Foros de daboweb
SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: Lombardo en 20 de Febrero de 2006, 09:16:41 pm
-
Buenas a todos...
...aunque especialmente a Danae que, aunque no conozco de nada, parece ser toda una eminencia en el tema.
Voy al grano.
La cuestión es sencilla y aunque es un tema que ya ha sido tratado, por lo que he podido ver moviéndome por los foros, ando algo perdido ya que no puedo seguir todos los pasos, ya que yo mismo intenté arreglar el problema, sin demasiado éxito. Uno que es así de listo.
Hará cosa de unas semanas, se me instaló algún tipo de troyano que hizo dos cosas: cambiarme la página de inicio, por una pantalla de color azul con un aviso (en letras blancas) advirtiéndome que he sido infectado y que debo comprar X antivirus; y por otro lado, me ha bloqueado los Temas de Escritorio. El tema que aparece siempre es y por defecto es "Tema modificado" Si cambio el tema, este vuelve a ser el "Tema modificado" cuando vuelvo a abrir las propiedades del escritorio. Por supuesto, los campos de la pestaña "Escritorio" están bloqueados y no puedo seleccionar nada.
Así a grosso modo, no parece nada grave, pero es que últimamente comienzo a notar lentitud a la hora de navegar; no hablo de velocidad, sino de abrir el explorador. También resulta lento la carga del sistema operativo cuando abro el ordenador, cuando reproduzco archivos o abro carpetas, etc. Lentitud en general. Os adjunto un informe HijackThis.
Muchísimas gracias por adelantado y si necesitais cualquier tipo de información que os ayude, estaré encantado de darosla.
Gracias de nuevo,
Lombardo.-
Logfile of HijackThis v1.99.1
Scan saved at 20:59:05, on 20/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\Drivers\WTSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\eMule\emule.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Usuario\Escritorio\hijackthis\HijackThis.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\Drivers\WTSRV.EXE
______________________________________________________________________________________________________________________________________
-
Hola y bienvenido , hablando de Danae ... te pego un trozo de las indicaciones para el uso del HijackThis que figuran en el tutorial que ella misma ha hecho.
Es importante, cerrar todas las aplicaciones posibles antes de realizar el escaneo con el HijackThis, es decir, dejar sólo los servicios básicos del sistema y lo correspondiente a la tarjeta gráfica, el resto, antivirus, fireware y demás todo cerrado, mejor dicho, ni iniciado, Por lo tanto, lo mejor es iniciar el PC en modo seguro o modo a prueba de fallos.
Naturalmente, lo más aconsejable es no conectarse a Internet, sobre todo teniendo en cuenta que hemos desactivado el antivirus y el cortafuegos
http://www.daboweb.com/foros/index.php?topic=13633.0
Veo en el log procesos corriendo como el emule , el messenger y el Internet Explorer .... quizás deberías arrancar en modo a prueba de fallos y sacar un nuevo log ;-)
-
Buenas de nuevo y gracias por la premura,
A ver, he intentado iniciar el ordenador en modo a prueba de fallos/modo seguro y no consigo que tire hacia adelante; simplemente se queda con la pantalla en negro y no se mueve de ahí. Así que lo he reiniciado con normalidad, y he seguido tus intrucciones. Este es el nuevo informe de HijackThis.
Logfile of HijackThis v1.99.1
Scan saved at 22:12:16, on 20/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\Drivers\WTSRV.EXE
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Usuario\Escritorio\hijackthis\HijackThis.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\Drivers\WTSRV.EXE
Gracias de nuevo,
Lombardo.-
-
Regálanos un Log del Autoruns de Sysinternals (http://www.sysinternals.com/Utilities/Autoruns.html): doble clic al archivo AUTORUNS.EXE, ve al menú "Options" y marca las tres primeras opciones y oprime la tecla F5, ve al menú "File", "Save as", dale un nombre y guárdalo, ahora abre el archivo en el Bloc de notas, copia el contenido y pégalo aquí...
-
Hecho!
