Foros del Web » Soporte técnico » Hardware »

Algo se come mi RAM

Estas en el tema de Algo se come mi RAM en el foro de Hardware en Foros del Web. Amigos : hace dias que no se mas que hacer...... no encuentro el proceso o subproceso que hace que al poco tiempo de arrancar Windows ...
  #1 (permalink)  
Antiguo 11/06/2009, 21:16
Avatar de Italico76  
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años, 1 mes
Puntos: 292
Exclamación Algo se come mi RAM

Amigos: hace dias que no se mas que hacer...... no encuentro el proceso o subproceso que hace que al poco tiempo de arrancar Windows y empezar a trabajar consuma mas del Gigabyte de RAM q tengo.

__________________
Salu2!
  #2 (permalink)  
Antiguo 11/06/2009, 21:17
Avatar de Italico76  
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años, 1 mes
Puntos: 292
Respuesta: Algo se come mi RAM

Aca una lista de procesos segun el Hijack.....a ver si alguien me puede ayudar:

Código Procesos:
Ver original
  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 12:10:16 a.m., on 12/06/2009
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5. Boot mode: Normal[/QUOTE]
  6.  
  7. [QUOTE]Running processes:
  8. D:\XP\System32\smss.exe
  9. D:\XP\system32\winlogon.exe
  10. D:\XP\system32\services.exe
  11. D:\XP\system32\lsass.exe
  12. D:\XP\system32\svchost.exe
  13. D:\XP\System32\svchost.exe
  14. D:\Archivos de programa\Ahead\InCD\InCDsrv.exe
  15. D:\XP\system32\spoolsv.exe
  16. C:\xampp\apache\bin\apache.exe
  17. D:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  18. D:\Archivos de programa\Bonjour\mDNSResponder.exe
  19. D:\XP\system32\cisvc.exe
  20. D:\Archivos de programa\Dell\PowerNap\PowerNap.Service.exe
  21. D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
  22. D:\Archivos de programa\Java\jre6\bin\jqs.exe
  23. C:\xampp\mysql\bin\mysqld-nt.exe
  24. D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
  25. D:\Archivos de programa\NetLimiter 2 Pro\nlsvc.exe
  26. D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
  27. D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
  28. D:\XP\system32\nvsvc32.exe
  29. d:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe
  30. D:\XP\system32\svchost.exe
  31. D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
  32. D:\XP\Explorer.EXE
  33. D:\Archivos de programa\NetLimiter 2 Pro\NLClient.exe
  34. C:\xampp\apache\bin\apache.exe
  35. D:\Archivos de programa\Winamp\winampa.exe
  36. D:\XP\878RMTMon.exe
  37. D:\Archivos de programa\Java\jre6\bin\jusched.exe
  38. D:\Archivos de programa\Task Killer\TaskKiller.exe
  39. D:\Archivos de programa\InstantEyedropper\InstantEyedropper.exe
  40. D:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
  41. D:\Documents and Settings\Tiger\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe
  42. D:\XP\system32\ctfmon.exe
  43. D:\XP\878RMT.exe
  44. D:\Archivos de programa\honestech\honestech TVR\scheduleTV.exe
  45. D:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
  46. D:\Archivos de programa\Notepad++\notepad++.exe
  47. D:\XP\system32\cidaemon.exe
  48. D:\Archivos de programa\Internet Explorer\iexplore.exe
  49. D:\Archivos de programa\Internet Explorer\iexplore.exe
  50. D:\IncrediMail\bin\IMApp.exe
  51. D:\Documents and Settings\Tiger\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
  52. D:\XP\system32\taskmgr.exe
  53. D:\Documents and Settings\Tiger\Menú Inicio\cc.exe
  54. D:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
  55.  
  56. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.1:80
  57. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
  58. O1 - Hosts: 127.0.0.2 dir2.com
  59. O1 - Hosts: 127.0.0.3 sexyn
  60. O1 - Hosts: 127.0.0.4 betadir2.com
  61. O1 - Hosts: 127.0.0.5 flash
  62. O1 - Hosts: 127.0.0.6 parser
  63. O1 - Hosts: 127.0.0.7 videodromo
  64. O1 - Hosts: 127.0.0.8 enco # C:\xampp\htdocs\enco
  65. O1 - Hosts: 127.0.0.9 busca
  66. O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Archivos de programa\DAP\DAPBHO.dll
  67. O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
  68. O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
  69. O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - D:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
  70. O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
  71. O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - D:\Archivos de programa\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
  72. O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - D:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
  73. O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
