laptop muy lenta despues de eliminar alexa (SOLUCIONADO)

Cerrado
Avatar de Usuario
Gramos
Mensajes: 118
Registrado: 23 Jul 2006, 21:05
Ubicación: Nuevo Laredo, México

laptop muy lenta despues de eliminar alexa (SOLUCIONADO)

Mensaje por Gramos » 25 Jun 2007, 07:20

Mi hijo tiene una laptop dell latitude que usa en la universidad

al regresar pase el elistara y detectó y eliminó el troyano alexa además de otro que no recuerdo de momento.

despues de esto el equipo empezó a ir muy lento, tanto que el puntero parece dar saltos al mover el mousepad.

pego el log del hijackthis por si sirve de algo

Logfile of HijackThis v1.99.1

Scan saved at 10:20:40 p.m., on 24/06/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\hkcmd.exe

C:\WINDOWS\System32\pctspk.exe

C:\WINDOWS\System32\WLTRAY.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb12.exe

C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Archivos de programa\Airlink101\AWLC3026T\WLService.exe

C:\Archivos de programa\Airlink101\AWLC3026T\AWLC3026T.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\System32\wltrysvc.exe

C:\WINDOWS\System32\bcmwltry.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com.mx

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINDOWS\System32\WLTRAY

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb12.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [FinishOptions] C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\hpbinxst.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {1F831FA6-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) -

O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Control de AcDcToday) -

O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) -

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Control AcPreview) -

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Airlink101 802.11g CardBus Adapter WLService (Airlink101 802.11g CardBus WLService) - Unknown owner - C:\Archivos de programa\Airlink101\AWLC3026T\WLService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe



note tambien que en la lista de procesos uno llamado awlc3026t.exe trata de correr dos veces (uno ya esta establecido y aparece otro tratando de correr y desaparece casi de inmediato)
Siempre somos aprendices :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Jun 2007, 07:33

Ante todo, no tiene ningun parche instalado !!! Así no se puede trabajar...
Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Los virus entran por los agujeros de seguridad no parcheados, por mas antivirus que haya !
FALTA DE PARCHES SP1

INSTALACION DEL SP1 DEL XP PARA PODER INSTALAR EL SP2: (O SEGUIR CON EL WINDOWSUPDATE)

http://www.microsoft.com/en/us/default. ... fault.mspx

(SE DEBE ESCOGER IDIOMA...)



FALTA DE PARCHES SP2

Deben actualizarse los parches de MICROSOFT. Le faltan todos los del SP2 y posteriores. Lance un windowsupdate !!!.



WINDOWSUPDATE:

http://update.microsoft.com/microsoftup ... aspx?ln=es

y hay estos ficheros sospechosos:

C:\Archivos de programa\Airlink101\AWLC3026T\AWLC3026T.exe

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\hpbinxst.exe

Envianoslos para analizar:

->Para ello recordar: viewtopic.php?f=2&t=45334


saludos

ms, 25-06-2007

nota: el que tras la eliminacion del ALEXA notara ralentizacion de procesos, no fue por dicha eliminacion, sino por cualquier virus o troyano que le entró coincidiendo temporalmente, no lo atribuya a ello pues es mas que conocido y ha sido eliminado miles y miles de veces, como debe ser, sin ninguna consecuencia... ms.

Avatar de Usuario
Gramos
Mensajes: 118
Registrado: 23 Jul 2006, 21:05
Ubicación: Nuevo Laredo, México

Mensaje por Gramos » 26 Jun 2007, 00:07

ese es uno de los problemas de comprar equipos usados.

La máquina traia su licencia pero pienso que instalaron el sistema con otro disco ya que me lo detecta como no genuino y por eso no se puede actualizar

Llegando a mi casa les envio los archivos solicitados
Siempre somos aprendices :)

Avatar de Usuario
Gramos
Mensajes: 118
Registrado: 23 Jul 2006, 21:05
Ubicación: Nuevo Laredo, México

Mensaje por Gramos » 26 Jun 2007, 07:23

envie la muestra de awl solicitada pero el archivo de hpbinxst no lo encontré en la carpeta temp. encontré el archivo en otra carpeta de la impresora que tengo instalada desean que lo envie aunque este en otra ubicación?
Siempre somos aprendices :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jun 2007, 07:37

Sí, envienoslo si no encuentra este de la carpeta TEMP... lo analizaremos



Pero si con el sistema actual no puede actualizar e instalar los parches, apague y vamonos !, asi no podrá trabajar pues tiene mas agujeros que un queso de gruyere !



