Proceso al 100%, taskmgr.exe, PC lento
gwen82
Mensajes publicados
13
Estado
Miembro
-
Fab -
Fab -
¡Hola!
Desde hace varios días, mi PC va muy lento.
Al arrancar, tardan entre 10 y 15 minutos en iniciar.
Y después, es casi imposible hacer algo, ya que para un simple clic debo esperar 5 minutos antes de que tenga efecto (ni te cuento para abrir un programa).
A pesar de todo, esto es lo que veo cuando logro abrir el administrador de tareas:
- proceso usado al 100% de forma continua (siempre varía entre 95 y 100%)
- TASKMGR.EXE entre 50 y 75% (cuando no es 90%)
- EXPLORER.EXE y SERVICES.EXE ocupan el resto, 15 a 20%
Sé que taskmgr.exe corresponde al administrador de tareas, pero esté cerrado o no, no cambia en absoluto que el PC siga lento.
He intentado reemplazarlo por ProcessExplorer, pero me muestra resultados similares a los de TASKMGR.EXE (es decir, PROCESSEXPLORER.exe entre 50-70%, EXPLORER.EXE y SERVICES.EXE entre 15-20%)
Sin embargo, a veces mi PC arranca normalmente. Desafortunadamente, eso solo sucede una vez a la semana, mientras que hago 1 o 2 arranques cada día para ver si puedo usarlo. (en resumen, arranca correctamente 1 de cada 10 veces aproximadamente).
Cuando logra arrancar normalmente, aprovecho para realizar algunas desinfecciones como los antivirus online (PandaActiveScan, Secuser, ...) que me han eliminado algunas infecciones, pero que no han sido suficientes para resolver el problema.
También reemplacé mi antivirus NortonAntiVirus, que se había vuelto obsoleto, por AvastAntiVirus, que por supuesto he lanzado pero que no ha encontrado nada en el PC.
NB: en lo que se refiere a la eliminación de archivos temporales, el vaciado de la papelera, la limpieza del disco y el desfragmentador, los ejecuto regularmente (1 o 2 veces por semana).
Después de varios intentos de erradicar posibles infecciones, decidí formatear completamente mi disco duro, lo que hice el fin de semana.
El sábado me ocupé de reinstalar Windows XP, luego de recuperar algunos programas descargados de internet, especialmente Avast antivirus y el firewall ZoneAlarm (que también solía usar antes).
Después del reinicio, actualicé rápidamente Windows con WindowsUpdate, luego reinicio, luego actualización de Windows con la instalación del paquete SP2, luego reinicio, y finalmente las últimas actualizaciones con WindowsUpdate.
Son las 2 de la mañana y decido detenerme aquí por esta noche...
Y al día siguiente, al arrancar mi PC, ¿qué veo? Pues aquí estoy de nuevo con exactamente el mismo problema que tenía antes de formatear, ¡con un proceso al 100%!
Ahí, admito que no entiendo, ya que el PC está completamente vacío, sin ningún programa (salvo el antivirus, el firewall y las actualizaciones de WindowsUpdate) ni ninguno de mis documentos.
Así que me pregunto si podría ser que mi hardware se haya vuelto defectuoso.
Espero que con toda esta información, puedan darme algunas pistas interesantes para resolver mi problema. Se los agradezco. Atentamente.
Gwen
Configuración: Windows XP SP2
Internet Explorer 7.0
AMD Sempron 2400+
512Mb RAM
Desde hace varios días, mi PC va muy lento.
Al arrancar, tardan entre 10 y 15 minutos en iniciar.
Y después, es casi imposible hacer algo, ya que para un simple clic debo esperar 5 minutos antes de que tenga efecto (ni te cuento para abrir un programa).
A pesar de todo, esto es lo que veo cuando logro abrir el administrador de tareas:
- proceso usado al 100% de forma continua (siempre varía entre 95 y 100%)
- TASKMGR.EXE entre 50 y 75% (cuando no es 90%)
- EXPLORER.EXE y SERVICES.EXE ocupan el resto, 15 a 20%
Sé que taskmgr.exe corresponde al administrador de tareas, pero esté cerrado o no, no cambia en absoluto que el PC siga lento.
He intentado reemplazarlo por ProcessExplorer, pero me muestra resultados similares a los de TASKMGR.EXE (es decir, PROCESSEXPLORER.exe entre 50-70%, EXPLORER.EXE y SERVICES.EXE entre 15-20%)
Sin embargo, a veces mi PC arranca normalmente. Desafortunadamente, eso solo sucede una vez a la semana, mientras que hago 1 o 2 arranques cada día para ver si puedo usarlo. (en resumen, arranca correctamente 1 de cada 10 veces aproximadamente).
Cuando logra arrancar normalmente, aprovecho para realizar algunas desinfecciones como los antivirus online (PandaActiveScan, Secuser, ...) que me han eliminado algunas infecciones, pero que no han sido suficientes para resolver el problema.
También reemplacé mi antivirus NortonAntiVirus, que se había vuelto obsoleto, por AvastAntiVirus, que por supuesto he lanzado pero que no ha encontrado nada en el PC.
NB: en lo que se refiere a la eliminación de archivos temporales, el vaciado de la papelera, la limpieza del disco y el desfragmentador, los ejecuto regularmente (1 o 2 veces por semana).