Aquí tenéis los resultados. A ver qué sacamos en claro porque ¡esto no es vida! :panic:
_____________________________________________________________________________________________
HKCU\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup
HKLM\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup
HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio
C:\Documents and Settings\Usuario\Menú Inicio\Programas\Inicio
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ ares Ares (Not verified) Ares Development Group c:\archivos de programa\ares\ares.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
+ ewido shell guard c:\archivos de programa\ewido anti-malware\shellhook.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ avast avast! Shell Extension (Not verified) ALWIL Software c:\archivos de programa\alwil software\avast4\ashshell.dll
+ Extensión de paneo de pantalla del Panel de control File not found: deskpan.dll
+ iTunes iTunes Mini Player DLL (Not verified) Apple Computer, Inc. c:\archivos de programa\itunes\itunesminiplayer.dll
+ WinRAR shell extension c:\archivos de programa\winrar\rarext.dll
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ Carpetas Web c:\archivos de programa\archivos comunes\microsoft shared\web folders\msonsext.dll
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks
HKLM\Software\Microsoft\Internet Explorer\Toolbar
HKLM\Software\Microsoft\Internet Explorer\Extensions
Task Scheduler
HKLM\System\CurrentControlSet\Services
+ aswUpdSv Brinda actualizaciones automáticas para el antivirus avast!. c:\archivos de programa\alwil software\avast4\aswupdsv.exe
HKLM\System\CurrentControlSet\Services
+ AdfuUd File not found: System32\Drivers\AdfuUd.sys
+ BlueletAudio Bluelet Audio Driver (Not verified) IVT Corporation c:\windows\system32\drivers\blueletaudio.sys
+ BT Bluetooth PAN Network Adapter Driver (Not verified) IVT Corporation c:\windows\system32\drivers\btnetdrv.sys
+ BTHidEnum c:\windows\system32\drivers\vbtenum.sys
+ BTHidMgr Bluetooth HID Manager driver (Not verified) IVT Corporation c:\windows\system32\drivers\bthidmgr.sys
+ Defender File not found: C:\Archivos de programa\SinEspias\Defender.sys
+ ewido security suite driver c:\archivos de programa\ewido anti-malware\guard.sys
+ GEARAspiWDM CDRom Class Filter Driver (Verified) GEAR Software Inc. c:\windows\system32\drivers\gearaspiwdm.sys
+ SANDRA Sandra Device Driver (Win32 x86)(Unicode) (Verified) SiSoftware LTD c:\archivos de programa\sisoftware\sisoftware sandra lite 2005.sr3\sandra.sys
+ Secdrv SafeDisc driver c:\windows\system32\drivers\secdrv.sys
+ Tablet2k Serial Tablet Filter Driver For Win2000/XP (Not verified) Tablet Driver c:\windows\system32\drivers\tablet2k.sys
+ VComm Bluetooth Serial Port Driver (Not verified) IVT Corporation c:\windows\system32\drivers\vcomm.sys
+ VcommMgr Bluetooth VcommMgr driver (Not verified) IVT Corporation c:\windows\system32\drivers\vcommmgr.sys
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
HKLM\SOFTWARE\Microsoft\Command Processor\Autorun
HKCU\SOFTWARE\Microsoft\Command Processor\Autorun
HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman
HKCU\Control Panel\Desktop\Scrnsave.exe
HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImageName
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors
Gracias de nuevo,
Lombardo.-
-
Buenas again,
Gracias a un tutorial de Danae, he podido iniciar el ordenador en modo seguro. Así que os "pasteo" los resultados del HijackThis y el Autoruns, pero ambos en modo seguro. Quizás sea de más utilidad o se vea algo que no aparecia en un buen principio.
