LA PC se relentiza a cada rato

Responder
jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

LA PC se relentiza a cada rato

Mensaje por jose_blasuttigh » 19 May 2009, 20:45

Hola:



Lo que le pasa a mi pc es que la uso y anda bien, pero de repente se relentiza unos segundos y vuelve a andar bien, asi estoy sucesivamente. Esto me pasa cuando abro algun instalador o estoy jugando.



LOG DE HIJACkTHIS



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:44:52, on 20/05/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.21020)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe

C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\Opera\opera.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\ARCHIV~1\TEXTAL~1\TAForIE.dll

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QT Lite\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [Windows] C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Conecting.exe

O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe

O4 - HKCU\..\Run: [tspcm] C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Startup: Conect.exe

O4 - Startup: Conecting

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{8ACAC00F-4674-4651-B045-E5CCFACBFBBF}: NameServer = 200.63.155.214 200.63.155.86

O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe

O23 - Service: Virtual CD v9 Management Service (VC9SecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v9\System\VC9SecS.exe



--

End of file - 5987 bytes





[color=#FF0000]Ahora estoy desfragmentando el disco[/color]

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: LA PC se relentiza a cada rato

Mensaje por flacoroo » 19 May 2009, 21:38

bajate estos archivos, deshabilitas restaurar sistemas, los ejecutas reiniciando tu compu en modo seguro y cuando diga explorar le das click; hasta que termine; despues nos pegas el resultado de C:infosat.txt



[url=http://www.zonavirus.com/descargas/elistara.asp]Descargar Elistara[/url]

[url=http://www.zonavirus.com/descargas/elinotifdll.asp]Descargar Elinotiff[/url] (complemento del elistara, no se ejecuta pero deben estar en la misma carpeta)

[url=http://www.zonavirus.com/descargas/elitriip.asp]Descargar ElitriIP[/url]
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: LA PC se relentiza a cada rato

Mensaje por msc hotline sat » 20 May 2009, 05:25

Además te faltan parches :



Platform: Windows XP SP2 (WinNT 5.01.2600)



Lanza un windowsupdate e instala SP3 y posteriores, especialmente el MS08-067 !!!



Y envianos este fichero sospechoso para analizar:



C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Conecting.exe



C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Conect.exe





>[b]ENVIO DE MUESTRAS Y



ELIMINACION DE CLAVES - Para ello recordar[/b]
:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253







Tras recibirlos, los analizaremos e implementaremos su control y eliminacion,



si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 20-5-2009

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Re: LA PC se relentiza a cada rato

Mensaje por jose_blasuttigh » 20 May 2009, 16:28

los dos programas no me detectaron nada. Ahora actualizo, no pongo service pack 3 porque siempre me termina pasando algo malo, la vez pasada no me reconocia programas, no los podia abrir ni nada













(21-5-2009 08:25:37)

EliStartPage v18.64 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 19 de Mayo del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5844

Nº Total de Ficheros: 86005

Nº de Ficheros Analizados: 13495

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0









(21-5-2009 08:35:42)

EliTriIP v5.81 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Mayo del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5844

Nº Total de Ficheros: 86007

Nº de Ficheros Analizados: 12101

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: LA PC se relentiza a cada rato

Mensaje por msc hotline sat » 20 May 2009, 16:33

Si quieres adelantar, sube estos dos ficheros al virustotal.com/es y si deetctan virus, nos posteas los informes y nos envias los ficheros indicados para analizar:



C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Conecting.exe



C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Conect.exe



saludos



ms, 20-5-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: LA PC se relentiza a cada rato

Mensaje por msc hotline sat » 20 May 2009, 18:44

Recibidas las muestras pasamos a implementar su control y eliminacion en el ELITRIIP:



---v5.82---(20 de Mayo del 2009) (Muestras de Conficker "JWGKVSQ.VMX" y PoisonIvy.E "CONECT.EXE")



Parece ser un keylogger que captura todas las entradas de teclado. Cuidado con lo que hayas escrito en este ordenador, ha perdido toda confidencialidad, y si has escrito cuentas bancarias y contraseñas, avisa a tu banco al respecto y cambialas, antes de que sea demasiado tarde y transfieran los fondos a cuentas rusas o chinas...



saludos



ms, 20-5-2009

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Re: LA PC se relentiza a cada rato

Mensaje por jose_blasuttigh » 20 May 2009, 20:32

(21-5-2009 13:09:54)

EliTriIP v5.82 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Mayo del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Conect.exe --> Eliminado, PoisonIvy.E



Nº Total de Directorios: 5855

Nº Total de Ficheros: 86499

Nº de Ficheros Analizados: 12150

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



------------------------------------------



lo elimino, ahora tendre que fijarme si se me sigue trabando. La actualizacion MS08-067 ya la instale

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: LA PC se relentiza a cada rato

Mensaje por msc hotline sat » 20 May 2009, 21:36

Bueno, por lo menos funcionó el ELITRIIP.



Dinos si tras reiniciar persiste alguna anomalia, gracias



saludos



ms, 20-5-2009

jose_blasuttigh
Mensajes: 59
Registrado: 10 Feb 2007, 17:13
Ubicación: mar del plata

Re: LA PC se relentiza a cada rato

Mensaje por jose_blasuttigh » 01 Jun 2009, 05:05

la pc anda un poco mejor, ero lo que sucede ahora es que cada vez que quiero abrir mas de una pagina por pestaña (uso firefox), se quedan cargando las paginas, cosa que antes no sucedia. Pero si abro el administrador de tareas es como que se normalizara y cargan

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: LA PC se relentiza a cada rato

Mensaje por msc hotline sat » 01 Jun 2009, 08:59

Nuestras utilidades no contemplan el firefox, usamos el I.E., ya que es el standar. Puede que dichos virus afecten a algunas de las claves de otros navegadores, por lo que pruevbe si con el I.E. funciona bien y comentenos el resultado, gracias



saludos



ms, 1-6-2009







NOTA: Y si a pesar de que vaya bien con el I.E., quiere usar otro, pruebe reinstalarlo, a ver si asi le restablece la normalidad ahora que ya no tiene el virus. ms.

Responder

Volver a “Foro HijackThis - copia y pega tu log”