Sin coneccion a Internet (CERRADO)

Responder
zetor
Mensajes: 294
Registrado: 23 Feb 2007, 05:10
Ubicación: Argentina

Sin coneccion a Internet (CERRADO)

Mensaje por zetor » 12 Dic 2007, 21:28

Me quedo sin internet cada vez que reinicio y tengo que recurrir a Winsockfix para poder solucionarlo.. Haciendo la prueba de conectividad con el msn, me dice que tengo problemas con
[list]
  • El Hosts

    El DNS

    Los puertos clave
  • [/list]

    El archivo Host lo tenia protegido con el Hoster y contra escritura (desde hace dos dias lo saque de la proteccion del Hoster)

    Y otro problema que tengo es que despues de eliminar temporales y carpetas de 0 bytes con el YourUninstaller se intercambiaron los iconos de algunos foros..tanto cuando los abro en el navegador como los que estan en Mis Favoritos.



    Gracias por cualquier ayuda.

    Saludos

    Avatar de Usuario
    lucl
    Mensajes: 6324
    Registrado: 17 Ene 2006, 18:09
    Ubicación: España
    Contactar:

    Mensaje por lucl » 12 Dic 2007, 22:07

    Prueba elistara y nos pegas el log que te dejara en C infosat.txt saludos



    http://www.zonavirus.com/descargas/elistara.asp

    zetor
    Mensajes: 294
    Registrado: 23 Feb 2007, 05:10
    Ubicación: Argentina

    Mensaje por zetor » 12 Dic 2007, 22:36

    Gracias por responder [b]lucl[/b], te comento que lo primero que hago ante cualquier duda es correr el ElistarA , el Elitriip -que no encontraron nada- y algun antivirus online.. esta vez corri solo el Kaspersky y me encontro un not-a-virus en el instalador del nero que instale hace unos dias.. especificamente en el archivo toolbar.. aprovecho para preguntar si el not-a-virus no es un virus, porque lo marcan los antivirus?

    Quedo a la espera de mas sugerencias.



    Gracias



    [color=red]Edito[/color]

    Nota aclaratoria: Anoche apague la maquina y hoy no tenia internet, pero acabo de reiniciar y si tengo, asi que no siempre se pierde la conectividad.. en cuatro dias fueron tres veces..

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Mensaje por msc hotline sat » 13 Dic 2007, 06:09

    Lo de NOT A VIRUS puede identificar una utilidad potencialmente peligrosa, aun sin ser virus, pero que puede ser aprovechada remotamente por un hacker maliciososo, o incluso por un software que lo localice y lo use en su contra.



    Pero si sabiendolo se quiere mantener para usarla con conocimiento de causa, el usuario tiene la ultima palabra



    Y dado lo indicado de difcultad la acceder a veces a Internet, y los analisis que ya ha hecho, posteenos log del HJT y lo analizaremos:



    [b]

    [color=yellow]HJT : (HiJackThis)[/color][/b]




    [i]¿Como utilizar el Hijackthis ?[/i]

    Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\

    Ejecútarlo y presionar el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

    Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

    · [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



    Tras analizarlo, informaremos



    saludos



    ms, 13-12-2007

    zetor
    Mensajes: 294
    Registrado: 23 Feb 2007, 05:10
    Ubicación: Argentina

    Mensaje por zetor » 13 Dic 2007, 10:09

    Gracias por la aclaracion [color=orange][b]msc hotline sat[/b][/color], pero para quedarme tranquilo con eso, decir que NO instale la toolbar, en ese caso supongo que no corro ningun riesgo no?



    Te comento que mientras esperaba sus respuestas, scanie en modo seguro con Spybot S&D y con AVG Antispy.. no encontraron nada salvo una trackingCookie.

    Ya en modo normal, lo hice con Panda y me marco el NirCmd pero en la carpeta Restore, es de un uso anterior del Combofix..pero cuando quise desinfectar se cerro el navegador, luego scanie con ewido online pero antes de terminar otra vez se cerro el navegador..



    Aqui pongo el log de HJT



    Logfile of HijackThis v1.99.1

    Scan saved at 5:52:35, on 13/12/2007

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.20583)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    D:\Prog. Vs\Hijackthis-Aplic\Hijackthis\HijackThis.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

    O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"

    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe

    O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

    O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe"

    O4 - Global Startup: DSLMON.lnk = ?

