Porblemas con la memoria virtual (SOLUCIONADO)

Cerrado
apremiu
Mensajes: 8
Registrado: 11 Oct 2007, 07:20

Porblemas con la memoria virtual (SOLUCIONADO)

Mensaje por apremiu » 18 Dic 2007, 04:58

Desde hace algun tiempo mi maquina se ah puesto demasiado lenta al encender....tarda cerca de 5 minutos en encender...primero aparece la imagen de escritorio pero nada de iconos y de barra de inicio....esos aparecen hasta un buen rato despues.........ia q acaba de encender......abre los programas y todo pero con una lentitud q desespera y luego despues de un rato me manda un mensaje que dice "poca memoria virtual"......io c q es un virus pero lo malo es q no c donde esta.....ia le eh pasado el antivirus y segun ia le quite algunos q tenia pero sigue igual de lenta.....

aqui les adjunto el blog del hijackthis....espero q muestre algo y q me puedan ayudar.......l

o mas facil seria q la formateara pero espero q eso sea lo ultimo en hacer....





Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 09:52:00 p.m., on 17/12/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\ARCHIV~1\Grisoft\AVG7\avgrssvc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe

C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe

C:\ARCHIV~1\Grisoft\AVG7\avgrssvc.exe

C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [EPSON Stylus C45 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4T1.EXE /P23 "EPSON Stylus C45 Series" /O6 "USB001" /M "Stylus C45"

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1196512012218

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O20 - Winlogon Notify: avgwlntf - C:\WINDOWS\SYSTEM32\avgwlntf.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe

O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgrssvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe



--

End of file - 5637 bytes
ja....los viruuus...q dolor de cabeza....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Dic 2007, 05:42

El log está limpio, pero pruebe estas utilidades, y nos postea el resultado:





[b] ELITRIIP: [/b]

http://www.zonavirus.com/descargas/elitriip.asp



[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





Si ya ha eliminado los virus con su antivirus y persiste el problema, diganos el tamaño de su disco duro y el espacio libre que le queda, y además la memoria RAM que equipa en placa base, ello puede que sea la causa del problema.



saludos



ms, 18-12-2007

apremiu
Mensajes: 8
Registrado: 11 Oct 2007, 07:20

re:problm mmoria virtual

Mensaje por apremiu » 19 Dic 2007, 07:02

ps ia le pase el "elitrip" y "elistara".................durante el proceso el antivirus me mando un mensaje de alerta de intrusion de....."C:\n1deiect.com.....troyano PSW.Generic5.ADEQ"

.....tambien lo q eh notado es q persiste un virus que se llama "obfustat.ACPT"...........

con respecto al tamaño del disco duro es de 80G y tengo libre aprximadamente 37G ......y la memoria RAM es de 256M....

......lo q pongo a continuacion son los resultados que me dio....





Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.

Eliminados Ficheros Temporales del IE



Tue Dec 18 21:46:52 2007

EliTriIP v4.21 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.



Tue Dec 18 21:47:09 2007

EliTriIP v4.21 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2745

Nº Total de Ficheros: 28370

Nº de Ficheros Analizados: 9275

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Dec 18 21:57:19 2007

EliTriIP v4.21 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 1054

Nº Total de Ficheros: 16411

Nº de Ficheros Analizados: 1093

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Dec 18 21:58:59 2007

EliTriIP v4.21 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 192

Nº Total de Ficheros: 2397

Nº de Ficheros Analizados: 13

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Dec 18 22:00:14 2007

EliStartPage v15.28 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.

