Gráficos de juegos y video lentos

Responder
Lucha
Mensajes: 9
Registrado: 27 Sep 2006, 18:37

Gráficos de juegos y video lentos

Mensaje por Lucha » 16 Oct 2006, 19:58

Estimados lectores/as y administradores/as de ZonaVirus:



Mi ordenador es un p4 a 2ghrz, con 1024 ddr2 de ram y una nvidia 5500 de 128mb. Todo va como la seda: carga de programas, navegación, descargas, etc. PERO... cuando pongo un juego o un video sufre de ralentizaciones.



El hecho que me ha llevado a pensar en la posibilidad de un virus es que los parones son periodicos: 2 segundos de fluidez, 0.5 segundos de parón, 2 segundos de fluidez, 0.5 segundos de parón (cifras de ejemplo).



Este es el escaneo del HIJACKTHIS:





Logfile of HijackThis v1.99.1

Scan saved at 20:00:56, on 16/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe

C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\EssentialPIM\EssentialPIM.exe

C:\Archivos de programa\eMule\emule.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe

C:\Archivos de programa\Mozilla Thunderbird\thunderbird.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Documents and Settings\Lucha\Escritorio\Deno\saya\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [EssentialPIM] "C:\Archivos de programa\EssentialPIM\EssentialPIM.exe" /autorun

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Herramienta de demostración de AdSense de Google - http://pagead2.googlesyndication.com/pagead/preview/es/preview.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {5FFFA267-0B81-42B4-BE64-77B5C9FE287F} (MinWebLauncher Control) - http://www.playran.com/game/MinWebLauncher.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {CEA3052D-65B9-44E2-A501-5E14024BC66F} (TricksterActiveX Control) - http://www.tricksteronline.com/control/tricksterActiveX.cab

O16 - DPF: {D88C7675-7CEE-4C9A-BDD4-7A43EED7794D} (Logout Class) - http://www.gamengame.com/KALogoutComponent.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{813EF7BB-9A18-40CE-B00A-C74FFA27E386}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{813EF7BB-9A18-40CE-B00A-C74FFA27E386}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CS2\Services\Tcpip\..\{813EF7BB-9A18-40CE-B00A-C74FFA27E386}: NameServer = 80.58.61.250,80.58.61.254

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe







Gracias a tod@s.

Lucha
Mensajes: 9
Registrado: 27 Sep 2006, 18:37

Mensaje por Lucha » 18 Oct 2006, 03:29

¿Entonces está bien mi registro del sistema?

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Ke onda

Mensaje por Nuker » 18 Oct 2006, 04:02

Efectivamente tienes un error, tu Windows no es genuino es pirata de ahi el fichero WgaTray.exe, puede ser la causa del proceso lento de tu pc ya qu windows rastrea y si verifica que no eres legal hace lo posible para hacerte la vida imposible.



Intenta en Modo seguro y dale fix a esta entrada reinicia y vers que tal.
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Oct 2006, 10:45

Añado dos cosas:



Mirar este articulo al respecto:



http://www.pspain.com/foro/showthread.php?t=32832



y prueba de lanzar el ELITEMPO y nos comentas si ha mejorado la velocidad, gracias





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp



saludos



ms, 18-10-2006

Lucha
Mensajes: 9
Registrado: 27 Sep 2006, 18:37

Mensaje por Lucha » 18 Oct 2006, 15:54

Pues he ejecutado esa aplicación, el Elitempo.exe, y me quitó el icono del wgatray, pero al reiniciar vuelve a aparecer.



No me ha dado tiempo a ver si realmente aumentó la velocidad de los gráficos de mi sistema.



¿Alguna forma definitiva de acabar con la estrellita esa del Wgatray?



Gracias de nuevo por las respuestas.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Oct 2006, 16:08

Puestos a probar y visto que el HJT no virualiza ninguna O21 ni O22, lanza el SCPROCES.EXE y nos posteas el C:\SPROCLOG.TXT y veremos...