HijackThis v1.99.1
Scan saved at 0:23:16, on 21/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Usuario\Escritorio\hijackthis\HijackThis.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\Drivers\WTSRV.EXE
__________________________________________________________________________________________
HKCU\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup
HKLM\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup
HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio
C:\Documents and Settings\Usuario\Menú Inicio\Programas\Inicio
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ ares Ares (Not verified) Ares Development Group c:\archivos de programa\ares\ares.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
+ ewido shell guard c:\archivos de programa\ewido anti-malware\shellhook.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ avast avast! Shell Extension (Not verified) ALWIL Software c:\archivos de programa\alwil software\avast4\ashshell.dll
+ Extensión de paneo de pantalla del Panel de control File not found: deskpan.dll
+ iTunes iTunes Mini Player DLL (Not verified) Apple Computer, Inc. c:\archivos de programa\itunes\itunesminiplayer.dll
+ WinRAR shell extension c:\archivos de programa\winrar\rarext.dll
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ Carpetas Web c:\archivos de programa\archivos comunes\microsoft shared\web folders\msonsext.dll
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks
HKLM\Software\Microsoft\Internet Explorer\Toolbar
HKLM\Software\Microsoft\Internet Explorer\Extensions
Task Scheduler
HKLM\System\CurrentControlSet\Services
+ aswUpdSv Brinda actualizaciones automáticas para el antivirus avast!. c:\archivos de programa\alwil software\avast4\aswupdsv.exe
HKLM\System\CurrentControlSet\Services
+ AdfuUd File not found: System32\Drivers\AdfuUd.sys
+ BlueletAudio Bluelet Audio Driver (Not verified) IVT Corporation c:\windows\system32\drivers\blueletaudio.sys
+ BT Bluetooth PAN Network Adapter Driver (Not verified) IVT Corporation c:\windows\system32\drivers\btnetdrv.sys
+ BTHidEnum c:\windows\system32\drivers\vbtenum.sys
+ BTHidMgr Bluetooth HID Manager driver (Not verified) IVT Corporation c:\windows\system32\drivers\bthidmgr.sys
+ Defender File not found: C:\Archivos de programa\SinEspias\Defender.sys
+ ewido security suite driver c:\archivos de programa\ewido anti-malware\guard.sys
+ GEARAspiWDM CDRom Class Filter Driver (Verified) GEAR Software Inc. c:\windows\system32\drivers\gearaspiwdm.sys
+ SANDRA Sandra Device Driver (Win32 x86)(Unicode) (Verified) SiSoftware LTD c:\archivos de programa\sisoftware\sisoftware sandra lite 2005.sr3\sandra.sys
+ Secdrv SafeDisc driver c:\windows\system32\drivers\secdrv.sys
+ Tablet2k Serial Tablet Filter Driver For Win2000/XP (Not verified) Tablet Driver c:\windows\system32\drivers\tablet2k.sys
+ VComm Bluetooth Serial Port Driver (Not verified) IVT Corporation c:\windows\system32\drivers\vcomm.sys
+ VcommMgr Bluetooth VcommMgr driver (Not verified) IVT Corporation c:\windows\system32\drivers\vcommmgr.sys
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
HKLM\SOFTWARE\Microsoft\Command Processor\Autorun
HKCU\SOFTWARE\Microsoft\Command Processor\Autorun
HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman
HKCU\Control Panel\Desktop\Scrnsave.exe
HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImageName
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors
¿Es muy grave, doctor?
Gracias.
Lombardo.-
-
Pues no se "ve" nada raro :-?
Podría ser una política ¿tu sistema es XP Home ó XP Pro?
-
Buenas,
Pues uso el Windows XP Home. Ayer mismo y por recomendación de mi compañero de piso, instalé y usé el SpySweeper y me dijo, con toda la tranquilidad del mundo que tenía un troyano, amén de algunas cookies tontas y que no suponian un gran riesgo. Por supuesto, eliminé cualquier cosa que supusiera un riesgo.
Me "mosquea" que no se vea nada grave, por el simple hecho de que tiene que existir algo. Entiende que me mosquee en el sentido de que estoy preocupado por el portátil, que apenas tiene 3 meses y ya está dando por culo. No estoy mosqueado porque no "veas" nada, porque mucho hacéis ya, ayudando a pardillos de medio pelo como un servidor.
Pero es que preferiría no tener que liarme la manta a la cabeza y formatear el WinXP...
¿Cómo sé que mi ordenador está "raro"? No es que ya no me hable como antes o esté más arisco cuando le suelto algún requiebro; sencillamente tarda demasiado en cargar el sistema operativo, las carpetas tardan en abrirse, los archivos de audio/video se reproducen con cierto esfuerzo, etc. Eso si, cuando lo inicio en modo seguro, el WinXP carga a una velocidad endiablada.
