Ralentizacion exagerada del ordenador

Responder
mojitoo
Mensajes: 31
Registrado: 08 Sep 2004, 23:27

Ralentizacion exagerada del ordenador

Mensaje por mojitoo » 02 Sep 2006, 12:00

Hola a todos.

Mirad el pc desde hace 1 semana va muy muy lento, solo para abrir una carpeta y el explorer a la vez se queda congelado y no se puede hacer nada por otro lado va memorizando los pasos que se van ejecutando y al cabo de 30 seg o 1 mnin ejecuta todas las ordenes que se han hecho anteriormente de golpe.

Como mis conocimientos son nulos os pongo el HJ por si veis algo raro.





Logfile of HijackThis v1.99.1

Scan saved at 11:57:45, on 02/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

E:\WINDOWS\System32\smss.exe

E:\WINDOWS\system32\winlogon.exe

E:\WINDOWS\system32\services.exe

E:\WINDOWS\system32\lsass.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\System32\svchost.exe

E:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

E:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

E:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

E:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

E:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

E:\WINDOWS\system32\spoolsv.exe

E:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

E:\Archivos de programa\Norton AntiVirus\navapsvc.exe

E:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

E:\WINDOWS\System32\svchost.exe

E:\WINDOWS\Explorer.EXE

E:\WINDOWS\htpatch.exe

E:\pogramas\pasakche.exe

E:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

E:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

E:\Archivos de programa\Internet Explorer\iexplore.exe

E:\WINDOWS\system32\wuauclt.exe

E:\Archivos de programa\Archivos comunes\Symantec Shared\Security Console\NSCSRVCE.EXE

E:\Archivos de programa\Internet Explorer\iexplore.exe

E:\WINDOWS\msagent\AgentSvr.exe

E:\Documents and Settings\Carmen\Escritorio\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 65.75.146.90:3128

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - E:\Archivos de programa\Siber Systems\AI RoboForm\roboform.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - E:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - E:\Archivos de programa\Siber Systems\AI RoboForm\roboform.dll

O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - E:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [HTpatch] E:\WINDOWS\htpatch.exe

O4 - HKLM\..\Run: [SiSUSBRG] E:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [CM-SmWizard] E:\WINDOWS\System\SmWizard.exe

O4 - HKLM\..\Run: [PasaKche] E:\pogramas\pasakche.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] E:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [ccApp] "E:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKCU\..\Run: [startkey] E:\WINDOWS\system32\vmedia.exe

O4 - Startup: Fileg-2006.lnk = E:\FILEG\fileg06.mdb

O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = E:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = E:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = E:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Guardar Formularios - file://E:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O8 - Extra context menu item: Personalizar Menú - file://E:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html

O8 - Extra context menu item: Rellenar Formularios - file://E:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O8 - Extra context menu item: RF Barra de Herramientas - file://E:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Rellenar Formularios - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://E:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra 'Tools' menuitem: Rellenar Formularios - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://E:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra button: Guardar - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://E:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra 'Tools' menuitem: Guardar Formularios - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://E:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://E:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra 'Tools' menuitem: RF Barra de Herramientas - {724d43aa-0d85-11d4-9908-00400523e39a} - file://E:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120460334124

O17 - HKLM\System\CCS\Services\Tcpip\..\{F53DAD69-1C53-48CF-B9DA-019B3B07B0CF}: NameServer = 80.58.0.33,80.58.32.97

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - E:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - E:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: EpsonBidirectionalService - Unknown owner - E:\Archivos de programa\Archivos comunes\EPSON\EBAPI\eEBSVC.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - E:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - E:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - E:\Archivos de programa\Archivos comunes\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - E:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - E:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: SPBBCSvc - Symantec Corporation - E:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - E:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

mojitoo
Mensajes: 31
Registrado: 08 Sep 2004, 23:27

Mensaje por mojitoo » 03 Sep 2006, 00:38

Este post deberia ir a la seccion de Hijackthis a ver si lo podeis mover pq yo no puedo, perdonad las molestias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Sep 2006, 07:42

Tienes un posible troyano en:





E:\WINDOWS\system32\vmedia.exe





pues :



http://forums.techguy.org/security/492012-win32-trojan-downloader-found-help.html





Envianos muestra y lo analizaremos e informaremos. De momento renombralo para que en el siguiente reinicio ya no se ponga en uso







Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF %NICK FORERO%" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.



saludos



ms, 3-9-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”