Pc anormalmente lento . (SOLUCIONADO)

Cerrado
Moucho 1966
Mensajes: 4
Registrado: 22 Sep 2005, 22:38

Pc anormalmente lento . (SOLUCIONADO)

Mensaje por Moucho 1966 » 22 Sep 2005, 23:01

Hola Amigos: Recurro a vosotros por si podeis ayudarme con mi problema . Tengo un Pentium IV a 2,6 Ghz con 1 Gb de RAM y Windows XP.Hace unos días noto que realiza todos los procesos con una anormal lentitud y además un excesivo trabajo de la CPU . Tengo la suite Norton Internet security actualizada y no ha detectado nada . Le he aplicado el Spybot S&D ( en modo a prueba de fallos ) y el AD-Aware SE y tampoco . Desesperado me bajé el Trojan Hunter y lo pasé . Detectó un supuesto troyano del que no recuerdo el nombre y aparentemente lo limpió, pero el problema de lentitud persiste . No se si se habrá quedado tocado el registro o que es lo que pasa. Acudo a vosotros como última solución antes de formatear y reinstalar el windows XP. Pego abajo el log del Hijackthis . Gracias anticipadas.



Logfile of HijackThis v1.99.1

Scan saved at 22:59:16, on 21/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

C:\WINDOWS\Mixer.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE

C:\Archivos de programa\RVS\WCOM\SYSTEM\ccui.exe

C:\Archivos de programa\RVS\WCOM\SYSTEM\ccsrv.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Hijack\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Archivos de programa\Norton Internet Security\UrlLstCk.exe

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\RunServices: [Microsoft Update] msconfg.exe

O4 - HKLM\..\RunServices: [Microsoft Windows OLE] winscslv.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"

O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\RunOnce: [CommCenter] C:\Archivos de programa\RVS\WCOM\SYSTEM\ccui.exe

O4 - Global Startup: Bandeja del sistema de ATI CATALYST.lnk = C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open PDF in Word - res://C:\Archivos de programa\ScanSoft\OmniPagePro14.0\PdfCnv\IEShellExt.dll /100

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL

O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_01) -

O17 - HKLM\System\CCS\Services\Tcpip\..\{4986634B-3AC7-434E-B313-4214442B9CC7}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{8668B89E-3A0E-479E-8985-6F8EC61F9D9D}: NameServer = 80.58.61.250 80.58.61.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{4986634B-3AC7-434E-B313-4214442B9CC7}: NameServer = 80.58.61.250,80.58.61.254

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Sep 2005, 08:22

Arrancar en modo seguro, lanzar el HJT y seleccionar las dos claves siguientes y eliminarlas con FIX:



R3 - Default URLSearchHook is missing



O4 - HKLM\..\RunServices: [Microsoft Update] msconfg.exe



y este fichero msconfig.exe muevelo a un directorio de cuarentena para que en el proximo arranque, otras claves creadas por el gusano no lo vuelvan a poner en marcha.







y del fichero winscslv.exe que carga en la clave:



O4 - HKLM\..\RunServices: [Microsoft Windows OLE] winscslv.exe



no encuentro ninguna informacion. Lo conoces ???



Si no es así, elimina tambien dicha clave y en tal caso, mueve el fichero indicado a un directorio de cuarentena y envianoslo a zonavirus@satinfo.es anexado a un mail en cuyo texto indiques la referencia "REF WINSCSLV" y te contestaremos como respuesta a este Tema, con el resultado del analisis, y en su caso lo incluiriamos en nuestras utilidades para eliminar claves que puede crear y que no aparecen en el log del HJT







Luego reinicia y lanza un antivirus actualizado, o incluso uno ONLINE. a ver si en el msconfig.exe que cargaba en una de las claves eliminadas detecta el Randex, RBOT o similar, para que asi elñimine otras claves no visibles en este log., como puedes verse en: http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=39662

pues como verás crea:


[quote]
It then adds entries to the following registry keys so that it is automatically run each time Windows starts:



HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Update = "msconfg.exe"

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Update = "msconfg.exe"

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Microsoft Update = "msconfg.exe"
[/quote]




Si no detectara nada, envianos tambien dicho msconfig.exe con el mismo mail anterior, o en otro con la misma referencia, para identificar este Tema





Y luego, elimina temporales, para lo que te será util el ELITEMPO, pruebalo:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp









Tras todo ello reinicia y mira si persiste la lentitud o ya se ha resuelto el problema y nos lo indicas como respùesta de este Tema.





saludos, 23-09-2005

Moucho 1966
Mensajes: 4
Registrado: 22 Sep 2005, 22:38

Mensaje por Moucho 1966 » 23 Sep 2005, 20:57

He seguido tus indicaciones eliminando las claves que me apuntabas . En cuanto a la winscslv.exe creo haber leído que corresponde al servicio de descarga automática de archivos del SP2 ( No lo puedo asegurar, por si las moscas también la he eliminado ya veremos como se comporta el SO ).

El problema se me plantea cuando intento mover los archivos que me decías , por que no los encuentro . He hecho una búsqueda (previamente en opciones de carpeta le he puesto que muestre todos los archivos , incluidos los de sistema ) pero msconfg.exe y winscslv.exe no aparecen por ninguna parte . ¿ Que puedo hacer ?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Sep 2005, 08:19

Bueno, el msconfig era lógico que no lo encontraras...



Leyendo con mas atencion veo que no se llama así, sino que le quitan la i para que se parezca y pase desapercibido por ser el otro nombre normal en algunos sistemas operativos.