SPROCES (en desarrollo)

http://www.zonavirus.com/descargas/sproces.asp



saludos



ms, 18-10-2006

Lucha
Mensajes: 9
Registrado: 27 Sep 2006, 18:37

Mensaje por Lucha » 18 Oct 2006, 21:29

Pues ahí va. Esto si que es grande :lol:





Wed Oct 18 21:30:53 2006

SProces v2.3 (c)2006 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 2

Internet Explorer: (v6.0.2900.2180) ;SP2;



Procesos Activos:

------------------

C:\WINDOWS\SYSTEM32\SMSS.EXE -> smss.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Administrador de sesión de Windows NT, Microsoft Corporation

C:\WINDOWS\SYSTEM32\WINLOGON.EXE -> WINLOGON.EXE, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Aplicación de inicio de sesión de Windows NT, Microsoft Corporation

C:\WINDOWS\SYSTEM32\SERVICES.EXE -> services.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Aplicación de servicios y controlador, Microsoft Corporation

C:\WINDOWS\SYSTEM32\LSASS.EXE -> lsass.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), LSA Shell (Export Version), Microsoft Corporation

C:\WINDOWS\SYSTEM32\SVCHOST.EXE -> svchost.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Generic Host Process for Win32 Services, Microsoft Corporation

C:\WINDOWS\SYSTEM32\SVCHOST.EXE -> svchost.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Generic Host Process for Win32 Services, Microsoft Corporation

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE -> spoolsv.exe, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519), Spooler SubSystem App, Microsoft Corporation

C:\WINDOWS\EXPLORER.EXE -> EXPLORER.EXE, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158), Explorador de Windows, Microsoft Corporation

C:\WINDOWS\SYSTEM32\NVSVC32.EXE -> nvsvc32.exe, 6.14.10.8598, NVIDIA Driver Helper Service, Version 85.98, NVIDIA Corporation

C:\WINDOWS\SYSTEM32\SNMP.EXE -> snmp.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Servicio SNMP, Microsoft Corporation

C:\WINDOWS\SYSTEM32\CTFMON.EXE -> CTFMON.EXE, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), CTF Loader, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE1.5.0_06\BIN\JUSCHED.EXE -> jusched.exe, 5.0.60.5, Java(TM) 2 Platform Standard Edition binary, Sun Microsystems, Inc.

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE -> RUNDLL.EXE, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Ejecutar un archivo DLL como una aplicación, Microsoft Corporation

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE -> RUNDLL.EXE, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Ejecutar un archivo DLL como una aplicación, Microsoft Corporation

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE -> RUNDLL.EXE, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Ejecutar un archivo DLL como una aplicación, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\ESSENTIALPIM\ESSENTIALPIM.EXE -> , , ,

C:\ARCHIVOS DE PROGRAMA\EMULE\EMULE.EXE -> emule.exe, 0.47.2 Unicode, eMule, http://www.emule-project.net

C:\WINDOWS\SYSTEM32\SVCHOST.EXE -> svchost.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Generic Host Process for Win32 Services, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\WINAMP\WINAMP.EXE -> Winamp.exe, 5,2,4,703, Winamp, Nullsoft

C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE -> firefox.exe, 1.8.0.7: 2006090918, Firefox, Mozilla Corporation

C:\ARCHIVOS DE PROGRAMA\MOZILLA THUNDERBIRD\THUNDERBIRD.EXE -> thunderbird.exe, 1.8.0.7: 2006090918, Mozilla Thunderbird, Mozilla Corporation

C:\ARCHIVOS DE PROGRAMA\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE -> avguard.exe, 7.00.00.35, Antivirus On-Access Service, AVIRA GmbH

C:\ARCHIVOS DE PROGRAMA\ANTIVIR PERSONALEDITION CLASSIC\AVGNT.EXE -> avgnt.exe, 7.00.00.18, Antivirus System Tray Tool, Avira GmbH

C:\ARCHIVOS DE PROGRAMA\ANTIVIR PERSONALEDITION CLASSIC\SCHED.EXE -> sched.exe, 7.00.00.27, Avira GmbH Scheduler, Avira GmbH

C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 7.0\READER\ACRORD32.EXE -> AcroRd32.exe, 7.0.8.2006051600, Adobe Reader 7.0, Adobe Systems Incorporated

C:\ARCHIVOS DE PROGRAMA\FILEZILLA\FILEZILLA.EXE -> FileZilla.EXE, 2, 2, 26, 100, FileZilla,

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE -> NOTEPAD.EXE, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Bloc de notas, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\PHP DESIGNER 2006\PHPDESIGNERPRG2006.EXE -> , , ,

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE -> NOTEPAD.EXE, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Bloc de notas, Microsoft Corporation

C:\DOCUMENTS AND SETTINGS\LUCHA\ESCRITORIO\SPROCES.EXE -> SProces.EXE, 1, 0, 0, 0, Visualizador de Modulos y Procesos activos, Satinfo S.L.



