
En mi trabajo, donde hay varias PC's (todas con Win98 SE y McAfee 4.5.1 SP1 con el ultimo engine y actualizado diariamente) conectadas en red, hace mas o menos un mes que todas las maquinas se volvieron extremadamente lentas.
Hasta ese momento todo funcionaba bien, por eso sospecho de algo malicioso en todas ellas que ingreso por la red.

He tomado una de ellas para hacer un analisis para tratar de descubrir el problema.
Se trata de una Celeron 2 Ghz con 256 Mb de RAM y 30 Gb de disco libre (recursos no faltan)

La estoy probando aislada de la red y de Internet.
El mouse anda a los saltos y por ejemplo el panel de control de Wndows demora 35 segundos en abrir.

He probado que desactivando McAfee la velocidad vuelve a la normalidad (el panel de control demora menos de 1 segundo en abrir)

No creo que el problema sea el Antivirus ya que en otras PC's de configuracion similar (que no estan conectadas a esa red) con el mismo McAfee funciona todo bien.
Tal vez hay algun proceso oculto que esta accediendo al disco en forma constante y por ende McAfee esta constantemente revisando los archivos a los que accede y esto tira abajo la performance de la PC.

Ya le corri el AdAware actualizado y no encontro nada
y tambien le corri el SpyBot y encontro y arreglo los siguientes problemas:
CoolWWWSearch.BadZoneMap: Configuración (Cambio en el registro, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\skoobidoo.com\*!=W=4
TNS-Search: Configuración del usuario (Cambio en el registro, fixed)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\skoobidoo.com\*!=W=4
Zonemap.Ranges: Configuración del usuario (Valor del registro, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1\:Range
Alexa Related: Enlace (Reemplazar archivo, fixed)
Tambien le corri un ScanPM levantando la PC con un diskette con los DAT de McAfee actualizados a hoy y no encontro nada.
Luego de todo esto el problema de la lentitud continua, y por esto los consulto con el log del HJT.

Espero que me ayuden a encontrar lo que esta ocurriendo
Muchas Gracias

Sergio
Logfile of HijackThis v1.99.1
Scan saved at 19:40:15, on 07/11/2005
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
Código: Seleccionar todo
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\ptsnoop.exe
C:\WINDOWS\RunDLL.exe
C:\ARCHIVOS DE PROGRAMA\WINZIP\WZQKPICK.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\E_SICN03.EXE
D:\SERGIO\ANTISPYWARE\HIJACKTHIS\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = ""
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ""
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = ""
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ""
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ""
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = ""
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = ""
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {092FC6C1-7162-11D9-B5D5-000DFAEADBE9} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Archivos de programa\Network Associates\VirusScan\AVSYNMGR.EXE
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O4 - Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\SYSTEM\E_SRCV03.EXE
O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.searchmeup.cc
O15 - Trusted Zone: *.searchmeup.cc (HKLM)
O15 - Trusted IP range: 195.190.118.157
O15 - Trusted IP range: 69.31.87.223 (HKLM)
O15 - Trusted IP range: 195.190.118.157 (HKLM)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: SecureAppletX71 - https://sib1.interbanking.com.ar/SecureAppletX71.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 192.168.123.254
O18 - Filter: text/html - {39C2E8A0-7390-11D9-B5D5-000D412A3A48} - (no file)
O18 - Filter: text/plain - {39C2E8A0-7390-11D9-B5D5-000D412A3A48} - (no file)