Fijate en la clave:



O4 - HKLM\..\RunServices: [Microsoft Update]



Es "msconfg.exe", supongo que por eso no lo encontrabas, perdona [url=http://www.imagenesup.com][img]http://www.imagenesup.com/temporal/119/sorry.gif[/img][/url]



Y sobre el otro, pues nada, si no lo tienes..., y este sí que se llama WINSCSLV.EXE



Tambien lo he buscado en XP y en 98 ocultos y de sistema incluidos y no aparecen...



Lo intenta cargar como un servicio, pero tampoco aparece residente. Dejemoslo aparcado, y envianos el dichos msconfg.exe, sin la "i" !!!



saludos



ms, 24-09-2005

Moucho 1966
Mensajes: 4
Registrado: 22 Sep 2005, 22:38

Mensaje por Moucho 1966 » 24 Sep 2005, 10:33

Disculpas por no haber sido lo suficientemente preciso . El que no aparece es el archivo msconfg.exe .Como msconfig.exe si que me aparecen hasta cuatro archivos en distintas carpetas . No te había comentado que tengo el Ace utilities programado para que haga una limpiez periódica de registro , temporales , etc. ¿ Es posible que al quitar las claves , este programa haya borrado los citados archivos como truncados ? .He continuado con el procedimiento según tus indicaciones . He pasado el panda antivirus online y no detecta nada . He limpiado los archivos temporales ( no he podido bajarme el elitempo, al pinchar el enlace en la página de satinfo se me cierra el navegador . Me sucede tanto con el netscape como con el explorer ). He reiniciado y sigue tardando una eternidad en cargar window xp y sigue con una lentitud exasperante . Te pego el nuevo log por si es de utilidad.



Logfile of HijackThis v1.99.1

Scan saved at 10:32:24, on 24/09/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

C:\WINDOWS\Mixer.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE

C:\Archivos de programa\RVS\WCOM\SYSTEM\ccui.exe

C:\Archivos de programa\RVS\WCOM\SYSTEM\ccsrv.exe

C:\Archivos de programa\Netscape\Netscape\Netscp.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Archivos de programa\Norton Internet Security\UrlLstCk.exe

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"

O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\RunOnce: [CommCenter] C:\Archivos de programa\RVS\WCOM\SYSTEM\ccui.exe

O4 - Global Startup: Bandeja del sistema de ATI CATALYST.lnk = C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Open PDF in Word - res://C:\Archivos de programa\ScanSoft\OmniPagePro14.0\PdfCnv\IEShellExt.dll /100

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL

O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.0_01) -

O17 - HKLM\System\CCS\Services\Tcpip\..\{4986634B-3AC7-434E-B313-4214442B9CC7}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{8668B89E-3A0E-479E-8985-6F8EC61F9D9D}: NameServer = 80.58.61.250 80.58.61.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{4986634B-3AC7-434E-B313-4214442B9CC7}: NameServer = 80.58.61.250,80.58.61.254

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Sep 2005, 12:47

Parece que estemos jugando al juego de los disparates !

No es de la web de satinfo de donde has de bajar el ELITEMPO, sino de esta misma web, segun el enlace que te dí al respecto.

La web de satinfo ( http://www.satinfo.es ) tiene todas las utilidades que desarrollan nuestros tecnicos) muchas mas que zonavirus en donde por acuerdo con su Director General José Carlos Mejías -ADMIN-, dispone de algunas de interñes para el foro, en comcepto de evaluacion) pero está rreservada la descarga a los usuarios con contrato de asistencioa tecnica de satinfo, no en concepto de evaluacion como en el foro, sino para mantenmimiento y seguridad de sus equipos, lo cual tienen contratado muchos miles de usuarios en España. que es lo que permite mantener la estructura de 25 personas especializadas, 8 de ellas tecnicos titulados con mucha experiencia (los hay que ya llevan mas de 25 años conmigo).

Pero en la web de este foro hat el apartado de descargas, en donde se tiene que estart registrado con el mismo nombre y password que en el foro, y se accede a la descarga de ina serie de utilidades de las que se ha habla en el siguiente post


El log del HJT esta limpio. si bien casi al final hay esta clave que por cargarse como servicio es de dificil deteccion. Si no sabe lo que es. pruyeba de eliminarla:

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

Parece que instala algo de Macrovision Corporation. ¿Tienes algo al respecto?

Sino, prueba de eliminarla

U nos comnetas el resultado, gracias

saludos

ms, 24-09-2005

Moucho 1966
Mensajes: 4
Registrado: 22 Sep 2005, 22:38

Mensaje por Moucho 1966 » 25 Sep 2005, 15:40

Ante todo gracias por tu paciencia . He limpiado la última clave a la que hacías referencia puesto que no recuerdo tener nada relacionado con Macrovision . Ya he bajado el elitempo y lo he pasado . Una vez borrada la clave anterirormente citaday reiniciado, por fin mi ordenador recupera su comportamiento normal . Es más , he probado con labores que le exijan ( compresión de video en divx ) y ha recuperado la velocidad de proceso habitual.Yo daría el problema por resuelto satisfactoriamente. Solo me queda daros las mas efusivas gracias a los que haceis posible el funcionamiento de este foro . Gracias por ayudarme a resolver mi problema :D .

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 25 Sep 2005, 16:29

Pues Solucionado el tema lo cerramos, y de aparecer nuevos problemas ya sabes donde encontrarnos :lol:



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Sep 2005, 21:11

Ha sido un placer.



saludos



ms, 25-09-2005

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”