Mi PC anda muy lenta (SOLUCIONADO)

Cerrado
babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi PC anda muy lenta (SOLUCIONADO)

Mensaje por babyjen » 23 Feb 2007, 03:16

Hola, quisiera una ayuda, como dice el título se me hace muy pesado navegar por Internet, al igual que ejecutar los Programas, leyendo en el foro, he pasado el Panda online, y me ha salido lo siguiente:



Herramienta potencialmente no deseada:Application/HideWindow.S No desinfectado C:\WINDOWS\SYSTEM32\CMDOW.EXE

Spyware:Cookie/adultfriendfinder No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@adultfriendfinder[2].txt

Spyware:Cookie/cs.sexcounter No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@cs.sexcounter[2].txt

Herramienta potencialmente no deseada:Application/Psshutdown.A No desinfectado C:\SHUTDOWN.EXE

Espero que alguna persona me pueda ayudar a eliminar estos problemas, muchas gracias por cualquier consejo que me puedan hacer llegar. :cry:

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 23 Feb 2007, 03:19

Por tus sintomas y el CMDOW pruebate esta herramienta en Modo Seguro, guardas herramienta en escritorio y la ejecutas en Modo Seguro, al terminar regresate a Modo Normal y busca este fichero:



C:\[b]infoSat.txt [/b](copias contenido y lo pegas aqui para ver eliminacion).



ELISTARA:



http://www.zonavirus.com/descargas/elistara.asp



MODO SEGURO:



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



Comentas resultados tambien, gracias...
[DJ eXploit]

babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi PC anda muy lenta

Mensaje por babyjen » 25 Feb 2007, 09:17

Hola, no lograba instalar el Elistara, pero ya lo conseguí y esto fue lo que me dio por resultado:



Sun Feb 25 19:45:59 2007

EliStartPage v13.39 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Feb 26 01:46:27 2007

EliStartPage v13.39 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Feb 26 01:46:46 2007

EliStartPage v13.39 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\CMDOW.EXE --> Eliminado, Tool-HideWindow

C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Spybot - Search & Destroy\BLINDMAN.EXE --> Eliminado, PWS-Lineage



Mon Feb 26 01:54:45 2007

EliStartPage v13.39 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Feb 26 01:54:51 2007

EliStartPage v13.39 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible

Tuve ciertas dudas al correr el programa ya que me decia que iba a eliminar muchas cosas, por eso no sé si lo habre hecho todo bien,yo puse no a todo, y sólo me dio el resultado que puse líneas arriba, sigo también con la PC lenta, que más se puede hacer?, gracias por contestarme.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Feb 2007, 09:53

Algunas aplicaciones que son utilidades potencialmente peligrosas, son detectadas por los antivirus con alertas para conocimiento del usuario, el cual puede seguir teniendolas, pero con conocimiento de causa o borrarlas.



Cmdow :

http://www.commandline.co.uk/cmdow/



Psshutdown : http://www.microsoft.com/en/us/default.aspxtechnet/sysinternals/utilities/psshutdown.mspx



Si su antivirus se las detecta, y no las usa normalmente, puede eliminarlas o pasar de dicho aviso para las dos indicadas



En el caso del Cmdown.exe, nuestro ELISTARA la elimina, y en el Shutdown no lo hemos creido necesario ya que normalmente los windows actuales disponen de dicho comando en el propio sistema operativo, pero en la carpeta de sistema, c:\windows\system32 para el XP, pero como que esta está en el directorio raiz, C:\shutdown.exe , envienos muestra para analizar y lo consideraremos.



