Pc a veces lenta a veces rápida, por fa Help me¡¡¡ (SOLVED)

Cerrado
Avatar de Usuario
saulnic
Mensajes: 15
Registrado: 06 Feb 2008, 23:33
Ubicación: Nicaragua

Pc a veces lenta a veces rápida, por fa Help me¡¡¡ (SOLVED)

Mensaje por saulnic » 15 May 2008, 22:19

Hola chicos, les pido que me ayuden mi pc trabaja a velocidad normal y de repente de ralentiza hasta el limite y con la memoría libre en un 45%¡¡¡¡

Aqui dejo mi log, por fa revisenlo:



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 02:22:34 p.m., on 15/05/2008

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Boot mode: Normal



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\WINNT\System32\cisvc.exe

C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\hidserv.exe

C:\Archivos de programa\McAfee\Common Framework\FrameworkService.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINNT\System32\NMSSvc.exe

C:\WINNT\system32\MSTask.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\Explorer.EXE

C:\Archivos de programa\ESET\ESET Smart Security\egui.exe

C:\WINNT\System32\igfxtray.exe

C:\WINNT\System32\hkcmd.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe

C:\WINNT\system32\ctfmon.exe

C:\Archivos de programa\McAfee\Common Framework\UdaterUI.exe

C:\Archivos de programa\McAfee\Common Framework\McTray.exe

C:\WINNT\System32\cidaemon.exe

C:\WINNT\System32\cidaemon.exe

C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE

C:\Archivos de programa\Microsoft Office\OFFICE11\OUTLOOK.EXE

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\WINNT\explorer.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://latam.msn.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.228.210.253:3128

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = http://www.mhcp.gob;*mhcp.gob;<local>

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

O3 - Toolbar: (no name) - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - (no file)

O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe

O4 - HKCU\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe" autostart

O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe

O4 - Startup: LIBRETA_DE_DIRECCIONES.BAT

O8 - Extra context menu item: Consultar los diccionarios (SYSTRAN) - res://C:\Archivos de programa\SYSTRAN\6\\GUIres.dll/lookup.js

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Traducir (SYSTRAN) - res://C:\Archivos de programa\SYSTRAN\6\\GUIres.dll/translate.js

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\WINNT\System32\shdocvw.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\bonjour\mdnsnsp.dll' missing

O16 - DPF: {1F831FA6-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Archivos de programa\AutoCAD LT 2002 Esp\InstFred.ocx

O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} - http://o.aolcdn.com/pictures/ap/Resources/2.0.4.69/cab/aolpPlugins.10.4.0.4.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/OnlineScanner.cab

O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Archivos de programa\AutoCAD LT 2002 Esp\InstBanr.ocx

O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Control AcPreview) - file://C:\Archivos de programa\AutoCAD LT 2002 Esp\AcPreview.ocx

O17 - HKLM\System\CCS\Services\Tcpip\..\{B61B283A-D3C2-4A90-9527-8835D517140C}: NameServer = 10.228.210.129,10.228.210.131

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Servicio del iPod (iPod Service) - Unknown owner - C:\Archivos de programa\iPod\bin\iPodService.exe (file missing)

O23 - Service: LEC TranslateDotNet Server - Unknown owner - C:\Archivos de programa\LEC\Power Translator\LogoMedia TranslateDotNet Server.exe (file missing)

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Archivos de programa\McAfee\Common Framework\FrameworkService.exe

O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe



--

End of file - 7066 bytes
Saúl López
Nicaragua

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Pc a veces lenta a veces rápida, por fa Help me¡¡¡

Mensaje por flacoroo » 15 May 2008, 22:53

bajate estos archivos, deshabilitas restaurar sistemas, los ejecutas y despues nos pegas el resultado de C:infosat.txt



[url=http://www.zonavirus.com/descargas/elistara.asp]Descargar Elistara[/url]

[url=http://www.zonavirus.com/descargas/elitriip.asp]Descargar ElitriIP[/url]

[url=http://www.zonavirus.com/descargas/elinotif.asp]Descargar Elinotiff[/url]
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pc a veces lenta a veces rápida, por fa Help me¡¡¡

