PC extremadamente lenta......

Responder
lito reloaded
Mensajes: 6
Registrado: 10 May 2007, 04:35

PC extremadamente lenta......

Mensaje por lito reloaded » 10 May 2007, 04:59

Este es mi prime post en este foro y espero que puedan ayudarme..........

Desde hace ya algun tiempo que mi PC se muestra bastante lenta,sobretodo al momento de navegar por internet, pero hara cuetion de unos dias me comenzo a salir un aviso que decia:

EXPLORER.EXE ha detectado un problema y debe cerrarse.

Ahi se mostraban dos mensajes(Cancelar y Depurar si mal no recuerdo) la cosa es que dandole a cualquiera de los dos se cerraban todos los programas que estuvieran abiertos, a veces ni siquiera te daba tiempo de elegir alguna de estas opciones y se cerraban todos.

Por motivos de trabajo tuve que salir de viaje y le encargue a mi cuñado que contacte con algun tecnico para que revisara la PC(craso error)

Segun lo que me cuenta mi cuñado el "pseudo" tecnico hizo muchas cosas:

Arrancar la PC en modo a prueba de fallos, pasarle una gran cantidad de antivirus en linea, restaurar el sitema, etc.......

Pero cuando regrese de viaje me di con la ingrata sorpresa de que la PC sigue practicamente igual e incluso yo diria que peor porque ahora al momento de iniciarla demora mucho mas de lo que demoraba antes....

Le paso el NOD32 y no detecta nada al igual que dos o tres antivirus en linea.......

lo mismo pasa con el SPYBOT SEARCH & DESTROY y con el ADWARE SE PROFESSIONAL.

He visto que otros amigos publican algo de un "log" para que los demas puedan dar su opinon, pero no se como hacerlo.....

Espero su respuesta.

Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 May 2007, 05:42

Pues a la vista de lo que le pasa y lo que ya ha hecho para tratar de solucionarlo, lance el HJT y posteenos su log para analizarlo:



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos



saludos



ms, 10-05-2007

lito reloaded
Mensajes: 6
Registrado: 10 May 2007, 04:35

Mensaje por lito reloaded » 10 May 2007, 19:38

Esto es lo que resulto:



Logfile of HijackThis v1.99.1

Scan saved at 11:41:37 a.m., on 10/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\wuauclt.exe

D:\Mis documentos\Tatuajes\PROGRAMAS\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://es.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://es.search.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://es.search.yahoo.com

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//cabs/nanoinst.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5024/mcfscan.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\..\{6538D097-66C3-4FAF-9673-B8043E45DFED}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\..\{D92494DC-E908-49BF-A32E-A6F5B12A1FE1}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

O17 - HKLM\System\CS1\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

O17 - HKLM\System\CS2\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Filter: text/html - (no CLSID) - (no file)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe



Espero su respuesta

Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 May 2007, 19:53

Tiene configurados en cantidad de claves unos servidores de DNS de Ukraina:



O17 - HKLM\System\CCS\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\..\{6538D097-66C3-4FAF-9673-B8043E45DFED}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\..\{D92494DC-E908-49BF-A32E-A6F5B12A1FE1}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

O17 - HKLM\System\CS1\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

O17 - HKLM\System\CS2\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16



su ubicacion por IP:



85.255.116.154 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company



85.255.112.16 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company





Tras informarse con su ISP de cuales le recomiendan, puede probar cambiarlos con CONFGDNS.EXE



CONFGDNS.EXE

http://www.zonavirus.com/descargas/confgdns.asp





Y tras probar el CONFGDFNS e instalar los que le indique su ISP, quedaran configuradas las nuevas direcciones IP, confirme volviendo a lanzar el HJT que ya no figuran las maliciosas



Tras ello reinicie y vea si persiste algun problema y nos lo cuenta, gracias



saludos



ms, 10-05-2007

lito reloaded
Mensajes: 6
Registrado: 10 May 2007, 04:35

Mensaje por lito reloaded » 13 May 2007, 04:38

Pido disculpas por demorarme en contestar, soy de Lima-Peru y mi servidor es Telefónica, el problema es que el servicio de soporte es un desastre, hay alguna manera para que pueda averiguarlo por mi cuenta??

Buscando encontre este listado:

http://www.adslayuda.com/modulo-FSDns.html

Me serviran algunas de las que estan puestas ahi??

Otra consulta, esto no tendra que ver con que una vez hice abrir unos puertos para utilizar correctamente el eMule???

Disculpa mi suprema ignorancia...

Gracias.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 13 May 2007, 10:01

depende que puertos abrieras claro esta, de todos modos, con una llamada telefonica han de darte tus numeros correctos, llamales y nos cuentas si solucionastes, saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 May 2007, 08:03

Pero las IP de los servidores de DNS no tienen nada que ver con los ports que tengas abiertos o cerrados... Son las direcciones donde está para consultar y resolver las URL que se quieran acceder, y encontrar la IP de dichas URL.



Y para ello cada ISP tiene sus serviores de DNS especificos o los aconsejados. Debes preguntarles a ellos, si no recuerdas los que te indicaron cuando contratarse la ADSL

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 May 2007, 08:05

Pero las IP de los servidores de DNS no tienen nada que ver con los ports que tengas abiertos o cerrados... Son las direcciones donde está para consultar y resolver las URL que se quieran acceder, y encontrar la IP de dichas URL.



Y para ello cada ISP tiene sus serviores de DNS especificos o los aconsejados. Debes preguntarles a ellos, en tu caso Telefonica del Peru, si no recuerdas los que te indicaron cuando contratarse la ADSL



saludos



ms, 14-05-2007

Responder

Volver a “Foro Spyware”