Sobre las cookies, son marcas en el registro de visitas a determinadas webs, pero si quiere eliminarlas puede hacerlo desde el navegador , Herramientas -> Opciones de Internet -> Eliminar archivos temporales de Internet - eliminar Cookies , o mejor lance el ELITEMPO, a ver si ademas con ello mejora la velocidad:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp





Si quiere enviarnos el c:\shutdown,exe para analizar, siga estas indicaciones:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos

ms, 25-02-2007



Nota: si tras ello aun persiste la lentitud, diganoslo y le pediremos postee log del HJT para analizar. ms.

babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi PC anda muy lenta

Mensaje por babyjen » 27 Feb 2007, 04:35

Hola, ha mejorado un poco el rendimiento de mi maquina, pero aún no esta en lo óptimo, no sé cómo hacer para enviar el shutdown, ya que cuando lo trato de abrir se vuelve a cerrar inmediatamente, les envio mi log de HiJackthis para que lo analicen:

Logfile of HijackThis v1.99.1

Scan saved at 21:20:13, on 27/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe

C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Archivos de programa\Star Downloader\stardown.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

D:\CMAT\Hijackthis exe\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll

O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\ARCHIV~1\STARDO~1\SDIEInt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Download with Star Downloader - C:\Archivos de programa\Star Downloader\sdie.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{17EBD85B-C688-40E8-A030-0E8CA7DF4317}: NameServer = 192.168.1.1

O17 - HKLM\System\CS1\Services\Tcpip\..\{17EBD85B-C688-40E8-A030-0E8CA7DF4317}: NameServer = 192.168.1.1

O17 - HKLM\System\CS2\Services\Tcpip\..\{17EBD85B-C688-40E8-A030-0E8CA7DF4317}: NameServer = 192.168.1.1

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe



No sé también si esto tendra alguna influencia, pero leí por algún lado que el uso del CPU no debe de pasar del 5%, y yo veo que mi PC algunas veces llega al 100% sin tener muchos programas abiertos, veo que hay una línea que dice " proceso inactivo d..-system" y dicha linea es la que esta en alto porcentaje, la quise eliminar con "terminar proceso" pero no pude, bueno espero que me repondan que más puedo hacer para mejorar mi PC. gracias, Jenny.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 27 Feb 2007, 05:15

Tienes un Malware a la vista envialo para su neutralizacion:



Envia este:



C:\Archivos de programa\Star Downloader\[b]stardown.exe [/b]



Al terminar el envio renombra el fichero con terminacion.vir:



(stardown.vir) hasta obtener resultados.



ELIMINA ESTAS EN MDOO SEGURO (FIX CHECKED):



O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\ARCHIV~1\STARDO~1\SDIEInt.dll



Saludos.



MODO SEGURO:



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



COMO ENVIAR ?:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Feb 2007, 05:32

Bueno, el stardown.exe es una conocida aplicacion que posiblemente haya sido instalada voluntariamente, para acelerar descargas:



http://www.stardownloader.com/index.php



No me consta que contenga malwares ni perjudique, y posiblemente nuker lo dice por referencia al DAP (download accelerator), que convenia desinstalar



La primera clave indicada, confirmo que debe eliminarse:



O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)



Lo demas indicado es solo si se quiere eliminar dicha aplicacion, lo cual no le haria ningun daño pero se quedaría sin ella, y si con solo lo indicado le es suficiente, puede ahorraselo, pero sino, desinstale este STARDOWN, como dice nuker, a ver si le mejora la velocidad, y si no, vuelva a instalarlo ...



Sobre el uso de la CPU, cuanto mas alto tenga el PROCESO INACTIVO DEL SISTEMA , mejor, pues es la capacidad libre de CPU, la que no se usa y está disponible, y si esta es del 90 % tanto mejor !



Comentenos el resultado tras hacer lo indicado, gracias



saludos



ms, 27-02-2007

babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi PC anda muy lenta

Mensaje por babyjen » 27 Feb 2007, 23:38

No veo que haya mejorado mucho, voy a desinstalar el "star down...." , lamento manifestar mi ignorancia, pero sigo sin entender como puedo enviar lo que me piden, si no les es molesto, agradecería una mayor explicación, y alguna otra sugerencia para mejorar la velocidad de mi PC,gracias por su atención.