Como que dice tener el sistema legal aparte, vaya pensando en implementarlo o irá siempre cojo.



saludos



ms, 26-06-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Jun 2007, 16:26

Analizado el :\Archivos de programa\Airlink101\AWLC3026T\AWLC3026T.exe



ha resultado ser un driver de wireless, sin problemas



saludos



ms, 27-06-2007
Última edición por msc hotline sat el 01 Jul 2007, 09:23, editado 1 vez en total.

Avatar de Usuario
Gramos
Mensajes: 118
Registrado: 23 Jul 2006, 21:05
Ubicación: Nuevo Laredo, México

Mensaje por Gramos » 28 Jun 2007, 06:27

vere la manera de actualizar

ya envie la otra muestra
Siempre somos aprendices :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Jun 2007, 06:30

Pues cuando entremos a trabajar al procesaremos, mientras actualice los parches con un windowsupdate !!!



saludos



ms, 28-06-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Jun 2007, 10:58

Solo hemos recibido el hpbinxst.exe y es un instalador de HP, sin rutinas maliciosas



saludos



ms, 28-06-2007

Avatar de Usuario
Gramos
Mensajes: 118
Registrado: 23 Jul 2006, 21:05
Ubicación: Nuevo Laredo, México

Mensaje por Gramos » 01 Jul 2007, 08:24

En vista de que ninguno de los archivos sospechosos son maliciosos y que no puedo realizar la instalación de parches, tendré que formatear la máquina

Gracias
Siempre somos aprendices :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Jul 2007, 09:40

Buscando informacion sobre esta class: AE563726-B4F5-11D4-A415-00108302FDFD de un clave O16:

veo que lo normal sería que, si estuviera, indicara la ruta y nombre del fichero como:

O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Programas\AutoCAD 2002\InstBanr.ocx

y al no indicarlo, puede estar corrupta y aun no siendo virus, afectar al comportamiento del sistema, y por lo mismo otras O16 que estan como cortadas, posiblemente por errores en el registro

En consecuencia, pruebe de eliminar estasr claves:

O16 - DPF: {1F831FA6-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) -
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Control de AcDcToday) -
O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Control AcPreview) -

->Para ello recordar: viewtopic.php?f=2&t=45334


Y tras ello, reinicie y nos comenta el resultado, gracias

saludos

ms, 1-07-2007

nota: aparte recuerde que no se puede lanzar un windowsupdate sin tener el SP1, y para ello primero ha de instalarse si no se tiene, ejecutando:

http://www.microsoft.com/en/us/default. ... fault.mspx

y escogiendo idioma, instalarlo, y tras ello lanzar el windowsupdate para instalar el paquete de SP2 y posteriores. ms.
Última edición por msc hotline sat el 02 Jul 2007, 06:38, editado 1 vez en total.

Avatar de Usuario
Gramos
Mensajes: 118
Registrado: 23 Jul 2006, 21:05
Ubicación: Nuevo Laredo, México

Mensaje por Gramos » 02 Jul 2007, 04:11

he eliminado las claves

como había comentado, el equipo que tengo lo compre usado y el programa se había instalado con un disco no original, logré actualizarlo con el disco original mío y ya he instalado todos los parches

al parecer el equipo ya va mas rápido aunque podría ser sugestion mía

vaya que se lleva algo de tiempo hacer todas las actualizaciones desde sp1 hasta las mas recientes

una pregunta... en que foro puedo preguntar acerca de las pantallas de inicio y apagado de windows
Siempre somos aprendices :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jul 2007, 06:40

Para los problemas de software en general hay el apartado de problemas de software:

viewforum.php?f=2

y ya habiendo quedado este Tema solucionado, procedemos a cerrarlo

saludos

ms, 2-07-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”