![]() |
|
|||||||
| Registro | Sitio del espía | Lista de miembros | Dona | Búsqueda | Puestos de hoy | Marcar Foros Como Leídos | Reglas de los Foros |
|
![]() |
|
|
Herramientas de hilo |
|
#1
|
|||
|
|||
|
Hola
Mi ordenador está funcionando lento, tengo el cc ágil y secuestrar este smd cualquier idea |
|
#2
|
|||
|
|||
|
Y son sus especificaciones?
|
|
#3
|
|||
|
|||
|
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 18:12:18, a 22/03/2008 Plataforma: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Modo de arranque: Normal Procesos que se están ejecutando: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Program Files \ McAfee \ MBK \ MBackMonitor.exe C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe c: \ Program Files \ Common Files \ McAfee \ MNA \ mcnasvc.exe c: \ PROGRA ~ 1 \ common ~ 1 \ mcafee \ mcproxy \ mcproxy.exe C: \ Program Files \ McAfee \ MPF \ MPFSrv.exe C: \ Program Files \ McAfee \ MSK \ MskSrver.exe C: \ WINDOWS \ system32 \ HPZipm12.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe C: \ WINDOWS \ Explorer.EXE c: \ PROGRA ~ 1 \ mcafee.com \ agente \ mcagent.exe C: \ Archivos de programa \ TomTom HOME 2 \ HOMERunner.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Archivos de programa \ QuickTime \ qttask.exe C: \ Archivos de programa \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ Archivos de programa \ CyberLink \ Power2Go \ Power2GoExpress.exe C: \ Archivos de programa \ Belkin \ F5D8053 \ Belkinwcui.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe C: \ WINDOWS \ system32 \ msiexec.exe C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Source motor \ Ose.exe C: \ WINDOWS \ system32 \ wuauclt.exe C: \ Archivos de programa \ Internet Explorer \ iexplore.exe c: \ PROGRA ~ 1 \ mcafee.com \ agente \ mcupdate.exe C: \ Archivos de programa \ spiper.exe \ HijackThis \ sniper.exe.exe R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int. ernet Ajustes, ProxyOverride = 127.0.0.1 O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: McAfee Phishing Filter - (377C180E-6F0E-4D4C-980F-F45BD3D40CF4) - C: \ PROGRA ~ 1 \ mcafee \ msk \ mcapbho.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_05 \ bin \ ssv.dll O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Archivos de programa \ McAfee \ VirusScan \ scriptsn.dll O2 - BHO: (no nombre) - (812A38ED-89E7-B265-4CDE-7299F9B2ED9D) - C: \ WINDOWS \ system32 \ mljgh.dll O2 - BHO: Windows Live Sign-Ayuda en - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: adzgalore - (994B5FB4-0103-44A6-B6B3-C73572B362BC) - C: \ WINDOWS \ system32 \ nsy112.dll O2 - BHO: Windows Live Toolbar Ayuda - (BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Archivos de programa \ Windows Live Toolbar \ msntb.dll O2 - BHO: MySidesearch Ayudante de búsqueda - (C17E102B-BD29-4e92-B699-1A21D2CB8E6C) - C: \ WINDOWS \ system32 \ mysidesearch_sidebar.dll O3 - Toolbar: Windows Live Toolbar - (BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0) - C: \ Archivos de programa \ Windows Live Toolbar \ msntb.dll O4 - HKLM \ .. \ Run: [TomTomHOME.exe] "C: \ Archivos de programa \ TomTom HOME 2 \ HOMERunner.exe"-s O4 - HKLM \ .. \ Run: [mcagent_exe] C: \ Archivos de programa \ McAfee.com \ Agente \ mcagent.exe / runkey O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Archivos de programa \ Adobe \ Photoshop Album Starter Edition \ 3.0 \ Apps \ apdproxy.exe" O4 - HKLM \ .. \ Run: [MBkLogOnHook] C: \ Archivos de programa \ McAfee \ MBK \ LogOnHook.exe O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0_05 \ bin \ jusched.exe" O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe O4 - HKCU \ .. \ Run: [Power2GoExpress] "C: \ Archivos de programa \ CyberLink \ Power2Go \ Power2GoExpress.exe" / inicio O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario "sistema") O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario predeterminada de usuario ') O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7.0 \ Reader \ reader_sl.exe O4 - Mundial de inicio: Belkin F5D8053 N Adaptador USB inalámbrico Utility.lnk = C: \ Archivos de programa \ Belkin \ F5D8053 \ Belkinwcui.exe O4 - Mundial de inicio: Microsoft Office.lnk = C: \ Archivos de programa \ Microsoft Office \ Office10 \ OSA.EXE O8 - Extra menú contextual tema: & Windows Live Search - res: / / C: \ Archivos de programa \ Windows Live Toolbar \ msntb.dll / search.htm O8 - Extra menú contextual tema: Añadir a Favoritos de Windows y en vivo -- http://favorites.live.com/quickadd.aspx O8 - Extra menú contextual tema: E & xport a Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ EXCEL.EXE/3000 O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_05 \ bin \ ssv.dll O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ REFIEBAR.DLL O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (F04A8AE2-A59D-11D2-8792-00C04F8EF29D) (Hotmail Adjuntos Control) -- http://by121fd.bay121.hotmail.msn.co...x/HMAtchmt.ocx O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (5D3D0EC7-51D8-81B8-414d-BB319A5A73C4): NameServer = 192.168.0.1 O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Servicio: MBackMonitor - McAfee - C: \ Archivos de programa \ McAfee \ MBK \ MBackMonitor.exe O23 - Servicio: Servicios de McAfee (mcmscsvc) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ MSC \ mcmscsvc.exe O23 - Servicio: McAfee Red agente (McNASvc) - McAfee, Inc. - C: \ Program Files \ Common Files \ McAfee \ MNA \ mcnasvc.exe O23 - Servicio: McAfee Scanner (McODS) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe O23 - Servicio: Servicio de proxy de McAfee (McProxy) - McAfee, Inc. - c: \ PROGRA ~ 1 \ common ~ 1 \ mcafee \ mcproxy \ mcproxy.exe O23 - Servicio: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcshield.exe O23 - Servicio: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe O23 - Servicio: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C: \ Archivos de programa \ McAfee \ MPF \ MPFSrv.exe O23 - Servicio: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C: \ Archivos de programa \ McAfee \ MSK \ MskSrver.exe O23 - Servicio: LMP conductor HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12.exe -- Fin de archivo - 7072 octetos |
|
#4
|
|||
|
|||
|
Se trasladó a Virus y Spyware Seguridad.
Abrir y seleccione HijackThis Hacer un sistema de exploración sólo. Coloque una marca de verificación junto a las entradas siguientes: (si existe)
Salir HijackThis. ---------- Por favor, descarga Malwarebytes' Anti-Malware (MBAM) a su escritorio desde cualquiera de estos dos enlaces.
---------- Crear una lista de desinstalación
---------- Siguiente añadir después MBAM registro Desinstalar lista |
|
#5
|
|||
|
|||
|
Si el equipo se está ralentizando escanéela entonces si hay algún virus y luego eliminar, introduzca su BIOS y proccesing aumentar su velocidad.
¿Está con Windows XP o Vista?
|
|
#6
|
|||
|
|||
|
¿Por qué enviar al usuario en el BIOS? Especialmente cuando se ha detectado el malware y las instrucciones se dan para la retirada.
|
|
#7
|
|||
|
|||
|
Debido a que el equipo hes se puede acceder a la BIOS para que pueda aumentar su velocidad de procesamiento. Es por eso que.
|
|
#8
|
|||
|
|||
|
Cita:
También la BIOS no es un área que acaba de comenzar a hacer los usuarios sugieren cambios pulg |
|
#9
|
|||
|
|||
|
Malwarebytes' Anti-Malware 1.09
Base de datos de la versión: 521 Tipo de exploración: Exploración completa (C: \ |) Objetos escaneados: 90288 Tiempo transcurrido: 33 minuto (s), 21 segundo (s) Procesos de memoria infectados: 0 Módulos de memoria infectados: 2 Claves del Registro Infectadas: 31 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 2 Carpetas Infectadas: 2 Archivos infectados: 12 Procesos de memoria infectados: (No hay elementos maliciosos detectados) Módulos de memoria infectados: C: \ WINDOWS \ system32 \ mljgh.dll (Trojan.Vundo) -> módulo Descargadas con éxito. C: \ WINDOWS \ system32 \ mysidesearch_sidebar.dll (Adware.BHO) -> módulo Descargadas con éxito. Claves de registro infectadas: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Curr entVersion \ Explorer \ Browser Helper objetos \ (812a38ed-89e7-4cde-b265-7299f9b2ed9d) (Trojan.Vundo) -> Eliminar en reiniciar el sistema. HKEY_CLASSES_ROOT \ CLSID \ (812a38ed-89e7-4cde-b265-7299f9b2ed9d) (Trojan.Vundo) -> Eliminar en reiniciar el sistema. HKEY_CLASSES_ROOT \ Interface \ (c1a6d8b8-93c3-4186-9dd1-13983f9f1d9b) (Adware.RightOnAds) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ TypeLib \ (3160f356-e8c3-4de2-a698-92eeeb3d3400) (Adware.RightOnAds) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ dc_ads.ads (Trojan.BHO) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ dc_ads.ads.1 (Trojan.BHO) -> en cuarentena y eliminado correctamente. HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ (daed9266-8c28-8b58-4c1c-5c66eff1d302) (Search.Hijack) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ sidepanel.panel (Adware.BHO) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ CLSID \ (410d416d-6bcc-4ddf-8501-937d68850cb5) (Adware.BHO) -> en cuarentena y eliminado correctamente. HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Explorer Bares \ (410d416d-6bcc-4ddf-8501-937d68850cb5) (Adware.BHO) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ CLSID \ (c0056e1e-2b79-4b4a-af60-aeeda51af822) (Adware.BHO) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ Interface \ (c0056e1e-2b79-4b4a-af60-aeeda51af822) (Adware.BHO) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ sidepanel.panel.1 (Adware.BHO) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ sidepanel.logic (Adware.BHO) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ sidepanel.logic.1 (Adware.BHO) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ CLSID \ (147a976f-eee1-4377-8ea7-4716e4cdd239) (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ CLSID \ (9afb8248-617f-460d-9366-d71cdeda3179) (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ Interface \ (2e9937fc-cf2f-4f56-af54-5a6a3dd375cc) (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_CLASSES_ROOT \ Interface \ (741de825-a6f0-4497-9aa6-8023cf9b0fff) (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ SearchScopes \ (56256a51-b582-467e-b8d4-7786eda79ae0) (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ (56256a51-b582-467e-b8d4-7786eda79ae0) (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_CURRENT_USER \ Software \ MediaHoldings (Adware.PlayMP3Z) -> en cuarentena y eliminado correctamente. HKEY_CURRENT_USER \ Software \ Microsoft \ HID_Layer (Malware.Trace) -> en cuarentena y eliminado correctamente. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ FCOVM (Trojan.Vundo) -> en cuarentena y eliminado correctamente. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ RemoveRP (Trojan.Vundo) -> en cuarentena y eliminado correctamente. HKEY_LOCAL_MACHINE \ SOFTWARE \ MyWebSearch (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Multimedia \ W MPlayer \ Schemes \ f3pss (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_LOCAL_MACHINE \ SOFTWARE \ Diversión Productos Web (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_CURRENT_USER \ Software \ MyWebSearch (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_CURRENT_USER \ Software \ Diversión Productos Web (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. HKEY_LOCAL_MACHINE \ SOFTWARE \ Productos adquiridos (Rogue.Multiple) -> en cuarentena y eliminado correctamente. Valores del Registro Infectados: (No hay elementos maliciosos detectados) Elementos de Datos del Registro Infectados: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ LSA \ Paquetes de autenticación (Trojan.Vundo) -> Data: c: \ windows \ system32 \ mljgh.dll -> Eliminar en reiniciar el sistema. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Contro l \ Lsa \ Paquetes de autenticación (Trojan.Vundo) -> Data: c: \ windows \ system32 \ mljgh.dll -> Eliminar en reiniciar el sistema. Carpetas infectadas: C: \ Documents and Settings \ All Users \ Datos de programa \ errclean (Rogue.Errclean) -> en cuarentena y eliminado correctamente. C: \ Documents and Settings \ All Users \ Datos de programa \ errclean \ Data (Rogue.Errclean) -> en cuarentena y eliminado correctamente. Archivos infectados: C: \ WINDOWS \ system32 \ mljgh.dll (Trojan.Vundo) -> Eliminar en reiniciar el sistema. C: \ WINDOWS \ system32 \ hgjlm.ini (Trojan.Vundo) -> en cuarentena y eliminado correctamente. C: \ WINDOWS \ system32 \ hgjlm.ini2 (Trojan.Vundo) -> en cuarentena y eliminado correctamente. C: \ WINDOWS \ system32 \ mysidesearch_sidebar.dll (Adware.BHO) -> Eliminar en reiniciar el sistema. C: \ Archivos de programa \ Uninstall Diversión Web Products.dll (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. C: \ Archivos de programa \ MSN Messenger \ msimg32.dll (Adware.MyWebSearch) -> en cuarentena y eliminado correctamente. C: \ Archivos de programa \ MSN Messenger \ Riched20.dll (Adware.MyWeb.FunWeb) -> en cuarentena y eliminado correctamente. C: \ Documents and Settings \ All Users \ Datos de programa \ errclean \ Datos de programa \ em (Rogue.Errclean) -> en cuarentena y eliminado correctamente. C: \ Documents and Settings \ All Users \ Datos de programa \ errclean \ Datos de programa \ OID (Rogue.Errclean) -> en cuarentena y eliminado correctamente. C: \ Documents and Settings \ All Users \ Datos de programa \ errclean \ Datos de programa \ usuario (Rogue.Errclean) -> en cuarentena y eliminado correctamente. C: \ WINDOWS \ system32 \ ljjjhgg.dll (Trojan.Vundo) -> en cuarentena y eliminado correctamente. C: \ Documents and Settings \ Bann \ Datos de programa \ urlredir.cfg (Adware.RightOnAds) -> en cuarentena y eliminado correctamente. |
|
#10
|
|||
|
|||
|
Desinstale la lista?
|