Poca velocidad y calentamiento del portátil (SOLUCIONADO)

Cerrado
ramosarenas
Mensajes: 36
Registrado: 14 Feb 2007, 22:08

Poca velocidad y calentamiento del portátil (SOLUCIONADO)

Mensaje por ramosarenas » 10 Jul 2007, 20:52

Vuelvo a abrir el post porque creo que ya no tengo mas hilos en paralelo. Si no se puede vuelvanlo a cerrar...

Decía: Hace un mes he notado un descenso increible de la velocidad y no se si puede ser de un software malintencionado o que. Aqui le pongo el reporte del HijackThis para que me aconsejen que procesos o entradas de registro debo eliminar:

Nota: el Antivirus que uso es el Norton y ha caducado hace poco.

Logfile of HijackThis v1.99.1

Scan saved at 20:01:29, on 10/07/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe

C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Pedro Ramos\Escritorio\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe

O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Jul 2007, 13:22

Claro que puede, pero su log está limpio



Descargue la version actual del ELISTARA y pruebela:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos





ms, 11-07-2007

ramosarenas
Mensajes: 36
Registrado: 14 Feb 2007, 22:08

Mensaje por ramosarenas » 11 Jul 2007, 22:16

Aqui tiene el resultado, parece que ha encontrado algo:



Wed Jul 11 20:53:12 2007

EliStartPage v14.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"

Eliminados Ficheros Temporales del IE



Wed Jul 11 21:00:18 2007

EliStartPage v14.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\RECYCLER\NPROTECT\00002423.EXE --> Eliminado, Autoclk

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Jul 2007, 12:07

Efectivamente, en la carpeta de la papelera, pero no dentro de la papelera, sino en carpeta paralela dentro de dicha carpeta, con el nombre de NPROTECT tenía un fichero, bien escondido, que contenia las cadenas de deteccion del malware AUTOCLK



Desde luego dentro de la papelera solo deben entrar los borrados que entran en una funcion de una class que convierte los ficheros alli depositados en DCxxxx hasta que se vacia, pero esto que habia era totalmente picaro, habia utilizado dicha carpeta para esconder otra en la que habia copiado un fichero malware ...



Pues bien eliminado esté, pero a ver si eso es suficiente para que no persista la ralentizacion indicada.



Ya nos contará sus progresos al respecto, gracias



saludos



ms, 12.07.2007

ramosarenas
Mensajes: 36
Registrado: 14 Feb 2007, 22:08

Mensaje por ramosarenas » 12 Jul 2007, 16:47

Si, la velocidad ya es la adecuada. Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Jul 2007, 17:06

[url=http://forum.telecharger.01net.com][img]http://forum.telecharger.01net.com/data/units/microhebdo/smilies/65.gif[/img][/url]



Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 12 de Julio de 2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”