Ordenador muy lento

Responder
lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Ordenador muy lento

Mensaje por lanenadelsoe » 20 Ago 2005, 19:32

Hola,

Hce un par de dias tuve que formatear el ordenador de lo lento que iba no me dejaba hacer nada... Lo formateé y seguía igual, ñe pase el elitrip y el elistar y ésta me detecto y eliminó el IstBAR pero el ordenador seguía igual de lento luego pase el spy bot y no me detectó nada, le pase mi antivirus, pero sigue igual.. tengo una cámara digital y no me deja pasar las fotos al ordenador y el ordenador solo me va bien en modo seguro .. os pongo mi log a ver..



Logfile of HijackThis v1.99.1

Scan saved at 19:23:08, on 20/08/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Lavasoft\Ad-aware 6\Ad-watch.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Documents and Settings\BizKit\Escritorio\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\es\msntb.dll

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [SoundMan] soundman.exe

O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\system32\Rscmpt.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.0002.1001\es\msnappau.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: NkvMon.exe.lnk = C:\Archivos de programa\Nikon\NkView6\NkvMon.exe

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



Gracias!



Andrea.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Ago 2005, 19:51

Pasa esta utilidad



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Despues seleccionar el contenido entre líneas del siguiente script y pegarlo en el bloc de notas y guardarlo como ELIPROTO.REG y después arrancar en modo seguro y con restauracion de sistema deshabilitada, ejecutar el ELIPROTO.REG generado y aceptar los cambios:



_______________________







REGEDIT4



[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]



[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]



[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]

@="http://"



[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes]

"ftp"="ftp://"

"gopher"="gopher://"

"home"="http://"

"mosaic"="http://"

"www"="http://"



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]

@=""

"http"=dword:00000003

"https"=dword:00000003

"ftp"=dword:00000003

"file"=dword:00000003

"@ivt"=dword:00000001

"shell"=dword:00000000



[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]

@=""

"http"=dword:00000003

"https"=dword:00000003

"ftp"=dword:00000003

"file"=dword:00000003

"@ivt"=dword:00000001

"shell"=dword:00000000

___________________



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Ago 2005, 20:11

Y se puede complementar eliminando las siguientes claves:



O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)



O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe" /service (file missing)



O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



que son restos de una instalacion anterior de este antivirus.



saludos



ms, 20-08-2005

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 21 Ago 2005, 14:22

Pues seguramente algo he hecho mal porque he seguido los pasos que me dices Maura pero no me sale nada que me diga lo de aceptar los cambios...así que en algo me he equivocado... me lo podrias explicar mejor? Msc hotline las entradas una vez borradas vuelven a aparecer :? A ver que hago ahora.



Muchas gracias chic@s.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Ago 2005, 15:52

Pues hazlo arrancando en modo seguro y deshabilitando la restauracion de sistema, simplemente entonces ejecuta el ELIPROTO.REG y acepta los cambios, y luego lanza el HJT y elimina las claves indicadas (y las 4 del 015 PROTOCOL DEFAULTS si aun estuvieran) y listos



https://foros.zonavirus.com/viewtopic.php?t=5266



saludos



ms, 21-08-2005
Última edición por msc hotline sat el 21 Ago 2005, 17:16, editado 1 vez en total.

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 21 Ago 2005, 16:43

A ver... mi duda es como ejecuto el ELIPROTO.REG si es un documento de texto? He probado a ir a inicio>ejecutar y he puesto ELIPROTO.REG y me dice que Windows no puede encontra el archivo.. algo hago mal...

Siento las molestias.



Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Ago 2005, 17:11

No, un .REG es un script que entiende el REGEDIT como instrucciones para modificacion del registro de sistema.



Cuando lo tengas creado, doble clic sobre él y acepta las modificaciones en el registro



saludos



ms, 21-08-2005

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 21 Ago 2005, 17:49

Pues lo he creado pero al darle doble click no me sale nada de que si quiero aceptar los cambios, solo me sale el documento de texto con lo que puse..sigo haciendo algo mal...

:? espero tu respuesta.



Andrea.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Ago 2005, 07:21

Borra este ELIPROTO.REG y del script que te pongo entre líneas, seleccionas desde el renglon de debajo mismo de la primera línea, jasta el renglón de antes de la última linea que te pongo en negrita, y tras ello pulsas ALT-C y abres el bloc de notas, te situas en la zona de edicion y pulsas ALT-V, y una vez aparezca allí el script, lo guardas como ELIPROTO.REG y tras ello lo ejecutas.



Evidentemente se supone que no habras borrado el REGEDIT.EXE, comprueba que lo tengas ! pero se entiende que lo tienes, como todo el mundo.



Aqui te pongo el script. remarcando en negrita las lineas de antes y despues del contenido que debes seleccionar:



[b]_______________________[/b]









REGEDIT4



[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]



[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL]



[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]

@="http://"



[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes]

"ftp"="ftp://"

"gopher"="gopher://"

"home"="http://"

"mosaic"="http://"

"www"="http://"



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]

@=""

"http"=dword:00000003

"https"=dword:00000003

"ftp"=dword:00000003

"file"=dword:00000003

"@ivt"=dword:00000001

"shell"=dword:00000000



[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]

@=""

"http"=dword:00000003

"https"=dword:00000003

"ftp"=dword:00000003

"file"=dword:00000003

"@ivt"=dword:00000001

"shell"=dword:00000000







[b]___________________ [/b]





sañudos



ms, 22-08-2005
Última edición por msc hotline sat el 23 Ago 2005, 16:58, editado 2 veces en total.