Mensaje por msc hotline sat » 16 May 2008, 06:19

A la espera de que pruebes las utilidades indicadas por flacoroo y nos postees el resultado (c:\infosat.txt) , informo que el log del HJT está limpio, asi que lo que haya no es visible en el mismo.



saludos



ms, 16-05-2008

Avatar de Usuario
saulnic
Mensajes: 15
Registrado: 06 Feb 2008, 23:33
Ubicación: Nicaragua

Re: Pc a veces lenta a veces rápida, por fa Help me¡¡¡

Mensaje por saulnic » 16 May 2008, 18:53

Gracias chicos por la ayuda tan pronta y eficaz, he hecho todo lo que me dijieron y aquí les dejo el log generado por elistara y elitriip.



Efecivamente habia una infección



Fri May 16 09:49:23 2008

EliStartPage v16.28 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 15 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri May 16 09:49:49 2008

EliStartPage v16.28 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 15 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINNT\system32\drivers\EPFWTDI.SYS --> Eliminado, PWS-JA

C:\Archivos de programa\ESET\ESET Smart Security\Drivers\epfwtdi\EPFWTDI.SYS --> Eliminado, PWS-JA



Nº Total de Directorios: 6909

Nº Total de Ficheros: 149196

Nº de Ficheros Analizados: 85837

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Fri May 16 10:06:44 2008

EliTriIP v4.71 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 15 de Mayo del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Fri May 16 10:07:07 2008

EliTriIP v4.71 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 15 de Mayo del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6908

Nº Total de Ficheros: 149193

Nº de Ficheros Analizados: 21422

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri May 16 10:14:59 2008

EliTriIP v4.71 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 15 de Mayo del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 146

Nº Total de Ficheros: 1156

Nº de Ficheros Analizados: 114

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Quisiera agregar unas preguntas:

Parece que el servidor bloquea las actualizaciones ¿cómo puedo conseguir las que hacen falta o las que piden ambos programas de satinfo?

¿Porqué los antivirus no detectan este tipo de infección?

Descargue el ESET directamente de la página http://www.eset.com, será que esta infectado por PWS-JA desde la página de origen?

De nuevo gracias chicos por su atención y su ayuda y después de contestarme les pido que den por cerrado el tema.

[b]POR UNA RED MÁS SEGURA, UNIDOS PODEMOS¡¡¡¡[/b]

SON UNOS GENIOS :D :D
Saúl López
Nicaragua

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: Pc a veces lenta a veces rápida, por fa Help me¡¡¡

Mensaje por Claudia34 » 16 May 2008, 19:15

En primer lugar el enlace que nos pusiste esta bien (color verde) segun site advisor, las actualizaciones se deben de realizar con un windows update para que se puedan descargar las actualizaciones que hagan falta.



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pc a veces lenta a veces rápida, por fa Help me¡¡¡

Mensaje por msc hotline sat » 16 May 2008, 20:42

Pues buscando informacion sobre este presunto malware, del que hay numerosas incidencias en internet, encontramos un analisis por el que consideramos que puede tratarse de un falso positivo:



http://www.prevx.com/filenames/X704218897766191477-0/EPFWTDI.SYS.html



Asi que si ha vuelto a instalar el NOD32 y vuelve a tener dihco fichero



C:\Archivos de programa\ESET\ESET Smart Security\Drivers\epfwtdi\EPFWTDI.SYS



envienoslo con el rótulo de POSIBLE FALSO POSITIVO, como indicamos en:



https://foros.zonavirus.com/viewtopic.php?f=5&t=19441



y tras analizarlo, buscaremos otras cadenas para el malware que lo sigan detectando en la muestra recibida pero no en este fichero de ESET, si no es malware.



saludos



ms, 16-05-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pc a veces lenta a veces rápida, por fa Help me¡¡¡

Mensaje por msc hotline sat » 19 May 2008, 11:25

Hemos recibido su fichero epfwtdi.sys como falso positivo del ELISTARA



Efectivamente, ya en la version del ppado viernes del ELISTARA 16.19 se implementó la corrección de dicho falso positivo, asi que puede comprobar que a partir de dicha versión ya no es detectado al haber cambiado las cadenas de detección.



Agradeciendo su colaboracion, damos por solucionado el Tema y procedemos a cerrarlo



saludos



ms, 19-05-2008

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”