Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Ayuda!!

Estas en el tema de Ayuda!! en el foro de Virus, troyanos y spyware en Foros del Web. La máquina de mi tia está re lenta cuando uso internet, en el administrador de tareas tengo el uso del cpu al 100%, el msn ...
  #1 (permalink)  
Antiguo 01/03/2007, 12:20
 
Fecha de Ingreso: marzo-2007
Mensajes: 3
Antigüedad: 17 años, 2 meses
Puntos: 0
Ayuda!!

La máquina de mi tia está re lenta cuando uso internet, en el administrador de tareas tengo el uso del cpu al 100%, el msn se cuelga, el explorer y el firefox también.
Hice un scan online con el panda, me detectó 3 spywares pero no se si tengo algo mas xq se cuelga el explorer antes de que llegue a la mitad. Tampoco puedo pasar el spybot porque se cuelga, tengo el nod32 pero escanea re lento y tambien se traba cuando llega a un %.
Hace poco baje unas actualizaciones de windows y de java, y creo q fue ahi cuando empezó a funcionar mas lento. Tampoco me deja restaurar el sistema.
No sé qué mas hacer, encima mi tia usa la maquina para trabajar, asi q lo tengo q arreglar rápido... necesito alguna solucion mágica please!!
  #2 (permalink)  
Antiguo 01/03/2007, 12:42
Avatar de 1995  
Fecha de Ingreso: febrero-2007
Ubicación: Chile
Mensajes: 58
Antigüedad: 17 años, 2 meses
Puntos: 0
Re: Ayuda!!

Hola, descarga el programa Hijackthis, intalalo, cuando este termine abrirá el programa HijackThis donde hay que presionar el botón "Do a system scan and save a logfile"

HijackThis escaneara nuestro sistema y nos dará automáticamente la opción de guardar el 'Log', tras esto se abrirá el block de notas con el Log, copialo entero y pegalo aquí.

Saludos
  #3 (permalink)  
Antiguo 01/03/2007, 21:03
 
Fecha de Ingreso: marzo-2007
Mensajes: 3
Antigüedad: 17 años, 2 meses
Puntos: 0
Re: Ayuda!!

Logré pasar el spybot, tenía como 40 problemas, los reparé, pero la máquina sigue igual.

Logfile of HijackThis v1.99.1
Scan saved at 10:59:57 p.m., on 01/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [ccApp] C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [ccRegVfy] C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [msnsyslog] C:\WINDOWS\msnlogm.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WhenUSave] "C:\Archivos de programa\Save\Save.exe"
O4 - Global Startup: HotSync Manager.lnk = C:\Archivos de programa\palmOne\Hotsync.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) -
housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) -
messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) -
housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - shockwave.com/content/chuzzle/sis/popcaploader_v6.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: lxcg_device - Unknown owner - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
  #4 (permalink)  
Antiguo 02/03/2007, 14:40
Avatar de 1995  
Fecha de Ingreso: febrero-2007
Ubicación: Chile
Mensajes: 58
Antigüedad: 17 años, 2 meses
Puntos: 0
Re: Ayuda!!

Hola, sigue estos pasos:

***Desinstala el programa Save***

:1: Desinstala cualquier programa que tengas instalado que aparezca en estas listas (12)

:2: Descarga el AVG Anti spyware 7.5 + manual, actualízalo, pero no lo ejecutes aún.

:3: Comprueba en Centro de Descargas de Windows si tienes todos los parches instalados.

:4: Apaga Restaurar Sistema

:5: Entra en Modo a prueba de fallos o modo seguro

:6: Abre el Hijackthis y dá al segundo botón de arriba hacia abajo (Do a system scan only), una vez que halla cargado el Log, marca la casilla de las siguientes entradas y después le das Fix Checked:

O4 - HKLM\..\Run: [msnsyslog] C:\WINDOWS\msnlogm.exe

O4 - HKCU\..\Run: [WhenUSave] "C:\Archivos de programa\Save\Save.exe"

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)


:7:Busca y elimina estos archivos, si no puedes, usa FileASSASSIN (traducido por el Equipo de Infospyware).