Ays, qué tiempo aquellos en que los dos éramos jóvenes y estábamos llenos de ilusiones y proyectos... :-D
En fin, ¿qué podríamos hacer? ¿Se te ocurre alguna cosa? ¿Algún nuevo camino por el que tirar?
Gracias de nuevo por vuestra ayuda,
Lombardo.-
-
Buenas de nuevo,
Una cosa más. Cuando inicio el sistema (cuando sencilla y llanamente enciendo el portátil) amén de tardar demasiado, siempre me pide una comprobación de disco que rara vez se inicia porque, una vez se agotan los 10segs. de espera, nunca llega a iniciarse porque se queda "muerto" MUY RARA VEZ lo hace y, cuando se da este caso, una vez completada la comprobación, VUELVE a pedir otra comprobación de disco y de esta, si que no sale y acaba ocurriendo como siempre, vuelve a quedar "muerto"
A veces, casi siempre, paso de la comprobación y la hago desde el propio WinXP, pero usando la consola de MS-DOS: Inicio>Ejecutar>cmd>chkdsk pero nada, como quien oye llover, porque cuando reinicio el equipo, vuelve a pedirme la comprobación de disco duro y siempre acaba "muerto"
Os explico esto por si puede arrojar algo de luz sobre este "sinvivir virtual" Ya me gustaría ver a Neo en estas lides...al de Matrix, claro... todo el día colgado... :mrgreen:
Por supuesto, gracias.
Lombardo.-
-
Sigue las instrucciones de este otro foro (http://www.forospyware.com/t4239.html)...
-
¡Y se hizo la luz!
Buenas Mr.X
En estos momentos no puedo poner en práctica los pasos que de describen en el foro enlazado, por el simple hecho de que OTRA VEZ se han olvidado de pagar el recibo de teléfono. Esta es una de las desventajas de vivir en un piso de alquiler compartido. Y no, vivir de alquiler con 3 tios majísimos no es una verbena de putas, risas y alcohol constante. Lo digo porque es hora de matar la leyenda de los "jóvenes emancipados" Eso si, a veces si que hay unas fiestas y parrandas del cagarse... :-D
Pero volviendo a la harina, creo que has dado justo en el clavo porque he reconocido la puñetera pantalla que sustituyó mi página de inicio, por una cutre alerta de virus, con su posterior oferta de antivirus.
Así que en cuanto pueda, calculo que para mañana ya estará reestablecida la conexión, me pondré manos a la obra y te comentaré los resultados que, a priori, pueden ser todo un éxito.
Un fortísimo abrazo, Mr. X y gracias. Estás siendo de inestimable ayuda...
¡Ya comienzo a ver la luz! ¡Aleluya! ¡Mr.X eres mi padre!.... Ja Ja Ja Ja Ja Ja :-D
Lombardo.-
-
Ya comienzo a ver la luz! ¡Aleluya! ¡Mr.X eres mi padre!.... Ja Ja Ja Ja Ja Ja Blue_Colorz_PDT_04
|o| |o| :mrgreen: Suena bien eso.. ;-)
-
Hijo: :-6
Sólo revisa bien los pasos a seguir y, sobre todo, los nombres de los archivos a borrar, no vaya a ser que te pase lo de acá... (http://www.daboweb.com/foros/index.php?topic=22450.msg186249#msg186249)
Saludos y suerte
-
Bueno, bueno, bueno...
Pues ya he recuperado el escritorio bloqueado. No ha hecho falta usar el HijackThis, ni el Killbox, ya que no tenía ninguno de los archivos que me indicaban. Eso si, ha sido usar el PSGuard y el Diskcleaner y todo listo. Así que todo ha vuelto a la normalidad.
Eso si, quiero agradeceros encarecidamente toda la ayuda prestada.
Gracias.
Y espero no tener que volveros a ver en muuuucho tiempo... XD
Lombardo.-
-
Gracias por comentarlo amigo , damos el tema por solucionado :-)