Hola. Desde que instale XP no puedo trabajar normalmente porque al rato de encenderlo un proceso svchost se queda con el 100% de la cpu.
Paso el antivirus bitdefender y el ad-aware se y no me encuentran nada.
Tambien tengo instalado el spyboot y el spyblaster.
¿que puedo hacer?
Esto es lo que me dice el Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 18:44:37, on 21/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
C:\Archivos de programa\Softwin\BitDefender8\bdmcon.exe
C:\Archivos de programa\Softwin\BitDefender8\bdoesrv.exe
C:\Archivos de programa\Softwin\BitDefender8\bdswitch.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\BySoft FreeRAM\FreeRAM.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe
C:\Archivos de programa\winrar\WinRAR.exe
C:\DOCUME~1\Gus\CONFIG~1\Temp\Rar$EX06.929\Toolbar cop.exe
C:\Archivos de programa\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [BDMCon] C:\Archivos de programa\Softwin\BitDefender8\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Archivos de programa\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Archivos de programa\Softwin\BitDefender8\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Archivos de programa\Softwin\BitDefender8\\bdswitch.exe
O4 - HKLM\..\RunServices: [rmssnn] rmssnn.exe
O4 - HKCU\..\Run: [rmssnn] rmssnn.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BySoft FreeRAM] C:\Archivos de programa\BySoft FreeRAM\FreeRAM.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...b?1107111247430
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CBD243C-FD14-424C-9ADF-925276527204}: NameServer = 62.81.0.33 62.81.16.129
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
svchost consume el 100% de CPU
Elimina estas dos entradas
O4 - HKLM\..\RunServices: [rmssnn] rmssnn.exe
O4 - HKCU\..\Run: [rmssnn] rmssnn.exe
Te suena esta entrada:?:
O4 - HKCU\..\Run: [BySoft FreeRAM] C:\Archivos de programa\BySoft FreeRAM\FreeRAM.exe
Comprueba si tienes activado tu firewall o en su defecto el del XP.Comprueba que se3 muestren archivos y carpetas ocultos del sistema.
Saludos
maura63
O4 - HKLM\..\RunServices: [rmssnn] rmssnn.exe
O4 - HKCU\..\Run: [rmssnn] rmssnn.exe
Te suena esta entrada
O4 - HKCU\..\Run: [BySoft FreeRAM] C:\Archivos de programa\BySoft FreeRAM\FreeRAM.exe
Comprueba si tienes activado tu firewall o en su defecto el del XP.Comprueba que se3 muestren archivos y carpetas ocultos del sistema.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
No tenemos datos de este rmssnn.exe.
Si puedes, envianos una muestra azonavirus@satinfo.es para ver de qué se trata y de incluir su eliminacion en la utilidad correspondiente. Envianoslo anexado a un mail cuyo texto sea un copiar y pegar de este post, y te contestaremos como respuesta de este Tema
Quizas se trata de un bicho nuevo, no controlado todavía, o de un gusabo que utiliza nombres aleatorios, formado al azar, pero nos inclinamos por lo primero, ya que el nombre parece ser derivado del msn
saludos
ms, 22-02-2005
saludos
ms, 22-02-2005
Si puedes, envianos una muestra a
Quizas se trata de un bicho nuevo, no controlado todavía, o de un gusabo que utiliza nombres aleatorios, formado al azar, pero nos inclinamos por lo primero, ya que el nombre parece ser derivado del msn
saludos
ms, 22-02-2005
saludos
ms, 22-02-2005
msc hotline sat Virus Research Engineer
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
SIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII GRACIAAAAAAAAAAAAAAAAAAAAAAAAAAAASSSSSSSSSS
Por fin ha aguantado una noche entera conectado sin problemas. Ayer probe a deshabilitar el servicio de Windows "Estación de trabajo" (Por un soplo de un tal "bionacho") y a partir de ahi, como una seda.
Realmente creo que sigo teniendo alg'un virus o spyware o lo que sea, pero que al deshabilitar esta opcio'n ya no puede abrir conexiones y no me peta el svchost.
El "rmssnn" lo quite del registro, pero no encontr'e el ejecutable, asi que no os lo puedo enviar, y lo siento mucho porque me gustaria contribuir a la causa.
De todas formas le pasar'e cuando pueda todos los antivirus on-line que me encuentre, a ver si alguno de ellos me detecta algo
Besitos virtuales a todas/os los que me han hecho casito.
El ex-pringao.(de momento.... )
Por fin ha aguantado una noche entera conectado sin problemas. Ayer probe a deshabilitar el servicio de Windows "Estación de trabajo" (Por un soplo de un tal "bionacho") y a partir de ahi, como una seda.
Realmente creo que sigo teniendo alg'un virus o spyware o lo que sea, pero que al deshabilitar esta opcio'n ya no puede abrir conexiones y no me peta el svchost.
El "rmssnn" lo quite del registro, pero no encontr'e el ejecutable, asi que no os lo puedo enviar, y lo siento mucho porque me gustaria contribuir a la causa.
De todas formas le pasar'e cuando pueda todos los antivirus on-line que me encuentre, a ver si alguno de ellos me detecta algo
Besitos virtuales a todas/os los que me han hecho casito.
El ex-pringao.(de momento.... )
Pues no dejes de pasar los anti-spyware y antivirus, dejarlos residentes y actualizados.
Saludos
maura63
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)