ordenador lento

Responder
manpercer
Mensajes: 27
Registrado: 01 Feb 2007, 19:34

ordenador lento

Mensaje por manpercer » 17 Jun 2008, 20:24

Buenas, el ordenador me va lento y de vez en cuando se me apaga. Creo que estaba minado. He pasado el elistara y me ha dado esto. Que más debo hacer? que cortafuegos me puedo descargar? es que ultimamente se me abren un millón de páginas! muchas gracias



Tue Jun 17 15:51:40 2008

EliStartPage v16.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.51

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\SCVHOST.EXE --> Eliminado

Entrada Eliminada [HKCU\...\Run] "EGMOEUAK"="c:\documents and settings\administrador\configuración local\datos de programa\egmoeuak.exe egmoeuak"

Entrada Eliminada [HKLM\...\Run] "NvGraphicsInterface"="C:\winhost.exe"

No detectado SP3 de Windows XP



Tue Jun 17 15:55:09 2008

EliStartPage v16.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Jun 17 15:55:42 2008

EliStartPage v16.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\MATLAB6p5\help\base\install\mac\INTRO8.HTML --> Eliminado, MalWare.Celular

C:\MATLAB6p5\help\toolbox\instrument\STATUS.HTML --> Eliminado, MalWare.Celular

C:\MATLAB6p5\help\toolbox\map\ZDATAM.HTML --> Eliminado, MalWare.Celular

C:\MATLAB6p5\help\toolbox\simulink\slref\SAVE_SYSTEM.HTML --> Eliminado, MalWare.Celular

C:\MATLAB6p5\help\toolbox\simulink\ug\WORKING_WITH_SIGNALS4.HTML --> Eliminado, MalWare.Celular

C:\MATLAB6p5\help\toolbox\xpc\CP_UEI69.HTML --> Eliminado, MalWare.Celular



Nº Total de Directorios: 8419

Nº Total de Ficheros: 157929

Nº de Ficheros Analizados: 33750

Nº de Ficheros Infectados: 6

Nº de Ficheros Limpiados: 6

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: ordenador lento

Mensaje por lucl » 17 Jun 2008, 22:40

Envianos esta muestra que te pide elistara siguiendo las instrucciones del link siguiente





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



y completa analisis con elitriip





http://www.zonavirus.com/descargas/elitriip.asp



vacuna tu pc con elipen



http://www.zonavirus.com/descargas/elipen.asp



y una vez echo todo esto pasate este online y nos pegas el log resultante



https://www.kaspersky.es/downloads/thank-you/free-antivirus-download



en cuanto a cortafuegos, tienes el zonealarm que es gratuito y va bastante bien pero no lo instales hasta que no hayas echo revision a tu pc con el online



http://www.zonavirus.com/datos/descargas/239/zonealarm.asp



pruebalo si quieres y nos comentas, saludos

manpercer
Mensajes: 27
Registrado: 01 Feb 2007, 19:34

Re: ordenador lento

Mensaje por manpercer » 18 Jun 2008, 02:49

Tue Jun 17 23:05:34 2008

EliTriIP v4.83 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 17 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "MsConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

No detectado SP3 de Windows XP



Tue Jun 17 23:05:46 2008

EliTriIP v4.83 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 17 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8423

Nº Total de Ficheros: 159515

Nº de Ficheros Analizados: 32258

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Jun 17 23:53:44 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Error Creando TEST2.SAT

Unidad D:\ No se Pudo Proteger



Error Creando TEST2.SAT

Unidad D:\ No se Pudo Proteger



Tue Jun 17 23:54:34 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad E:\ Protegida



Tue Jun 17 23:55:08 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad E:\ YA esta Protegida





KASPERSKY ONLINE SCANNER INFORME

miércoles, 18 de junio de 2008 2:42:42

Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 17/06/2008

Registros en la base antivirus: 780821





Configuración del análisis

Analizar usando las siguientes bases standard

Analizar archivos verdadero

Analizar bases de correo verdadero



Objetivo a analizar Mi PC

C:\

D:\

E:\



Estadísticas

Número de objeros analizados 160743

Virus encontrados 3

Objetos infectados 8 / 0

Objetos sospechosos 0

Duración del análisis 01:53:47



Bombre del objeto infectado Nombre del virus Última acción

C:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\c64f01480360d7046cc9bc6a5866f818PSK_NAMES Object is locked saltado



C:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\c64f01480360d7046cc9bc6a5866f818PSK_NAMES2 Object is locked saltado



C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist012008061820080619\index.dat Object is locked saltado



C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\Administrador\Escritorio\ELISTARA.BFFBH.EXE Infectados: Trojan-Downloader.Win32.IstBar.vb saltado



C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\sentinel\2.1\gwhashs.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado



C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.51 Infectados: Backdoor.Win32.DsBot.ox saltado



C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.rar/SCVHOST.EXE.Muestra EliStartPage v16.51 Infectados: Backdoor.Win32.DsBot.ox saltado



C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.rar RAR: infectado - 1 saltado



C:\RECYCLER\S-1-5-21-796845957-854245398-1801674531-500\Dc11.exe Infectados: Trojan-Proxy.Win32.Agent.aon saltado



C:\RECYCLER\S-1-5-21-796845957-854245398-1801674531-500\Dc12.rar/SCVHOST.EXE.Muestra EliStartPage v16.51 Infectados: Backdoor.Win32.DsBot.ox saltado



C:\RECYCLER\S-1-5-21-796845957-854245398-1801674531-500\Dc12.rar RAR: infectado - 1 saltado



C:\RECYCLER\S-1-5-21-796845957-854245398-1801674531-500\Dc7.exe Infectados: Backdoor.Win32.DsBot.ox saltado



C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



C:\System Volume Information\_restore{DCE546D0-BC20-457E-8523-C98FC8CE7D7A}\RP1\change.log Object is locked saltado



C:\WINDOWS\CSC\00000001 Object is locked saltado



C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado



C:\WINDOWS\SchedLgU.Txt Object is locked saltado



C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado



C:\WINDOWS\Sti_Trace.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado



C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado



C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado



C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\default Object is locked saltado



C:\WINDOWS\system32\config\default.LOG Object is locked saltado



C:\WINDOWS\system32\config\SAM Object is locked saltado



C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado



C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\SECURITY Object is locked saltado



C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado



C:\WINDOWS\system32\config\software Object is locked saltado



C:\WINDOWS\system32\config\software.LOG Object is locked saltado



C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\system Object is locked saltado



C:\WINDOWS\system32\config\system.LOG Object is locked saltado



C:\WINDOWS\system32\h323log.txt Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado



C:\WINDOWS\wiadebug.log Object is locked saltado



C:\WINDOWS\wiaservc.log Object is locked saltado



C:\WINDOWS\WindowsUpdate.log Object is locked saltado



Análisis completado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: ordenador lento

Mensaje por msc hotline sat » 18 Jun 2008, 06:51

Pues parece que no postea la totalidad del infosat.txt, como se debe hacer, ya que tiene estos ficheros en la carpeta c:\muestras que se le debe haber pedido que nos enviara en los correspondientes testeos del ELISTARA:



C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.51 Infectados: Backdoor.Win32.DsBot.ox saltado



C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.rar/SCVHOST.EXE.Muestra EliStartPage v16.51 Infectados: Backdoor.Win32.DsBot.ox saltado



C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.rar RAR: infectado - 1 saltado



Envienos el contenido de la carpeta c:\muestras y aparte vacie la papelera.



recuerde:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 18-06-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”