velocidad de internet lenta y nose que es. (SOLUCIONADO)

Cerrado
d4rk_m4lk4v14n
Mensajes: 8
Registrado: 29 Mar 2011, 01:53

velocidad de internet lenta y nose que es. (SOLUCIONADO)

Mensaje por d4rk_m4lk4v14n » 29 Mar 2011, 02:07

Buenas, aqui esta el log de HijackThis.

Mi Pc anda con una coneccion de internet de512Kbs y tengo un ciber de 8 Pcs y hasta hace dos dias me andaba muy bien el internet pero desde ese dia ya esta muy lenta la coneccion hasta en las paginas y los juegos online.

tengo instalado :

-- iSafe AllInOne Keylogger para ver lo que hacen en mi controlador y no creo que ese sea el problema ya que lo instale hace mas de 1 año.

--CafeStation es el programa que utilizo para el control de mi ciber. Este programa utilizo desde hace masde dos años y nunca me hizo problemas.

--Bandwidth Controller es el programa que utilizo para controlar la velocidad para cada pc desde mi controlador.

Ademas tengo instalado el antivirus Avira.

quisiera saber cual es el problema que tengo por que la velocidad es muy lenta realmente.



Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 07:39:59 p.m., on 28/03/2011

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe

C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe

C:\Archivos de programa\iSafe AllInOne Keylogger\winsrv.exe

C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe

C:\Archivos de programa\Bandwidth Controller Enterprise Server\bcserver.service

C:\WINDOWS\system32\fsproflt.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\CafeSuite\CafeStation.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Bandwidth Controller Enterprise Client\Bandwidth Controller.exe

C:\Archivos de programa\Windows Media Player\wmplayer.exe

C:\Mis documentos\Downloads\HijackThis.exe

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {1e196ecf-f4fe-4eb9-afc2-4981c9d22ee1} - (no file)

O2 - BHO: (no name) - {a7d7ef19-41fe-4fa0-90d6-d92395a9239a} - (no file)

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)

O3 - Toolbar: (no name) - {1e196ecf-f4fe-4eb9-afc2-4981c9d22ee1} - (no file)

O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [iSafeCW] C:\Archivos de programa\iSafe AllInOne Keylogger\winsrv.exe

O4 - HKLM\..\Policies\Explorer\Run: [Ethernet] C:\WINDOWS\system32\install\Ethernet.EXE

O4 - HKCU\..\Policies\Explorer\Run: [Ethernet] C:\WINDOWS\system32\install\Ethernet.EXE

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{68AEF7B6-6A2A-4E43-9B1F-BD659E5F5BAF}: NameServer = 200.73.96.146,200.73.96.162

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Bandwidth Controller Server (bcserver) - Unknown owner - C:\Archivos.exe (file missing)

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: FSPro Filter Service (fsproflt) - FSPro Labs - C:\WINDOWS\system32\fsproflt.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe



--

End of file - 6488 bytes







GRACIAS.. DE ANTEMANO.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: velocidad de internet lenta y nose que es.

Mensaje por msc hotline sat » 29 Mar 2011, 07:30

Faltan mas de 1000 parches: Platform: Windows XP SP2



Lance un windows upodate y actualice el sistema !





y envienos estos ficheros para analizar:



C:\Archivos de programa\iSafe AllInOne Keylogger\winsrv.exe



C:\WINDOWS\system32\install\Ethernet.EXE



C:\Archivos.exe





Ya sabemos que nos dice que el winsrv.exe es un keylogger, razon de mas para controlarlo !



y para otra vez, antes de postear el log, siga las indicaciones https://foros.zonavirus.com/viewtopic.php?f=13&t=5148



Y para enviar los ficheros, recuerde:



[b]ENVIO DE MUESTRAS Y ELIMINACIÓN DE CLAVES - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 29-3-2011

d4rk_m4lk4v14n
Mensajes: 8
Registrado: 29 Mar 2011, 01:53

Re: velocidad de internet lenta y nose que es.

Mensaje por d4rk_m4lk4v14n » 29 Mar 2011, 15:00

Buenos dias.. Ya envie el archivo Winsrv.exe, pero el de ethernet.exe no lo encontre ni el de c:/archivos.exe. Ya busque archivos ocultos y todo eso, hasta trate de encontrarlos con MS-DOS y nada. Esos seria por el momento. Ahora nose que hacer. Ya lo pase con Elistara, Elitriip, Elipalevo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: velocidad de internet lenta y nose que es.

