TCP DEL NETSTAT EJECUTADO EN CMD LENTITUD DE CONEXION

Responder
turkodavid
Mensajes: 12
Registrado: 02 Jul 2007, 04:24

TCP DEL NETSTAT EJECUTADO EN CMD LENTITUD DE CONEXION

Mensaje por turkodavid » 02 Jul 2007, 04:42

HOLA SOY NUEVO Y DECIDI REGISTRARME YA QUE ME A AYUDADO MUCHO ESTA WEB. TENGO ALGUNAS DUDAS SOBRE UNOS TCP (NO SE LO QUE SON) QUE ME SALEN AL ESCRIBIR "NETSTAT" EN CMD. QUISIERA SABER QUE SON Y SI PUEDEN SER LA RAZON DE QUE MI CONEXION DE 2.5M DESCARGUE A SOLO 30K/S CUANDO DEBERIA HACERLO A 256K/S. ¿PUEDEN ESTAR ROBANDOME ANCHO DE BANDA?.

DESDE YA GRACIAS . SI NECESITAN MAS INFORMACION PREGUNTADME.
Turko David

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jul 2007, 05:48

Sí, claro, son conexiones que tiene en dicha sesion, y si son de sus vecinos que utilizan su wireless, si es que tiene, entonces estarían ocupando su ancho de banda y utilizando su IP...



Diganos si usa wireless, o aunque no, si tiee router o switch con dicha prestacion, y o la desactiva mediante switch si no lo usa, o la protege con Macadress.



Pero si no emite por wireless, no es tan fácil...



saludos



ms, 2-07-2007

turkodavid
Mensajes: 12
Registrado: 02 Jul 2007, 04:24

Mensaje por turkodavid » 02 Jul 2007, 21:36

pido disculpas pero no sabria que son wireless, router o switch podrias ser una explicación mas para novato. gracias.
Turko David

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jul 2007, 22:57

SI claro, wireless es la conexion sin cable, y al igual que puedes conectar tu, si no lo propteges, puede cogerla el vecino...



El router es el enlazador con la linea ADSL



El switch es el repartidor de ADSL a varios PC



Ambos pueden tener tambien emisor de wireless o ser undicamente por cable, tu sabrás.



Si no conectas con cable, tienes un problema! Deveras proteger la privacidad de tu IP



Si lo haces con cable, simplemente desconecta las wireless si las tienes.



saludos



ms, 2-07-2007

turkodavid
Mensajes: 12
Registrado: 02 Jul 2007, 04:24

Mensaje por turkodavid » 03 Jul 2007, 06:17

mi router no tiene wireless como impido que se produzcan tantas conexiones, los TCP, que lentifiquen la conexion. puedo utilizar algun programa?
Turko David

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Jul 2007, 14:32

y NO USA ALGUN SWITCH INTERMEDIO QUE LO TENGA ???



Si es que no, posteenos log del HJT y miraremos que no tenga algun proxy instalado o algun backdoor...



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\

Ejecútarlo y presionar el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos



saludos



ms, 3-07-2007

turkodavid
Mensajes: 12
Registrado: 02 Jul 2007, 04:24

Mensaje por turkodavid » 11 Jul 2007, 07:52

Logfile of HijackThis v1.99.1

Scan saved at 01:59:49 a.m., on 11/07/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Archivos de programa\Analog Devices\SoundMAX\smax4.exe

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\Archivos de programa\KWorld Multimedia\PVR-TV 7131 Utilities\P3XRCtl.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\slserv.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Spyware Doctor\svcntaux.exe

C:\Archivos de programa\Spyware Doctor\swdsvc.exe

C:\Archivos de programa\Spyware Doctor\SDTrayApp.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\cmd.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.radar.com.ar

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Arnet - Servicios Internet

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [\\Pc01\EPSON Stylus C45 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4T1.EXE /P30 "\\Pc01\EPSON Stylus C45 Series" /O6 "USB001" /M "Stylus C45"

O4 - HKLM\..\Run: [Detectando automáticamente EPSON Stylus C45 Series en PATRICIA-XOKNUN] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4T1.EXE /P69 "Detectando automáticamente EPSON Stylus C45 Series en PATRICIA-XOKNUN" /O27 "\\PATRICIA-XOKNUN\Impresora" /M "Stylus C45"

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\smax4.exe" /tray

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [SDTray] C:\Archivos de programa\Spyware Doctor\SDTrayApp.exe

O4 - Global Startup: Remote Control.lnk = C:\Archivos de programa\KWorld Multimedia\PVR-TV 7131 Utilities\P3XRCtl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O14 - IERESET.INF: START_PAGE_URL=http://www.radar.com.ar

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{EAB958E9-02CF-4BA0-8D39-2A1EDD6F99C5}: NameServer = 200.45.191.35,200.45.191.40

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\svcntaux.exe

O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\swdsvc.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe







este es el resultado espero su analisis gracias
Turko David

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Jul 2007, 12:49

Log limpio.



Lo unico que vemos que puede ralentizarle los procesos es la instañlacion del Spyware Doctor.



Desinstalelo y vea si asi lo soluciona todo



saludos



ms, 11-07-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”