Después de varios intentos de erradicar posibles infecciones, decidí formatear completamente mi disco duro, lo que hice el fin de semana.
El sábado me ocupé de reinstalar Windows XP, luego de recuperar algunos programas descargados de internet, especialmente Avast antivirus y el firewall ZoneAlarm (que también solía usar antes).
Después del reinicio, actualicé rápidamente Windows con WindowsUpdate, luego reinicio, luego actualización de Windows con la instalación del paquete SP2, luego reinicio, y finalmente las últimas actualizaciones con WindowsUpdate.
Son las 2 de la mañana y decido detenerme aquí por esta noche...
Y al día siguiente, al arrancar mi PC, ¿qué veo? Pues aquí estoy de nuevo con exactamente el mismo problema que tenía antes de formatear, ¡con un proceso al 100%!
Ahí, admito que no entiendo, ya que el PC está completamente vacío, sin ningún programa (salvo el antivirus, el firewall y las actualizaciones de WindowsUpdate) ni ninguno de mis documentos.
Así que me pregunto si podría ser que mi hardware se haya vuelto defectuoso.
Espero que con toda esta información, puedan darme algunas pistas interesantes para resolver mi problema. Se los agradezco. Atentamente.
Gwen
Configuración: Windows XP SP2
Internet Explorer 7.0
AMD Sempron 2400+
512Mb RAM
Configuración: Windows XP SP2 Internet Explorer 7.0 DD 30Go / 250Mo RAM / Intel Celeron 2.4GHz / portátil Samsung
18 respuestas
Primero que nada, hola y bienvenidos al foro de ayuda CÓMO FUNCIONA
Conocemos su situación y le aconsejamos que no se preocupe.
Además, dado el número creciente de desinfecciones realizadas en el foro, le pedimos un poco de paciencia y, sobre todo, que no cree múltiples hilos para el mismo problema.
Gracias por su comprensión.
Descargue HijackThis aquí:
http://www.merijn.org/files/hijackthis.zip
o aquí:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Descomprímalo en una carpeta destinada a este fin.
Por ejemplo, C:\hijackthis < ¡Asegúrate de guardarlo en c :!
Demo: (Gracias a Balltrap34 por esta realización)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
Ejecuta el programa y luego:
haz clic en "realizar un escaneo del sistema y guardar el registro" (ver demo)
copia y pega el registro completo en el foro
Demo: (Gracias a Balltrap34 por esta realización)
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Buena suerte
¡Hasta luego!
Conocemos su situación y le aconsejamos que no se preocupe.
Además, dado el número creciente de desinfecciones realizadas en el foro, le pedimos un poco de paciencia y, sobre todo, que no cree múltiples hilos para el mismo problema.
Gracias por su comprensión.
Descargue HijackThis aquí:
http://www.merijn.org/files/hijackthis.zip
o aquí:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Descomprímalo en una carpeta destinada a este fin.
Por ejemplo, C:\hijackthis < ¡Asegúrate de guardarlo en c :!
Demo: (Gracias a Balltrap34 por esta realización)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
Ejecuta el programa y luego:
haz clic en "realizar un escaneo del sistema y guardar el registro" (ver demo)
copia y pega el registro completo en el foro
Demo: (Gracias a Balltrap34 por esta realización)
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Buena suerte
¡Hasta luego!
BILAN DEL HILO DE DISCUSIÓN: PROBLEMA RESUELTO
PROBLEMA encontrado :- PC que va lento con una CPU utilizada al 100% por los procesos (notablemente 'taskmgr.exe')
(protección utilizada ZoneAlarm7.0+ AvastAntiVirus4.7)
Pistas exploradas :- Utilización de varios antivirus / antispywares en línea (pero sin resultados respecto al bug)
- Sustitución del "AdministradorDeTareas" por "ProcessExplorer", pero sin resultados.
- Formateo de Windows XP SP2, desafortunadamente me encuentro con el mismo problema.
SOLUCIÓN propuesta por CommentCaMarche :- Desinstalación del Firewall ZoneAlarm, e instalación de Kerios en su lugar.
la causa del problema :
Problema de compatibilidad respecto al filtrado web entre ZoneAlarm y AvastAntiVirus ya que ZA es un firewall, pero que también posee funciones de filtrado web y antivirus.
Avast es un antivirus, pero también tiene funciones de filtrado web.
Por lo tanto, no deben hacer lo mismo al mismo tiempo (riesgos de conflictos, bloqueos, errores de filtrado).
AGRADECIMIENTO:
Sinceros agradecimientos a Duflox, (CommenCaMarche) por sus respuestas rápidas y explicativas (problema resuelto en 48h)
PROBLEMA encontrado :- PC que va lento con una CPU utilizada al 100% por los procesos (notablemente 'taskmgr.exe')
(protección utilizada ZoneAlarm7.0+ AvastAntiVirus4.7)
Pistas exploradas :- Utilización de varios antivirus / antispywares en línea (pero sin resultados respecto al bug)
- Sustitución del "AdministradorDeTareas" por "ProcessExplorer", pero sin resultados.
- Formateo de Windows XP SP2, desafortunadamente me encuentro con el mismo problema.