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 22 Ago 2005, 16:59

Pues dime donde tengo que mirar el regedit.exe para ver si lo tengo porque a mi me sigue sin aparecer lo de aceptar cambios y eso que hago todo lo que me dictas... pero me extraña mucho que lo hubiera borrado... no soy tan tonta...

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 22 Ago 2005, 17:58

Pincha en inicio y en buscar archivos o carpetas, introduce regedit.exe y pulsa en buscar, si lo tienes te dira donde se encuentra.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Ago 2005, 18:10

O pruebas de ejecutarlo con Inicio- ejecutar REGEDIT.EXE , y si no lo tienes, simplemente copialo de otro ordenador con igual sistema operativo, copiandolo a disquete y trayendolo a este y copiandolo en la carpeta de windows (C:\windows)



Pero lo mas probable es que no hubieras copiado alguna linea en blanco del script despues de la última de codigo, y ello es necesario



saludos



ms, 22-08-2005

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 22 Ago 2005, 19:45

He buscado el archivo regedit.exe y si que lo tengo. Creo que no me salte nada de lo que tuve que copiar, seguro que lo tengo que guardar en un documento de texto??

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Ago 2005, 21:32

Mira lo que te digo en mi anterior post. Debes seleccionar alguna linea en blanco mas del final del script, por esto te he puesto el nuevo scriot con algunos espacios en blanco, ya que em el que te ofrecíamos al principio solo habia uno y se hacía dificil seleccionarlo.



Selecciona de nuevo el script, copialo, pegalo, guardalo como ELIPROTO.REG y prieba de nuevo, que ya nos consta esta dificultad, pero todo el mundo lo ha conseguido, no vas a ser tiu menos !!!



saludos



ms, 22-08-2005
Última edición por msc hotline sat el 25 Ago 2005, 20:10, editado 1 vez en total.

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 23 Ago 2005, 11:52

Pues nada que a mi no me sale no sé que hago mal debe ser este ordenador que va fatal, bueno pues tranquilos ya me las arreglaré yo ya que no puedo hacer eso del Eliproto.exe tendré que formatear otar vez el ordenador :? porque va fatal.



Muchas gracias.

Andrea.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Ago 2005, 16:36

Voy a mirar de subirtelo a esta web para que lo puedas descargar ya hecho y solo tengas que ejecutarlo



Te pondré luego el link



saludos



ms, 22-08-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Ago 2005, 17:37

Prueba de descargarlo de este link y nos cuentas como te ha ido como respuesta de este Tema, gracias:





http://www.zonavirus.com/datos/descargas/191/ELIPROTOREG.asp



saludos



ms, 23-08-2005



Nota: Al no poder descargarse ficheros REG desde esta web, se ha empaquetado en un ZIP, el cual, una vez descargado, debe desempaquetarse para obtener el ELIPROTO.REG

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 24 Ago 2005, 13:34

Vale pues ya lo he hecho...pero el ordenador me sigue yendo fatal solo me va bien en modo a prueba de fallos on funciones de red..y paso el antivirus y no me detecta nada.. os pongo mi log otra vez a ver si se nos pasó algo?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Ago 2005, 13:49

Claro que sí, lo examinaremos a ver como ha qiedado y a ver si hay algo que pueda incordiarte...



Pero sobre todo lanza en SPYBOT o el AD_AWARE en modo seguro y elimina todo lo que detectes



saludos



ms, 25-08-2005

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 24 Ago 2005, 14:39

Pues aqui está:





Logfile of HijackThis v1.99.1

Scan saved at 14:36:45, on 24/08/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\soundman.exe

C:\WINDOWS\system32\Rscmpt.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe

C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

C:\Archivos de programa\Winamp\winampa.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\System32\ctfmon.exe

C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE

C:\Archivos de programa\Conceptronic\Software Bluetooth\BTTray.exe

C:\Archivos de programa\Nikon\NkView6\NkvMon.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\svchost.exe

C:\Documents and Settings\BizKit\Escritorio\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [SoundMan] soundman.exe

O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\system32\Rscmpt.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: NkvMon.exe.lnk = C:\Archivos de programa\Nikon\NkView6\NkvMon.exe

O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie_ctx.htm

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab

O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 25 Ago 2005, 12:52

Lo subo.. :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Ago 2005, 14:11

Casi...



Elimina esta clave_



O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005



y comprueba con otro HJT que ya no la tengas, si no hazlo arrancando en modpo seguro



y nos ionformas...



saludos



ms, 25-08-2005

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 25 Ago 2005, 19:35

Pues nada he eliminado esa clave pero me sigue yendo lentísimo fíjate que si me va lento que mientras se está cargando una página de internet me da tiempo a dar un paseo... así que imagínate... no será problema de la conexión a internet? Tengo 24 horas a 3 G y ahora no me llega ni a uno... o será hora ya de comprarme otro ordenador??No sé que hacer ya.. :cry:



Gracias...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Ago 2005, 20:14

Elimina tambien estas dos,



O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm



O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm





que debieran haberse detectado como ALEXA por los antispyware, en modo seguro, pero a la vista que todavía estánm aunque siempre es preferible hacerlo como se debe, con las utilidades al respecto, para no dejar restos, borralas y dinos si tras reiniciar te mejorea la velocidad.



saludos



ms, 25-08-2005

lanenadelsoe
Mensajes: 62
Registrado: 20 Abr 2005, 22:06
Ubicación: Valencia (España)

Mensaje por lanenadelsoe » 26 Ago 2005, 13:25

Pues parece que va mucho mejor, de nuevo muchas gracias por todo :D !!!



Andrea.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Ago 2005, 16:03

Pues lo celebramos, y solucionado el problema, procedemos a cerrar el Tema



saludos



ms, 28-08-2005

Responder

Volver a “Foro Virus - Cuentanos tu problema”