese nombre. Sin embargo le pase el antivirus actualizado y el adware y no lo tomaron como virus. La pregunta es: Si tengo el archivo services.exe... si o si es un virus o puede ser parte del XP? Bien, el fin de semana vere de dedicarle... una vez mas... horas a la PC para ver si puedo evitar el tener que formatear e instalar todo de nuevo.Muchas gracias.... y luego les cuento!!!! |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Barra Azesearch Controla Mi Pc - [solucionado] | ajijena | Temas Solucionados | 4 | 30/08/05 21:02:47 |
| Ayuda con el coolwebsearch creo - [solucionado] | Yako | Temas Solucionados | 17 | 26/04/05 12:24:59 |
| Lista de puntos a comprobar de la configuración de Windows XP | Rocha | Foro de Windows | 0 | 20/04/05 16:13:18 |
| ventana emergente problema con sgrunt.biz (solucionado) | Kuruf | Temas Solucionados | 3 | 07/04/05 10:55:42 |
| Trojan Starpage de nuevo (solucionado) | jrlfreire | Temas Solucionados | 5 | 01/04/05 09:54:09 |