SOLUCIÓN propuesta por CommentCaMarche :- Desinstalación del Firewall ZoneAlarm, e instalación de Kerios en su lugar.
la causa del problema :
Problema de compatibilidad respecto al filtrado web entre ZoneAlarm y AvastAntiVirus ya que ZA es un firewall, pero que también posee funciones de filtrado web y antivirus.
Avast es un antivirus, pero también tiene funciones de filtrado web.
Por lo tanto, no deben hacer lo mismo al mismo tiempo (riesgos de conflictos, bloqueos, errores de filtrado).
AGRADECIMIENTO:
Sinceros agradecimientos a Duflox, (CommenCaMarche) por sus respuestas rápidas y explicativas (problema resuelto en 48h)
Gracias por su apoyo y por su rápida respuesta.
Voy a ejecutar "hijackthis" lo antes posible y le enviaré el resultado próximamente.
Atentamente,
Gwen
Voy a ejecutar "hijackthis" lo antes posible y le enviaré el resultado próximamente.
Atentamente,
Gwen
Buenas noches,
Al regresar a casa, encontré mi portátil que inició sin problema (por una vez ;-)
Así que pude ejecutar HijackThis rápidamente en el PC, y aquí está el resultado que me dio:
(es importante mencionar que después de reinstalar XP, ya hice una restauración del sistema creyendo que solucioné el problema, simplemente cancelé las últimas actualizaciones de Windows Update justo después del paquete SP2)
-------------------------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Escaneo guardado a las 23:11:36, el 15/08/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\OdHost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Página de inicio = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,URL de página predeterminada = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,URL de búsqueda predeterminada = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Página de búsqueda = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Página de inicio = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,SiguienteShell = http://www.gocyberlink.com/registration/registration1.asp?SoftWare=POWERDVD&Version_Num=4.0&Cd_Key=MV37751753212355&Company=Gwenael&FName=MICHEL&Lang=Fra
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Título de la ventana = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,Nombre de la carpeta de enlaces = Enlaces
O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Inicio global: Wireless-G Notebook Adapter.lnk = C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
O8 - Elemento extra del menú contextual: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento extra del menú contextual: Todo t&élécharger con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento del menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Grupo de opciones: [INTERNACIONAL] Internacional*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) - http://update.microsoft.com/...
O18 - Protocolo: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocolo: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Notificación de Winlogon: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Escáner de correo - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (archivo faltante)
O23 - Servicio: avast! Escáner web - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (archivo faltante)
O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: NICSer_WPC54G - Propietario desconocido - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Servicio: Monitor de Internet TrueVector (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-------------------------------------------------------------------------------------------
¡Buena suerte descifrando todo esto!
Gwen
Al regresar a casa, encontré mi portátil que inició sin problema (por una vez ;-)
Así que pude ejecutar HijackThis rápidamente en el PC, y aquí está el resultado que me dio:
(es importante mencionar que después de reinstalar XP, ya hice una restauración del sistema creyendo que solucioné el problema, simplemente cancelé las últimas actualizaciones de Windows Update justo después del paquete SP2)
-------------------------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Escaneo guardado a las 23:11:36, el 15/08/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\OdHost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Página de inicio = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,URL de página predeterminada = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,URL de búsqueda predeterminada = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Página de búsqueda = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Página de inicio = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,SiguienteShell = http://www.gocyberlink.com/registration/registration1.asp?SoftWare=POWERDVD&Version_Num=4.0&Cd_Key=MV37751753212355&Company=Gwenael&FName=MICHEL&Lang=Fra
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Título de la ventana = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,Nombre de la carpeta de enlaces = Enlaces
O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Inicio global: Wireless-G Notebook Adapter.lnk = C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
O8 - Elemento extra del menú contextual: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento extra del menú contextual: Todo t&élécharger con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento del menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Grupo de opciones: [INTERNACIONAL] Internacional*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) - http://update.microsoft.com/...
O18 - Protocolo: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocolo: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Notificación de Winlogon: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Servicio: avast! Servicio de control iAVS4 (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Escáner de correo - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (archivo faltante)
O23 - Servicio: avast! Escáner web - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (archivo faltante)
O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: NICSer_WPC54G - Propietario desconocido - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Servicio: Monitor de Internet TrueVector (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-------------------------------------------------------------------------------------------
¡Buena suerte descifrando todo esto!
Gwen
ya has configurado así?
Cuando instalas Avast después de ZoneAlarm, seguramente has visto una ventana de advertencia sobre un problema de compatibilidad relacionado con el filtrado web.
ZA es un firewall, pero también tiene funciones de filtrado web y antivirus.
Avast es un antivirus, pero también posee funciones de filtrado web.
Por lo tanto, no debe haber interferencia entre ZA y Avast realizando la misma función al mismo tiempo (riesgos de conflictos, fallos, errores de filtrado).
Así que te recomiendo desactivar todas las funciones de ZA excepto la función del firewall (ya que ese es el objetivo principal buscado). (Desactiva, por lo tanto, las funciones de antivirus, filtro web, etc. de ZA.)
De esta manera, estarás muy bien protegido y no habrá conflicto entre los dos (Probado con éxito durante varios meses en Windows 98 y Windows XP SP2).
Como siempre con ZA, es importante desactivar el firewall integrado en Windows XP SP2.
