Portatil ralentizado

¿Hpla, qué tal? Te explico mi problema. Hace un tiempo instalé un programa de registro de teclado, concretamente Revealer Keylogger. Todo iba bien hasta que un día borré desde el programa el registro que llevaba hecho y cerré el programa. Al intentar de nuevo abrirlo mediante la combinación de teclas pertinentes, me es imposible.
La cuestión es que desde entonces (que yo recuerde) tengo problemas de velocidad con mi ordenador: tarda como 5 minutos o mas en estar operativo desde que lo enciendo, la música y los videos se ven ralentizados y se oyen como robotizados y a tirones (incluso los sonidos de windows) y en cuanto mando al pc a hacer un par de cosas a la vez tarda un siglo en terminar. Del mismo modo, a veces me ocurren cosas raras como estar en una página de internet y saltar a otra ventana o similares.
Te he contado lo del programa porque creo q puede tener algo que ver, aunque creo q no es el único problema. He leído en internete que este tipo de programas trae espías y demas. He pensado que puede ser algún virus, troyano o spy que tenga en mi pc, porque después de pasar el Malwarebytes este es el registro que tengo:
Malwarebytes' Anti-Malware 1.42
Versión de la Base de Datos: 3303
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11
06/12/2009 15:19:49
mbam-log-2009-12-06 (15-19-49).txt
Tipo de examen : Examen Completo (C:\|D:\|E:\|F:\|)
Objetos examinados: 175528
Tiempo transcurrido: 2 hour(s), 32 minute(s), 50 second(s)
Procesos en Memoria Infectados: 1
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 6
Valores del Registro Infectados: 2
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 12
Ficheros Infectados: 62
Procesos en Memoria Infectados:
C:\Archivos de programa\RKFree\rkfree.exe (Keylogger.Logixoft) -> Unloaded process successfully.
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\spyware-secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webmediaplayer (Adware.EGDAccess) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> Quarantined and deleted successfully.
Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rkfree (Keylogger.Logixoft) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Carpetas Infectadas:
C:\Archivos de programa\Spyware-Secure (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES\images (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES\images\EN (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES\rubs (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\resources (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer (Adware. EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\resources (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\skins (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\WebMediaPlayer\updates (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrador\Menú Inicio\Programas\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
Ficheros Infectados:
C:\Archivos de programa\RKFree\rkfree.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
C:\Archivos de programa\Eset\Setup\00\krnstp.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\config.s3db (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\Gfx_es.bin (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\language (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\nbmw (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\quarantine.s3db (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\skin (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\Spyware-Secure.url (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\sqlite3.dll (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\sws_translations.xml (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\uninst.exe (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\unrar.dll (Rogue. Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES.zip (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES\explo_intro.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES\explo_menu.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES\file.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES\fleche.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES\folder.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES\folder_f.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Archivos de programa\Spyware-Secure\help\help_Trial_ES\folder_o.gif (Rogue.Spyware-Secure) -> Quarantined and deleted...

1 Respuesta

Respuesta
1
Vamos a ver si podemos no pasar por formatear, aunque tú ya has dado muy buenos pasos para evitar eso ;)
De momento has pasado el Malwarebyte Anti-Malware y como tú mismo puedes comprobar, archivos, claves de registro, etc. infectados los ha pasado a cuarentena y eliminada satisfactoriamente. Porque este programa además de escanear, limpia.
Los pasos que yo haría:
1º.- Pasaría al sistema un buen antivirus, como puede ser el nod32, a diferencia con el Kaspersky (otro gran antivirus) es más destructivo, me explico: No se anda con chiquitas ni metiendo a cuarentena para una futura reparación, la idea es limpiar, no guardar ahí en coserva los virus.
2º.- Pasaría el CCleaner, para que nos limpie el registro de todas las entradas en registro sospechosas y no sospechosas, pero que sobran en el registro. Basura y posibles puertas de entrada a virus fuera del equipo.