MrKogoyo

Mensaje por MrKogoyo » 28 Feb 2007, 02:52

Pues Atenta



Bajate el Winrar e Instalalo



[b]WinRar:[/b]

http://www.zonavirus.com/datos/descargas/106/Winrar.asp



Una vez hecho eso ve a esta ruta: C:/ShutDown.exe (MI PC / Presario (C:), ahí encontraras el archivo ShutDown.exe), hazle click derecho y presiona (click) "Agregar al archivo", ve a la pestaña avanzada y ahí encontraras la opcion para poner contraseña (VIRUS)

Una vez hecho eso Acepta y Acepta, espera a que el archivo termine de comprimirse, veras que te aparecera un archivo con un icono de libros ese es el arcivo que debes enviar

Para saber donde enviarlo sigue estas instrucciones:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



[b]Slds. !!

Mr.K.[/b]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Mar 2007, 17:03

Recibido fichero muestra de shutdown.exe es una aplicacion que pasamos a considerar entre las potencialmente peligrosas, pero no mas que alguna del sistema operativo, y dado que en XP el shutdown es un comando dentro de una DLL, con ella se puede controlar el apagado temporizado y demas, si bien no por ello ha de ser maliciosa, simplemente peligrosa.



No procedemos a controlarla en consecuencia



saludos



ms, 1-03-2007

babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi P..C an..d.a m..u...y l...e....n.....t........a

Mensaje por babyjen » 02 Mar 2007, 05:42

Hola, gracias por contestar, el caso es que no ha mejorado mucho la velocidad de mi PC, no sé si tendra algo que ver, pero yo tengo instalado el Ad-aware professional y leyendo casos parecidos, instale el Ad- aware personal, luego lo borre, también he instalado el AVG antivirus (free) y el AVG antispyware ( para variar gratuito también), también he instalado un antispyware que encontre en otro foro (Super antispyware) , y me pregunto si esto no sera motivo para que se me ponga lenta la maquina?, además no sé si ya borrar el elistara y el elitempo, que me aconsejaron. Espero que me respondan estas inquietudes al igual que me den algun otro consejo para mejorar mi velocidad, gracias por cualquier respuesta.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 02 Mar 2007, 05:48

Tampoco hay que abusar...Con que tengas uno de cada cosa es mas que suficiente.



Desinstala uno si es que tienes 2, me refiero a 2 de una utilidad en particular como 2 firewall, 2 anti spyware...



Reinicia y comentanos.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Mar 2007, 05:56

Nuestras utilidades las debes borrar, aunque no estén residentes y no gasten recursos, pero deben bajarse siempre las ultimas versiones ante cualquier sospecha, no probar versiones antiguas que no tiene sentido, y evaluar siempre las ultimas disponibles.



y efectivamente, desinstala otros antispywares y deja solo uno, el AVG que creo que es el antiguo Ewido, muy superior a los otros, especialmente a este Super antispyware que dices



Y coentanos el resultado, a ver si notas mejora de rendimiento, gracias



saludos



ms, 2-03-2007

babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi PC anda muy lenta

Mensaje por babyjen » 02 Mar 2007, 06:02

Hola y gracias por responder, debo manifestar mi ignorancia, con respecto a los Firewall, el Ad- aware es uno de ellos?, y además quería hacer saber que tambíen me instale el Spybot search and destroy, y ahora no sé cual borrar y con cual quedarme?, también tengo el Ccleaner, que hago?, o que me aconsejan que instale?, gracias mil por cualquier ayuda.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 02 Mar 2007, 06:05

:lol: Pues con razon tiene tan lenta la maquina.



El Ccleaner ni hablar---->ELIMINAR (si pide nuestra opinion)



Recomendaria que se quedara con SPYBOT y eliminara Ad-Aware.



Y Firewall son como el (Zone Alarm, Tiny, COMODO,Gateway,Cisco, entre otros) El ad-aware es un antispyware...





