¿Tengo virus?. El ordenador va muy lento.

03/09/2004 - 14:41 por DaBerJa | Informe spam
"Desde hace unos días el ordenador va muy lento, demasiado lento . La flecha
del ratón se paraliza y, a veces, se convierte en un círculo con una raya.
También pude comprobar que no sólo se ralentiza el ratón, el sistema también,
hasta tal punto de que en una ocasión quise reiniciar y no hubo manera -tuve
que resetear- (pero en la mayoría de las ocasiones se paraliza hasta tal
punto que te desespera, pero nunca se llega a quedar colgado, te come la
paciencia porque para hacer dos cosas seguidas tienes que esperar varios
minutos por reloj -insoportable- ). O sea, da la impresión de que el sistema
está ocupado con algo. Echo un vistazo al administrador del sistema y tampoco
veo nada anormal . Por ello sospecho que tiene algún virus.
Datos de de mi ordenador: AMD 2.8+ con 1GB de RAM. Sistema operativo Windows
XP Professional. Equipo totalmente actualizado con el windows update.
Tengo como antivirus residente el Avast (gratuíto) y otros medios de
seguridad como el Spybot - Search & Destroy, el SpywareBlaster y el Ad-aware
6.0.
Bien le pasé todo, el antivirus y los antiespías y no me encontró nada.
También utilizé el Scan-Online de Panda y el Bit-Defender Online, sin
resultado alguno.
No entiendo que pudo haber pasado. En estos días lo que hice fué desinstalar
el Zone Alarm 4.0, pues instalé el eMule 0.43b e iba muy lento. Otra cosa que
hice fué cambiar la carpeta de archivos temporales de internet a otra
ubicación, -pero no creo que esto produzca esta situación anómala-.
Ayer mismo utilizé la herramienta de "Restaurar Sistema", utilizando varios
puntos, ¡SIN RESULTADO!.
El "modo a prueba de fallos" tampoco resultó. Hice una consulta al
administrador de tareas de si había algún programa que tomara recursos de la
CPU, nada de nada todo estaba a 0.
Ahora, además desinstalé el antivirus, el Spyboot y no sé que más, por si
había algún conflicto. Todo sigue igual.
No sé que más datos puedo dar. ni otra cosa que pueda hacer. ¿Qué puedo
hacer?.
Os envío, además el "log" del programa "Hijackthis", de tal como tengo el
ordenador actualmente:

Logfile of HijackThis v1.98.0
Scan saved at 20:54:57, on 21/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\System32\TCAUDIAG.exe
C:\Archivos de programa\ScanSoft\OmniPageSE\opware32.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\Cobian Backup 5\CobBU.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\LeechGet 2004\LeechGet.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Archivos de programa\Silicon Image\SiISATARaid\SATARaid.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Cobian Backup 5\cobui.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\cisvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\cidaemon.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\DABERJA\Configuración local\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.alerta-antivirus.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - (no file) (Al
parecer este era un parásito, que ya borré).
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
O4 - HKLM\..\Run: [Omnipage] C:\Archivos de
programa\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI
Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Cobian Backup 5.0] "C:\Archivos de programa\Cobian Backup
5\CobBU.exe"
O4 - HKLM\..\Run: [ashMaiSv] C:\ARCHIV~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [LeechGet] "C:\Archivos de programa\LeechGet
2004\LeechGet.exe" -intray
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de
programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de
programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de
programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SATARaid.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de
programa\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Abrir con Navegador GetRight -
C:\ARCHIV~1\GetRight\GRbrowse.htm
O8 - Extra context menu item: Bajar web con LeechGet - file://C:\Archivos de
programa\LeechGet 2004\\Parser.html
O8 - Extra context menu item: Descargar con GetRight -
C:\ARCHIV~1\GetRight\GRdownload.htm
O8 - Extra context menu item: Descargar usando el Asistente de Descargas -
file://C:\Archivos de programa\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Descargar usando LeechGet - file://C:\Archivos
de programa\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) - http://security.symantec.com/SSC/Sh...vSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
(PPSDKActiveXScanner.MainScreen) -
http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) - http://security.symantec.com/sscv6/.../cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/...scan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -
http://www.bitdefender-es.com/scan/...fender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/active...asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/i...cfscan.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) -
http://pcpitstop.com/antivirus/PitPav.cab .-"
_________________
Estoy en la desesperación absoluta, ya no sé que hacer.

