Algo lento el pc y usa la conexion a internet (SOLUCIONADO)

Cerrado
bujia
Mensajes: 12
Registrado: 09 Feb 2007, 20:11

Algo lento el pc y usa la conexion a internet (SOLUCIONADO)

Mensaje por bujia » 13 Feb 2007, 22:54

Hola.

Esta conexion con el pc me estan dando una lata.....

pos ahora me hace esto:

Nada mas iniciar el windows la barra de tareas de abajo no funciona se keda cargando o algo asi y hasta pasar 10 minutos o 20 se me pone normal...Luego la conexions esta mas loka ke los del sicriatiko pos cuando lo conecto va bien 0%de uso al 30segundos esta tan de repente al 99% al 0% 35%etc... en el firewall de windows puse ke no hubiera excepciones y aun asi me deja hacer cosas como navegar jugar a juegos online usar el msn y todo eso ya eske meda noseke ke el hacker ke me entro me dejo algun "regalito" ke ni elistara ni elitrip lo encuentran los ultimos...uso el nod 32 actualizado...ya eske no se ke mas hacer alguna idea?el antivirus online no encuentra nada me estoy desesperado.

Gracias

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 13 Feb 2007, 23:02

Pues posteenos su log de HJT para verificar procesos en su pc, lo hace en modo normal, abre programa, le da en scan and save log file copia contenido del bloc y lo pega aqui.



HJT:



http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp
[DJ eXploit]

bujia
Mensajes: 12
Registrado: 09 Feb 2007, 20:11

Mensaje por bujia » 13 Feb 2007, 23:03

Logfile of HijackThis v1.99.1

Scan saved at 22:08:27, on 13/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\Dit.exe

C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.EXE

C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe

C:\WINDOWS\system32\cisvc.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\System32\snmp.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\cidaemon.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Documents and Settings\mustang\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [Dit] Dit.exe

O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: + &Download Express: descargar este archivo - C:\Archivos de programa\Download Express\Add_Url.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1165416537921

O17 - HKLM\System\CCS\Services\Tcpip\..\{9D49DBB6-A20B-4E41-9CC7-AA1F013D7426}: NameServer = 80.58.61.250 80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{DEDE01CC-F89C-40BC-B1EC-924D0D5E5EB0}: NameServer = 192.168.0.1

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE12\MSOXMLMF.DLL

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 13 Feb 2007, 23:13

Haga Fix Checked (dentro del programa HJT), pero lo hace en modo seguro. A esta:



O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



Y haga una desfragmentacion de disco, de esta manera:



Mi PC/Click derecho sobre Unidad C/Propiedades/Herramientas/Desfragmentacion/Desafragmentar Ahora...



Esto en Modo Normal, reinicie y comente resultados...



MODO SEGURO:



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
[DJ eXploit]

bujia
Mensajes: 12
Registrado: 09 Feb 2007, 20:11

Mensaje por bujia » 13 Feb 2007, 23:19

cuando le di a fix me salio una ventanita de ke era del internet explorer y ke era del sistema e hizo una backup

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 13 Feb 2007, 23:22

Si es normal en un BHO, recuerde hacerlo en modo seguro para una eliminacion segura...
[DJ eXploit]

bujia
Mensajes: 12
Registrado: 09 Feb 2007, 20:11

Mensaje por bujia » 13 Feb 2007, 23:47

ni con esas la conexion me sigue loka y encima tengo de 56kbs.......

estoi desesperado alfinal voy a cortar el cable.......

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Feb 2007, 08:22

Pues como no tengas wireless... será peor el remedio que la enfermedad ! :lol:



Eliminada la clave que se te indica, el log queda limpio.



Mira si tienes el router o un switch con wireless y si es asi desactivalo, por si algun vecino "gozara" de tu IP...



Aparte puedes consultar con tu ISP, no sea que haya problemas de linea



Y nos comentas tus progresos, gracias



saludos



ms, 14-02-2007

bujia
Mensajes: 12
Registrado: 09 Feb 2007, 20:11

Mensaje por bujia » 14 Feb 2007, 09:24

no tengo wireles ya ke komo dije es de 56kbs y va por cable y moden interno...pero no conocereis un programa para monitorizar lo que usa el internet verdad?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Feb 2007, 11:52

Desde una ventana al DOS tienes la aplicacion NETSTAT.EXE con la que puedes ver algo al respecto. Mira NETSTAT /?



Y con modem de 56 kbps... actualmente ya no nos acordamos de que todos hemos empezado así ! La ADSL te espera :lol: !



Y por nuestra parte, no siendo problema de virus, damos por solucionado el Tema y procedemos a cerrarlo



saludos



ms, 14-02-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”