Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 30/05/05, 01:10:08
Usuario
 
Registrado: may 2005
Ubicación: ARG
Mensajes: 3
Triste Uso de CPU: 100%

Mi maquina esta permanentemente al 100% y por lo tanto insoportablemente lenta. Como cosa rara aparece un icono de alerta que dice: "Conexion de area local 16. Velocidad 6,8Mbps. Estado: Conectividad nula o limitada". Ademas mi modem ADSL se suele desconfigurar.
Para ir abreviando solo quiero agregar que, al igual que otras casas, somos varios con una sola PC.... se instala el kazza... se saca el kazza, se instala el msn... se desistala el msn.
Llevo horas y horas intentando que funcione adecuadamente la PC pero.... me rindo... ya no se que hacer. Les adjunto mi log como ultima esperanza para solucionar estos problemas.
Muchas gracias.

Logfile of HijackThis v1.99.1
Scan saved at 0:42:42, on 30/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\NavNT\defwatch.exe
C:\Archivos de programa\NavNT\rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Archivos de programa\WinPoET\WrOS.EXE
C:\Archivos de programa\NavNT\vptray.exe
C:\WINDOWS\Mixer.exe
C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\en-us\msnappau.exe
C:\Archivos de programa\WinPoET\winpppoverethernet.exe
C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Arescom\NDS1060USB ADSL Adapter\dslmon.exe
C:\WINDOWS\system32\MsgSys.EXE
C:\Archivos de programa\Zone Labs\Integrity Client\iclient.exe
C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Juanpa\sdworkjp\Register\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provisto por Telefónica de Argentina
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Archivos de programa\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [vptray] C:\Archivos de programa\NavNT\vptray.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\en-us\msnappau.exe"
O4 - HKLM\..\Run: [a-winpoet-service] "C:\Archivos de programa\WinPoET\winpppoverethernet.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [AQ3HelperStartUp] C:\ARCHIV~1\AQUATI~1\AQ3HEL~1.EXE /partner AQ3
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe
O4 - Global Startup: Integrity Client.lnk = C:\Archivos de programa\Zone Labs\Integrity Client\iclient.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\ARCHIV~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Ejecutar Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\ARCHIV~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\ARCHIV~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28177.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095686672652
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D30B5F7-72C8-4B67-9209-034FF4D11317}: NameServer = 200.51.211.7 200.51.212.7
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\Archivos de programa\NavNT\defwatch.exe
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Archivos de programa\NavNT\rtvscan.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Archivos de programa\WinPoET\WrOS.EXE
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 30/05/05, 21:13:52
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.012
Re: Uso de CPU: 100%

Hola!!!

Bueno, pues te aconsejo que tengas en cuenta que kazza intala spyware, por lo que no deberías volver a instalarlo nunca, de lo contrario siempre estarás con problemas. Si quieres instalar un programa P2P instala emule o kazza Lite, por ejemplo.

El msn lo puedes tener instalado sin problemas, siempre que no sea el messenger plus que agrega adware.

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Pasa al menos 2 de estos Antivirus Online

4) Desde panel de control/agregar o quitar programas desinstala si está:

MyWebSearch
GMT


5) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe

O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZS

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0 .0.8.exe

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll

6) Reinicia a prueba de fallos

7) Localiza y elimina estas carpetas con todo su contenido:

C:\ARCHIV~1\MYWEBS~1\
C:\Archivos de programa\Archivos comunes\GMT\

8) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

9) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

10) Reinicia normal y nos cuentas los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 31/05/05, 02:59:14
Usuario
 
Registrado: may 2005
Ubicación: ARG
Mensajes: 3
Pregunta Re: Uso de CPU: 100%

Jereque, te agradezco toda la info que me proporsionastes. Ya hice todo lo que me indicastes y estoy seguro de que mi maquina quedo mas limpia de lo que estaba.

De todas maneras el sintoma de consumo de CPU sigue igual o parecido.
Una foto del administrador de tareas cuando solo tengo abierta la ventana de Internet y el Adminstrado de tareas muestra lo siguiente:
explorer.exe 20%
svchost.exe 20%
taskmgr.exe 20%
Residence.exe 10%
iexplore.exe 9%
vsmon 5%
system 5%
:
:
Procesos: 36 - Uso de CPU: 100%

Tengo un Pentiun III de 750 Mz con 512 Mb y un disco de 20Gb con mas de 10Gb libres y WinXP....Jereque, la verdad.... no entiendo por que mi PC funciona asi? Como puede ser que consuma 100% de CPU solo con Internet.... obviamente mas el antivirus, el firewall, la conexion ADSL.... nada fuera de lo estandard.

De todas maneras, muchas gracias por su tiempo y por los consejos que me seran de utilidad.

Un abrazo. JuanPa
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 31/05/05, 03:14:50
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.091
Alegria Re: Uso de CPU: 100%

Hola

Bueno, los procesos que tienen 20%, están consumiendo mucho más de lo normal, lo cual es extraño, asegúrate de ejecutar el RegSeeker. De este programa deberás usar principalmente la opción de «limpiar el registro», con esto lograrás que el registro esté más limpio y el sistema funcionará un poco más rápido.

Por otro lado, veo que tienes muchos procesos funcionando y si a eso le sumamos los que no se ven, ahí debe estar el problema.

Deshabilita servicios que no uses a fin de mejorar el rendimiento, en el foro hay varios mensajes mios listando servicios que puedes deshabiliar, búscalos y adapta los consejos. Eso será fundamental para mejorar.

Si después de eso aun sigues con la máquina lenta, mándanos la lista completa de procesos del task manager.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 03/06/05, 17:24:35
Usuario
 
Registrado: may 2005
Ubicación: ARG
Mensajes: 3
Re: Uso de CPU: 100%

Muchas gracias por tus comentarios... y te pido disculpas por mi demora en responder.... estuve con mucho trabajo.... hay que ganarse el pan de vez en cuando, no?
Bueno, volviendo a lo nuestro, te cuento que estuve buscando en tus notas y armando una lista de servicios que podria dar de baja... lo que te queria preguntar es si para dar de baja servicios debo entrar en Adminstrador de Herramientas - Servicios? Y como puedo saber a que esta relacionado cada servicio?
Por ultimo, estuve buscando en la web informacion de cada uno de los programas que se ven en el adminstrador de tareas y detecto que tengo ejecutando un 'services.exe' que en algunas paginas dice que hay un virus que se graba en \SYSTEM32 con ese nombre. Sin embargo le pase el antivirus actualizado y el adware y no lo tomaron como virus. La pregunta es: Si tengo el archivo services.exe... si o si es un virus o puede ser parte del XP?
Bien, el fin de semana vere de dedicarle... una vez mas... horas a la PC para ver si puedo evitar el tener que formatear e instalar todo de nuevo.
Muchas gracias.... y luego les cuento!!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Barra Azesearch Controla Mi Pc - [solucionado] ajijena Temas Solucionados 4 30/08/05 21:02:47
Ayuda con el coolwebsearch creo - [solucionado] Yako Temas Solucionados 17 26/04/05 12:24:59
Lista de puntos a comprobar de la configuración de Windows XP Rocha Foro de Windows 0 20/04/05 16:13:18
ventana emergente problema con sgrunt.biz (solucionado) Kuruf Temas Solucionados 3 07/04/05 10:55:42
Trojan Starpage de nuevo (solucionado) jrlfreire Temas Solucionados 5 01/04/05 09:54:09




Todas las horas son GMT -4. La hora es 03:50:50.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30