Preguntas similare

Leer las respuestas

#1 JM Tella Llop [MVP Windows]
03/09/2004 - 14:47 | Informe spam
desinstalar el Zone Alarm 4.0, pues instalé el eMule 0.43b e iba muy lento



Despidete ya de tu instalacion. Lo siento..

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"DaBerJa" wrote in message news:
"Desde hace unos días el ordenador va muy lento, demasiado lento . La flecha
del ratón se paraliza y, a veces, se convierte en un círculo con una raya.
También pude comprobar que no sólo se ralentiza el ratón, el sistema también,
hasta tal punto de que en una ocasión quise reiniciar y no hubo manera -tuve
que resetear- (pero en la mayoría de las ocasiones se paraliza hasta tal
punto que te desespera, pero nunca se llega a quedar colgado, te come la
paciencia porque para hacer dos cosas seguidas tienes que esperar varios
minutos por reloj -insoportable- ). O sea, da la impresión de que el sistema
está ocupado con algo. Echo un vistazo al administrador del sistema y tampoco
veo nada anormal . Por ello sospecho que tiene algún virus.
Datos de de mi ordenador: AMD 2.8+ con 1GB de RAM. Sistema operativo Windows
XP Professional. Equipo totalmente actualizado con el windows update.
Tengo como antivirus residente el Avast (gratuíto) y otros medios de
seguridad como el Spybot - Search & Destroy, el SpywareBlaster y el Ad-aware
6.0.
Bien le pasé todo, el antivirus y los antiespías y no me encontró nada.
También utilizé el Scan-Online de Panda y el Bit-Defender Online, sin
resultado alguno.
No entiendo que pudo haber pasado. En estos días lo que hice fué desinstalar
el Zone Alarm 4.0, pues instalé el eMule 0.43b e iba muy lento. Otra cosa que
hice fué cambiar la carpeta de archivos temporales de internet a otra
ubicación, -pero no creo que esto produzca esta situación anómala-.
Ayer mismo utilizé la herramienta de "Restaurar Sistema", utilizando varios
puntos, ¡SIN RESULTADO!.
El "modo a prueba de fallos" tampoco resultó. Hice una consulta al
administrador de tareas de si había algún programa que tomara recursos de la
CPU, nada de nada todo estaba a 0.
Ahora, además desinstalé el antivirus, el Spyboot y no sé que más, por si
había algún conflicto. Todo sigue igual.
No sé que más datos puedo dar. ni otra cosa que pueda hacer. ¿Qué puedo
hacer?.
Os envío, además el "log" del programa "Hijackthis", de tal como tengo el
ordenador actualmente:

