mi ordenador ahora va lento (SOLUCIONADO)

Cerrado
robercio1981
Mensajes: 19
Registrado: 14 Ene 2007, 11:40

mi ordenador ahora va lento (SOLUCIONADO)

Mensaje por robercio1981 » 08 Oct 2007, 21:30

tengo un problema desde hace un par de dias y es que mi pc va demasiado lento,creo ke tengo algun virus o espia de esos.
la verdad no tengo ni ide de ordenadores pero os dejare esto para ver si me podeis ayudar:
Logfile of HijackThis v1.99.1
Scan saved at 21:26:10, on 08/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

Código: Seleccionar todo

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\commomds.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\DOCUME~1\Roberto\CONFIG~1\Temp\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe
C:\Archivos de programa\Nero\Nero 7\Core\nero.exe
C:\Archivos de programa\emule\emule.exe
C:\Archivos de programa\Opera\Opera.exe
D:\Nueva carpeta\HijackThis.exe
C:\WINDOWS\system32\imapi.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.telefonica.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Suchspur - {5D945E9A-DC10-4670-83EB-99DAA616628A} - C:\WINDOWS\system32\Suchspur.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Archivos de programa\21cn\VGO\VGOIEBHO.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\Roberto\CONFIG~1\Temp\svchost.exe 1
O4 - HKLM\..\Run: [Storm2Set] C:\WINDOWS\system32\rundll32.exe "C:\ARCHIV~1\StormII\StormSet.dll",CheckEnv
O4 - HKLM\..\Run: [pbmini] "C:\Archivos de programa\pcast\PodcastbarMini\PodcastBarMiniStater.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Suchen - res://C:\WINDOWS\system32\Suchspur.dll/Suchspur.HTM
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191769960968
O17 - HKLM\System\CCS\Services\Tcpip\..\{6AC1DAE6-6FFA-4383-8347-9AFFE7EB21EA}: NameServer = 80.58.61.250 80.58.61.254
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: GrayPigeon_Hacker.com.cn - Unknown owner - C:\WINDOWS\Hacker.com.cn.exe
O23 - Service: Windows Accounts Driver (WindowsRemote) - Unknown owner - C:\WINDOWS\system32\commomds.exe

muchas gracias por adelantado y un saludo

evangelion_01

Mensaje por evangelion_01 » 09 Oct 2007, 06:12

Mientras analizan tu log del hijack descargate estas herramientas, pasalos en modo seguro y tras reiniciar posteanos, con copiar pegar, el log que te dejen en c:/infosat.txt

http://www.zonavirus.com/descargas/elistara.asp

http://www.zonavirus.com/descargas/elitriip.asp

saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Oct 2007, 06:32

Qué es eso ??? C:\WINDOWS\system32\commomds.exe



Envianos muestra de este fichero para analizar





y este SVCHOST lanzado desde carpeta temporal ???:



C:\DOCUME~1\Roberto\CONFIG~1\Temp\svchost.exe



envianoslo tambien para analizar, pero no te confundas con el que hay en la carpeta de sistema, con el mismo nombre, que es el lanzador de tareas.





y eso parece un adware (podria ser una variante de Win32.Stud.a)



C:\WINDOWS\system32\Suchspur.dll



envianoslo tambien...





y finalmente envianos tambien estos sospechosos:



C:\WINDOWS\Hacker.com.cn.exe



C:\ARCHIV~1\StormII\StormSet.dll





TIenes malwares seguro, veremos cuantos ...





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 9-10-2007

robercio1981
Mensajes: 19
Registrado: 14 Ene 2007, 11:40

Mensaje por robercio1981 » 09 Oct 2007, 18:34

he intentado enviar esos archivos por correo pero no me deja ya ke dice ke estan infectados con virus y es peligroso enviarlos.

pero yo creo ke el archivo hacker y el commonds son malos,creo ke antes no estaban.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Oct 2007, 18:37

Ya decimos en las instrucciones que se deben empaquetar en un ZIP o RAR con password VIRUS , para que asi no los detecten los antivirus de los servidores de correo al ir cifrados:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





venga ... :wink:



saludos



ms, 9-10-2007
Última edición por msc hotline sat el 09 Oct 2007, 19:49, editado 1 vez en total.

robercio1981
Mensajes: 19
Registrado: 14 Ene 2007, 11:40

Mensaje por robercio1981 » 09 Oct 2007, 18:56

ya lo he enviados por correo espero vuestra respuesta gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 09 Oct 2007, 19:00