Mensaje por msc hotline sat » 29 Mar 2011, 15:16

Pues prueba si los encuentra el ELIMOVER y nos los puedes enviar desde C:\muestras\





DESCARGA DE ELIMOVER



http://www.zonavirus.com/descargas/elimover.asp



Esta tarde monitorizaremos el que nos has enviado e informaremos al respecto.



saludos



ms, 29-3-2011

d4rk_m4lk4v14n
Mensajes: 8
Registrado: 29 Mar 2011, 01:53

Re: velocidad de internet lenta y nose que es.

Mensaje por d4rk_m4lk4v14n » 29 Mar 2011, 15:25

Disculpa nuevamente la molestia pero me sale no existe el fichero

[url=http://img27.imageshack.us/i/65981089.png/]archivo[/url]

Y eso me sale con los dos archivos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: velocidad de internet lenta y nose que es.

Mensaje por msc hotline sat » 29 Mar 2011, 16:12

Pues ya no deben estar. Posiblemente las eliminó algun antivirus o antispyware sin restaurar las claves de lanzamiento...



Lo que sí hemos recibido es el WINSRV.EXE, que veras publicamos en NOTICIAS:







[b]Variante de Keylogger[/b]



Con la verison 22.91 del ELISTARA de hoy pasamos a controlar esta variante de keylogger que hemos recibido para analizar:







File name: winsrv.exe

Submission date: 2011-03-18 13:14:00 (UTC)

Current status: finished

Result: 7 /43 (16.3%)

VT Community



not reviewed

Safety score: -

Compact Print results Antivirus Version Last Update Result

AhnLab-V3 2011.03.18.01 2011.03.18 -

AntiVir 7.11.4.253 2011.03.18 -

Antiy-AVL 2.0.3.7 2011.03.18 -

Avast 4.8.1351.0 2011.03.18 -

Avast5 5.0.677.0 2011.03.18 -

AVG 10.0.0.1190 2011.03.18 -

BitDefender 7.2 2011.03.18 -

CAT-QuickHeal 11.00 2011.03.18 Spyware.Keylogger (Not a Virus)

ClamAV 0.96.4.0 2011.03.18 -

Commtouch 5.2.11.5 2011.03.17 -

Comodo 8025 2011.03.18 -

DrWeb 5.0.2.03300 2011.03.18 -

Emsisoft 5.1.0.2 2011.03.18 -

eSafe 7.0.17.0 2011.03.17 -

eTrust-Vet 36.1.8222 2011.03.18 -

F-Prot 4.6.2.117 2011.03.18 -

F-Secure 9.0.16440.0 2011.03.18 -

Fortinet 4.2.254.0 2011.03.18 -

GData 21 2011.03.18 -

Ikarus T3.1.1.97.0 2011.03.18 -

Jiangmin 13.0.900 2011.03.18 -

K7AntiVirus 9.94.4145 2011.03.18 -

Kaspersky 7.0.0.125 2011.03.18 -

McAfee 5.400.0.1158 2011.03.18 Artemis!BFF9B12DE52C

McAfee-GW-Edition 2010.1C 2011.03.18 Artemis!BFF9B12DE52C

Microsoft 1.6603 2011.03.18 -

NOD32 5965 2011.03.18 a variant of Win32/KeyLogger.iSafeKeylogger

Norman 6.07.03 2011.03.17 -

nProtect 2011-02-10.01 2011.02.15 -

Panda 10.0.3.5 2011.03.17 -

PCTools 7.0.3.5 2011.03.17 Spyware.Keylogger!rem

Prevx 3.0 2011.03.18 -

Rising 23.49.04.05 2011.03.18 -

Sophos 4.63.0 2011.03.18 -

SUPERAntiSpyware 4.40.0.1006 2011.03.18 -

Symantec 20101.3.0.103 2011.03.18 Spyware.Keylogger

TheHacker 6.7.0.1.151 2011.03.18 -

TrendMicro 9.200.0.1012 2011.03.18 -

TrendMicro-HouseCall 9.200.0.1012 2011.03.18 -

VBA32 3.12.14.3 2011.03.18 -

VIPRE 8741 2011.03.18 Spyware.Keylogger

ViRobot 2011.3.18.4364 2011.03.18 -

VirusBuster 13.6.254.0 2011.03.17 -

Additional informationShow all

MD5 : bff9b12de52ca89075d7d5146922a041

SHA1 : 64b03cead807fb9a73e2a348f7b7cbf04a39e920





File size : 2328064 bytes





publisher....: iSafesoft

copyright....: iSafe 2009(C) iSafesoft Inc.

product......: n/a

description..: iSafe

original name: n/a

internal name: iSafe

file version.: 1, 5, 8, 0

comments.....: iSafe



Dicha version 22.91 del ELISTARA estará disponible en nuestraw eb a partir de las 19 h CET de hoy



saludos



ms, 29-3-2011



____________





Pues ya sabes, llegada dicha hora, la descargas y la pruebas



saludos



ms, 29/3/2011

d4rk_m4lk4v14n
Mensajes: 8
Registrado: 29 Mar 2011, 01:53

Re: velocidad de internet lenta y nose que es.

