va lento y raro.. (SOLUCIONADO)

Cerrado
-Cicatriz-
Mensajes: 38
Registrado: 08 May 2005, 13:50

va lento y raro.. (SOLUCIONADO)

Mensaje por -Cicatriz- » 10 Sep 2008, 21:59

hola, saludos.



El caso es que hace dias, el NO32 me avisó que bloqueaba un posible troyano.



Y desde entonces la navegación es lenta, e incluso creoq ue me redirecciona las paginas ( voy a google, busco, y si me marca que la pagina va a, por ejemplo, http://www.tudireccion.com, se va a una de publicidad o vacias, etc..)



os pego el log para que lo miréis por si hay algo raro.



Logfile of HijackThis v1.99.1

Scan saved at 21:13:13, on 10/09/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16705)



Running processes:

L:\WINDOWS\System32\smss.exe

L:\WINDOWS\system32\winlogon.exe

L:\WINDOWS\system32\services.exe

L:\WINDOWS\system32\lsass.exe

L:\WINDOWS\system32\svchost.exe

L:\WINDOWS\System32\svchost.exe

L:\WINDOWS\system32\spoolsv.exe

L:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

L:\Archivos de programa\Eset\nod32krn.exe

L:\WINDOWS\system32\nvsvc32.exe

L:\WINDOWS\system32\HPZipm12.exe

L:\WINDOWS\system32\PnkBstrA.exe

L:\WINDOWS\system32\PnkBstrB.exe

L:\WINDOWS\Explorer.EXE

L:\Archivos de programa\Eset\nod32kui.exe

L:\Archivos de programa\ASUS\AI Suite\AiNap\AiNap.exe

L:\Archivos de programa\ASUS\AI Suite\AiGear3\CpuPowerMonitor.exe

L:\WINDOWS\system32\RUNDLL32.EXE

L:\Archivos de programa\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe

L:\WINDOWS\CTHELPER.EXE

L:\WINDOWS\system32\CTXFIHLP.EXE

L:\Archivos de programa\Logitech\GamePanel Software\LCD Manager\LCDMon.exe

L:\Archivos de programa\Logitech\GamePanel Software\G-series Software\LGDCore.exe

L:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

L:\Archivos de programa\iTunes\iTunesHelper.exe

L:\WINDOWS\SYSTEM32\CTXFISPI.EXE

L:\Archivos de programa\PowerISO\PWRISOVM.EXE

L:\Archivos de programa\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe

L:\Archivos de programa\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe

L:\Archivos de programa\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe

L:\WINDOWS\system32\ctfmon.exe

L:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe

L:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe

L:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe

L:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

L:\Archivos de programa\Logitech\SetPoint II\SetpointII.exe

L:\Archivos de programa\Archivos comunes\Logishrd\KHAL2\KHALMNPR.EXE

L:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe

L:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

L:\Archivos de programa\iPod\bin\iPodService.exe

L:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

L:\Archivos de programa\Opera\opera.exe

L:\Documents and Settings\Administrador\Escritorio\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.busca7.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.busca7.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.busca7.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.busca7.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer proporcionado por Windows uE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - L:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - L:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O4 - HKLM\..\Run: [nod32kui] "L:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [Ai Nap] "L:\Archivos de programa\ASUS\AI Suite\AiNap\AiNap.exe"

O4 - HKLM\..\Run: [CPU Power Monitor] "L:\Archivos de programa\ASUS\AI Suite\AiGear3\CpuPowerMonitor.exe"

O4 - HKLM\..\Run: [Cpu Level Up help] L:\Archivos de programa\ASUS\AI Suite\CpuLevelUpHelp.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE L:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE L:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [VolPanel] "L:\Archivos de programa\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE

O4 - HKLM\..\Run: [UpdReg] L:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Launch LCDMon] "L:\Archivos de programa\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"

O4 - HKLM\..\Run: [Launch LGDCore] "L:\Archivos de programa\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE

O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [HPHUPD08] L:\Archivos de programa\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe

O4 - HKLM\..\Run: [HP Software Update] L:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [AppleSyncNotifier] L:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [QuickTime Task] "L:\Archivos de programa\QT Lite\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "L:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] L:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [PWRISOVM.EXE] L:\Archivos de programa\PowerISO\PWRISOVM.EXE

O4 - HKCU\..\Run: [ctfmon.exe] L:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Google Update] "L:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "L:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [AlcoholAutomount] "L:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount

O4 - Global Startup: HP Digital Imaging Monitor.lnk = L:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = L:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: SetPointII.lnk = ?