    O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP Premium\dapextie.htm

    O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP Premium\dapextie2.htm

    O8 - Extra context menu item: Download with &FileFactory Turbo - C:\Archivos de programa\FileFactory Turbo\Plugins\IE\FileFactoryIE.html

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll

    O9 - Extra button: Joyo - {8DE0FCD4-5EB5-11D3-AD25-00002100131B} - C:\ARCHIV~1\NET2SOFT\ANTI-H~1\IEPlugin.dll

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: PowerWord - {C8CE29C5-7589-11D3-B81B-0080C8DC5DC8} - C:\ARCHIV~1\NET2SOFT\ANTI-H~1\IEPlugin.dll

    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O11 - Options group: [INTERNATIONAL] International*

    O15 - Trusted IP range: http://72.14.205.104

    O16 - DPF: Yahoo! Chess - http://download2.games.yahoo.com/games/clients/y/ct5_x.cab

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//as/v1/cabs/ascstubie.cab

    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

    O16 - DPF: {6531D99C-0D0E-4293-B3CB-A3E1D0D41847} (AhnASP Control) - http://aspglobal.ahnlab.com/asp/cab/AhnASP.cab

    O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab

    O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//cabs/nanoinst.cab

    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5160/mcfscan.cab

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll

    O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)

    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe

    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

    O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe



    Gracias

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Mensaje por msc hotline sat » 13 Dic 2007, 18:00

    Pues el log está limpio, y por lo que dices puede ser problema de corrupcion del sistema o degradacion de algo de hardware como las memorias.



    Empieza por REPARAR el sistema, y nos cuentas el resultado:






    [quote="para REPARAR WINDOWS, msc"]

    Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate [/quote]




    saludos



    ms, 13-12-2007

    zetor
    Mensajes: 294
    Registrado: 23 Feb 2007, 05:10
    Ubicación: Argentina

    Mensaje por zetor » 14 Dic 2007, 05:56

    Pues ya me alarmaste con que pueda ser hardware porque hace unos dias sufri un bajon en la tension de linea que llego a apagar al PC.. espero que no sea eso

    En cuanto a Reparar Windows, no puedo hacerlo ya que me instalaron el WinUE y no tiene esa opcion..

    La novedad es que ayer se soluciono "solo" el tema de los iconos que se habian intercambiado sin que haya echo nada.. :roll:



    La otra novedad es que como no me dejo scanear con ewido, segui probando con otros y me encontraron esto


    [list]
  • Scanie con[color=darkblue][b] SpyZero [/b][/color]y encontro el WinAdware/[color=red][b]Hanglo [/b][/color]



    en >> C:\Windows\System32\wusetup



    Scanie con [color=darkblue][b]CA[/b][/color] y encontro el
  • [/list]
    [color=red][b]Netzip[/b][/color]



    en >> hkey:classes_root\mime\content type\application cnet-vsl "value "extension" data ".vsl"



    y tambien el [color=red][b]CiD help[/b][/color] en >>



    C:\sqmdata02.sqm , y en

    C:\sqmoopt 02.sqm



    Evidentemente no estan en las bases de datos ni de Elistara ni de Elitriip, hay algun Eli que los elimine ? y sino como los puedo eliminar?

    Hoy no tuve novedad con la perdida de conectividad pero ayer en lugar de correr el WinsockFix, corri el LSPFix.. no se cuales son las diferencias de ambos y cual es mejor..

    Gracias

    Avatar de Usuario
    msc hotline sat
    Mensajes: 93500
    Registrado: 09 Mar 2004, 20:39
    Ubicación: BARCELONA (ESPAÑA)
    Contactar:

    Mensaje por msc hotline sat » 14 Dic 2007, 06:31

    Haber empezado por aqui ! : WINUE instalado !



    En este foro no se da soporte a versiones paralelas ni piratas , especialmente del sistema operativo.



    Además, del WINUE ya lo dice su nombre (UNATTENDED EDITION), y sugerimos normalice su sistema a la version standar y cuando asi sea postee su problema de nuevo.



    Entiendo que antivirus y utilidades puedan encontrar falsos positivos con dicha version, en lo cual no entramos conforme indicado.



    Se cierra este Tema en consecuencia



    saludos



    ms, 14-12-2007

    Responder

    Volver a “Foro Software”