Logfile of HijackThis v1.98.0
Scan saved at 20:54:57, on 21/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\System32\TCAUDIAG.exe
C:\Archivos de programa\ScanSoft\OmniPageSE\opware32.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\Cobian Backup 5\CobBU.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\LeechGet 2004\LeechGet.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Archivos de programa\Silicon Image\SiISATARaid\SATARaid.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Cobian Backup 5\cobui.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\cisvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\cidaemon.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\DABERJA\Configuración local\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.alerta-antivirus.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - (no file) (Al
parecer este era un parásito, que ya borré).
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
O4 - HKLM\..\Run: [Omnipage] C:\Archivos de
programa\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI
Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Cobian Backup 5.0] "C:\Archivos de programa\Cobian Backup
5\CobBU.exe"
O4 - HKLM\..\Run: [ashMaiSv] C:\ARCHIV~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [LeechGet] "C:\Archivos de programa\LeechGet
2004\LeechGet.exe" -intray
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de
programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de
programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de
programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SATARaid.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de
programa\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Abrir con Navegador GetRight -
C:\ARCHIV~1\GetRight\GRbrowse.htm
O8 - Extra context menu item: Bajar web con LeechGet - file://C:\Archivos de
programa\LeechGet 2004\\Parser.html
O8 - Extra context menu item: Descargar con GetRight -
C:\ARCHIV~1\GetRight\GRdownload.htm
O8 - Extra context menu item: Descargar usando el Asistente de Descargas -
file://C:\Archivos de programa\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Descargar usando LeechGet - file://C:\Archivos
de programa\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) - http://security.symantec.com/SSC/Sh...vSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
(PPSDKActiveXScanner.MainScreen) -
http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) - http://security.symantec.com/sscv6/.../cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/...scan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -
http://www.bitdefender-es.com/scan/...fender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/active...asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/i...cfscan.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) -
http://pcpitstop.com/antivirus/PitPav.cab .-"
_________________
Estoy en la desesperación absoluta, ya no sé que hacer.
Respuesta Responder a este mensaje
#2 Carlos Moral
03/09/2004 - 19:36 | Informe spam
Antes de formatear, prueba a bajarte el filemon (monitor de ficheros) de
www.sysinternals.com y analiza los movimientos de ficheros del ordenador
cuando haces esas tareas que se retardan tanto.
Lo ejecutas y cuando veas que se ha bloqueado el PC, le das al icono de la
lupa en el filemon y analiza las tramas que te ha dejado.
En la primera columna está el programa que lanza la operación con el
fichero, en la segunda el fichero que se lee o escribe en el HD, y en la
penúltima los fallos.
Si quieres enviame por mail los resultados (File-Save) o ponlos en el grupo
pero comprimidos ya que son ficheros de texto y suelen ocupar bastante sin
comprimir.

Un saludo

"DaBerJa" escribió en el mensaje
news:
"Desde hace unos días el ordenador va muy lento, demasiado lento . La


flecha
del ratón se paraliza y, a veces, se convierte en un círculo con una raya.
También pude comprobar que no sólo se ralentiza el ratón, el sistema


también,
hasta tal punto de que en una ocasión quise reiniciar y no hubo


manera -tuve
que resetear- (pero en la mayoría de las ocasiones se paraliza hasta tal
punto que te desespera, pero nunca se llega a quedar colgado, te come la
paciencia porque para hacer dos cosas seguidas tienes que esperar varios
minutos por reloj -insoportable- ). O sea, da la impresión de que el


sistema
está ocupado con algo. Echo un vistazo al administrador del sistema y


tampoco
veo nada anormal . Por ello sospecho que tiene algún virus.
Datos de de mi ordenador: AMD 2.8+ con 1GB de RAM. Sistema operativo


Windows
XP Professional. Equipo totalmente actualizado con el windows update.
Tengo como antivirus residente el Avast (gratuíto) y otros medios de
seguridad como el Spybot - Search & Destroy, el SpywareBlaster y el


Ad-aware
6.0.
Bien le pasé todo, el antivirus y los antiespías y no me encontró nada.
También utilizé el Scan-Online de Panda y el Bit-Defender Online, sin
resultado alguno.
No entiendo que pudo haber pasado. En estos días lo que hice fué


desinstalar
el Zone Alarm 4.0, pues instalé el eMule 0.43b e iba muy lento. Otra cosa


que
hice fué cambiar la carpeta de archivos temporales de internet a otra
ubicación, -pero no creo que esto produzca esta situación anómala-.
Ayer mismo utilizé la herramienta de "Restaurar Sistema", utilizando


varios
puntos, ¡SIN RESULTADO!.
El "modo a prueba de fallos" tampoco resultó. Hice una consulta al
administrador de tareas de si había algún programa que tomara recursos de


la
CPU, nada de nada todo estaba a 0.
Ahora, además desinstalé el antivirus, el Spyboot y no sé que más, por si
había algún conflicto. Todo sigue igual.
No sé que más datos puedo dar. ni otra cosa que pueda hacer. ¿Qué


puedo
hacer?.
Os envío, además el "log" del programa "Hijackthis", de tal como tengo el
ordenador actualmente:

