Tiempo de espera agotado en mails y navegación lenta

Responder
Coman1954
Mensajes: 2
Registrado: 25 Mar 2007, 14:27

Tiempo de espera agotado en mails y navegación lenta

Mensaje por Coman1954 » 25 Mar 2007, 15:03

Posteo el log de Hijackthis.

Repentinamente tengo problemas para bajar mails pues se agota el tiempo de espera y la navegación se ha vuelto lenta.

No creo que sea un virus sino algún problema de configuración.

Gracias anticipadas.

Logfile of HijackThis v1.99.1

Scan saved at 9:03:21, on 25/03/2007

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\spoolsv.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpm.exe

C:\WINNT\System32\llssrv.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\WINNT\System32\msdtc.exe

C:\WINNT\system32\msiexec.exe

C:\WINNT\System32\locator.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\Dfssvc.exe

C:\WINNT\system32\inetsrv\inetinfo.exe

C:\WINNT\Explorer.EXE

C:\WINNT\System32\svchost.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe

C:\WINNT\system32\pctspk.exe

C:\WINNT\system32\ctfmon.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Tcomander\totalcmd.exe

C:\Archivos de programa\Outlook Express\msimn.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Documents and Settings\Administrador.KARKLOS\Escritorio\Varios\HijackThis.exe

C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE



O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll

O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe" /wait

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [E06EXLRD_339628] "C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE" -m

O8 - Extra context menu item: + Offline &Explorer: Download the link - file://C:\Archivos de programa\offline\Add_UrlO.htm

O8 - Extra context menu item: + Offline E&xplorer: Download the current page - file://C:\Archivos de programa\offline\Add_AllO.htm

O8 - Extra context menu item: Add Image to SurfStream &Block Ad List... - C:\Archivos de programa\Conceiva\SurfStream\SS_ad.htm

O8 - Extra context menu item: Download all links using BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Download link using &BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm

O15 - Trusted Zone: http://www.lexisnexis.com.ar

O15 - Trusted Zone: http://www.triviasp.com.ar

O15 - Trusted Zone: http://www.errepar.com

O15 - Trusted Zone: http://www.saij.jus.gov.ar

O15 - Trusted Zone: http://www.comandante.wordpress.com

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_03) -

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {8EDAD21C-3584-4E66-A8AB-EB0E5584767D} - http://toolbar1.google.com/data/GoogleActivate.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_03) -

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4677/mcfscan.cab

O18 - Protocol: alp - {D7F12BDE-1092-11D5-999A-0040332BA2EA} - C:\ARCHIV~1\NEWOBJ~1\ALP\iewebsrv.dll

O18 - Protocol: alpdump - {D7F12BDE-1092-11D5-999A-0040332BA2EA} - C:\ARCHIV~1\NEWOBJ~1\ALP\iewebsrv.dll

O20 - AppInit_DLLs: C:\WINNT\system32\wmfhotfix.dll

O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpcc.exe" /service (file missing)

O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Archivos de programa\Symantec\pcAnywhere\awhost32.exe

O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\winnt\system32\directx.exe (file missing)

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

O23 - Service: InCD Helper (read only) (InCDsrvR) - Ahead Software AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

O23 - Service: KAV Monitor Service (KAVMonitorService) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus for MS NT Server\avpm.exe" /service (file missing)

O23 - Service: LogoMedia TranslateDotNet Server - Unknown owner - C:\Archivos de programa\Power Translator\LogoMedia TranslateDotNet Server.exe (file missing)

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Mar 2007, 20:40

Tiene un par de cosas que pueden causarle la anomalia indicada:



Esta clave es un resto de malware, eliminela:



O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\winnt\system32\directx.exe (file missing)



y el Kaspersky es conflictivo con los demas antivirus, y al final del log se aprecian dos claves de Symantec, eliminelas tambien:



O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe



O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe





recuerde: https://foros.zonavirus.com/viewtopic.php?f=5&t=45334





Tras ello reinicie y nos cuenta el resultado, gracias



saludos



ms, 25-03-2007

Coman1954
Mensajes: 2
Registrado: 25 Mar 2007, 14:27

Mensaje por Coman1954 » 25 Mar 2007, 23:58

No puedo quitar las claves.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Mar 2007, 08:29

Si te refieres a las de Symantec, debe haber mas restos en el registro, no visibles en el log del HJT.



Desinstalalo totalmente con las herramientas del fabricante:



http://service1.symantec.com/support/inter/tsgeninfointl.nsf/la_docid/20061024162522924?Open&src=la_w



saludos



ms, 26-03-2007

Responder

Volver a “Foro HijackThis - copia y pega tu log”