problemas con el XP (SOLUCIONADO)

Cerrado
skywalker
Mensajes: 15
Registrado: 30 Dic 2006, 16:31

problemas con el XP (SOLUCIONADO)

Mensaje por skywalker » 29 Abr 2007, 15:13

no se por que razón se me cerro el tema del problema que tenia o que tengo, ya que, al pasar el ELISTARA y eliminar el Tool-HideWindow de mi PC y reiniciarla....NO SE ME SOLUCIONO EL PROBLEMA...

y como dije anteriormente, el problema persiste...el svchost.exe ...SYSTEM...me ocupa el 100% de la memoria...y no consigo como solucionarlo....



Se que esto no es normal, asi que acudo a esta pagina para su ayuda....por favor...a solucionar mi problema...aqui les dejo los logs del HJT y del ELISTARA

Sat Apr 28 11:11:28 2007

EliStartPage v13.86 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminado Servicio, "mchInjDrv"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 28 21:07:48 2007

EliStartPage v13.86 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sat Apr 28 21:07:55 2007

EliStartPage v13.86 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\CMDOW.EXE --> Eliminado, Tool-HideWindow

C:\WINDOWS\XPize\Backup\CMDOW.EXE --> Eliminado, Tool-HideWindow





Logfile of HijackThis v1.99.1

Scan saved at 19:47:38, on 27/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\TuneUp Utilities 2006\MemOptimizer.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Archivos de programa\TuneUp Utilities 2006\MemOptimizer.exe" autostart

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-xl\msntabres.dll.mui/229?453a57069d3e4bd3a85adf496bccdd63

O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-xl\msntabres.dll.mui/230?453a57069d3e4bd3a85adf496bccdd63

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Abr 2007, 11:41

El log está limpio y en el otro Tema faltó decir que no se veía nada virico al respecto.



No será que esté usando programas P2P y está compartiendo carpetas ???



Pero ya es cuestion de que vea las aplicacioens que usa y mire de desinstalar las que no usa para liberar CPU



Por nuestra parte mada mas que decir, dejo abierto el Tema por si alguien quiere sugerir algo, pero ya por mi parte doy por terminado el Tema



saludos



ms, 30-04-2007
Última edición por msc hotline sat el 30 Abr 2007, 16:51, editado 1 vez en total.

skywalker
Mensajes: 15
Registrado: 30 Dic 2006, 16:31

Mensaje por skywalker » 30 Abr 2007, 14:10

quiero aclarar administradores de este foro, que yo no uso programas P2P (Ares, Emule,etc)....por saber el riesgo de los mismos.....no se, la verdad por que me sucede esto,e s extraño, sin embargo voy a tomar en cuenta su consejo anterior, de ver los parches....gracias....



Espero la ayuda de algunos de los administradores de este foro....

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 30 Abr 2007, 16:16

Bueno como dice msc hotline sat todo esta limpio y como dejo el tema abierto puedo agregar ciertas cosas que si bien no es lo unico que puedo aportar, pero por lo menos podria ayudar con un granito de arena.

Pues en primer lugar ten siempre actualizado tu sistema operativo y todos los componentes que hay en la pc, en lo posible utiliza un usuario con permiso limitado para navegar por internet, y el usuario con permiso administrador para instalar software y lo que no puedas con el usuario limitado.

Ten en todos lo usuarios contraseñas lo bastante dificiles de descifrar minimo 14 caracteres ( yo personalmente utilizo 30 caracteres) y que haya letras mayusculas y minusculas junto a simbolos y no utilices palabras que esten en el diccionario y nada que te identifique, y que todos los usuarios tengan diferentes contraseñas.

Cuando escanees con algun antivirus online que sea en modo a prueba de fallos con opcion de red y con la restauracion de sistema desactivado, haz un escaneo con scandisk y luego desfragmenta en modo a prueba de fallos el disco duro. Utiliza un buen cortafuegos, los mejores son de hardware pero si no lo puedes conseguir utiliza el Zone Alarm en su version Free.