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://L:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - L:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - L:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - L:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O11 - Options group: [INTERNATIONAL] International*

O17 - HKLM\System\CCS\Services\Tcpip\..\{9D1EC1C2-FA7A-4601-9201-F5FA763FFE61}: NameServer = 80.58.61.250,80.58.61.254

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - L:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - L:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - L:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - L:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Apple Mobile Device - Apple Inc. - L:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - L:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: NBService - Nero AG - L:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - L:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - L:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - L:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - L:\WINDOWS\system32\HPZipm12.exe

O23 - Service: PnkBstrA - Unknown owner - L:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - L:\WINDOWS\system32\PnkBstrB.exe



. ta lueeeeeeeeee!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: va lento y raro..

Mensaje por lucl » 10 Sep 2008, 22:03

Pues prueba estos dos antitrojanos que te indico y peganos el log que te dejara en C infosat.txt saludos





http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: va lento y raro..

Mensaje por msc hotline sat » 11 Sep 2008, 11:25

Y empieza por actualizar parches: Lanza windowsupdate e instala el SP3 !!! :



Platform: Windows XP SP2 (WinNT 5.01.2600)



saludos



ms, 11-09-2008

-Cicatriz-
Mensajes: 38
Registrado: 08 May 2005, 13:50

Re: va lento y raro..

Mensaje por -Cicatriz- » 11 Sep 2008, 14:56

hay un problema.



tengo dos SO en el mismo disco y el que esta infectado no es C.



SatInfo puedo hacerle buscar donde esta el SO, pero el elistara no sé si lo hace a C por defecto o al que desde se le lanza, desde luego, la muestra la ha grabado en C y el infectado no es ese.



ta lueeeeeeee!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: va lento y raro..

Mensaje por msc hotline sat » 11 Sep 2008, 17:57

Las utilidades que tienen boton de exploracion como Elistara, Elitriip, Elibagla, etc, junto a ello tienen una ventana donde escoger la unidad a testear, disquete, disco duro, CD, pendrive, etc, por letras, A:, C:, D:, E: etc etc



Antes de testear, seleccionar la unidad y luego pulsar explorar, asi lo hará en dicha unidad.



saludos



ms, 11-09-2008

-Cicatriz-
Mensajes: 38
Registrado: 08 May 2005, 13:50

Re: va lento y raro..

Mensaje por -Cicatriz- » 12 Sep 2008, 11:32

bueno, pues ya ni arranca, escribo desde otro PC.



voy a formatear y reinstalar..



alguna sugerencia para limpiar bien el disco - ojo, es solo una partición, no el disco entero-



ta lueeeeeee!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: va lento y raro..

Mensaje por msc hotline sat » 12 Sep 2008, 11:55

No usamos el formateo, maximo la REPARACION:




[quote="para REPARAR WINDOWS, msc"]
Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate [/quote]




pero contra gustos...



saludos



ms, 12-09-2008

-Cicatriz-
Mensajes: 38
Registrado: 08 May 2005, 13:50

Re: va lento y raro..

Mensaje por -Cicatriz- » 13 Sep 2008, 12:03

bueno, anoche intento arrancar, lo hizo, pero fatal..



antes de perder tiempo y no quedarme nunca satisfecho de estar completamente libre ( soy así de desconfiado con este tipo de problemas ) formatee y ya lo estoy usando sin problemas...



por mí puedes cerrar..



gracias por la ayuda..



ta lueeee!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: va lento y raro..

Mensaje por msc hotline sat » 13 Sep 2008, 12:25

Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 13-09-2008

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”