Mi compu va lenta, y aparece una musica (HJT) (SOLUCIONADO)

Cerrado
Vesper-X
Mensajes: 6
Registrado: 25 Dic 2006, 23:17
Ubicación: Venezuela

Mi compu va lenta, y aparece una musica (HJT) (SOLUCIONADO)

Mensaje por Vesper-X » 25 Dic 2006, 23:24

Mi compu dsde hace ya un tiempo esta muy lenta. De vez en cuando, cuando estas trabajando en ella, aparece una musiquita de la nada (Virus de seguro) ya he intentado con el antivirus y nada.. Ayuda Porfa!!! Urgente, NO QUIERO RESETEAR



Windows XP

D.D 20 G

Ram 128

Pentium III



Este es el HijackT



Logfile of HijackThis v1.99.1

Scan saved at 18:12:40, on 25/12/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\vsnpstd.exe

C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe

C:\WINDOWS\system32\rundll32.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\Rundll32.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\WgaTray.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://es.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://es.search.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: BannerCpm.com Browser Optimizer - {49C96360-9DA5-4E3A-8FF4-FAD8E79DABF2} - C:\WINDOWS\system32\brrotate.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [adstart] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\brrotate.dll" DllVerify

O4 - HKLM\..\Run: [Mysee Alert] "C:\Archivos de programa\GAOV\Mysee Alert\Mysee Alert.exe" -notray

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Inquiero Client.lnk = C:\Archivos de programa\Inquiero Client\_INQUIERO.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Archivos de programa\Titan Poker\casino.exe

O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Archivos de programa\Titan Poker\casino.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://galonadas.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {53AF6E02-F18F-4228-AC13-3E79773FBE50} (CMCBooter Object) - http://download.mysee.com/plugin/booter.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {A7196C8E-35A5-4FF0-9E46-E28918B5CAF6} (GameDesire Domino) - http://67.15.101.3/g_bin/eng/domino_2_0_0_28.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
Última edición por Vesper-X el 26 Dic 2006, 00:15, editado 1 vez en total.

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 25 Dic 2006, 23:52

Prueba con el AV Online aconsejado. Y comenta tu resultado.





AV ACONSEJADO (MSC):

https://www.eset.es/analisis-online/



Saludos
[DJ eXploit]

Vesper-X
Mensajes: 6
Registrado: 25 Dic 2006, 23:17
Ubicación: Venezuela

Mensaje por Vesper-X » 26 Dic 2006, 01:31

Ya le aplique el AV online y me dice que no tengo virus

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 26 Dic 2006, 01:36

Prueba eliminando estas claves:



O2 - BHO: BannerCpm.com Browser Optimizer - {49C96360-9DA5-4E3A-8FF4-FAD8E79DABF2} - C:\WINDOWS\system32\brrotate.dll



O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Archivos de programa\Titan Poker\casino.exe

O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Archivos de programa\Titan Poker\casino.exe



Y estas entradas DPF



O16 - DPF: {A7196C8E-35A5-4FF0-9E46-E28918B5CAF6} (GameDesire Domino) - http://67.15.101.3/g_bin/eng/domino_2_0_0_28.cab

O16 - DPF: {53AF6E02-F18F-4228-AC13-3E79773FBE50} (CMCBooter Object) - http://download.mysee.com/plugin/booter.cab



Recuerda. ELIMINACION DE CLAVES:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



Comenta resultado.
[DJ eXploit]

ahi
Mensajes: 235
Registrado: 31 Jul 2006, 02:26
Ubicación: españa

Mensaje por ahi » 26 Dic 2006, 01:59

por cierto apuesto a que es spyware solo por ver los sintomas y las claves del hijackthis, pasa este programa:

spybot search and destroy:



http://www.zonavirus.com/descargas/spybot-sd.asp



despues de descargarlo lo pasas y nos comentas el resultado.



pero antes elimina estas claves junto con las indicadas por nuker:



O4 - HKLM\..\Run: [adstart] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\brrotate.dll" DllVerify



aparte pase el elistarA, porque tiene el "mysee alert.exe":



http://www.zonavirus.com/descargas/elistara.asp



tras pasarlo postee el contenido de C:\infosat.txt en el foro
mas vale prevenir que formatear...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Dic 2006, 12:45

Esto es un adware:



O4 - HKLM\..\Run: [Mysee Alert] "C:\Archivos de programa\GAOV\Mysee Alert\Mysee Alert.exe" -notray



elimina esta clave



y envianos muestra del fichero para analizarlo



_________





Tambien la que indican anteriormente del BRROTATE, pues:



http://www.castlecops.com/tk31155-BannerCpm_com_Browser_Optimizer.html





envianos tambien muestra

para analizar, y elimina la clave



_________







SOBRE EL DPF : O16 - DPF: {A7196C8E-35A5-4FF0-9E46-E28918B5CAF6} (GameDesire Domino) - http://67.15.101.3/g_bin/eng/domino_2_0_0_28.cab