  74. O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
  75. O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - D:\Archivos de programa\DAP\DAPIEBar.dll
  76. O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - D:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
  77. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\XP\system32\NvCpl.dll,NvStartup
  78. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  79. O4 - HKLM\..\Run: [WinampAgent] D:\Archivos de programa\Winamp\winampa.exe
  80. O4 - HKLM\..\Run: [TV Card Remote Control Device Monitor] D:\XP\878RMTMon.exe
  81. O4 - HKLM\..\Run: [NeroFilterCheck] D:\XP\system32\NeroCheck.exe
  82. O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre6\bin\jusched.exe"
  83. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"
  84. O4 - HKLM\..\Run: [DownloadAccelerator] D:\ARCHIV~1\DAP\DAP.EXE /STARTUP
  85. O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime
  86. O4 - HKCU\..\Run: [Task Killer] D:\Archivos de programa\Task Killer\TaskKiller.exe
  87. O4 - HKCU\..\Run: [instanteyedropper] "D:\Archivos de programa\InstantEyedropper\InstantEyedropper.exe"
  88. O4 - HKCU\..\Run: [swg] D:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
  89. O4 - HKCU\..\Run: [Google Update] "D:\Documents and Settings\Tiger\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
  90. O4 - HKCU\..\Run: [ctfmon.exe] D:\XP\system32\ctfmon.exe
  91. O4 - HKCU\..\Run: [IncrediMail] D:\IncrediMail\bin\IncMail.exe /c
  92. O4 - HKCU\..\RunOnce: [Shockwave Updater] D:\XP\system32\Macromed\SHOCKW~1\SWHELP~2.EXE -Update -1030024 -iexplore.exe6.0
  93. O4 - Global Startup: PowerNap.lnk = ?
  94. O4 - Global Startup: PowerNapWatcher.lnk = ?
  95. O4 - Global Startup: ScheduleTV.lnk = D:\Archivos de programa\honestech\honestech TVR\scheduleTV.exe
  96. O8 - Extra context menu item: &Download with &DAP - D:\ARCHIV~1\DAP\dapextie.htm
  97. O8 - Extra context menu item: Download &all with DAP - D:\ARCHIV~1\DAP\dapextie2.htm
  98. O9 - Extra button: (no name) - Software - (no file)
  99. O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Archivos de programa\WinHTTrack\WinHTTrackIEBar.dll
  100. O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - D:\Archivos de programa\WinHTTrack\WinHTTrackIEBar.dll
  101. O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - D:\ARCHIV~1\DAP\DAP.EXE
  102. O9 - Extra button: StumbleUpon - {75C9223A-409A-4795-A3CA-08DE6B075B4B} - D:\XP\system32\shdocvw.dll
  103. O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - D:\Archivos de programa\Bonjour\ExplorerPlugin.dll
  104. O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
  105. O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
  106. O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - D:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
  107. O23 - Service: Apache2.2 - Apache Software Foundation - C:\xampp\apache\bin\apache.exe
  108. O23 - Service: Apple Mobile Device - Apple Inc. - D:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  109. O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Ares\chatServer.exe
  110. O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - D:\Archivos de programa\Bonjour\mDNSResponder.exe
  111. O23 - Service: Dell Power Nap Service (dell_power_nap_service) - Unknown owner - D:\Archivos de programa\Dell\PowerNap\PowerNap.Service.exe
  112. O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
  113. O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
  114. O23 - Service: Google Software Updater (gusvc) - Google - D:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
  115. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
  116. O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Archivos de programa\Ahead\InCD\InCDsrv.exe
  117. O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - D:\Archivos de programa\Ahead\InCD\InCDsrv.exe
  118. O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - D:\Archivos de programa\iPod\bin\iPodService.exe
  119. O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Archivos de programa\Java\jre6\bin\jqs.exe
  120. O23 - Service: mysql - Unknown owner - C:\xampp\mysql\bin\mysqld-nt.exe
  121. O23 - Service: NetLimiter (nlsvc) - Locktime Software - D:\Archivos de programa\NetLimiter 2 Pro\nlsvc.exe
  122. O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
  123. O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA - D:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
  124. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\XP\system32\nvsvc32.exe
  125. O23 - Service: XAMPP Service (XAMPP) - Unknown owner - C:\xampp\service.exe