Cuando instalas Avast después de ZoneAlarm, seguramente has visto una ventana de advertencia sobre un problema de compatibilidad relacionado con el filtrado web.
ZA es un firewall, pero también tiene funciones de filtrado web y antivirus.
Avast es un antivirus, pero también posee funciones de filtrado web.
Por lo tanto, no debe haber interferencia entre ZA y Avast realizando la misma función al mismo tiempo (riesgos de conflictos, fallos, errores de filtrado).
Así que te recomiendo desactivar todas las funciones de ZA excepto la función del firewall (ya que ese es el objetivo principal buscado). (Desactiva, por lo tanto, las funciones de antivirus, filtro web, etc. de ZA.)
De esta manera, estarás muy bien protegido y no habrá conflicto entre los dos (Probado con éxito durante varios meses en Windows 98 y Windows XP SP2).
Como siempre con ZA, es importante desactivar el firewall integrado en Windows XP SP2.
Hola,
También te envío el resultado de HijackThis mientras el PC funciona con todos los síntomas descritos anteriormente (y no es fácil, sobre todo porque se pone en modo de suspensión cada 2-3 minutos)
No he podido realmente verificar si hay diferencias entre los 2 resultados, y me disculpo por ello.
PD: El resultado anterior se realizó mientras el PC funcionaba (aparentemente bien)
Logfile de HijackThis v1.99.1
Escaneo guardado a las 20:45:29, el 16/08/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\Linksys\Wireless-G Notebook Adapter\OdHost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gocyberlink.com/registration/registration1.asp?SoftWare=POWERDVD&Version_Num=4.0&Cd_Key=MV37751753212355&Company=Gwenael&FName=MICHEL&Lang=Fra
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Inicio global: Wireless-G Notebook Adapter.lnk = C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
O8 - Elemento extra del menú contextual: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento extra del menú contextual: Todo t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Grupo de opciones: [INTERNACIONAL] Internacional*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) -
http://update.microsoft.com/...
O18 - Protocolo: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocolo: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Mail Scanner - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (archivo faltante)
O23 - Servicio: avast! Web Scanner - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (archivo faltante)
O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: NICSer_WPC54G - Propietario desconocido - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Servicio: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Gracias por tu ayuda,
Gwen
-------------------------------------------------------------------------------------------
- Acabo de leer tu respuesta, pero no veo cómo desactivar las funciones de filtrado web y antivirus de ZA, solo encuentro una función de supervisión del antivirus.
- Respecto al firewall de Windows XP SP2, sí, está bien desactivado.
- Sin embargo, quiero volver a reiterar algo que puede ser importante:
Antes de AvastAntivirus (que instalé desde que formateé el fin de semana pasado), estaba usando NortonAntivirus durante varios años junto con ZoneAlarm, y nunca tuve problemas particulares (pero es cierto que la versión de Norton 2002 que usaba se había vuelto obsoleta ya que no podía obtener las últimas actualizaciones)
También te envío el resultado de HijackThis mientras el PC funciona con todos los síntomas descritos anteriormente (y no es fácil, sobre todo porque se pone en modo de suspensión cada 2-3 minutos)
No he podido realmente verificar si hay diferencias entre los 2 resultados, y me disculpo por ello.
PD: El resultado anterior se realizó mientras el PC funcionaba (aparentemente bien)
Logfile de HijackThis v1.99.1
Escaneo guardado a las 20:45:29, el 16/08/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\Linksys\Wireless-G Notebook Adapter\OdHost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gocyberlink.com/registration/registration1.asp?SoftWare=POWERDVD&Version_Num=4.0&Cd_Key=MV37751753212355&Company=Gwenael&FName=MICHEL&Lang=Fra
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Inicio global: Wireless-G Notebook Adapter.lnk = C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
O8 - Elemento extra del menú contextual: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Elemento extra del menú contextual: Todo t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Botón extra: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Grupo de opciones: [INTERNACIONAL] Internacional*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) -
http://update.microsoft.com/...
O18 - Protocolo: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocolo: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Mail Scanner - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (archivo faltante)
O23 - Servicio: avast! Web Scanner - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (archivo faltante)
O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: NICSer_WPC54G - Propietario desconocido - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Servicio: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Gracias por tu ayuda,
Gwen
-------------------------------------------------------------------------------------------
- Acabo de leer tu respuesta, pero no veo cómo desactivar las funciones de filtrado web y antivirus de ZA, solo encuentro una función de supervisión del antivirus.
- Respecto al firewall de Windows XP SP2, sí, está bien desactivado.
- Sin embargo, quiero volver a reiterar algo que puede ser importante:
Antes de AvastAntivirus (que instalé desde que formateé el fin de semana pasado), estaba usando NortonAntivirus durante varios años junto con ZoneAlarm, y nunca tuve problemas particulares (pero es cierto que la versión de Norton 2002 que usaba se había vuelto obsoleta ya que no podía obtener las últimas actualizaciones)
ok, entonces si no encuentras cómo hacerlo desinstala ZA e instala Kerio!!
Kerio y Avast, ningún problema!!
Kerio (cortafuegos): permanece gratuito después del período de prueba en francés
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html
Mira este tutorial si necesitas ayuda para la instalación, la configuración y comprensión de Kerio
http://www.malekal.com/kerio_firewall.php
Más info:
->https://kerio.probb.fr/
Kerio y Avast, ningún problema!!