Pues estate atento mañana a tu post y te diran algo al respecto, saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Oct 2007, 07:36

Todavía estoy en casa, pero en un par de horas estaré en la oficina y procederemos con ello



saludos



ms, 10-10-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Oct 2007, 17:09

ASnalizadas las muestras enviadas, solo 1 DLL no tiene virus, los otros 4 entre el ELISTARA y el ELITRIIP detectaran y eliminaran los troyanos que llevan



Esta tarde, a partir de las 19 h, descarga las nuevas versiones de estas utilidades, las pruebas y nos informas del resultado, gracias:





[b] ELITRIIP: [/b]

http://www.zonavirus.com/descargas/elitriip.asp



[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 10-10-2007

robercio1981
Mensajes: 19
Registrado: 14 Ene 2007, 11:40

Mensaje por robercio1981 » 10 Oct 2007, 18:25

ya he echo todo eso y el infosat es este:



Wed Oct 10 18:06:14 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\SUCHSPUR.DLL --> Stud.C(BHO) Renombrado a .VIR

Eliminada Class, "{5D945E9A-DC10-4670-83EB-99DAA616628A}" -> C:\WINDOWS\system32\Suchspur.dll

Eliminada Carpeta "%Archivos de Programa%\Gaov"

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Oct 10 18:08:23 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Roberto\Menú Inicio\Programas\Inicio\POWERREG SCHEDULER.EXE --> Eliminado, PowerReg

C:\WINDOWS\system32\CMDLINEEXT03.DLL --> Acceso Denegado, Spy-CmdLineExt

C:\WINDOWS\system32\SINTF32.DLL --> Eliminado, Spy-CmdLineExt

C:\WINDOWS\system32\SINTFNT.DLL --> Eliminado, Spy-CmdLineExt

C:\WINDOWS\system32\SUCHSPUR.DLL.VIR --> Eliminado, Stud.C(BHO)



Wed Oct 10 18:11:50 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Wed Oct 10 18:11:54 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Wed Oct 10 18:13:48 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\CMDLINEEXT03.DLL.VIR --> Acceso Denegado, Spy-CmdLineExt



Wed Oct 10 18:18:59 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Oct 10 18:19:19 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\CMDLINEEXT03.DLL.VIR.VIR --> Eliminado, Spy-CmdLineExt

robercio1981
Mensajes: 19
Registrado: 14 Ene 2007, 11:40

Mensaje por robercio1981 » 10 Oct 2007, 18:38

oye de todas formas no se han eliminado ninguno de estos archivos ke me pedisteis,no se pero me parece ke esto sigue igual ke antes, eso si ,ha eliminado algunos otros archivos ke eran virus.

de todas formas no se ,ya ke yo no tengo ni idea de esto.espero vuestra ayuda,un saludo y gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Oct 2007, 18:53

Estas no son las versiones actuales !!!



Ayer ya estabamos en ELISTARA 14.81 Y HOY 14.82 ...



ACTUALIZA !!!



Chao, me voy de week end !!!



ms, 11-10-2007



y el elitriip ??? haz lo mismo-

robercio1981
Mensajes: 19
Registrado: 14 Ene 2007, 11:40

Mensaje por robercio1981 » 11 Oct 2007, 20:33

j**e ke cosa mas rara,el otro dia doy a descargar elistara y me lo descargo bien y le doy a elitrip y me sale el elistara pero asi todo el rato.

hoy doy a descargar elitriip y me lo bajo bien y doy a la nueva version de elistara y me sale todo el rato elitriip.

son los archivos de esta pagina ,no de otra.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 11 Oct 2007, 20:59

probados los enlaces funcionan perfectamente, prueba de nuevo saludos

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 11 Oct 2007, 22:10

Y que pedazo antivirus usas...????

???

brilla por la ausencia



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

robercio1981
Mensajes: 19
Registrado: 14 Ene 2007, 11:40

Mensaje por robercio1981 » 12 Oct 2007, 10:12

no uso antivirus

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 12 Oct 2007, 10:46

Eso esta claro, por eso Maura hizo ese comentario, pero es que ademas te faltan actualizaciones muy importantes. Si no actualizas tu pc y ademas no te proteges con un antivirus poco podemos hacer aunque te vayamos quitando algunos bichos, estas expuesto a que te entren por todas las esquinas, actualiza tu pc.... saludos

robercio1981
Mensajes: 19
Registrado: 14 Ene 2007, 11:40

Mensaje por robercio1981 » 13 Oct 2007, 11:30

si te refieres a las actualizaciones de windows update no pienso instalar ninguna ya ke hace cosa de 3 meses formatee el pc,instale varias actualizaciones(no me preguntes cuales porke todas tienen nombres parecidos y no me acuerdo)y al cabo de un rato se desconectaba de internet,volvi a formatear e instale otras actualizaciones y se apagaba el pc solo,otra vez formateo e actualizo con otra distinta y el internet en vez de ir a 1mb funcionaba como un modem de 56k.

lo formatee por ultima vez y no instale ninguna actualizacion,y hasta ahora todo perfecto,lo unico estos dias ke me va el pc un poco lento,pero prefiero esto a ke se desconecte internet solo o ke se me apague.

de todas formas es normal ke tenga gusanos de esos ya ke uso emule y no tengo antivirus,pero lo ke es todo lo demas va bien.

por cierto eso de formatear fue todo en un mismo dia ,por tanto imaginaos ke dia,estuve desde por la mañana hasta casi la hora de dormir.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 13 Oct 2007, 11:35

Bueno es decision tuya y es muy respetable, pero no podemos hacer mucho por ti si no actualizas, usas emule y no tienes antivirus, sabes que el pc lo puede ralentizar cualquier cosa, por lo tanto mira que programas puedes haber instalado que te den ese tipo de problemas. Al final no nos has dicho si has podido pasar elistara y elitriip, las versiones que se hicieron con las muestras que tu enviastes, dinos si lo has hecho y han eliminado los bichos saludos

robercio1981
Mensajes: 19
Registrado: 14 Ene 2007, 11:40

Mensaje por robercio1981 » 13 Oct 2007, 14:02

si pase los dos programas aunke no pude descargar las ultimas versiones,el infosat es este:



Wed Oct 10 18:06:14 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\SUCHSPUR.DLL --> Stud.C(BHO) Renombrado a .VIR

Eliminada Class, "{5D945E9A-DC10-4670-83EB-99DAA616628A}" -> C:\WINDOWS\system32\Suchspur.dll

Eliminada Carpeta "%Archivos de Programa%\Gaov"

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Oct 10 18:08:23 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Roberto\Menú Inicio\Programas\Inicio\POWERREG SCHEDULER.EXE --> Eliminado, PowerReg

C:\WINDOWS\system32\CMDLINEEXT03.DLL --> Acceso Denegado, Spy-CmdLineExt

C:\WINDOWS\system32\SINTF32.DLL --> Eliminado, Spy-CmdLineExt

C:\WINDOWS\system32\SINTFNT.DLL --> Eliminado, Spy-CmdLineExt

C:\WINDOWS\system32\SUCHSPUR.DLL.VIR --> Eliminado, Stud.C(BHO)



Wed Oct 10 18:11:50 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Wed Oct 10 18:11:54 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Wed Oct 10 18:13:48 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\CMDLINEEXT03.DLL.VIR --> Acceso Denegado, Spy-CmdLineExt



Wed Oct 10 18:18:59 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Oct 10 18:19:19 2007

EliStartPage v14.80 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\CMDLINEEXT03.DLL.VIR.VIR --> Eliminado, Spy-CmdLineExt



Fri Oct 12 15:18:01 2007

EliTriIP v3.99 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\HACKER.COM.CN.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] "WindowsServicesStartup"="C:\DOCUME~1\Roberto\CONFIG~1\Temp\svchost.exe 1"

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Fri Oct 12 15:18:12 2007

EliTriIP v3.99 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Rename It 3.1.1 D(Renombrador De Archivos) updated-fixed 08-2007\Setup.exe --> Eliminado, Puce

C:\Archivos de programa\Telefonica\KitAIM\InstaladoresUsb1.5\Comtrend2\IPoA\AUTORUN.INF --> Eliminado, BackDoor.CMQ(inf)

C:\Archivos de programa\Telefonica\KitAIM\InstaladoresUsb1.5\Comtrend2\PPPoE\AUTORUN.INF --> Eliminado, BackDoor.CMQ(inf)



