Hola amigos, perdon por la molestia pero me empezó a andar todo muy leeeennnttooo de un día para el otro, sobre todo los juegos (se ven cortados...). Si a alguien le pasó o sabe como solucionarlo... eternamente agradecido. Tengo un P4 de 1.8Mhz; 512 de ram; Geforce 6200 de 256MB y WinXP.
Aparte de instalar los drivers actualizados del video le pasé el SpyBot S&D; el Ad-aware; el NOD32 (todos en modo a prueba de fallos) y por si sirve acá va el registro del Hijack:
Logfile of HijackThis v1.99.1
Scan saved at 01:59:01 a.m., on 06/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\locator.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
D:\Download\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: Download with Rapget - D:\Download\rapget126\rapget.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124221360093
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} -
O16 - DPF: {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{0004415A-05BC-45EE-9FAF-5450BE869FD2}: NameServer = 200.42.0.108,200.42.0.109
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6FB5075-804A-4949-90BD-CE09510655C2}: NameServer = 200.42.0.108,200.42.0.109
O17 - HKLM\System\CS1\Services\Tcpip\..\{0004415A-05BC-45EE-9FAF-5450BE869FD2}: NameServer = 200.42.0.108,200.42.0.109
O17 - HKLM\System\CS3\Services\Tcpip\..\{0004415A-05BC-45EE-9FAF-5450BE869FD2}: NameServer = 200.42.0.108,200.42.0.109
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Unknown owner - (no file)
Muchas gracias gente grosssa. Ah, tambien tengo lugar en el disco y está bien el archivo de paginación.
1. Desactiva Restaurar Sistema
2. Activá Ver Archivos Ocultos
3.- Reinicia el pc en Modo a Prueba de Fallos
Desactiva momentaneamente el TeaTimer de Spybot, si lo tenes, para que no interfiera en el proceso de la limpieza.
4.- Cerrá todos los programas, y después ejecutá el hijackthis y les das "Fix Checked" a las siguientes entradas:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} -
O16 - DPF: {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{0004415A-05BC-45EE-9FAF-5450BE869FD2}: NameServer = 200.42.0.108,200.42.0.109
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6FB5075-804A-4949-90BD-CE09510655C2}: NameServer = 200.42.0.108,200.42.0.109
O17 - HKLM\System\CS1\Services\Tcpip\..\{0004415A-05BC-45EE-9FAF-5450BE869FD2}: NameServer = 200.42.0.108,200.42.0.109
O17 - HKLM\System\CS3\Services\Tcpip\..\{0004415A-05BC-45EE-9FAF-5450BE869FD2}: NameServer = 200.42.0.108,200.42.0.109
O23 - Service: Sony SPTI Service (SPTISRV) - Unknown owner - (no file)
5. Analiza el sistema con Ad-Aware 1.06 SE (ftp://ftp.download.com/pub/windows/aawsepersonal.exe)
6. Con el Disk Cleaner (http://www.argentop2p.net/index.php?topic=41184.0) eliminas las cookies y temporales.
7. Con el Regseeker (http://www.hoverdesk.net/freeware.htm) limpias el registro.
8. Analiza el sistema con Ewido online (http://www.ewido.net/en/onlinescan/)
Reinicia, pega un nuevo log de hijackthis y contanos como te fue.
Saludos.
:o :o
hola, estoy medio molestando. es una molestia alabadora
solo paso para decirles, lo incribles que son!!
cuanta informacion en tan poco tiempo
y llegando al tema original...
hacele caso a AEP, la tiene clara
saludos :up:
Gracias AEP, hice todo lo que me dijiste al pie de la letra, saqué varios bichos, pero sigue todo igual...
Aca mando otro HiJackthis por si se te ocurre algo... los 017, los borré como me dijiste, pero son los DNS de la red en la que estoy, como no andaba internet los volví a poner, y el último, el de Sony, apenas lo saco vuelve a aparecer... no se si tendrá algo que ver, por las dudas desinstalé el NOD, pero nada...
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\locator.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
D:\Download\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [WMPNSCFG] C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: Download with Rapget - D:\Download\rapget126\rapget.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124221360093
O17 - HKLM\System\CCS\Services\Tcpip\..\{0004415A-05BC-45EE-9FAF-5450BE869FD2}: NameServer = 200.42.0.108,200.42.0.109
O17 - HKLM\System\CCS\Services\Tcpip\..\{B6FB5075-804A-4949-90BD-CE09510655C2}: NameServer = 200.42.0.108,200.42.0.109
O17 - HKLM\System\CS1\Services\Tcpip\..\{0004415A-05BC-45EE-9FAF-5450BE869FD2}: NameServer = 200.42.0.108,200.42.0.109
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Unknown owner - (no file)
Elimina nuevamente estas entradas con Hijackthis:
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} -
O16 - DPF: {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} -
O23 - Service: Sony SPTI Service (SPTISRV) - Unknown owner - (no file)
Descargate el TuneUp Utilies (http://www.tune-up.com/products/tuneup-utilities/), optimizá tu pc desde el programa, defragmenta el disco y elimina todos los procesos que no utilices y se inician con window$.
Cita de: AEP en Febrero 06, 2007, 21:44:16O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
No elimines esto, que es parte del SpyBot.
Saludos,
Pepo