Kerio (cortafuegos): permanece gratuito después del período de prueba en francés
----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html
Mira este tutorial si necesitas ayuda para la instalación, la configuración y comprensión de Kerio
http://www.malekal.com/kerio_firewall.php
Más info:
->https://kerio.probb.fr/
En respuesta a su mensaje sobre ZA, he desactivado la protección de correo electrónico Basic MailSafe, y aparentemente hoy todo funciona. Sin embargo, desconfío un poco de esta situación (¿es momentánea o definitiva?)
De lo contrario, la versión instalada de ZA es la 7.0.362.000 (aparentemente no tiene funciones de antivirus, filtro web).
Si alguna vez me encontrara con el mismo problema, seguramente optaré por Kerio (es una lástima porque me gustaba Zone Alarm), pero si eso me permite evitar estos inconvenientes.
En cualquier caso, le agradezco muy sinceramente por sus respuestas rápidas, claras y explícitas.
Saludos,
Gwen
De lo contrario, la versión instalada de ZA es la 7.0.362.000 (aparentemente no tiene funciones de antivirus, filtro web).
Si alguna vez me encontrara con el mismo problema, seguramente optaré por Kerio (es una lástima porque me gustaba Zone Alarm), pero si eso me permite evitar estos inconvenientes.
En cualquier caso, le agradezco muy sinceramente por sus respuestas rápidas, claras y explícitas.
Saludos,
Gwen
Hola,
El viernes, realicé las operaciones que me recomendaste (es decir, desinstalar ZA para reemplazarlo por Kerio).
El sábado, pude usar la PC sin problema. Pero, lamentablemente, esta mañana (domingo), mi PC vuelve a ir lenta.
(particularmente hice una actualización con Windows Update).
Aparentemente, el reemplazo del cortafuegos no es suficiente para corregir el problema.
¿Puedes revisar nuevamente el resultado de HijackThis realizado esta mañana?
PD: además de que la PC va lenta, ahora se pone en espera (después de 30 segundos a 5 minutos de uso).
Y parece que Kerio no ha iniciado (sin ícono en la parte inferior derecha de la pantalla).
Ánimo,
Gwen
-------------------------------------------------------------------
Registro de HijackThis v1.99.1
Escaneo guardado a las 12:23:52, el 19/08/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\OdHost.exe
C:\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/es-es
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/es-es/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
https://www.msn.com/es-es/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://www.gocyberlink.com/registration/registration1.asp?SoftWare=POWERDVD&Version_Num=4.0&Cd_Key=MV37751753212355&Company=Gwenael&FName=MICHEL&Lang=Fra
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless-G Notebook Adapter.lnk = C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
O8 - Extra context menu item: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Descargar todo con NetTransport -
C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) -
http://update.microsoft.com/...
O18 - Protocolo: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocolo: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -
C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Mail Scanner - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (archivo faltante)
O23 - Servicio: avast! Web Scanner - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (archivo faltante)
O23 - Servicio: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: NICSer_WPC54G - Propietario desconocido - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Servicio: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
El viernes, realicé las operaciones que me recomendaste (es decir, desinstalar ZA para reemplazarlo por Kerio).
El sábado, pude usar la PC sin problema. Pero, lamentablemente, esta mañana (domingo), mi PC vuelve a ir lenta.
(particularmente hice una actualización con Windows Update).
Aparentemente, el reemplazo del cortafuegos no es suficiente para corregir el problema.
¿Puedes revisar nuevamente el resultado de HijackThis realizado esta mañana?
PD: además de que la PC va lenta, ahora se pone en espera (después de 30 segundos a 5 minutos de uso).
Y parece que Kerio no ha iniciado (sin ícono en la parte inferior derecha de la pantalla).
Ánimo,
Gwen
-------------------------------------------------------------------
Registro de HijackThis v1.99.1
Escaneo guardado a las 12:23:52, el 19/08/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\OdHost.exe
C:\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/es-es
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/es-es/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
https://www.msn.com/es-es/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://www.gocyberlink.com/registration/registration1.asp?SoftWare=POWERDVD&Version_Num=4.0&Cd_Key=MV37751753212355&Company=Gwenael&FName=MICHEL&Lang=Fra
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless-G Notebook Adapter.lnk = C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
O8 - Extra context menu item: &Descargar con NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Descargar todo con NetTransport -
C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) -
http://update.microsoft.com/...
O18 - Protocolo: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocolo: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -
C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Servicio: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Servicio: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Servicio: avast! Mail Scanner - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (archivo faltante)
O23 - Servicio: avast! Web Scanner - Propietario desconocido - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (archivo faltante)
O23 - Servicio: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: NICSer_WPC54G - Propietario desconocido - C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
O23 - Servicio: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
ok, entonces vamos a intentar resolver este problema!!
* descarga AVG Anti-Spyware
avg antispyware
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
* Lo instalas
Inicia AVG antispyware. Haz clic en "actualización", haz clic en el botón "Comenzar la actualización" y espera a que termine esta actualización, luego cierra el programa.
si no puedes actualizarlo, aquí tienes las actualizaciones:
http://downloads.ewido.net/avgas-signatures-full-current.exe
Inicia en modo seguro:
Para ello, presiona la tecla F8 desde el inicio del encendido de la pc sin parar
Se abrirá una ventana, muévete con las flechas del teclado a iniciar en modo seguro y luego presiona enter.
