akun | |
| 2008-02-09 17:52 - Respuestas: 44 - Tema nº: 2499877
Características: Windows XP Profesional, intel peintium de 3ghz con 512mb de ram y 160gb disc.
Hola, tengo un problema en el ordenador desde no hace mucho tiempo y lo que le pasa es que se relentiza es decir se para casi constantamente.Tengo el avast,spy sweeper,spy bot search & destroy,spywareblaster y el Ad-Aware y me detectan virus y troyanos pero cuando los elimino no desaparece el problema.Esto me paso ya una vez y tuve que formatear el ordenador pero fue mas constante.¿Tiene solucion? le dejo aqui lo que me salio en hijacks:Logfile of HijackThis v1.99.1
Scan saved at 22:45:18, on 07/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\WINDOWS\\system32\\wscntfy.exe
C:\\WINDOWS\\system32\\WgaTray.exe
C:\\WINDOWS\\Explorer.EXE
C:\\WINDOWS\\RTHDCPL.EXE
C:\\WINDOWS\\system32\\VTTimer.exe
C:\\Archivos de programa\\D-Link AirPlus\\AirPlus.exe
C:\\Archivos de programa\\ZyAIR USB Utility\\ZyAIR.exe
C:\\Archivos de programa\\MultiKeyboard Driver\\KbdDrv.exe
C:\\Archivos de programa\\Mozilla Firefox\\firefox.exe
C:\\DOCUME~1\\usuario\\CONFIG~1\\Temp\\Directorio temporal 2 para hijackthis.zip\\HijackThis.exe
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page =
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Archivos de programa\\Archivos comunes\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O4 - HKLM\\..\\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\\..\\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\\..\\Run: [VTTimer] VTTimer.exe
O4 - Startup: MutiKeyboard Driver.lnk = C:\\Archivos de programa\\MultiKeyboard Driver\\KbdDrv.exe
O4 - Global Startup: D-Link AirPlus.lnk = ?
O4 - Global Startup: ZyAIR USB Utility.lnk = C:\\Archivos de programa\\ZyAIR USB Utility\\ZyAIR.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe (file missing)
O9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe (file missing)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\\ARCHIV~1\\MSNMES~1\\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\\ARCHIV~1\\MSNMES~1\\MSGRAP~1.DLL
O20 - Winlogon Notify: ljjkkkk - ljjkkkk.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\\WINDOWS\\SYSTEM32\\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\\WINDOWS\\system32\\WPDShServiceObj.dll
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\\Archivos de programa\\Spyware Doctor\\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\\Archivos de programa\\Spyware Doctor\\pctsSvc.exe
saludos
-
[Mensaje editado por Rahel con fecha: 10-02-2008 09:01:47]. | |
|
|
tordanxa | |
|
Re: Relentizacion en el pc - 2008-02-09 17:54 - Respuesta 2
Esa versión que estás utilizando del hijackthis es antigua, descarga la que pongo en este post
Haz esto:
Pasa a tu ordenador tu antivirus (o uno online: Panda Activescan ; ESET Online Scanner; F-Secure Online Scanner ;
Kaspersky Online Scanner ) y los siguientes programas actualizados y en modo a prueba de fallos:
SUPERAntispyware
Ad-aware
AVG AntiSpyware
El Ad-Aware pásalo con la opción Full Scan
Limpia el ordenador de archivos y entradas de registro innecesarias con el ccleaner
Y si aún así no has solucionado el problema el
HijackThis
En este último programa debes de hacer lo siguiente:
1.- Descarga e instala el programa
2.- En Modo normal haz doble clic en dicho archivo
3.- Selecciona la opción do a system scan and save logfile
4.- Se abrirá una ventana y el bloc de notas. Pega el contenido de este último aquí (en este mismo post).