Logfile of HijackThis v1.98.0
Scan saved at 20:54:57, on 21/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sstray.exe
C:\WINDOWS\System32\TCAUDIAG.exe
C:\Archivos de programa\ScanSoft\OmniPageSE\opware32.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\Cobian Backup 5\CobBU.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\LeechGet 2004\LeechGet.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Archivos de programa\Silicon Image\SiISATARaid\SATARaid.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Cobian Backup 5\cobui.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\cisvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\cidaemon.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\DABERJA\Configuración local\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page > http://www.alerta-antivirus.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName > Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {43D29D14-460E-4F3A-9037-E60F11EF12F0} - (no file)


(Al
parecer este era un parásito, que ya borré).
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -on
O4 - HKLM\..\Run: [Omnipage] C:\Archivos de
programa\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI
Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Cobian Backup 5.0] "C:\Archivos de programa\Cobian


Backup
5\CobBU.exe"
O4 - HKLM\..\Run: [ashMaiSv] C:\ARCHIV~1\ALWILS~1\Avast4\ashmaisv.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe"
/background
O4 - HKCU\..\Run: [LeechGet] "C:\Archivos de programa\LeechGet
2004\LeechGet.exe" -intray
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de
programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de
programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de
programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SATARaid.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de
programa\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions


present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel


present
O8 - Extra context menu item: Abrir con Navegador GetRight -
C:\ARCHIV~1\GetRight\GRbrowse.htm
O8 - Extra context menu item: Bajar web con LeechGet - file://C:\Archivos


de
programa\LeechGet 2004\\Parser.html
O8 - Extra context menu item: Descargar con GetRight -
C:\ARCHIV~1\GetRight\GRdownload.htm
O8 - Extra context menu item: Descargar usando el Asistente de Descargas -
file://C:\Archivos de programa\LeechGet 2004\\Wizard.html
O8 - Extra context menu item: Descargar usando LeechGet -


file://C:\Archivos
de programa\LeechGet 2004\\AddUrl.html
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) - http://security.symantec.com/SSC/Sh...vSniff.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
(PPSDKActiveXScanner.MainScreen) -
http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) - http://security.symantec.com/sscv6/.../cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/...scan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline


Control) -
http://www.bitdefender-es.com/scan/...fender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer
Class) - http://www.pandasoftware.com/active...asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/i...cfscan.cab
O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) -
http://pcpitstop.com/antivirus/PitPav.cab .-"
_________________
Estoy en la desesperación absoluta, ya no sé que hacer.
Respuesta Responder a este mensaje
#3 DaBerJa
06/09/2004 - 13:41 | Informe spam
¿QUÉ QUIERES DECIR CON ESTO?:

Despidete ya de tu instalacion. Lo siento..
Respuesta Responder a este mensaje
#4 DaBerJa
06/09/2004 - 13:49 | Informe spam
Disculpa por tardar en contestar, pero como estoy tan desmoralizado con este
asunto Probaré ese filemon, pero lo curioso es que por más que intenté
averiguar qué era lo que absorbía recursos (con distintos programas) fuí
incapaz. Todos los programas, incluído el administrador de servicios de XP,
me dicen que el nivel de uso de la CPU en los distintos servicios estaba a
cero, es decir, tenía el ordenador libre de recursos pero con una parálisis
errática????.
Respuesta Responder a este mensaje
#5 milon
06/09/2004 - 14:33 | Informe spam
Hash: SHA1

Fecha: Mon, 6 Sep 2004 04:41:03 -0700
Quien: DaBerJa
Asunto: Re: ¿Tengo virus?. El ordenador va muy lento.

| ¿QUÉ QUIERES DECIR CON ESTO?:

Quiere decir, que con la instalación del KazaA Media Desktop, te va a
enguarrinar mucho el sistema operativo.

Por lo tanto, NO SE DÁ soporte, ni en ningún caso teniendo ese programa.

Slds...
ICQ: 117844560 Milon. Miembro del grupo A.H.E.
Linux User: #206958 milon AT hackindex DOT com
milon AT hackindex DOT org PGP Key: 0xFD913988 0xD522C952

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida