A ver que dicen:

Responder
DrDanielito
Mensajes: 10
Registrado: 15 Feb 2007, 21:03

A ver que dicen:

Mensaje por DrDanielito » 15 Feb 2007, 23:59

Bueno, no es que tengo un problema con la pc, pero creo que podria rendir un poco mas.

Tengo un Sempron 2800, 256 MB de RAM, video integrado de 64 MB, 80GB de disco y de DOS, Windows XP.

En el administrador de tareas, el Uso de CPU generalmente esta en 2% y el Uso de PF en 250 MB (a veces llega hasta 800 MB).

Tengo ADSL, Norton antivirus 2004 (obviamente no esta actualizado ). Recien actualice el Ad-Aware y saque todo el spyware que encontro y le pase el antivirus online que recomiendan (creo que el de eTrust).

Dejo el log para ver que mas puedo hacer para optimizar el rendimiento:



Logfile of HijackThis v1.99.1

Scan saved at 18:47:01, on 15/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\ARCHIV~1\WINZIP\winzip32.exe

C:\Documents and Settings\Cliente\Configuración local\Temp\HijackThis.exe

C:\Archivos de programa\Messenger\msmsgs.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Archivos de programa\DAP\DAP.EXE" /STARTUP

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: DSLMON.lnk = ?

O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ferchunand397.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{DA71963F-1F54-4F4F-8263-9779EDACFF7E}: NameServer = 200.45.191.35 200.45.191.40

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe



Desde ya [b]MUCHAS GRACIAS!!![/b]



PD: No se si me lo pueden contestar aca o abro un tema en otro foro, pero me recomendaron usar el NOD32, es bueno? Hay alguno mejor?

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 16 Feb 2007, 00:08

No se ha encontrado rastro virico en el log...



Realize una desfragmentacion de disco duro (para una ejecucion de programas mas rapida) y recuerde siempre estar al dia con sus actualizaciones de Microsoft.



---

NOD32 es bueno pero tiene un uso de nivel un poco alto, se le tiene que agarrar algo de experiencia, pero si es bueno, aqui el foro usa McAfee y es muy bueno.
[DJ eXploit]

DrDanielito
Mensajes: 10
Registrado: 15 Feb 2007, 21:03

Mensaje por DrDanielito » 16 Feb 2007, 00:14

Gracias Nuker!

Ya habia realizado una defragmentacion y mejoro un poco, pero creo que sigue muy lenta...



No hay nada que se pueda precindir en mi log?

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 16 Feb 2007, 00:25

Pues lo unico que pudiera relentizar un poco seria el Download Accelerator (DAP).



Pasate ELISTARA en modo seguro por si hubiera Malwares:



ELISTARA:



http://www.zonavirus.com/descargas/elistara.asp



Al terminar regresate a modo normal y vete a C:/[b]infosat.txt[/b] abre bloc y copia contenido aqui.



Modo Seguro:

http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
[DJ eXploit]

DrDanielito
Mensajes: 10
Registrado: 15 Feb 2007, 21:03

Mensaje por DrDanielito » 16 Feb 2007, 09:10

Bueno, salio esto:





Fri Feb 16 03:58:09 2007

EliStartPage v13.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Feb 16 03:58:27 2007

EliStartPage v13.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\ADIRAS.EXE --> Eliminado, Dialer-RAS.DE

C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A054.DLL --> Eliminado, MoviePass

C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosmart_c3100_s4080\HPZ3A054.DLL --> Eliminado, MoviePass

C:\Documents and Settings\Cliente\Mis documentos\Downloads\BITTORRENT-4.0.3.EXE --> AutoExtraible

C:\Documents and Settings\Cliente\Mis documentos\Downloads\CVIEWER583.EXE --> AutoExtraible

C:\Documents and Settings\Cliente\Mis documentos\Disco Viejo\Downloads\Hattrick\CVIEWER582.EXE --> AutoExtraible

C:\Documents and Settings\Cliente\Mis documentos\Disco Viejo\Downloads\Hattrick\CVIEWER583.EXE --> AutoExtraible

C:\Archivos de programa\BitTorrent\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\CViewer\UNINSTALL.EXE --> AutoExtraible

C:\System Volume Information\_restore{D3655F23-CE8E-424A-84E6-E8933C1FE809}\RP475\A0068025.EXE --> Eliminado, Dialer-RAS.DE

C:\System Volume Information\_restore{D3655F23-CE8E-424A-84E6-E8933C1FE809}\RP475\A0068026.DLL --> Eliminado, MoviePass

C:\System Volume Information\_restore{D3655F23-CE8E-424A-84E6-E8933C1FE809}\RP475\A0068027.DLL --> Eliminado, MoviePass

C:\System Volume Information\_restore{D3655F23-CE8E-424A-84E6-E8933C1FE809}\RP438\A0063584.DLL --> Eliminado, CommanderNET (BHO)

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 16 Feb 2007, 09:18

bueno, pues te ha quitado cosillas jeje. mira a ver como te va ahora, y creo que el moviepass si puede ralentizar mucho los pcs, nos cuentas si ya va bien, saludos

DrDanielito
Mensajes: 10
Registrado: 15 Feb 2007, 21:03

Mensaje por DrDanielito » 17 Feb 2007, 20:06

Mejoro un poco, pero sigue siendo lenta en algunas cosas. Por ejemplo cuando tengo un par de ventanas abiertas, para pasar de una a otra, tarda un poco y la pc de un amigo (que tiene menos memoria y un micro mas chico) lo hace bastante mas rapido.

No se por que puede ser...

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 17 Feb 2007, 20:24

Prueba esta herramienta puede que quede algo mas y no haya sido detectado con ELISTARA.



ELITRIIP:



http://www.zonavirus.com/descargas/elitriip.asp



Lo hace en modo seguro y nos pega el log como lo hizo con ELISTARA...





Y pasa tambien este AV Online en modo seguro con funciones de red y nos comenta si le detecta algo.





AV Online :



https://www.eset.es/analisis-online/



Comentenos...
[DJ eXploit]

DrDanielito
Mensajes: 10
Registrado: 15 Feb 2007, 21:03

Mensaje por DrDanielito » 18 Feb 2007, 11:00

Cuando enciendo en modo seguro con funciones de red, no me deja conectarme. El acceso directo no hace nada y en mis conecciones de red no aparece mi conexion...

No se que pasa :-S

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 18 Feb 2007, 11:21

No obstante pasa el elitriip igualmente y peganos el log, tienes modem? porque si no tienes router no se puede... creo, saludos

DrDanielito
Mensajes: 10
Registrado: 15 Feb 2007, 21:03

Mensaje por DrDanielito » 18 Feb 2007, 21:01

Me conecto con un modem, no tengo router...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Feb 2007, 21:07

Entonces olvidate de navegar arrancando en modo seguro con funciones de red.



Pasa el AV ONLINE arrancando normalmente y nos cuentas el resultado, gracias



saludos



ms, 18.02.2007

Responder

Volver a “Foro HijackThis - copia y pega tu log”