Mensaje por d4rk_m4lk4v14n » 29 Mar 2011, 16:19

Muy bien, la probare y les informare.. Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: velocidad de internet lenta y nose que es.

Mensaje por msc hotline sat » 29 Mar 2011, 16:30

Mientras, puedes añadir .VIR a la extension de dicho fichero WINSRV.EXE , para que no se cargue a partir del proximo reinicio, y, tras reiniciar, ver como se comporta...



saludos



ms, 29-3-2011

d4rk_m4lk4v14n
Mensajes: 8
Registrado: 29 Mar 2011, 01:53

Re: velocidad de internet lenta y nose que es.

Mensaje por d4rk_m4lk4v14n » 29 Mar 2011, 17:44

Lo hare.

Ademas cuando instalo CafeAgent.exe (programa cliente de mi controlador) con el nod32 no me dice nada, mientras con el avira me dice que es un troyano. Lo envié la muestra.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: velocidad de internet lenta y nose que es.

Mensaje por msc hotline sat » 29 Mar 2011, 19:02

Subida la version 22.91 del ELISTARA



Descargala y tras probarla, reinicia y nos cuentas el resultado, gracias



saludos



ms, 29-3-2011

d4rk_m4lk4v14n
Mensajes: 8
Registrado: 29 Mar 2011, 01:53

Re: velocidad de internet lenta y nose que es.

Mensaje por d4rk_m4lk4v14n » 29 Mar 2011, 19:10

Oks, Procediendo ...

d4rk_m4lk4v14n
Mensajes: 8
Registrado: 29 Mar 2011, 01:53

Re: velocidad de internet lenta y nose que es.

Mensaje por d4rk_m4lk4v14n » 29 Mar 2011, 21:52

Anda bien, pero solo detecto el WINSRV.EXE y me lo elimino. Pero aun sigo diciendo que se leentea aveces despues de reiniciarlo anda bien la pc pero despues de estar encendida algo de dos a tres horas se empieza a poner lenta la coneecion de internet.

PD: el ELISTARA solo detecto el WINSRV.EXE y lo elimino. asi que solo estoy como al comienzo pero sin el keylogger.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: velocidad de internet lenta y nose que es.

Mensaje por msc hotline sat » 30 Mar 2011, 06:43

Puede que no seaa por virus, revisa la tenperatura de la CPU cuando ralentiza, ya que eso de que a las dos horas lo haga, pinta mas a un problema de este tipo de que virus. Mira al final de :



https://foros.zonavirus.com/viewtopic.php?f=5&t=11159



y posteanos le temperatura del procesador...



Aparte, mira con el Administrador de tareas las que tienes abiertas entonces, no sea que sea por ello, y ve cerrabndo las que no estés utilzando.



Y nos comentas el resultado, gracias



saludos



ms, 30-3-2011

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: velocidad de internet lenta y nose que es.

Mensaje por msc hotline sat » 30 Mar 2011, 16:57

Analizado el otro fichero que nos ha enviado, vea la NOTICIA que hemos publicado sobre él:



http://www.zonavirus.com/noticias/2011/variante-de-malware-cafeagent-pasado-a-controlar-a-partir-de-elistara-2293.asp



y lo pasamos a controlar a partir del ELISTARA 22.93 de hoy, como ya indicamos.



saludos



ms, 30-3-2011





NOTA: Al parecer es un backdoor, puede por ello ralentizarle el equipo, claro. Es posible que se trate de una version toqueteada del programa original, ya que al detectarlo tantos AV no es probable que sea una falsa alarma. Sugiero pruebe actualizar version. ms.



saludos



ms, 30-3-2011

d4rk_m4lk4v14n
Mensajes: 8
Registrado: 29 Mar 2011, 01:53

Re: velocidad de internet lenta y nose que es.

Mensaje por d4rk_m4lk4v14n » 01 Abr 2011, 05:09

Bueno revi[b][i]s[/i][/b]e la temperatura de mi Pc , ahora todo esta muy bien ya no tengo esa lentitud en la velocidad del internet. Gracias por todo. =)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: velocidad de internet lenta y nose que es.

Mensaje por msc hotline sat » 01 Abr 2011, 07:38

Está claro que un backdoor estaba residente y le ralentizaba el ordenador.



Pues celebramos que el ELISTARA lo haya solucionado, y dando el Tema por solucionado, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 1-4-2011

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”