C:\Archivos de programa\Save <--> Borra toda esta carpeta, si llegase a existir

C:\WINDOWS\msnlogm.exe


:8: Reinicia tu Pc y entra en modo normal, también vuelva a activar "Restaurar Sistema"

:9: Realiza un escan con el AVG antispyware 7.5 a todo tu Pc.


Saludos


P.D.: De preferencia imprime estos pasos, te será mas facil


Nos comentas los resultados
  #5 (permalink)  
Antiguo 02/03/2007, 14:41
Avatar de 1995  
Fecha de Ingreso: febrero-2007
Ubicación: Chile
Mensajes: 58
Antigüedad: 17 años, 2 meses
Puntos: 0
Re: Ayuda!!

Ah!, se me olvidaba, tienes el Norton y el NOD32 activos a la vez??, si es así te recomiendo dejar únicamente el NOD32.

Saludos
  #6 (permalink)  
Antiguo 02/03/2007, 15:22
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Ayuda!!

Hola, solo para añadir a lo que ya te ha recomendado 1995:

- El programa a desinstalar se llama Whenu Save.

- Esta entrada no debe repararse:

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

Ya que pertenece a MSN Messenger, el que tenga la coletilla (file missing) no significa que necesariamente deba ser reparado.

- El escaneo con AVG Antispyware realízalo en Modo Seguro ya que en ese modo los archivos pertenecientes a infecciones no se estarán ejecutando por lo que la eliminación será mas fácil.

- Luego del paso 7 es recomendable limpiar el sistema de archivos innecesarios y ordenar el registro, para ello puedes usar programas como el Disk Cleaner para limpiar cookies y temporales y el Regseeker para Limpiar el Registro

Saludos
__________________
<Forospyware> - <ASAP Member>
  #7 (permalink)  
Antiguo 02/03/2007, 15:24
Avatar de 1995  
Fecha de Ingreso: febrero-2007
Ubicación: Chile
Mensajes: 58
Antigüedad: 17 años, 2 meses
Puntos: 0
Re: Ayuda!!

Cita:
Iniciado por gpastor Ver Mensaje
Hola, solo para añadir a lo que ya te ha recomendado 1995:

- El programa a desinstalar se llama Whenu Save.

- Esta entrada no debe repararse:

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

Ya que pertenece a MSN Messenger, el que tenga la coletilla (file missing) no significa que necesariamente deba ser reparado.

- El escaneo con AVG Antispyware realízalo en Modo Seguro ya que en ese modo los archivos pertenecientes a infecciones no se estarán ejecutando por lo que la eliminación será mas fácil.

- Luego del paso 7 es recomendable limpiar el sistema de archivos innecesarios y ordenar el registro, para ello puedes usar programas como el Disk Cleaner para limpiar cookies y temporales y el Regseeker para Limpiar el Registro

Saludos
Como se nota quienes son expertos y quienes no ..
  #8 (permalink)  
Antiguo 03/03/2007, 09:33
 
Fecha de Ingreso: marzo-2007
Mensajes: 3
Antigüedad: 17 años, 2 meses
Puntos: 0
Re: Ayuda!!

Mil gracias!!!

otra consulta, como hago para sacar el norton (sin desinstalarlo)?? si lo cierro me aparece un cartel que dice q mi proteccion antivirus esta apagada
  #9 (permalink)  
Antiguo 03/03/2007, 10:10
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Ayuda!!

Hola puede que el Centro de seguridad solo esté reconociendo a Norton, si tienes el NOD32 actualizado entonces no hay mayor problema.

Ve al Centro de Seguridad y presiona el botón "Recomendaciones" aparecerá un cuadro de diálogo, activa la casilla "Tengo un programa antivirus que yo supervisaré" luego haces clic en Aceptar.

Saludos
__________________
<Forospyware> - <ASAP Member>
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 18:18.