Ideas???
__________________
Salu2!
  #3 (permalink)  
Antiguo 11/06/2009, 21:17
Avatar de Italico76  
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años, 1 mes
Puntos: 292
Respuesta: Algo se come mi RAM

Lo ultimo que hice fue instalar un driver del monitor........un DELL, y el Indredi Mail....... despues supongo puede ser cualquier troyano
__________________
Salu2!
  #4 (permalink)  
Antiguo 12/06/2009, 15:32
Avatar de Italico76  
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años, 1 mes
Puntos: 292
Exclamación Respuesta: Algo se come mi RAM

Sin ideas?
__________________
Salu2!
  #5 (permalink)  
Antiguo 12/06/2009, 16:10
Avatar de ArturoGallegos
Moderador
 
Fecha de Ingreso: febrero-2008
Ubicación: Morelia, México
Mensajes: 6.774
Antigüedad: 16 años, 2 meses
Puntos: 1146
Respuesta: Algo se come mi RAM

para empesar sin revisar tu lista a fondo
D:\Documents and Settings\Tiger\Menú Inicio\cc.exe
sacalo de tu sistema no se que tanto te este consumiendo pero segun se es del clasico adware que te lanza popups y monitorea tus actividades

por otro lado tienes mucha basura corriendo en el sistema que dudo uses simultáneamente, te recomiendo una limpiadita de lo que se carga desde el msconfig

aparte que supongo ese listado lo sacaste de ya haber estado trabajando con algunas cosas y si fue recien inicio la máquina te urge limpiada del registro y de las aplicaciones de inicio
  #6 (permalink)  
Antiguo 12/06/2009, 18:08
 
Fecha de Ingreso: junio-2009
Ubicación: Neuquén
Mensajes: 201
Antigüedad: 14 años, 10 meses
Puntos: 6
Respuesta: Algo se come mi RAM

Por mi parte... me juego a que es un virus. Yo si estuviese en tu lugar escanearia todas las unidades de almacenamiento que tengas a fondo.
Tambien como dice el amigo... hay cosas que podes sacar de tu sistema, pero pienso que si las tenias de antes y te andaba bien ese no es el problema... por ende te recomiendo que hagas un scan bien hecho y seguro encuentres varios virus.
Nada mas por decir, saludos
  #7 (permalink)  
Antiguo 13/06/2009, 18:34
Avatar de zackrated  
Fecha de Ingreso: junio-2008
Ubicación: Leon Guanajuato,México
Mensajes: 532
Antigüedad: 15 años, 11 meses
Puntos: 13
Respuesta: Algo se come mi RAM

Finaliza el proceso
D:\Documents and Settings\Tiger\Menú Inicio\cc.exe
y borralo, lo tienes en esa misma direccion
si se resisite usa Unloker

Dale fixcheked a estas entradas

O1 - Hosts: 127.0.0.2 dir2.com
O1 - Hosts: 127.0.0.2 dir2.com
O1 - Hosts: 127.0.0.9 busca
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Archivos de programa\DAP\DAPBHO.dll
O9 - Extra button: (no name) - Software - (no file)


Despues pega un nuevo log de hijacthis, pero no lo pongas en cita
  #8 (permalink)  
Antiguo 13/06/2009, 19:09
Avatar de Italico76  
Fecha de Ingreso: abril-2007
Mensajes: 3.303
Antigüedad: 17 años, 1 mes
Puntos: 292
Respuesta: Algo se come mi RAM

Amigos:

CC.exe es un programa capturador de pantalla que uso hace tiempo y no da problemas.

Cita:
O1 - Hosts: 127.0.0.2 dir2.com
O1 - Hosts: 127.0.0.2 dir2.com
O1 - Hosts: 127.0.0.9 busca
etc ... son los dominios virtuales de mis desarrollos en PHP

Cita:
D:\Archivos de programa\DAP\DAPBHO.dll
DAP es el DOWNLOAD ACCELERATOR y hace mucho que lo tengo.........


Cita:
O9 - Extra button: (no name) - Software - (no file)
Probaré eso........espero que no sea la barra de gooogle........
__________________
Salu2!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 05:45.