ES SEGURO:



Scanned file by kaspersky on line:

domino_2_0_0_28.cab



domino_2_0_0_28.cab/Domino.dll - OK

domino_2_0_0_28.cab/Domino.inf - OK



y el otro DPF tambien:



Scanned file by kaspersky on line: booter.cab



booter.cab/Booter.ocx - OK

booter.cab/Booter.inf - OK







_________



sobre las dos claves de CASINO de TITAN no se encuentra descripcion virica, pero si lo fuera habria que eliminar las dos claves, no solo una :





O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Archivos de programa\Titan Poker\casino.exe



O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Archivos de programa\Titan Poker\casino.exe



PEro yo las considero normales:



http://www.castlecops.com/o9list-135.html



__________





saludos



ms, 26-12-2006

Vesper-X
Mensajes: 6
Registrado: 25 Dic 2006, 23:17
Ubicación: Venezuela

Mensaje por Vesper-X » 26 Dic 2006, 17:24

Mando aqui el infosat despues de haber aplicado el Elistara:





Tue Dec 26 10:06:25 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminada Carpeta "%Archivos de Programa%\Gaov"

Eliminada Carpeta "%Archivos de Programa%\VVSN"



Tue Dec 26 10:10:40 2006

EliStartPage v12.96 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\Carlos\Mis documentos\Mis archivos recibidos\LIMEWIREWIN.EXE --> AutoExtraible

C:\Archivos de programa\Motorola Phone Tools\061013008309\MPT_TEST_INFO.EXE --> Eliminado, Shorty (dropper)

C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\System Volume Information\_restore{3E85BDF0-E78E-460B-A80B-B1E65EE3AFDB}\RP306\A0105780.EXE --> Eliminado, PurityScan(dldr)

C:\System Volume Information\_restore{3E85BDF0-E78E-460B-A80B-B1E65EE3AFDB}\RP313\A0107138.EXE --> Eliminado, MySeeAlert

C:\System Volume Information\_restore{3E85BDF0-E78E-460B-A80B-B1E65EE3AFDB}\RP314\A0107253.DLL --> Eliminado, ErrorSafe

C:\System Volume Information\_restore{3E85BDF0-E78E-460B-A80B-B1E65EE3AFDB}\RP314\A0107254.DLL --> Eliminado, ErrorSafe

C:\System Volume Information\_restore{3E85BDF0-E78E-460B-A80B-B1E65EE3AFDB}\RP314\A0107255.DLL --> Eliminado, ErrorSafe

C:\System Volume Information\_restore{3E85BDF0-E78E-460B-A80B-B1E65EE3AFDB}\RP315\A0107333.EXE --> Eliminado, Shorty (dropper)

Vesper-X
Mensajes: 6
Registrado: 25 Dic 2006, 23:17
Ubicación: Venezuela

Mensaje por Vesper-X » 26 Dic 2006, 19:09

Luego de haber eliminado las claves aconsejadas y haberle aplicado el elistara le pase el Spybot S&D y encontro 39 problemas, todos fueron reparados, aqui les mando la lista:



AdRevolver -

Avenue A,Inc - Cokie Espia

BannerRotator - Malware

BlueStreak - Tracking cookie

CasaleMedia -

CasiPopUp Stuff -

Cassava -

Clickbank - Tracking cookie

DirectTrack -

DoubleClilck - Cookie espía

ErroSafe - Malware

FastClilck -

GoClick -

HitBox - Cookie espía

HotBar - Software publicitario/Posible software espía

Mediaplex - Tracking cookie

Microsoft.WindowsSecurityCenter.AntivirusOverride - Changed Security Center SettingsReliableStats -

Smitfraud-C.Toolbar - Malware

StatCounter - Tracking cookie

SystemDoctor2006 - Trojano

TagASaurus - Trojan

TargetNet -

Webtrends live - Tracking cookie

Win32.Small.ddx - Trojan

Win32.Traficsol.c - Adware

Winsoftware.Winantiviruspro2006 - Malware

Zango - PUPS



Esta era la pequeña gama de errores en mi PC que les parece!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Dic 2006, 20:25

Las cookies son testos de datos de aplicaciones, viricas o mormales, pero no activas, solo informativas



Con lo demas que has hecho, dinos si persiste el problema de la musica, gracias



saludos



ms, 26-12-2006

Vesper-X
Mensajes: 6
Registrado: 25 Dic 2006, 23:17
Ubicación: Venezuela

Mensaje por Vesper-X » 27 Dic 2006, 18:19

Ya no mas musiquita molesta, DESAPARECIO!! La compu esta mucho mas rapida ya no se pone lenta cuando abro mas de tres aplicaciones, todo funciona a la perfcción MUCHAS GRACIAS A TODOS... Cualquier cosa los vuelvo a buscar GRACIAS DE NUEVO Feliz Año Nuevo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Dic 2006, 18:22

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 27-12-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”