Google Búsqueda personalizada

Regístrate gratis para participar de los foros, o si ya estás registrado haz login.

mi maquina esta lenta aca ando mi log de Hijack

comentario del autor Dom Oct 04, 2009 5:25 pm
   
tengo problemas con mi ordenador, se abre una venta siempre al iniciar
les envio mi archivo de resgistro

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:22:37 p.m., on 04/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\LEXBCES.EXE
E:\WINDOWS\system32\LEXPPS.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
E:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
E:\Archivos de programa\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
E:\ARCHIV~1\AVG\AVG8\avgtray.exe
E:\WINDOWS\system\red_conapi.exe
E:\WINDOWS\system32\slserv.exe
E:\WINDOWS\system32\ctfmon.exe
E:\WINDOWS\system32\svchost.exe
E:\Archivos de programa\Messenger\msmsgs.exe
E:\ARCHIV~1\AVG\AVG8\avgemc.exe
E:\ARCHIV~1\AVG\AVG8\avgam.exe
E:\ARCHIV~1\AVG\AVG8\avgrsx.exe
E:\ARCHIV~1\AVG\AVG8\avgnsx.exe
E:\Archivos de programa\AVG\AVG8\avgcsrvx.exe
E:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\wuauclt.exe
E:\WINDOWS\system32\wuauclt.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://es.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://es.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://es.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http://es.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://es.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - F:\FlashGet\jccatch.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Archivos de programa\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - E:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Flashget] F:\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [AVG8_TRAY] E:\ARCHIV~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [nsShAcc] E:\WINDOWS\system\print_win.exe
O4 - HKLM\..\Run: [Prueba de concepto] E:\WINDOWS\system\red_conapi.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "E:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [amva] E:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [AdVantage] E:\Documents and Settings\Astemio\Datos de programa\advantage\AdVantage.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] E:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [winmgmt] E:\WINDOWS\system32\wmiprvse.exe
O4 - HKLM\..\Policies\Explorer\Run: [ExplorerRun] E:\DOCUME~1\Astemio\CONFIG~1\Temp\conime.exe
O4 - HKCU\..\Policies\Explorer\Run: [winmgmt] E:\WINDOWS\system32\wmiprvse.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Descargar con Fl&ashGet - F:\FlashGet\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - F:\FlashGet\jc_all.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Link to &MidpX - E:\Archivos de programa\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - E:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{41B762CD-0C0C-43A9-9889-5C3B822964F0}: NameServer = 200.48.225.130,200.48.225.146
O17 - HKLM\System\CS1\Services\Tcpip\..\{41B762CD-0C0C-43A9-9889-5C3B822964F0}: NameServer = 200.48.225.130,200.48.225.146
O17 - HKLM\System\CS4\Services\Tcpip\..\{41B762CD-0C0C-43A9-9889-5C3B822964F0}: NameServer = 200.48.225.130,200.48.225.146
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - E:\Archivos de programa\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - E:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Autodesk Licensing Service - Autodesk - E:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - E:\ARCHIV~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - E:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - E:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - E:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NBService - Nero AG - E:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - E:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - E:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 7984 bytes

agradesco atiendan mi problema

artemio ramirez ramirez

Reputación

sin valorar Dom Oct 04, 2009 6:13 pm
   
Bueno.. veamos..

Primero Desactiva estas opciones las cuales retrazan el inicio del sistema

O4 - HKLM\..\Run: [Flashget] F:\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [AVG8_TRAY] E:\ARCHIV~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "E:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AdVantage] E:\Documents and Settings\Astemio\Datos de programa\advantage\AdVantage.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] E:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

VIRUS Y POSIBLES VIRUS..
O4 - HKLM\..\Policies\Explorer\Run: [winmgmt] E:\WINDOWS\system32\wmiprvse.exe
O4 - HKLM\..\Policies\Explorer\Run: [ExplorerRun] E:\DOCUME~1\Astemio\CONFIG~1\Temp\conime.exe
O4 - HKCU\..\Policies\Explorer\Run: [winmgmt] E:\WINDOWS\system32\wmiprvse.exe
user')
O4 - HKLM\..\Run: [nsShAcc] E:\WINDOWS\system\print_win.exe
O4 - HKCU\..\Run: [amva] E:\WINDOWS\system32\amvo.exe
O4 - HKLM\..\Run: [Prueba de concepto] E:\WINDOWS\system\red_conapi.exe


Ahora .. usa los siguientes programas actualizados y "si puedes" en MODO A PRUEBA DE FALLOS.

*MalwareBits Antimalware.
*Dr.Web CureIt! 4.44

Ademas limpia el registro del windows usa la herramienta Ccleaner y desaste del AVG antivirus que tienes instalado y cambialo Por el NOD32 O KASPERSKY.. si deseas optimizar el sistema (lo mas basico es realizar un CHKDSK o "SCANDISK" y defragmenta el DIsco Duro).. antes de eso elimina cualquier rastro de Temporales en el Sistema con el CCLEANER al igual que deberias repara el Registro del SIstema con dicha herramienta.

Suerte y Comenta.

soulsnake

Reputación



Hacer una pregunta

Boletín de Noticias

Reciba noticias de tecnología, tips de reparación y ofertas exclusivas.



Reglamento / P+F

Foros

Miembros / Expertos