Una vez en el escritorio, si no hay todos los colores y demás, ¡es normal!
(Si F8 no funciona, utiliza la tecla F5).
reinicia AVG AS y haz clic en la pestaña "escáner" y luego en "Análisis completo del sistema".
Una vez terminado el escaneo, te mostrará un informe. Haz clic en "configurar..." en la parte inferior izquierda y elige "eliminar". Luego haz clic en "Aplicar todas las acciones", eso eliminará todas las infecciones detectadas.
Luego haz clic en "Guardar el informe de análisis" -> "guardar como" y guarda el informe donde mejor te parezca, para enviármelo en tu próxima respuesta.
Copia y pega el informe aquí.
* descarga AVG Anti-Spyware
avg antispyware
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
* Lo instalas
Inicia AVG antispyware. Haz clic en "actualización", haz clic en el botón "Comenzar la actualización" y espera a que termine esta actualización, luego cierra el programa.
si no puedes actualizarlo, aquí tienes las actualizaciones:
http://downloads.ewido.net/avgas-signatures-full-current.exe
Inicia en modo seguro:
Para ello, presiona la tecla F8 desde el inicio del encendido de la pc sin parar
Se abrirá una ventana, muévete con las flechas del teclado a iniciar en modo seguro y luego presiona enter.
Una vez en el escritorio, si no hay todos los colores y demás, ¡es normal!
(Si F8 no funciona, utiliza la tecla F5).
reinicia AVG AS y haz clic en la pestaña "escáner" y luego en "Análisis completo del sistema".
Una vez terminado el escaneo, te mostrará un informe. Haz clic en "configurar..." en la parte inferior izquierda y elige "eliminar". Luego haz clic en "Aplicar todas las acciones", eso eliminará todas las infecciones detectadas.
Luego haz clic en "Guardar el informe de análisis" -> "guardar como" y guarda el informe donde mejor te parezca, para enviármelo en tu próxima respuesta.
Copia y pega el informe aquí.
Buenas noches,
Hoy he tenido que reiniciar mi PC 3 o 4 veces, como de costumbre, con los procesos al 100% y con pausas entre los reinicios.
Curiosamente, el último arranque tenía todos los síntomas habituales, ¡pero por primera vez volvió a la normalidad después de 10-15 minutos!
Así que pude recuperar AVG Anti-Spyware rápidamente y actualizarlo, luego reinicié el ordenador en modo seguro.
Acaba de terminar el análisis completo y a continuación les comparto su resultado.
En mi opinión, esto no indica nada grave ya que solo encontró 34 cookies.
¡Hasta luego!
---------------------------------------------------------
AVG Anti-Spyware - Informe de análisis
---------------------------------------------------------
+ Creado a: 20:27:59 19/08/2007
+ Resultado del análisis:
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@247realmedia[1].txt -> TrackingCookie.247realmedia : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@2o7[2].txt -> TrackingCookie.2o7 : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@www.adobe[2].txt -> TrackingCookie.Adobe : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@adtech[2].txt -> TrackingCookie.Adtech : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@advertising[1].txt -> TrackingCookie.Advertising : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@atdmt[2].txt -> TrackingCookie.Atdmt : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@bluestreak[2].txt -> TrackingCookie.Bluestreak : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@ads.cnn[1].txt -> TrackingCookie.Cnn : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@com[1].txt -> TrackingCookie.Com : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@dm.com[1].txt -> TrackingCookie.Com : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@estat[1].txt -> TrackingCookie.Estat : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Local Settings\Temp\Cookies\gwenael_michel@estat[1].txt -> TrackingCookie.Estat : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@search.live[1].txt -> TrackingCookie.Live : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@mediaplex[1].txt -> TrackingCookie.Mediaplex : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@data3.perf.overture[1].txt -> TrackingCookie.Overture : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@overture[1].txt -> TrackingCookie.Overture : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@perf.overture[1].txt -> TrackingCookie.Overture : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@real[1].txt -> TrackingCookie.Real : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@serving-sys[1].txt -> TrackingCookie.Serving-sys : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@smartadserver[2].txt -> TrackingCookie.Smartadserver : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@specificclick[2].txt -> TrackingCookie.Specificclick : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@weborama[1].txt -> TrackingCookie.Weborama : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Local Settings\Temp\Cookies\gwenael_michel@weborama[2].txt -> TrackingCookie.Weborama : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@m.webtrends[2].txt -> TrackingCookie.Webtrends : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Limpiado.
Fin del informe.
Hoy he tenido que reiniciar mi PC 3 o 4 veces, como de costumbre, con los procesos al 100% y con pausas entre los reinicios.
Curiosamente, el último arranque tenía todos los síntomas habituales, ¡pero por primera vez volvió a la normalidad después de 10-15 minutos!
Así que pude recuperar AVG Anti-Spyware rápidamente y actualizarlo, luego reinicié el ordenador en modo seguro.
Acaba de terminar el análisis completo y a continuación les comparto su resultado.
En mi opinión, esto no indica nada grave ya que solo encontró 34 cookies.