Fri Oct 12 15:20:33 2007

EliTriIP v3.99 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\ROBERTO\musica\Universal Progressive 2006 2CD by DJ SPANIEL Dance Trance Radical Fabrik Dj Napo Alex trackone\Setup.exe --> Eliminado, Puce







despues de pasar los dos parece ke el ordenador va algo mejor.

muchas gracias,no se si se a eliminado todos los virus pero si kereis podeis dar el tema por solucionado.

un saludo y gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 13 Oct 2007, 15:12

Lo ideal seria que descargaras las ultimas versiones, mira si puedes cogerlas de otro pc o que alguien te las pase, y nos pegas el log nuevamente porque hay es donde estan controlados tus envios, en la ultima version de elistara y elitriip, saludos

anonimous
Mensajes: 10
Registrado: 12 Oct 2007, 10:37

Mensaje por anonimous » 13 Oct 2007, 20:27

[quote="msc hotline sat"]Estas no son las versiones actuales !!!



Ayer ya estabamos en ELISTARA 14.81 Y HOY 14.82 ...



ACTUALIZA !!!



Chao, me voy de week end !!!



ms, 11-10-2007



y el elitriip ??? haz lo mismo-[/quote]

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 20 Oct 2007, 18:00

A muchos les suele pasar de que al formatear y realizar un windows update, se les cola igual algun bicho.
Es que las cosas hay que hacerlas de una forma metodica y sistematica realizando ciertos pasos previos.
En primer lugar cuando formatees la pc e instales tu windows xp, antes de conectarte a internet y actualizar tu sistema operativo convendria realizar ciertos procedimientos importantes:
1) Instalate desde un cd 1 antivirus, 1 cortafuegos personal (los hay gratuitos como el zone alarm por citar uno como ejemplo),y tambien 1 antispyware (spybot search and destroy) y para complementar el spywareblaster. La razon para esto es que el cortafuegos de windows xp es de los peores cortafuegos (en lo personal no lo utilizo por no brindar mucha seguridad).
2) Luego ve a inicio-panel de control-conexiones de red (haz click en ella y aparecera una ventana en la cual estaran los iconos con los cuales te conectas via adsl. En la parte de propiedades de cada una de ellas busca la pestaña que dice funciones de red, ahi encontraras ciertos casilleros marcados, deberas desmarcar los que dicen: "compartir impresoras y archivos" y tambien "cliente para redes de microsoft", pones aceptar y listo, realizas esto mismo para todos los iconos que aparescan.
3) En el propio escritorio ve al icono "Mi Pc" haz click en propiedades, y luego busca la pestaña que dice: "opciones avanzadas", luego busca la parte donde dice "inicio y recuperacion" busca la parte que dice "informe de errores", y deshabilitas el informe de errores y pones aceptar.
4) En el propio escritorio ve al icono "Mi Pc" haz click en propiedades, y luego busca la pestaña que dice: "Remoto" y deshabilitas las opciones que aparescan ahi y pones aceptar.
5) Ve conectarte a internet y sin perder tiempo realiza un windows update completo incluyendo los services pack 1 y 2 mas todas las actualizaciones necesarias que son muchas, mientras realizas el windows update puedes de paso actualizar al mismo tiempo tu antivirus y tu cortafuegos asi como todas las herramientas de seguridad que tengas instalado. Es muy importante que no vayas a ninguna pagina de internet sin antes haber actualizado tu sistema operativo por completo.
6) Luego que hayas actualizado tu sistema operativo ve a panel de control- cuentas de usuario, y creas un usuario con una cuenta con permiso limitado con una contraseña bastante compleja. Este usuario limitado lo utilizaras para navegar por internet y cualquier otra cosa sueles realizar.
Si quieres instalar algun programa especifico (obviamente despues de haberlo chequeado con un buen antivirus actualizado) deberas hacerlo en el usuario con permiso de administrador si quieres instalarlo.
El usuario limitado es basicamente para que no se pueda instalarse algun virus en la pc.
7) Y para complementar con lo dicho anteriormente ver el siguiente enlace Servicios de windows XP que se pueden deshabilitar

Saludos, y comentanos como fueron los progresos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Oct 2007, 20:30

Ya tras una semana despues de indicar que actualizara a la ultima version de las utilidades, sin mas noticias de ello y con lo que posteriormente ha indicado Claudia34, damos por solucionado el Tema y procedemos a cerrarlo

saludos
ms, 20-10-2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”