Posteanos tu log de HJT para observar procesos y programas en cuestion.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Mar 2007, 07:03

Y aun mas, elija entre el SPYBOT y el AVG antispyware si quiere aumentar prestaciones



Reduciendo residentes, (aplicaciones y virus ) :lol: dejará de ir lento el ordenador.



Comentanos tus progresos al respecto, gracias



saludos



ms, 2-03-2007

babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi PC anda muy lenta

Mensaje por babyjen » 02 Mar 2007, 07:43

Bueno, he eliminado todo cuanto me aconsejan, y sólo me he quedado con el AVG antivirus y el antispyware, esta un poco mejor la velocidad de la maquina, pero me demora un poco el entrar a Internet, les envio el Log de HJT, para que lo evaluen, y muy agradecida por su ayuda y recomendaciones.



Logfile of HijackThis v1.99.1

Scan saved at 0:27:20, on 03/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe

C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

D:\CMAT\Hijackthis exe\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll

O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Download with Star Downloader - C:\Archivos de programa\Star Downloader\sdie.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{17EBD85B-C688-40E8-A030-0E8CA7DF4317}: NameServer = 192.168.1.1

O17 - HKLM\System\CS1\Services\Tcpip\..\{17EBD85B-C688-40E8-A030-0E8CA7DF4317}: NameServer = 192.168.1.1

O17 - HKLM\System\CS2\Services\Tcpip\..\{17EBD85B-C688-40E8-A030-0E8CA7DF4317}: NameServer = 192.168.1.1

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe



Tengo una duda también,si recomiendan usar el Mozilla, entonces se debe borrar el Internet Explorer?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Mar 2007, 08:03

Puede rematar el log eliminando esta clave:



O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - (no file)



recuerda : https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





sobre el mozilla, no desinstales el I.E., puedes necesitarlo para instalar algunas apliccaiones que requieren dicho navegador, o actualizaciones de windows con un windowsupdate





Solo ten presente que ni el HJT ni nuestras utilidades consideran los problemas de dicho navegador mozilla y que nosotros no damos soporte al no ser el standar y mayoritariamente usado, a pesar de que, al igual que el LINUX por ejemplo, pueda ser preferible...



saludos



ms, 2-03-2007

babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi PC anda muy lenta

Mensaje por babyjen » 04 Mar 2007, 01:39

Hola, procedi a borrar la línea mencionada con el HJT,y una vez más observo que no ha mejorado mucho, ya no esta tan lenta como antes, pero tampoco esta en un estado óptimo, leyendo el LOG de HJT, veo una línea sobre el "Spybot", y otra sobre el "Star down loader", y ambos programas ya los he borrado, por lo que pregunto: no se debe de borrar dichas líneas también?,bueno, saludos y gracias por responder.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 04 Mar 2007, 02:54

Eliminate esta ya por ultimo:



O8 - Extra context menu item: Download with Star Downloader - C:\Archivos de programa\Star Downloader\sdie.htm





Reinicia y comentanos si hay algun cambio.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Mar 2007, 09:22

Si, pueden ser restos que ralenticen



Tal como indica nuker, elimina dicha clave y tambien esta del Spybot que dices si ya lo has borrado y aun asi persiste...



Pero lo desinstalastes desde Panel de control -> Agregar & Quitar programas i lo borraste a saco ? ...



saludos



ms, 4-03-2007

babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi PC anda muy lenta

Mensaje por babyjen » 10 Mar 2007, 02:22

Hola, una vez más he seguido sus recomendaciones y persiste la lentitud en el desempeño de la maquina, he instalado el Spy Sweeper y al escanear me dio como resultado lo siguiente: "ademails.com cookie", bueno agradecería que me ayudaran a eliminar este problema, y ojala con eso ya quede solucionado todo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Mar 2007, 09:19