¡Hasta luego!
---------------------------------------------------------
AVG Anti-Spyware - Informe de análisis
---------------------------------------------------------
+ Creado a: 20:27:59 19/08/2007
+ Resultado del análisis:
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@247realmedia[1].txt -> TrackingCookie.247realmedia : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@2o7[2].txt -> TrackingCookie.2o7 : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@www.adobe[2].txt -> TrackingCookie.Adobe : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@adtech[2].txt -> TrackingCookie.Adtech : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@advertising[1].txt -> TrackingCookie.Advertising : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@atdmt[2].txt -> TrackingCookie.Atdmt : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@bluestreak[2].txt -> TrackingCookie.Bluestreak : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@ads.cnn[1].txt -> TrackingCookie.Cnn : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@com[1].txt -> TrackingCookie.Com : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@dm.com[1].txt -> TrackingCookie.Com : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@estat[1].txt -> TrackingCookie.Estat : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Local Settings\Temp\Cookies\gwenael_michel@estat[1].txt -> TrackingCookie.Estat : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@search.live[1].txt -> TrackingCookie.Live : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@mediaplex[1].txt -> TrackingCookie.Mediaplex : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@data3.perf.overture[1].txt -> TrackingCookie.Overture : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@overture[1].txt -> TrackingCookie.Overture : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael michel@perf.overture[1].txt -> TrackingCookie.Overture : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@real[1].txt -> TrackingCookie.Real : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@serving-sys[1].txt -> TrackingCookie.Serving-sys : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@smartadserver[2].txt -> TrackingCookie.Smartadserver : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@specificclick[2].txt -> TrackingCookie.Specificclick : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@weborama[1].txt -> TrackingCookie.Weborama : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Local Settings\Temp\Cookies\gwenael_michel@weborama[2].txt -> TrackingCookie.Weborama : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@m.webtrends[2].txt -> TrackingCookie.Webtrends : Limpiado.
C:\Documents and Settings\Gwenael MICHEL\Cookies\gwenael_michel@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Limpiado.
Fin del informe.
Abre este enlace (gracias a S!RI por este programa). http://siri.urz.free.fr/Fix/SmitfraudFix.php
y descarga SmitfraudFix.exe.
Mira el tutorial
Ejecuta la opción 1, generará un informe
Copia y pega en el puesto por favor.
y descarga SmitfraudFix.exe.
Mira el tutorial
Ejecuta la opción 1, generará un informe
Copia y pega en el puesto por favor.
Hola,
Aquí está el informe de SmitFraudFix.exe
Por lo demás, el PC arranca correctamente 1 de cada 2 veces (en lugar de 1 de cada 10), pero preferiría que fuera cada vez ;-)
¡Hasta luego!
----------------------------------------------------------------------------------------------------------
SmitFraudFix v2.214
Informe realizado a las 20:29:54,97, 23/08/2007
Ejecutado desde C:\Documents and Settings\Gwenael MICHEL\Escritorio\SmitfraudFix
Sistema operativo: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
El tipo del sistema de archivos es NTFS
Fix ejecutado en modo normal
»»»»»»»»»»»»»»»»»»»»»»»» Proceso
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\OdHost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gwenael MICHEL
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gwenael MICHEL\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menú Inicio
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GWENAE~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Escritorio
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Claves corruptas
»»»»»»»»»»»»»»»»»»»»»»»» Elementos del escritorio
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Mi página de inicio"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Atención, ¡las claves a continuación no están necesariamente infectadas!!!
SrchSTS.exe de S!Ri
Buscar SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Atención, ¡las claves a continuación no están necesariamente infectadas!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Atención, ¡las claves a continuación no están necesariamente infectadas!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Descripción: Wireless-G Notebook Adapter WPC54G V3 - Miniport de programación de paquetes
Orden de búsqueda del servidor DNS: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A73ECF66-C54F-4F7C-A869-896AA77368A5}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A73ECF66-C54F-4F7C-A869-896AA77368A5}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
»»»»»»»»»»»»»»»»»»»»»»»» Búsqueda de infección wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Aquí está el informe de SmitFraudFix.exe
Por lo demás, el PC arranca correctamente 1 de cada 2 veces (en lugar de 1 de cada 10), pero preferiría que fuera cada vez ;-)
¡Hasta luego!
----------------------------------------------------------------------------------------------------------
SmitFraudFix v2.214
Informe realizado a las 20:29:54,97, 23/08/2007
Ejecutado desde C:\Documents and Settings\Gwenael MICHEL\Escritorio\SmitfraudFix
Sistema operativo: Microsoft Windows XP [versión 5.1.2600] - Windows_NT
El tipo del sistema de archivos es NTFS
Fix ejecutado en modo normal
»»»»»»»»»»»»»»»»»»»»»»»» Proceso
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\Gcc.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\OdHost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Linksys\Wireless-G Notebook Adapter\NICServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gwenael MICHEL
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Gwenael MICHEL\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menú Inicio
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GWENAE~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Escritorio
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Claves corruptas
»»»»»»»»»»»»»»»»»»»»»»»» Elementos del escritorio
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Mi página de inicio"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Atención, ¡las claves a continuación no están necesariamente infectadas!!!