Eliminados Ficheros Temporales del IE



Tue Dec 18 22:00:59 2007

EliStartPage v15.28 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\AMVO0.DLL.MUESTRA ELISTARTPAGE V15.26 --> Eliminado, PWS-OnLineGames.NRE



Nº Total de Directorios: 2731

Nº Total de Ficheros: 28211

Nº de Ficheros Analizados: 9708

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Tue Dec 18 22:08:54 2007

EliStartPage v15.28 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\setup's\SUF60EV_SETUPFACTORY_V6.EXE --> Eliminado, P2PAdware.A



Nº Total de Directorios: 1054

Nº Total de Ficheros: 16411

Nº de Ficheros Analizados: 1002

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Tue Dec 18 22:09:54 2007

EliStartPage v15.28 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 192

Nº Total de Ficheros: 2397

Nº de Ficheros Analizados: 109

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0
ja....los viruuus...q dolor de cabeza....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Dic 2007, 09:43

ES una variante del que solucionamos en:



https://foros.zonavirus.com/viewtopic.php?p=122186#122186



y que con le mismo nombre de fichero detectamos y eliminamos:



EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\N1DEIECT.COM --> Eliminado, PWS-OnLineGames.NRE



ademas de sus compañeros... :



EliStartPage v15.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\NIDEIECT.COM --> Eliminado, PWS-OnLineGames.KNB

C:\Muestras\AMVO.EXE.MUESTRA ELISTARTPAGE V15.25 --> Eliminado, PWS-OnLineGames.KNB

C:\Muestras\AMVO0.DLL.MUESTRA ELISTARTPAGE V15.25 --> Eliminado, PWS-OnLineGames.KNB

C:\RECYCLER\S-1-5-21-1214440339-1993962763-1060284298-1003\Dc10\NIDEIECT.COM --> Eliminado, PWS-OnLineGames.KNB







Pero puede tratarse de una variante no controlada.



Mira si tienes dicho fichero y nos lo envias para analizar y controlar:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





saludos



ms, 19-12-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Dic 2007, 09:51

Y el log está limpio y el espacio libre es mas que suficiente para la memoria virtual, quizas un poco justa la RAM base, sin que sea imprescindible le beneficiará si la aumenta a 512 MB o 1 GB



De todas formas ya se ha detectado y eliminado en su equipo dicho virus, :



EliStartPage v15.28 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\AMVO0.DLL.MUESTRA ELISTARTPAGE V15.26 --> Eliminado, PWS-OnLineGames.NRE



lo único es ver si tiene otros de esta familia no controlados como el AMVO.EXE y el ya indicado C:\n1deiect.com para pasarlos a analizar y controlar, si los encuentra, envienoslos.



saludos



ms, 19-12-2007

apremiu
Mensajes: 8
Registrado: 11 Oct 2007, 07:20

muestra

Mensaje por apremiu » 20 Dic 2007, 05:05

ps aqui esta el q encontre .....el AMVO.EXE .....lo quize mandar adjunto a su direccion zonavirus@satinfo.es pero no me dejo adjuntarlo por el hecho de ser un virus...........asi q lo adjunto aqui.....espero q aqui si lo cargue y puedan analizarlo y controlarlo..............
ja....los viruuus...q dolor de cabeza....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Dic 2007, 07:47

Pues este AMVO.EXE es importante que nos lo envie para analizar, para ello empaquetelo en un ZIP o RAR con password VIRUS y podrá enviarnoslo:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 20-12-2007

apremiu
Mensajes: 8
Registrado: 11 Oct 2007, 07:20

Mensaje por apremiu » 24 Dic 2007, 02:30

..ps resulta q ia encontre la ubicacion del archivo y le pase mi antivirus (AVG Antimalware) y lo removio sin problemas....pero la maquina siguio igual de lenta.......io creo q si era la cantidad de ram por q le coloque otros 256 y jalo de lo mas normal........esperemos q siga asi y ia no de mas sorpresas.....i io creo q ia c pueda dar por cerrado el tema.....a los [b]administradores gracias[/b] por su atencion y si tengo algun otro problemilla ia se a quien acudir.....................

y ps no me queda mas q desearles feliz navidad y q tengan un buen año nuevo y libre de virus para sus maquinas.........
ja....los viruuus...q dolor de cabeza....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Dic 2007, 09:28

Pues lo celebramos y solucionado el problema, procedemos a cerrar el Tema



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 24-12-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”