alterkal | |
| 2009-01-30 14:37 - Respuestas: 2 - Tema nº: 2571215
Características: Windows XP Home 1 gb ram, HD de 320 gb, 2 duo core de 2,2 ghz.
Hola a todos, les pido de favor si me pueden ayudar con los siguientes problemas que tengo, la verdad no se que sera pero me proecupa, mi computador esta muy lento y a veces se inibe y no hace nada y tengo que estar reiniciadolo y a veces para apagarlo le hago clic en apagar equipo y se inibe y no hace nada y tengo que apagarlo a la fuerza teniendo precionado el boton de apagar y tambien algunos programas ya no me funcionan xq cuando los abro me sale una ventana que no encuentra un archivo para poderlo abrir o algo asi y el icono del programa afectado no sale solo el nombre nada mas y he intentado entrar en modo seguro pero tampoco puedo xq cuando lo intento se me vuelve a iniciar y me da para elegir de nuevo y una de esas sale, iniciar desde la ultima vez que su configuracion se inicio normalmente o algo asi, y vuelvo a elegir modo seguro y otra vez vuelve a la misma pantalla y luego tengo que elegir, niciar desde la ultima vez que su configuracion se inicio normalmente, para que pueda arrancar, bueno espero me ayuden xq la verdad no se que hacer y lo peor de todo es que no puedo realizar un trabajo por miedo a que se iniba, estas son las caracteristicas de mi pc Windows XP Home 1 gb ram, HD de 320 gb, 2 duo core de 2,2 ghz.
| |
|
|
al-nitak | |
|
Re: Creo que es un virus - 2009-01-30 16:31 - Respuesta 2
Hola ,
1.coloca el cd de instalacion de XP en la unidad de cd Inicias desde alli y vas a la consola de recuperacion, alli le indicas reparar arranque.
2. reinicia e ingresa en modo seguro con funciones de red (cuando el S.O empiece a cargar presionas F8 hasta que aparezca el meno).
3. vas al boton inicio ejecutar y alli escribes %tmp%, borras el contenido de esta carpeta.
5. ejecutas tu antivirus,un antivirus on line (diferente al que tienes)puede ser cualquiera de estos (Panda Activescan ; ESET Online Scanner;F-Secure Online Scanner ; Kaspersky Online Scanner )y un antispy-ware (spy boot, superanti-spyware).
6. limpias el registro de llaves huerfanas con el programa Regcleaner o Ccleaner.
7. reinicias e intentas de nuevo.
Si el problema se te sigue presentando descarga e instala el hijackthis y lo ejecutas en modo normal con la opcion do a system scan and save log file, te va a arrojar un archivo en extension .txt, este lo copias y lo pegas en este post para que los moderadores autorizados lo puedan revisar.
Nos cuentas como te fue.
Saludos....... | |
|
|
alterkal | |
|
Re: Creo que es un virus - 2009-02-02 19:24 - Respuesta 3
hola,
disculpen el retrazo relize lo que me recomendo al-nitak que es esto,
Hola ,
1.coloca el cd de instalacion de XP en la unidad de cd Inicias desde alli y vas a la consola de recuperacion, alli le indicas reparar arranque.
2. reinicia e ingresa en modo seguro con funciones de red (cuando el S.O empiece a cargar presionas F8 hasta que aparezca el meno).
3. vas al boton inicio ejecutar y alli escribes %tmp%, borras el contenido de esta carpeta.
5. ejecutas tu antivirus,un antivirus on line (diferente al que tienes)puede ser cualquiera de estos (Panda Activescan ; ESET Online Scanner;F-Secure Online Scanner ; Kaspersky Online Scanner )y un antispy-ware (spy boot, superanti-spyware).
6. limpias el registro de llaves huerfanas con el programa Regcleaner o Ccleaner.
7. reinicias e intentas de nuevo.
Si el problema se te sigue presentando descarga e instala el HijackThis y lo ejecutas en modo normal con la opcion do a system scan and save log file, te va a arrojar un archivo en extension .txt, este lo copias y lo pegas en este post para que los moderadores autorizados lo puedan revisar.
Nos cuentas como te fue.
Saludos.......
Realice la repacion desde el cd pero intente de nuevo ingresar a modo seguro y no puedo al parecer todavia tengo el mismo problema y tambien no me funciona la reproduccion automatica de la unidad de cd y revise en las propiedades y esta activado tambien en el registro que me dijeron y esta bien ya que me dijeron que en el autorun tenia que tener un valor de uno el cual si lo tiene y cada vez que prendo el computador tengo que reiniciarlo desde el boton del pc xq se queda congelado, acontinuacion les pongo el resultado del HijackThis, espero me ayuden ya que yo se los agradecere eternemente, saludos
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:08:32, on 01/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe
C:\Archivos de programa\Power Translator 11\LogoMedia TranslateDotNet Server.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\lxddcoms.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium DVD\EDICT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\BricoPacks\LeopardXP\Glass2k.exe
C:\Archivos de programa\RK Launcher\RK Launcher 0.41 Beta Nightly\RKLauncher.exe
C:\Archivos de programa\tclock2_120\tclock2.exe
C:\Archivos de programa\TrueTransparency\TrueTransparency.exe
C:\Archivos de programa\UberIcon\UberIcon Manager.exe
C:\Archivos de programa\YzShadow\YzShadow.exe
C:\Archivos de programa\MacSearch_v.1.4.3\MacSearch.exe
C:\Archivos de programa\Eset\ESET Smart Security\egui.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Loader Class - {F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD} - C:\WINDOWS\BricoPacks\LeopardXP\FindeXer.dll
O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [E07EXLRD_1148140] "C:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [RocketDock] "C:\Archivos de programa\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Glass2k.lnk = C:\WINDOWS\BricoPacks\LeopardXP\Glass2k.exe
O4 - Startup: MacSearch.lnk = C:\Archivos de programa\MacSearch_v.1.4.3\MacSearch.exe
O4 - Startup: panther.CurXPTheme.lnk = ?
O4 - Startup: RK Launcher.lnk = C:\Archivos de programa\RK Launcher\RK Launcher 0.41 Beta Nightly\RKLauncher.exe
O4 - Startup: tclock2.lnk = C:\Archivos de programa\tclock2_120\tclock2.exe
O4 - Startup: TrueTransparency.lnk = C:\Archivos de programa\TrueTransparency\TrueTransparency.exe
O4 - Startup: UberIcon.lnk = C:\Archivos de programa\UberIcon\UberIcon Manager.exe
O4 - Startup: YzShadow.lnk = C:\Archivos de programa\YzShadow\YzShadow.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra de b˙squeda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\archivos comunes\pc tools\lsp\pctlsp.dll' missing
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Archivos de programa\Power Translator 11\LogoMedia TranslateDotNet Server.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: lxddCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxddserv.exe
O23 - Service: lxdd_device - - C:\WINDOWS\system32\lxddcoms.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
End of file - 8285 bytes
| |
|
|
|