Ayuda mi maquina va lenta

Responder
ALVAROP7
Mensajes: 48
Registrado: 09 Ene 2006, 22:27
Contactar:

Ayuda mi maquina va lenta

Mensaje por ALVAROP7 » 21 Ene 2007, 00:20

Hola mi maquina esta muuuyyy lenta y no se porque aca les posteo mi hjk haber que le encuentran





Logfile of HijackThis v1.99.1

Scan saved at 15:23:42, on 20/01/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Yahoo!\Messenger\ypager.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\DAP\DAP.EXE

C:\ARCHIV~1\WINZIP\winzip32.exe

C:\Documents and Settings\LUIS MAYO\Configuración local\Temp\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: CvgraphObj Object - {12355F3E-90C3-41AA-8705-15969AF7F210} - C:\WINDOWS\vgraph.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: (no name) - {FA43FD6C-56C3-5B48-D7EC-DE462E185639} - C:\DOCUME~1\LUISMA~1\DATOSD~1\THEWAR~1\FordBase.exe (file missing)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [Inter Corn Tick Flap] C:\Documents and Settings\All Users\Datos de programa\Eq Frag Inter Corn\InsidePlay.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\System32\lsasss.exe

O4 - HKCU\..\Run: [INFO BAIT] C:\DOCUME~1\LUISMA~1\DATOSD~1\LISTDR~1\kind mp3.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet

O4 - Startup: PowerReg Scheduler.exe

O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?

O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE

O12 - Plugin for .mid: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin2.dll

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Archivos de programa\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 21 Ene 2007, 00:34

Actualiza tu Windows. Con un Windows Update y haz fix checked a estas entradas en modo seguro.



FIX CHECK:



O2 - BHO: (no name) - {FA43FD6C-56C3-5B48-D7EC-DE462E185639} - C:\DOCUME~1\LUISMA~1\DATOSD~1\THEWAR~1\FordBase.exe (file missing)



O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)



Comentanos resultado. Gracias
[DJ eXploit]

ALVAROP7
Mensajes: 48
Registrado: 09 Ene 2006, 22:27
Contactar:

Mensaje por ALVAROP7 » 21 Ene 2007, 06:59

ok gracias mi pc mejoro considerablemente, ahora tengo un archivo que dice el antivirus que no pue eliminar el archivo es es un ejecutable y se llama inside play.exe y esta en esta direccion C:\Documents and Settings\All Users\Datos de programa\Eq Frag Inter Corn ya intente eliminarlo manualmente pero tampoco se puede

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Ene 2007, 09:02

Ademas de lo indicado por nuker, proceder a:





Enviarnos estos ficheros para analizar:



C:\DOCUME~1\LUISMA~1\DATOSD~1\LISTDR~1\kind mp3.exe



C:\WINDOWS\System32\lsasss.exe



C:\Documents and Settings\All Users\Datos de programa\Eq Frag Inter Corn\InsidePlay.exe





Y ELIMINAR ESTAS CLAVES:







O4 - HKLM\..\Run: [Inter Corn Tick Flap] C:\Documents and Settings\All Users\Datos de programa\Eq Frag Inter Corn\InsidePlay.exe



O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\System32\lsasss.exe



O4 - Startup: PowerReg Scheduler.exe





RECORDAR: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





SALUDOS



ms, 21-01-2007



nota: ojo con la muestra del lsasss.exe, no es el lsass.exe normal, este tiene 3 eses al final !



(fijarse en la clave que eliminamos: O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\System32\lsasss.exe )



ms.

Responder

Volver a “Foro Virus - Cuentanos tu problema”