Llamadas en el Registro de Sistema:

-----------------------------------

F2 - REG:system.ini: Shell=Explorer.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

F3 - REG:win.ini: Load=

F3 - REG:win.ini: Run=

- HKCR\exefile: "%1" %*

- HKCR\comfile: "%1" %*

- HKCR\cmdfile: "%1" %*

- HKCR\batfile: "%1" %*

- HKCR\piffile: "%1" %*

- HKCR\scrfile: "%1" /S

O4 - HKLM\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKLM\..\Run: [EssentialPIM] "C:\Archivos de programa\EssentialPIM\EssentialPIM.exe" /autorun

O4 - HKLM\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O20- AppInit_DLLs:

O20- Winlogon Notify: ATIEXTEVENT - NULL2

O20- Winlogon Notify: WGALOGON - NULL2

O21- ShellServiceObjectDelayLoad: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21- ShellServiceObjectDelayLoad: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21- ShellServiceObjectDelayLoad: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\system32\webcheck.dll

O21- ShellServiceObjectDelayLoad: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O22- SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22- SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll

- ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - - shell32.dll



Internet Explorer:

------------------

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R3 - URLSearchHook: Hook de búsqueda de direcciones URL de Microsoft - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\system32\shdocvw.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O16- DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://www.apple.com/qtactivex/qtplugin.cab

O16- DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16- DPF: {5FFFA267-0B81-42B4-BE64-77B5C9FE287F} - http://www.playran.com/game/MinWebLauncher.cab

O16- DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab

O16- DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16- DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab

O16- DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab

O16- DPF: {CEA3052D-65B9-44E2-A501-5E14024BC66F} - http://www.tricksteronline.com/control/tricksterActiveX.cab

O16- DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16- DPF: {D88C7675-7CEE-4C9A-BDD4-7A43EED7794D} - http://www.gamengame.com/KALogoutComponent.cab

O17- Servidores DNS: NameServer = 80.58.61.250,80.58.61.254



Ficheros en la Carpeta de Inicio de Windows:

--------------------------------------------

O4 - Startup: desktop.ini

O4 - Startup: Inicio rápido de Adobe Reader.lnk

O4 - Startup: desktop.ini



Llamadas en el WIN.INI y SYSTEM.INI:

------------------------------------



Contenido del CONFIG.SYS:

-------------------------



Contenido del AUTOEXEC.BAT:

---------------------------



Contenido del WINSTART.BAT:

---------------------------



Contenido del HOSTS:

--------------------

O1 - Hosts: # Copyright (c) 1993-1999 Microsoft Corp.

O1 - Hosts: #

O1 - Hosts: # Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.

O1 - Hosts: #

O1 - Hosts: # Este archivo contiene las asignaciones de las direcciones IP a los nombres de

O1 - Hosts: # host. Cada entrada debe permanecer en una línea individual. La dirección IP

O1 - Hosts: # debe ponerse en la primera columna, seguida del nombre de host correspondiente.

O1 - Hosts: # La dirección IP y el nombre de host deben separarse con al menos un espacio.

O1 - Hosts: #

O1 - Hosts: #

O1 - Hosts: # También pueden insertarse comentarios (como éste) en líneas individuales

O1 - Hosts: # o a continuación del nombre de equipo indicándolos con el símbolo "#"

O1 - Hosts: #

O1 - Hosts: # Por ejemplo:

O1 - Hosts: #

O1 - Hosts: # 102.54.94.97 rhino.acme.com # servidor origen

O1 - Hosts: # 38.25.63.10 x.acme.com # host cliente x

O1 - Hosts: 127.0.0.1 localhost







Gracias por los esfuerzos que estais realizando.

Lucha
Mensajes: 9
Registrado: 27 Sep 2006, 18:37

Mensaje por Lucha » 31 Oct 2006, 16:45

Entonces también está bien este registro, ¿verdad?



Esta situación se me ha ido de las manos... Antes tenía 60 gb de disco duro y los cambié por 200 gb sata porque pensaba que tenia problemas de entrada/salida, y que era la causa de mi lentitud en el sistema.



Despues cambié los 512 mb de ram por 1024 mb ddr2 kingston (o algo así). Tampoco se solucionó.



Le he cambiado la gráfica por la de un amigo para ver si era eso, pero nada. Se la devolví desilusionado.



Si todos estos registros los tengo bien, ¿qué otras causas hay? ¿la placa madre? ¿Los cables del bus? Snif... quiero jugar agustito...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Oct 2006, 17:43

Veamos lo que no muestra el HJT:



O21- ShellServiceObjectDelayLoad: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21- ShellServiceObjectDelayLoad: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21- ShellServiceObjectDelayLoad: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\system32\webcheck.dll

O21- ShellServiceObjectDelayLoad: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O22- SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22- SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll

- ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - - shell32.dll





Analizadas, son normales.





No hay sintomas de virus o troyanos. Quizas falta alguna DLL o hay corupto algo del sistema.





Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate





saludos



ms, 31-10-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”