pc muy lento, mouse y musica intermitente (SOLUCIONADO)

Cerrado
cmc
Mensajes: 37
Registrado: 28 Feb 2007, 21:31

pc muy lento, mouse y musica intermitente (SOLUCIONADO)

Mensaje por cmc » 11 Nov 2007, 23:12

hola mi pc se puso lento, y el ratón al moverlo anda como a saltos, a tirones, la musica también funciona como intermitente, como que se pega por un instante. Presumo que tengo alguna infeccion. Le pase elistara, adaware y tengo instalado spyboot search como residente, tambien limpie el registro, pero no logro solucionar el problema, Aquí les pongo mi log:



Logfile of HijackThis v1.99.1

Scan saved at 19:16:38, on 11-11-2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16544)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe

C:\WINDOWS\system32\pctspk.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\ARCHIV~1\WINZIP\winzip32.exe

C:\Documents and Settings\Privado\Configuración local\Temp\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Archivos de programa\Yahoo!\Common\yiesrvce1.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [WMPNSCFG] C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Sothink SWF Catcher - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\system32\shdocvw.dll (HKCU)

O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\WINDOWS\system32\shdocvw.dll (HKCU)

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

O23 - Service: ScsiAccess - Unknown owner - C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe

kikke
Mensajes: 151
Registrado: 16 Mar 2004, 18:48
Ubicación: Murcia (España)
Contactar:

Mensaje por kikke » 12 Nov 2007, 00:00

[b]Entra en el administrador de dispositivos:[/b]

Pulsa "Inicio" y pulsando botón derecho en "Mi Pc" elige propiedades, ahora pulsando sobre "hardware" verás el botón de "aministrador de dispositivos".



Busca la sección donde indique "Controladoras IDE ATA/ATAPI" y desinstala los canales IDE pinchando sobre cada uno de ellos con el mouse y seleccionando con el botón derecho :"desisntalar".



Reinicia el Pc y se volverán a instalar en el siguiente arranque, verás solucionado el problema.



Saludos ¡¡
Cuando señales a alguien con el dedo, recuerda que tres apuntan a ti.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Nov 2007, 07:34

Y ademas, tienes este residente:



C:\WINDOWS\system32\ctfmon.exe



que si tienes Office instalado es normal, pero si no es troyano, y no veo el Office... lo tienes ???



sino, envianos dicho fichero para analizar





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 12-11-2007

cmc
Mensajes: 37
Registrado: 28 Feb 2007, 21:31

gracias a kikke y administrador

Mensaje por cmc » 12 Nov 2007, 15:18

Ok , perfecto, gracias chicos me han salvado una vez mas, hice lo indicado con "controladoras IDE ATA/ATAPI", desinlalé los canales IDE y reinicié, ahora el mouse y la musica no funcionan a saltos, Con respecto al residente C:\WINDOWS\system32\ctfmon.exe , tengo instalado el office, y funciona bien. Así que el problema del mouse y musica está solucionado. El pc sigue un poco lento, no sé si es por la mucha basura que hay en el log o por otro motivo. ¿El log está bien o debo enviarlo a "copia y pega tu log"?, veo mucha barra (Toolbar) y botones asi como un no name, y como 4 svchost.exe en el inicio, entre otras cosas. :D gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Nov 2007, 15:23

No, está limpio, pero si persiste la lentitud, prueba estas utilidades:





[b] ELITRIIP: [/b]

http://www.zonavirus.com/descargas/elitriip.asp



[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 12-11-2007

cmc
Mensajes: 37
Registrado: 28 Feb 2007, 21:31

Elitriip no corre

Mensaje por cmc » 12 Nov 2007, 17:53

Tendremos que esperar hasta mañana o pasado mañana creo, ya que bajé el eliTrIP y me dice que no está actualizado y no corre, me manda a satinfo. Bajé el "EliTriip 4.06 30/10/07" desde el enlace que me diste y desde vuestra pagina de descargas en actualizados y nada. Con Elistara no hay problema y no me detectó nada, con Elistara estoy limpio.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Nov 2007, 18:16

Espera 20 minutos, voy a subir un ELITRIIP nuevo, ldescargarlo entonces y prueba de nuevo



saludos



ms, 12-11-2007
Última edición por msc hotline sat el 12 Nov 2007, 18:35, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Nov 2007, 18:34

Ya disponible ELITRIIP 4.07


[quote]http://www.zonavirus.com/descargas/elitriip.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]






saludos



ms, 12-11-2007

cmc
Mensajes: 37
Registrado: 28 Feb 2007, 21:31

Mensaje por cmc » 16 Nov 2007, 21:15

Hola, primero que nada mis disculpas por demoarar en contestar vuestra valiosa ayuda. Bueno ya descargué elistart y eli triip, el elistart me detectó y eliminó un archivo llamado pribi...MDT2GDDR.DLL y el elistriip no encontró ninguna infección. Creo que con esto estamos bien y dariamos por cerrada y solucionada mi consulta ya mi pc mejoró una enormidad. Una vez mas gracias a todo vuestro equipo que trabaja ayudandonos a nosostros los novatos. Saludos, y que tengan una buena jornada.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 16 Nov 2007, 22:24

Bien pues entonces cerramos el tema y ya sabes cualquier cosa vuelve cuando quieras, saludos

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”