![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Spyware/Malware/Gusano que se roba mi ancho de banda. Hola, en los ultimos 3 días he notado que mi velocidad de descarga en cualquier programa y el ping en cualquier juego se han vuelto pésimos (En Half life, mi ping solía ser menor a 80 y ahora sube hasta 2000 ). La velocidad de mi conexión es (o por lo menos solía serlo) de 1024 KBPS, pero se comporta como si fuera conexion telefonica. Me figuro que es algun programa espía mandando datos o descargandolos lo que ocupa todo el ancho de banda....Mi modem (O como se llame ese aparato con LED's parpadeantes) está vuelto loco dando signos de actividad desde que inicio sesion en Windows (Esto por lo general solo hace cuando estoy descargando algo o jugando online) Hasta hoy, creía saber casi todo de Spywares y pestes similares pero simplemente no puedo con este. Lo he intentado todo: Spybot, Adaware HijackThis, CWSshredder, MS AntiSpyware, AVG antivirus, Y hasta limpié el registro con RegSeeker. TODO EN MODO SEGURO. Me preocupa que sea algo grave... Aquí dejo mi log de Hijack This: Contesten antes de que me corte las venas Gracias por tomarse la molestia de leer esto. Logfile of HijackThis v1.99.1 Scan saved at 07:54:27 p.m., on 20/08/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINDOWS\System32\ssmss.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Documents and Settings\Alejandro\Mis documentos\Hijack This\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O1 - Hosts: localhost 127.0.0.1 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\Adobe\Acrobat Reader 5\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [IE6] ssmss.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\RunServices: [IE6] ssmss.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab O16 - DPF: {427273CC-764E-11D3-823D-006097F90453} (Pixami Image Editor Control) - http://www.imagestation.com/common/classes/BPImageEditor.cab?ver=1,1,0,32 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119487270074 O16 - DPF: {6B1B6D11-E497-11D3-BE0C-005004AD2E83} (ImageStation Home Printing Control) - http://akimages.imagestation.com/common/classes/ISUSPrintActiveX.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7EE3C357-A992-4151-BA80-348D891C2D08}: NameServer = 69.50.184.86,85.255.112.9 O17 - HKLM\System\CCS\Services\Tcpip\..\{919BB498-6338-4DDC-8188-626459267B57}: NameServer = 69.50.184.86,85.255.112.9 O17 - HKLM\System\CS1\Services\Tcpip\..\{7EE3C357-A992-4151-BA80-348D891C2D08}: NameServer = 69.50.184.86,85.255.112.9 O17 - HKLM\System\CS2\Services\Tcpip\..\{7EE3C357-A992-4151-BA80-348D891C2D08}: NameServer = 69.50.184.86,85.255.112.9 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe |
![]() | ![]() |
| ||||
| Re: Spyware/Malware/Gusano que se roba mi ancho de banda. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Spyware/Malware/Gusano que se roba mi ancho de banda. Mi sistema operativo está actualizado a excepcion del SP 2 y los 11 pasos ya los he segudo. Baje un Firewall (Cuyo nombre no recuerdo) y la locura del modem se detuvo pero dejó de funcionar Steam (Que es el programa con el cual se juego Half Life online) Así que preferí quitarlo.... Alguna idea? ![]() |
![]() | ![]() |
| ||||
| Re: Spyware/Malware/Gusano que se roba mi ancho de banda. Siempre se recomienda tener actualizado con el SP2 sobre todo por seguridad,he estado mirando asi por encima tu Log y esta algo infectado,pero yo no tengo permiso para resolver log's (de momento ),asi que esperemos haber si te dan la solucion los moderadores.Lo que si te puedo decir es que desinstales el MSN plus ya que agrega malware ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Se Paga El Portatil Cada 2 Horas | cepa75 | Foro Oficial de HijackThis en español | 3 | 30/07/05 08:38:13 |
| No consigo eliminar CWS (solucionado) | Verdu | Temas Solucionados | 8 | 23/06/05 14:16:50 |
| barra azesearch y entradas de registros borradas (solucionado) | vickyundcarmen | Temas Solucionados | 9 | 22/06/05 14:42:04 |
| Como quitar página de inicio, about:blank (solucionado) | tiputi | Temas Solucionados | 5 | 13/06/05 12:01:38 |