Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Sospecha de virus

kjpiscis
2007-02-03 22:59 - Respuestas: 3 - Tema nº: 2434341


Características: Windows XP Profesional, 1gb ram, p4 3.2 ghz, 120 gb hd, geforce 6200.

Hola... Mi pc se ha estado congelando, y navegando en la web, encontré q una chica reportó un problema similar aquí: la tarea taskmgr.exe y el iexplorer me estaban consumiendo 100% del cpu, aún cuando decía q el uso era de 40% apróx...
Seguí sus consejos:
1-entré a modo seguro
2-corrí el nod32 antivirus
3-spybot
4-Adaware
5-Reg Cleaner
6-Hijack this... he aquí el log:

Logfile of HijackThis v1.99.1
Scan saved at 05:33:37 p.m., on 03/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\kevin\Escritorio\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.latam.msn.com/0SEESXL/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [RecSche] "C:\Archivos de programa\LifeView TVR\RecSche.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Remote HID Service (LvHidSvc) - Philips - C:\WINDOWS\system32\lvhidsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

habrá alquien que me pueda dar alguna guía, comentario, etc., que me pueda ayudar en algo?...

Gracias y saludos!

Posibles soluciones:
Sospecha de virusSospecha de virus
Sospecha razonable de hackeo de mi cuenta en messengSospecha razonable de hackeo de mi cuenta en messeng
Un saludo - error al instalar windows xp - sospecha p.baseUn saludo - error al instalar windows xp - sospecha p.base
Insecure internet activity threat of virus attack como quitar el virusInsecure internet activity threat of virus attack como quitar el virus
Como eliminar virus su pc esta infectada por un virus de ultima generacionComo eliminar virus su pc esta infectada por un virus de ultima generacion
ruedas

Re: Sospecha de virus - 2007-02-04 15:33 - Respuesta 2

Hola kjpiscis
Tu Log esta limpio.
¿Sigues con el problema?
saludos
kjpiscis

Re: Sospecha de virus - 2007-02-04 16:32 - Respuesta 3

Hola... lamentablemente si... el problema continúa. Justo después de correr esta cantidad de cosas... el pc comenzó a congelarse de nuevo... pero logré ver q el taskmgr.exe y explorer.exe comienzan a consumir casi al 100% mi cpu, lo q ocasiona q otras funciones se vean disminuidas... yo trabajo con diseño gráfico, y, de verdad he perdido mucho tiempo, esfuerzo y hasta dinero, dandole vueltas a esto...

Hoy voy a formatear, aunque lo hice a principios de enero, y el problema continuó... tendrás alguna sugerencia para mi?

Gracias de verdad por tu respuesta...
ruedas

Re: Sospecha de virus - 2007-02-04 17:04 - Respuesta 4

Hola kjpiscis
No creo que sea necesario que formatees por si tu sistema tuviera errores ejecuta:
sfc /scannow
Te pedira el cd de instalacion si encuentra errores.
Tras sfc ejecuta :
chkdsk /r
Para comprobar que tu HDD no tenga errores.
nos comentas
Saludos
Página:1

Respuestas relacionadas:

Descarga antivirus que detecta automaticamente los virus libre de virusDescarga antivirus que detecta automaticamente los virus libre de virusForo
Como borrar los virus del baul de virus de avastComo borrar los virus del baul de virus de avastForo
Kaspersky anti virus eliminar virus del messengerKaspersky anti virus eliminar virus del messengerForo
Con que anti virus mato a virus emelecCon que anti virus mato a virus emelecForo
Virus encontrado formatear con xp y sigue el virusVirus encontrado formatear con xp y sigue el virusForo
¿es conveniente eliminar virus del baul de virus?¿es conveniente eliminar virus del baul de virus?Foro
Ewliminar virus y intalar virusEwliminar virus y intalar virusForo
Si mi antivirus me detecta virus¿si es un virus?Si mi antivirus me detecta virus¿si es un virus?Foro
Virus a domicilio ? ¿que virus es este ?Virus a domicilio ? ¿que virus es este ?Foro
Virus y mas virus.... windows xpVirus y mas virus.... windows xpForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos22 Noviembre 2024