Las cookies de ademails no son malwares, sino de control de visitas a webs, pero si quiere eliminar temporales y cookies, pruebe el ELITEMPO:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp



saludos



ms, 10-03-2007

babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi PC anda muy lenta

Mensaje por babyjen » 13 Mar 2007, 06:37

Hola, muy agradecida por los consejos dados, pero, no logro mayor mejora en el desempeño de la PC, es decir aún me demora mucho para cargar los Programas y para entrar a Internet, por lo que supongo yo, que a pesar de lo que se ha hecho hasta ahora, no se ha logrado reparar la lentitud del sistema, agradecería que me brindaran algunas sugerencias sobre que más se puede hacer para reparar mi maquina, muy amables por brindarme su atención.

babyjen
Mensajes: 32
Registrado: 23 Feb 2007, 00:15

Mi PC anda muy lenta

Mensaje por babyjen » 13 Mar 2007, 06:44

Algo más me tiene intrigada, con todo lo que se instala y se borra y con los cambios hechos, supongo yo, por lo mismo que no lo sé, que todo esto no sera también un motivo para que trabaje mal mi PC?, me gustaría que me aconsejaran, sobre con que me debo de quedar y que eliminar, es decir que antivirus, antispyware, firewall, pongo o retiro, gracias por contestar,...sobre lo del firewall, yo veo que mi PC tiene el de Windows, pero porque recomiendan usar otros?.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Mar 2007, 07:16

Pues tenga presente que cuantos mas residentes tenga, mas lenta irá su PC, y por ello solo debe tener los necesarios y suficientes, asi que en lugar de ir instalando aplicaciones como dice:


[quote]persiste la lentitud en el desempeño de la maquina, he instalado el Spy Sweeper[/quote]



mire mas bien desinstalar las que pueda, y eso de borrar, NO, desinstalar, sino le quedaran claves y restos como dice:


[quote]veo una línea sobre el "Spybot", y otra sobre el "Star down loader", y ambos programas ya los he borrado[/quote]



Ya para rizar el rizo, puede eliminar estas claves en busqueda de aligerar la carga:





O4 - HKLM\..\Run: [SunJavaUpdateSched] \"C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe\"



O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe





y sobre lo que dice de los cortafuegos, use el que quiera, pero para evitar problemas uno solo !, y si puede ser, que no sea por software, sino por hard, y siga nuestros consejos:



[url=https://foros.zonavirus.com/viewtopic.php?p=52059#52059][b]NAVEGA PROTEGIDO[/b][/url]





saludos



ms, 13-03-2007

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Mensaje por julibaga » 13 Mar 2007, 16:36

------------- Mensaje Eliminado por julibaga -----------
Última edición por julibaga el 13 Mar 2007, 17:00, editado 4 veces en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Mar 2007, 16:44

Gracias julibaga, pero en este foro no aconsejamos utilidades EXTERNAS como la por ti indicada, que proceden automaticamente sin control, por las consecuencias y experiencias habidas. Quedas avisado.



Para ello tenemos acceso a las utilidades de evaluacion de SATINFO, no disponibles en ningun otro foro !



Si quiere limpiar temporales hagalo con el ELITEMPO:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp





y si hiciera falta eliminar algun resto, disponemos del BUSCAREG, y para troyanos el ELISTARA, etc, aparte de muchas mas de las cientos de SATINFO, que tiene concertado con este foro la prueba de sus nuevas herramientas para evaluacion.



saludos



ms, 13-03-2007

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Mensaje por julibaga » 13 Mar 2007, 16:49

ok. Lo sé para la próxima. Como ven soy novato en el foro y hay reglas que ustedes tienen que todavía no sé. Así como tampoco sabía que tienen utilidades para ese tipo de cosas. Mi intención era ayudar. En cualquier caso, pido disculpas.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Mar 2007, 16:58

Ya sabes, donde fueres, haz lo que vieres...



Y se sobreentiende que lo indicado era con buena intencion de ayudar, por supuesto, de lo contrario habriamos eliminado del foro al post y al forero ! :wink:



saludos



ms, 13-03-2007

Cerrado

Volver a “Foro Spyware”