Recuerda nunca tener dos antivirus o dos cortafuegos simultaneamente en la pc, porque sino colisionan.

Se precavido al descargar e instalar cualquier instalador que hay en internet, usa tu sentido comun principalmente y no abras e-mails que no conoscas o que sean de procedencia sospechosa para ti. Si puedes tambien utiliza el Site Advisor que a mi me sirvio bastante en mi experiencia personal, asi que lo recomiendo, aclaro que el Site Advisor es una herramienta que agrega como un toolbar en cada pagina de internet y que te avisa si esa pagina es sopechosa de tener algun bicho encrustrado por ahi.

Realiza un escaneo completo con antivirus como minimo una vez por semana ( en mi caso lo hago cada dos o tres dias).

Espero que con lo poco que dije anteriormente, (porque hay mucho mas por decir al respecto) te sirva de algo. Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Abr 2007, 16:55

Muy bien Claudia34, yo seré mas corto :lol: y solo añado:



y recuerda [url=https://foros.zonavirus.com/viewtopic.php?p=52059#52059][b]NAVEGAR PROTEGIDO[/b][/url]





saludos



ms, 30-04-2007

Avatar de Usuario
darkmike
Mensajes: 129
Registrado: 16 Mar 2004, 22:32
Ubicación: Cancun (Mexico)
Contactar:

Mensaje por darkmike » 30 Abr 2007, 19:05

Hi dejo este link de la pagina de microsoft para ver si te puede ayudar en algo...





Saludos

http://support.microsoft.com/kb/314056
Lo que sabemos es una gota de agua; lo que ignoramos es el océano.

skywalker
Mensajes: 15
Registrado: 30 Dic 2006, 16:31

Mensaje por skywalker » 01 May 2007, 18:36

muchas gracias.....tendre en cuenta todas sus observaciones....



Sin embargo voy a investigar un poco mas sobre este archivo, ya que todavia tengo problemas con el....aun después de haber actualizado mi XP....



De todas maneras...tendré presentes futuras aclaraciones sobre el tema en cuestión...



Saludos...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 May 2007, 08:38

Bien, solo recuerde que como lanzador de aplicaciones que es, puede que el problema sea de la aplicacion lanzada.



y como colofon de este Tema, ofrezco informacion relativa al mismo que puede serle de interes:


[quote]
El SVCHOST.EXE es, originalmente, el lanzador de tareas del windows, pero debe estar en la carpeta de sistema, C:\windows\system32 si es XP



Como que son varias las aplicaciones que se lanzan en el inicio a través de este lanzador, aparecerá en el Administrador de tareas varias veces, pasando desapercibido si hay uno mas o uno menos.



Por ello es aprovechado por los coders para usar este nombre ocultando su gusano, si bien no puede estar en la misma carpeta que el original con el mismo nombre, y lo ponen en una cerca, o la previa de C:\windows o en una posterior como por ejemplo c:\windows\system32 \drivers, por ejemplo...



En otros casos utilizan la misma carpeta, pero cambiando ligeramente el nombre, por ejemplo utilizando SCVHOST en lugar de SVCHOST, para pasar desapercibido y otros nombres o combinaciones alfanumericas que se preste a confusion, como SVCH0ST que no es el SVCHOST ya que la O es un cero. etc.



Pero aun siendo normal puede que la aplicacion lanzada sea malware, por lo que siempre se ha de disponer de un buen antivirus y de los parches de microsoft instalados y actualizados, lo cual puede ser motivo de incidencias en caso contrario



Y con lo indicado se da por aclarado el uso del nombre SVCHOST por los malwares.
[/quote]


y con ello pasamos a dar por finalizado el Tema y procedemos a cerrarlo



si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 2 de mayo de 2007

Cerrado

Volver a “Foro Software”