SrchSTS.exe de S!Ri
Buscar SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Atención, ¡las claves a continuación no están necesariamente infectadas!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Atención, ¡las claves a continuación no están necesariamente infectadas!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Descripción: Wireless-G Notebook Adapter WPC54G V3 - Miniport de programación de paquetes
Orden de búsqueda del servidor DNS: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A73ECF66-C54F-4F7C-A869-896AA77368A5}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A73ECF66-C54F-4F7C-A869-896AA77368A5}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
»»»»»»»»»»»»»»»»»»»»»»»» Búsqueda de infección wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
realiza un escaneo aquí
https://www.bitdefender.fr/
* Abajo, a la izquierda de la ventana, haz clic en BitDefender SCAN ONLINE
* En la nueva ventana, haz clic en acepto
* Acepta el control Active X e instálalo. El escáner se carga
* La ventana cambia de nuevo, haz clic en 'haga clic aquí para escanear'
* Las firmas se cargan, etc.
tuto en imagen:
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
copia y pega el resultado aquí
https://www.bitdefender.fr/
* Abajo, a la izquierda de la ventana, haz clic en BitDefender SCAN ONLINE
* En la nueva ventana, haz clic en acepto
* Acepta el control Active X e instálalo. El escáner se carga
* La ventana cambia de nuevo, haz clic en 'haga clic aquí para escanear'
* Las firmas se cargan, etc.
tuto en imagen:
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
copia y pega el resultado aquí
A continuación, el resultado del análisis de BitDefender Online Scanner (aparentemente nada serio) ...
-----------------------------------------------------------------------------------------------------------------------
BitDefender Online Scanner
Informe de análisis generado el: Vie, 24 de agosto de 2007 - 15:59:26
Ruta de análisis: C:\;D:\;
Estadísticas
Tiempo
01:24:40
Archivos
83760
Directorios
3381
Sectores de arranque
2
Archivos comprimidos
1256
Paquetes de programas
4670
Resultados
Virus identificados
0
Archivos infectados
0
Archivos sospechosos
0
Avisos
0
Desinfectados
0
Archivos eliminados
0
Información sobre los motores
Definición de virus
749820
Versión de motores
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)
Análisis de complementos
14
Archivo de complementos
37
Descomprimir complementos
6
Complementos de correo electrónico
6
Complementos del sistema
1
Configuraciones de análisis
Primera acción
Desinfectar
Segunda acción
Eliminar
Heurística
Sí
Aceptar avisos
Sí
Extensiones analizadas
*;
Excluir extensiones
Análisis de correos electrónicos
Sí
Análisis de archivos comprimidos
Sí
Analizar paquetes de programas
Sí
Análisis de archivos
Sí
Análisis de arranque
Sí
Archivo analizado
Estado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>Acknowledgements.rtf
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iTunesAdmin.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iTunesPhotoSupport.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iTunesHelper.exe
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iTunesMiniPlayer.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iTunesOutlookAddIn.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodUpdaterExt.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>CDDBControlApple.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>gcdrdll.cfg
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>gcdroem.cfg
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>gcdrtype.cfg
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodAcknowledgements.rtf
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.exe
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>npitunes.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>npitunes.xpt
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>itms.js
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_iPodService.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_da.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_de.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_en.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_es.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_fi.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_fr.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_it.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_ja.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_ko.lproj_iPodServiceLocalized.dll
Limpiado
-----------------------------------------------------------------------------------------------------------------------
BitDefender Online Scanner
Informe de análisis generado el: Vie, 24 de agosto de 2007 - 15:59:26
Ruta de análisis: C:\;D:\;
Estadísticas
Tiempo
01:24:40
Archivos
83760
Directorios
3381
Sectores de arranque
2
Archivos comprimidos
1256
Paquetes de programas
4670
Resultados
Virus identificados
0
Archivos infectados
0
Archivos sospechosos
0
Avisos
0
Desinfectados
0
Archivos eliminados
0
Información sobre los motores
Definición de virus
749820
Versión de motores
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)
Análisis de complementos
14
Archivo de complementos
37
Descomprimir complementos
6
Complementos de correo electrónico
6
Complementos del sistema
1
Configuraciones de análisis
Primera acción
Desinfectar
Segunda acción
Eliminar
Heurística
Sí
Aceptar avisos
Sí
Extensiones analizadas
*;
Excluir extensiones
Análisis de correos electrónicos
Sí
Análisis de archivos comprimidos
Sí
Analizar paquetes de programas
Sí
Análisis de archivos
Sí
Análisis de arranque
Sí
Archivo analizado
Estado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>Acknowledgements.rtf
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iTunesAdmin.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iTunesPhotoSupport.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iTunesHelper.exe
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iTunesMiniPlayer.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iTunesOutlookAddIn.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodUpdaterExt.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>CDDBControlApple.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>gcdrdll.cfg
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>gcdroem.cfg
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>gcdrtype.cfg
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodAcknowledgements.rtf
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.exe
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>npitunes.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>npitunes.xpt
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>itms.js
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_iPodService.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_da.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_de.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_en.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_es.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_fi.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_fr.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_it.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_ja.lproj_iPodServiceLocalized.dll
Limpiado
C:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunes.msi=>(Embedded CAB)=>iPodService.Resources_ko.lproj_iPodServiceLocalized.dll
Limpiado