Saludos
| |
|
|
akun | |
|
Re: Relentizacion en el pc - 2008-02-10 07:55 - Respuesta 3
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:51:32 , on 10/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\Archivos de programa\\Lavasoft\\Ad-Aware 2007\\aawservice.exe
C:\\Archivos de programa\\Alwil Software\\Avast4\\aswUpdSv.exe
C:\\Archivos de programa\\Alwil Software\\Avast4\\ashServ.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\Archivos de programa\\Grisoft\\AVG Anti-Spyware 7.5\\guard.exe
C:\\Archivos de programa\\Webroot\\Spy Sweeper\\SpySweeper.exe
C:\\WINDOWS\\Explorer.EXE
C:\\WINDOWS\\RTHDCPL.EXE
C:\\WINDOWS\\system32\\VTTimer.exe
C:\\ARCHIV~1\\ALWILS~1\\Avast4\\ashDisp.exe
C:\\Archivos de programa\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe
C:\\Archivos de programa\\Webroot\\Spy Sweeper\\SpySweeperUI.exe
C:\\Archivos de programa\\Alwil Software\\Avast4\\ashMaiSv.exe
C:\\Archivos de programa\\Alwil Software\\Avast4\\ashWebSv.exe
C:\\Archivos de programa\\D-Link AirPlus\\AirPlus.exe
C:\\Archivos de programa\\ZyAIR USB Utility\\ZyAIR.exe
C:\\WINDOWS\\system32\\WgaTray.exe
C:\\Archivos de programa\\Webroot\\Spy Sweeper\\SSU.EXE
C:\\ARCHIV~1\\Mozilla Firefox\\firefox.exe
C:\\Archivos de programa\\Trend Micro\\HijackThis\\HijackThis.exe
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page =
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\\ARCHIV~1\\SPYBOT~1\\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Archivos de programa\\Archivos comunes\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O4 - HKLM\\..\\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\\..\\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\\..\\Run: [VTTimer] VTTimer.exe
O4 - HKLM\\..\\Run: [avast!] C:\\ARCHIV~1\\ALWILS~1\\Avast4\\ashDisp.exe
O4 - HKLM\\..\\Run: [!AVG Anti-Spyware] \"C:\\Archivos de programa\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized
O4 - HKLM\\..\\Run: [KernelFaultCheck] C:\\WINDOWS\\system32\\dumprep 0 -k
O4 - HKLM\\..\\Run: [SpySweeper] \"C:\\Archivos de programa\\Webroot\\Spy Sweeper\\SpySweeperUI.exe\" /startintray
O4 - HKCU\\..\\Run: [SpybotSD TeaTimer] \"C:\\Archivos de programa\\Spybot - Search & Destroy\\TeaTimer.exe\"
O4 - HKCU\\..\\Run: [SUPERAntiSpyware] \"C:\\Archivos de programa\\SUPERAntiSpyware\\SUPERAntiSpyware.exe\"
O4 - HKUS\\S-1-5-19\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'SERVICIO LOCAL\')
O4 - HKUS\\S-1-5-20\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Servicio de red\')
O4 - HKUS\\S-1-5-18\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'SYSTEM\')
O4 - HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Default user\')
O4 - Global Startup: D-Link AirPlus.lnk = ?
O4 - Global Startup: ZyAIR USB Utility.lnk = C:\\Archivos de programa\\ZyAIR USB Utility\\ZyAIR.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\ARCHIV~1\\SPYBOT~1\\SDHelper.dll
O9 - Extra \'Tools\' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\ARCHIV~1\\SPYBOT~1\\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe (file missing)
O9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe (file missing)
O20 - Winlogon Notify: !SASWinLogon - C:\\Archivos de programa\\SUPERAntiSpyware\\SASWINLO.dll
O20 - Winlogon Notify: ljjkkkk - ljjkkkk.dll (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\\Archivos de programa\\Lavasoft\\Ad-Aware 2007\\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\\Archivos de programa\\Alwil Software\\Avast4\\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\\Archivos de programa\\Alwil Software\\Avast4\\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\\Archivos de programa\\Alwil Software\\Avast4\\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\\Archivos de programa\\Alwil Software\\Avast4\\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\\Archivos de programa\\Grisoft\\AVG Anti-Spyware 7.5\\guard.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\\Archivos de programa\\Webroot\\Spy Sweeper\\SpySweeper.exe
End of file - 4691 bytes
esto es lo que me sale ya que el problema no se soluciono
-
[Mensaje editado por Rahel con fecha: 10-02-2008 09:02:07]. | |
|
|
tordanxa | |
|
Re: Relentizacion en el pc - 2008-02-10 09:01 - Respuesta 4
Cierra todos los programas. Ejecuta el HijackThis (Do a system scan only y marca las siguientes entradas, después las eliminas utilizando la opción Fix checked
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O20 - Winlogon Notify: ljjkkkk - ljjkkkk.dll (file missing)
Elimina los siguientes archivos o carpetas si las tienes (Debes de tener la opción mostrar todos los archivos y carpetas habilitada en opciones de carpeta):
ljjkkkk.dll
Pasa el ccleaner de nuevo para eliminar los archivos y entradas de registro innecesarias.
Reinicia y nos cuentas.
______________________
| |
|
|
akun | |
|
Re: Relentizacion en el pc - 2008-02-10 10:26 - Respuesta 5
el problema sigue pero menos frecuente | |
|
|
|