Cuando desinstalas un programa, normalmente te suelen quedar claves de registro residentes, estos no sirven para nada ya que el programa ya se ha eliminado, por lo tanto engordan nuestro registro y sirven de puente a posibles virus.
Este programa es gratuito, te indico de donde puedes descargarlo: http://www.ccleaner.com/
3º.- Como puedo ver en el log que me has puesto, el Revealer Keylogger se te está "cargando" al arranque. Cuando un programa intenta cargarse al arranque pero por algún problema no puede, lo que produce es muchos de tus problemas. Ralentización del equipo, cosas que funcionan así como un poco raro y efectos varios.
Tienes la opción de desinstalarlo o de volver a instalarlo, o sea, hacer una segunda instalación para que repare los archivos del programa y así poder ejecutarlo y que te vuelva a funcionar correctamente. Pero te advierto que hay veces que el problema que se da en el programa, y por el que dejó de funcionar, es tan grave y "profundo" que una segunda instalación (por supuesto, en la misma ruta) no arregla el problema.
Si lo desinstalas, acuérdate después de volver a pasar el CCleaner, para que elimine entradas en el registro y no te deje residentes que se ejecuten al arranque del sistema y sigan ralentizando tu equipo.
Si no lo quieres desinstalar, te recomendaría que hagas que deje de arrancarse con tu equipo, ya que el tiene mucha de la culpa de tu ralentización, como, no te preocupes te lo digo ahora:
             - Vete a Inicio->Ejecutar.
             - Escribe "msconfig" (sin las comillas).
             - En la pantalla que se te abre, vete a la pestaña "Inicio"
             - Busca tu programa y desmárcalo. Si por el nombre del archivo no lo reconoces, al lado te aparece la ruta (c:\archivos de programa\...), así sí que podrás encontrarlo, ya que supongo que se habrá instalado creando una carpeta con su nombre.
             - Una vez desmarcado, acepta y cierra esta ventana.
             - Reinicia tu PC. Según arranque te saldrá una ventanita diciéndote que has tocado el arranque. Marca la casilla para que no te lo recuerde más y acepta para salir de ella.
             - También asegúrate de que el programa no aparece en Inicio->Todos los Programas->Inicio ó en Inicio->Todos los Programas->Start (esta ruta no deberías tenerla, pero si instalas programas en inglés que se arrancan al inicio, puede habértela creado).
4.- Vuelve a pasarle el Malwarebyte y el CCleaner.
Y finalmente, te recomendaría que instalaras las Tune Up Utilities 2009. Este programa lo que hace es escanear el equipo para buscar errores en registro, errores en tamaños de archivo (posibles virus), defragmentación, rendimiento, etc. Es una utilidad bastante buena y te ayudará a gestionar y mantener tu equipo en buena forma, para que de el máximo de rendimiento.
Bueno, por ahora empecemos con esto. Me quedo a la espera de que me digas resultados para en todo caso entrar a "palabras" mayores.
ok, te comento, ese análisis lo hice hace un tiempo y desde entonces he pasado varios antivirus, limpiadores, etc.. a mi ordenador. Ahora mismo el resultado del análisis del malware es 0 archivos infectados, es decir, según el mismo está todo limpio, sin embargo esto no se soluciona. Le pasé el avg, el nod32, el tune up utilities (lo optimicé casi todo) pero sigue el pc muy ralentizado y los videos y melodías bastante jodidos. En fin, ya no sé que pensar ni que hacer.
Te comento una cosilla, en cuanto al ccleaner lo tengo hace mucho tiempo y paso el limpiador normal cada día. Lo que sí que me da mas yuyu es el de registro porque hace un tiempo lo pasé (por este problema) y el pc se puso incluso un pelín peor. No sé si es del todo aconsejable pasarlo, aunque sí que me dá bastantes fallos de registro, tú que opinas? lo paso sin problemas no??
