![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Funcionamiento Lentísimo de mi servidor Windows 2000 Server Buenas tardes, Tengo un servidor Windows 2000 Server que sobretodo hace como servidorWeb y como servidor de SQL Server. Es un servidor potente pero todos sus procesos se realizan lentamente. Abrir o trabajar con cualquier aplicación o simplemente navegar por internet. No me explico porque puede ser, le he pasado antivirus (NOD32) y no encuentra nada pero lo único que se me ocurre es que el servidor tenga algún tipo de virus, troyano,... Os adjunto el log del servidor a ver si me podéis ayudar. Muchas gracias de antemano. Logfile of HijackThis v1.99.1 Scan saved at 14:51:52, on 25/01/2007 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Archivos de programa\Symantec\pcAnywhere\awhost32.exe C:\WINNT\system32\svchost.exe C:\Archivos de programa\Ahead\InCD\InCDsrv.exe C:\WINNT\System32\llssrv.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\ARCHIV~1\MICROS~3\MSSQL\binn\sqlservr.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINNT\system32\regsvc.exe C:\Archivos de programa\RDS\RsiSvc.exe C:\Archivos de programa\RDS\srscandr.exe C:\WINNT\system32\MSTask.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\Archivos de programa\RDS\ddsschednt.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\Dfssvc.exe C:\WINNT\system32\inetsrv\inetinfo.exe C:\WINNT\system32\msdtc.exe C:\Archivos de programa\Archivos comunes\System\MSSearch\Bin\mssearch.exe C:\ARCHIV~1\MICROS~3\MSSQL\binn\sqlagent.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe C:\Archivos de programa\Ahead\InCD\InCD.exe C:\Archivos de programa\Eset\nod32kui.exe C:\WINNT\system32\internat.exe C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Archivos de programa\RDS\PLDlnk.exe C:\Archivos de programa\RDS\PLTBar.exe C:\Archivos de programa\RDS\dds.exe C:\Archivos de programa\RDS\spooler.exe C:\WINNT\System32\svchost.exe C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe C:\WINNT\system32\wuauclt.exe C:\WINNT\Microsoft.NET\Framework\v1.0.3705\aspnet_ wp.exe C:\jose\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [Microsoft Windows Update Protocol] mwusuprt.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 9 run O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\RunServices: [Microsoft Windows Update Protocol] mwusuprt.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - Global Startup: Administrador de servicios.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O4 - Global Startup: Auto Document Link.lnk = C:\Archivos de programa\RDS\PLDlnk.exe O4 - Global Startup: Function Palette.lnk = C:\Archivos de programa\RDS\PLTBar.exe O4 - Global Startup: Iniciar servicios de entrega.lnk = C:\Archivos de programa\RDS\DdsLaunch.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab O16 - DPF: {DC187740-46A9-11D5-A815-00B0D0428C0C} - http://ds1.downloadtech.net/cn1060/pcpowerscan.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{1F070459-4D70-4587-8EEE-CDCA89DDD3FD}: NameServer = 195.235.113.3,195.235.96.90 O17 - HKLM\System\CCS\Services\Tcpip\..\{5B6BB662-0AC9-4888-A2EA-86385594C7A3}: NameServer = 80.58.0.33,195.235.113.3 O17 - HKLM\System\CS1\Services\Tcpip\..\{1F070459-4D70-4587-8EEE-CDCA89DDD3FD}: NameServer = 195.235.113.3,195.235.96.90 O17 - HKLM\System\CS2\Services\Tcpip\..\{1F070459-4D70-4587-8EEE-CDCA89DDD3FD}: NameServer = 195.235.113.3,195.235.96.90 O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll O20 - Winlogon Notify: PCANotify - C:\WINNT\SYSTEM32\PCANotify.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Archivos de programa\Symantec\pcAnywhere\awhost32.exe O23 - Service: Dds Scheduler Deamon (DdsSched) - RICOH Company Ltd. - C:\Archivos de programa\RDS\ddsschednt.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Ridoc Server Information Service (RsiSvc) - RICOH Company Ltd. - C:\Archivos de programa\RDS\RsiSvc.exe O23 - Service: ScanRouterDriverV2 - Ricoh Co.,Ltd. - C:\Archivos de programa\RDS\srscandr.exe O23 - Service: SOption - RICOH Company Ltd. - C:\Archivos de programa\RDS\SOption.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe |
![]() | ![]() |
| ||||
| Re: Funcionamiento Lentísimo de mi servidor Windows 2000 Server Politicas del Foro Hijackthis: Cita:
Tienes un tema abierto acá esperando respuesta, cuando dicho tema sea dado por terminado o solucionado, me envías un mensaje privado pidiendo la reapertura de éste nuevo tema Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problemas espias server 2000 | kaiser672 | Foro Oficial de HijackThis en español | 1 | 31/08/06 11:39:18 |
| Virus en Server 2000 | jamesop | Foro de Virus y Spywares | 1 | 10/08/06 12:42:39 |
| STARTPAGE-DU.dll WINDOWS 2000 SERVER SP4 | ErickMD | Foro Oficial de HijackThis en español | 1 | 02/08/05 12:56:42 |
| no veo la red desde Win Server 2000 (solucionado) | FernandoTedin | Temas Solucionados | 2 | 27/06/05 16:08:16 |