Se corta la conexion interne y el pc funciona muy lento (S.)

Cerrado
Ismael_31
Mensajes: 5
Registrado: 20 Jun 2007, 14:04

Se corta la conexion interne y el pc funciona muy lento (S.)

Mensaje por Ismael_31 » 20 Jun 2007, 14:19

Hola me gustaria q me ayudaran con la conexiona internet pues cuando conecto al cabo de 30 minutos se corta o eso creo pues el icono marca conectado y ademas cuando navego va muy lento.

Gracias. Les dejo mi log :

---------------------------------------------------------------Logfile of HijackThis v1.99.1

Scan saved at 13:05:51, on 19/06/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)



Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\Ati2evxx.exe

D:\WINDOWS\system32\svchost.exe

D:\Archivos de programa\Windows Defender\MsMpEng.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

D:\Archivos de programa\Comodo\Firewall\cmdagent.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\system32\Ati2evxx.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\SOUNDMAN.EXE

D:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

D:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe

D:\Archivos de programa\Lexmark 4300 Series\ezprint.exe

D:\Archivos de programa\Windows Defender\MSASCui.exe

D:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

D:\WINDOWS\system32\lxcecoms.exe

D:\Archivos de programa\Comodo\Firewall\CPF.exe

D:\WINDOWS\system32\ctfmon.exe

D:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

D:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe

D:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe

D:\Archivos de programa\Mozilla Firefox\firefox.exe

D:\Documents and Settings\Ismael&Yolanda\Escritorio\Descargas\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [ATIPTA] D:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [lxcemon.exe] "D:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe"

O4 - HKLM\..\Run: [EzPrint] "D:\Archivos de programa\Lexmark 4300 Series\ezprint.exe"

O4 - HKLM\..\Run: [FaxCenterServer] "D:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s

O4 - HKLM\..\Run: [LXCECATS] rundll32 D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16

O4 - HKLM\..\Run: [Windows Defender] "D:\Archivos de programa\Windows Defender\MSASCui.exe" -hide

O4 - HKLM\..\Run: [AVP] "D:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [COMODO Firewall Pro] "D:\Archivos de programa\Comodo\Firewall\CPF.exe" /background

O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "D:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"

O4 - Global Startup: Consola KIT ADSL.lnk = ?

O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1181816837796

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{68078414-7461-4FAD-92BB-93044E0B73E8}: NameServer = 80.58.61.250 80.58.61.254

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: klogon - D:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - D:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)

O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - D:\Archivos de programa\Comodo\Firewall\cmdagent.exe

O23 - Service: lxce_device - Lexmark International, Inc. - D:\WINDOWS\system32\lxcecoms.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Jun 2007, 14:43

El log está limpio



Su problema mas bien puede ser debido a su ISP (Telefonica) o a disponer de router o switch wireless, lo use o no, pero si lo tiene puede que lo usen sus vecinos ...



En tal caso protejase por MacAdress



Y si no lo usa, mire de desconectarlo (hay un swicth en la parte trasera de lor routers que lo desconecta)



Pruebelo y nos comenta el resultado, gracias



saludos



ms, 20-06-2007



Si quiere, pruebe ademas el ELISTARA, no sea que tuviera algun espia no visible en el HJT:


[quote]ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso[/quote]




saludos

ms, 20-06-2007

Ismael_31
Mensajes: 5
Registrado: 20 Jun 2007, 14:04

Mensaje por Ismael_31 » 20 Jun 2007, 15:51

Antes de nada muchas gracias por responderme tan pronto.

Se me olvido decirte que no tengo router sino un modem comtred de telefonica y se supone que tengo 3 megas de velocidad. Me baje macadress pero esta en ingles y prefiero no tocar nada q no sepa. Tambien me vaje elistara y aqui te dejo el informe. Muchas Gracias.

---------------------------------------------------------------

Wed Jun 20 14:34:28 2007

EliStartPage v14.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (E)

open=setup.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Wed Jun 20 14:35:24 2007

EliStartPage v14.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed Jun 20 14:35:45 2007

EliStartPage v14.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed Jun 20 14:35:50 2007

EliStartPage v14.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Jun 2007, 16:32

Ojo:



"Detectado AUTORUN.INF en la Unidad (E)

open=setup.exe "



Dinos qué es la unidad E:, si CD, si USB, o qué



Y enterate que cada vez que pongas este medio (el que sea) en dicha unidad, se ejecutará el SETUP de E:, tanto si es bueno como si es malo.



Es la manera de propagar virus por pendrives, si bien tambien se usa para lanzar una instalacion o un ejecutable desde CD.



Ya nos contarás, pero si es la unidad USB, prueba el ELITRIIP:





ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp





Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 20-06-2007

Ismael_31
Mensajes: 5
Registrado: 20 Jun 2007, 14:04

Mensaje por Ismael_31 » 20 Jun 2007, 20:33

Hola msc, la unidad E: es el cd y es el disco de instalacion de win xp, la semana pasada formatee el disco duro pensado que asi solucionaria el problema por si tuviera algun virus resistente o algo asi y despues de hacerlo cada vez que enciendo el pc me pide el disco sino no me deja pasar del arranque.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Jun 2007, 20:35

Entonces es que le falta algun fichero de sistema, REPARE WINDOWS:


[quote="msc"]
Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate
[/quote]




y nos cuenta el resultado, gracias



ms, 20-06-2007

Ismael_31
Mensajes: 5
Registrado: 20 Jun 2007, 14:04

Mensaje por Ismael_31 » 20 Jun 2007, 21:26

E intentado reparar la particion pero me pide clave del administrador y sinceramente no tengo ni idea.

Otra cosa tambien baje y pase elitrip y detecto 2 virus te dejo el info para q lo mires.( Y gracias por la pacencia).

---------------------------------------------------------------

Wed Jun 20 14:34:28 2007

EliStartPage v14.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (E)

open=setup.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Wed Jun 20 14:35:24 2007

EliStartPage v14.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed Jun 20 14:35:45 2007

EliStartPage v14.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed Jun 20 14:35:50 2007

EliStartPage v14.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar



Wed Jun 20 19:50:34 2007

EliTriIP v3.68 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Wed Jun 20 19:52:38 2007

EliTriIP v3.68 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Program Files\F\DRIVERS\POWERDVD\Autorun.inf --> Eliminado, BackDoor.CMQ (inf)



Wed Jun 20 19:52:46 2007

EliTriIP v3.68 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\Archivos de programa\Telefonica\KitAIM\InstaladoresUsb1.5\Comtrend2\IPoA\AUTORUN.INF --> Eliminado, BackDoor.CMQ (inf)

D:\Archivos de programa\Telefonica\KitAIM\InstaladoresUsb1.5\Comtrend2\PPPoE\AUTORUN.INF --> Eliminado, BackDoor.CMQ (inf)



Wed Jun 20 19:55:46 2007

EliTriIP v3.68 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Wed Jun 20 19:55:51 2007

EliTriIP v3.68 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad B:\

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Jun 2007, 15:40

Si persiste el problema debe REPARAR windows, y la clave evidentemente la sabe quien la puso, pregunte a quin lo instaló, claro.



saludos



ms, 21-06-2007

Ismael_31
Mensajes: 5
Registrado: 20 Jun 2007, 14:04

Mensaje por Ismael_31 » 21 Jun 2007, 20:26

Ok, muchas gracias por todo. Un saludo¡¡.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Jun 2007, 20:49

Pues dando el Tema por solucionado, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 21-06-2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”