En fin, otra cosita, ya estoy empezando a pensar que puede ser algún tipo de proceso. Te los pongo aquí manualmente según el administrador de tareas ordenados por uso cpu, ya se que es algo cutre pero esto no me deja adjuntar un pantallazo...
firefox                     adm                 01               90.000
system                     sys                 01                84000
svchost.exe             sys                 00                38000
nod32krn.exe          sys                 00                 31000
RTHDCPL.exe          adm                00                  23000
HControl.exe          adm                00                  16000
explorer.exe           adm                00                 14000
ACDaemon.exe       adm                00                 11000
Y ahora te pongo los que quedan de administrador aunque usen menos recursos:
ISUSPM.exe           adm               00                    6000
EM_EXEC.EXE        adm               00                   4560
ATKOSD.exe          adm                                        4500
wuauclt.exe           adm
sm56hlpr.exe
BJMYPRT.EXE
avgtray.exe
jusched.exe
taskmgr.exe
opwareSE4.exe
además de 4 o 5 svchost controlados por system, servicio de red...
El uso de la cpu oscila del 3 al 90 %, en fin...ando un poco perdido, la verdad. Si necesitases saber algo más, dímelo...
Sabrías que puede ser? espero tu respuesta y muchas gracias por tu colaboración
Vayamos por partes. El CCleaner es una herramienta en la que yo personalmente confío y normalmente cuando la paso y en vez de conseguir un resultado positivo, obtengo uno negativo suele darme bastante mala espina... Pásalo sin problemas y si ves que se ralentiza más aún, tenemos un PC que casi te está pidiendo a gritos un formateo (cosas de Windows, es un sistema que no es estable ni duradero eficientemente hablando).
Con respecto a tener varias instancias del "svchost" no te preocupes es completamente normal, y el consumo de CPU que me has puesto es el máximo, el resto de apariciones deberían tener un consumo inferior. Esto es completamente normal.
Después tienes varias aplicaciones de tu ASUS, que tienen un consumo normal.
También es bastante normal el consumo de los controladores de Realtek.
Y también es normal el consumo de tu driver de ratón logitech y necesario tenerlo para obtener toda la funcionalidad de tu ratón.
Pero me dan mala espina los siguientes:
- El consumo por parte del explorer.exe es algo elevado. Este es el de barra de tareas, escritorio, etc. Deberías tal vez limpiar un poquito de accesos directos tu escritorio.
- El del firefox es casi de límites insultantes, son completamente irreales (no digo que no hayas puesto tal cual tus resultados, sólo digo que son incongruentes con firefox). Deberías echarle un vistazo a todo lo que tienes vinculado en ejecución con el firefox (barras, ordenar los favoritos en carpetas, etc.).
- Y ya para espeluznante el del system. Para que te hagas una idea, ¿el system yo lo tengo a un consumo de 220 Kb y tú indicas un consumo de 84000 Kb. Has instalado mucho y desinstalado? ¿Has tenido colgazos o has forzado tú el apagado del PC? Tienes un Windows completamente "inflado", se han modificado sus archivos con programas, ajustes, etc. hasta tales extremos que para leer y procesar un simple archivo necesita cantidades exageradas de CPU. Realmente tu ralentizamiento viene de aquí.
Si no quieres formatear, la opción que tienes es una reparación del s.o. Esto no va a estropear nada en tu sistema, ni vas a perder nada (a excepción tal vez de alguna actualización del sistema). Pero limpiará suficientemente tus archivos de sistema, como para que los resultados de ese archivo bajen lo bastante, como para dejarte trabajar bastante más eficientemente de lo que lo estás haciendo ahora mismo.
La única solución para limpiar el s.o., cuando está "hinchado" suele ser reinstalarlo o formateo y vuelta a empezar.
Para lo que sea, o cualquier duda, aquí estoy a tu disposición ;)
muchas gracias por todo, aunque bueno, al final me surgieron también problemas con los controladores del xp y a tomar... osea, he tenido que formatear. Espero que cuando termine todo esté bien...
saludos y gracias por todo

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas