Lentitud en internet (SOLUCIONADO)

Cerrado
Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Lentitud en internet (SOLUCIONADO)

Mensaje por koga » 12 Ene 2008, 19:58

Hola gente de zonavirus!

Vengo a molestar como siempre a ver si me dan una manito con este log de hjt :lol:

Tengo problemas con el internet va medio lento, pero sobre todo cada sierta cantidad de tiempo (10 min aprox) se da unos saltitos como que se desconectara y volviese a conectar, ya pase elistara , elitriip, spybot y etrust online, ya que el problema persiste dejo el log de hjt.







Logfile of HijackThis v1.99.1

Scan saved at 15:50:55, on 12-01-2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16574)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Archivos de programa\Java\jre1.5.0\bin\jusched.exe

C:\Archivos de programa\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpohmr08.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpotdd01.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpoevm08.exe

C:\Archivos de programa\HP\Digital Imaging\Bin\hpoSTS08.exe

C:\Archivos de programa\HP\Digital Imaging\Bin\hpqSTE08.exe

C:\ARCHIV~1\HEWLET~1\Shared\HPQTOA~1.EXE

C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe

C:\Archivos de programa\Azureus\Azureus.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [SoundMAX] C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe /tray

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0\bin\jusched.exe

O4 - HKLM\..\Run: [PTHOSTTR] C:\Archivos de programa\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start

O4 - HKLM\..\Run: [UpdateManager] "C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe

O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start

O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [WatchDog] C:\Archivos de programa\InterVideo\DVD Check\DVDCheck.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [WMPNSCFG] C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe

O4 - Startup: Spida 5 - Check for updates.lnk = C:\Archivos de programa\Micro Medical\Spida5\WiseUpdt.exe

O4 - Global Startup: DVD Check.lnk = C:\Archivos de programa\InterVideo\DVD Check\DVDCheck.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: hp psc 1000 series.lnk = ?

O4 - Global Startup: hpoddt01.exe.lnk = ?

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{4A423264-D3CE-414C-B281-87C5FEC9F847}: NameServer = 200.54.0.10,200.54.144.227

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe





Bueno no es de suma urgencia creo que puedo vivir con esto un tiempo :lol: pero quiero salir de la duda si es el pc o bien el proveedor de internet.



Saludos y gracias de antemano.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Ene 2008, 07:30

Mucho gusto de verte por aquí, Koga !



Pues el log de HJT está limpio, pero veo que tienes en uso el Azureus, que es una aplicacion P2P (Bit-Torrent client)



Ello puede estar consumiendote recursos y ancho de banda.



Prueba desinstarlo, y ganarás seguridad y posiblemente esta velocidad que has perdido...





y limpia temporales y cookies de internet con el ELITEMPO:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp



y vacia la papelera...



Y ya nos contarás... :wink:



saludos



ms, 13-01-2008

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

pues no creo

Mensaje por koga » 13 Ene 2008, 07:38

Un gusto tb verte msc, pues veras, no es mi pc es de mi hermano, ya le di el sermon sobre los programas p2p pero no le gusto mucho la idea... :lol:

De todas formas el problema estaba antes de haber instalado el azureus, y se presenta aun estando este cerrado, ademas mas que lentitud en internet general(que podria ser causado por estar habierto el azureus) mas bien es ese pequeño instante que se queda como pegado cada mas menos 10 min, es como si se desconectara el wii-fi y se volviera a conectar...

En fin yo tambien habia visto limpio el log de todas formas lo puse por si me habia saltado algo, ademas la limpieza se llevo bastantes bichos, voy a pasar el hjt en modo seguro a ver si se ve algo en el log, ademas dejare el log de elistara y elitriip apenas tenga tiempo de hacerlo.





Gracias como siempre y ya vuelvo a dejar los log.





Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Ene 2008, 07:50

Nos los miraremos, pero aparte de lo del Azureus, como no haya algun RootKit que nos oculte claves, las veríamos tambien en modo normal...



Y si ves que el infosat.txt no pide muestras ni detecta nada, como decias, pues cabe pensar en que la linea ADSLque utilizas puede tener puntualmente mayor trafico... porque no usara wifi, o sí ??? a ver si un vecino se cuelga de su IP ... (y basta con que el router sea wifim aunque lo lo usara)



saludos



ms, 13-01-2008

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Mensaje por koga » 13 Ene 2008, 09:18

Si es con wifi pero ya cambie la contraseña de coneccion y el problema persiste, el log en modo seguro de hjt no muestra nada distinto por lo cual no lo posteao, dejo el infosat para mostrar lo que se elimino, que aunque fue bastante el problema persiste.





Tue Dec 25 21:16:34 2007

EliStartPage v15.31 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}" -> NULL1

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 25 21:18:56 2007

EliStartPage v15.31 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP249\A0036188.DLL --> Eliminado, Spy-CmdLineExt

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP249\A0036189.DLL --> Eliminado, Spy-CmdLineExt

C:\WINDOWS\system32\CMDLINEEXT03.DLL --> Eliminado, Spy-CmdLineExt

C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A054.DLL --> Eliminado, MoviePass

C:\WINDOWS\system32\spool\drivers\w32x86\hpdeskjet_f300_seriedfce\HPZ3A054.DLL --> Eliminado, MoviePass



Nº Total de Directorios: 6307

Nº Total de Ficheros: 79233

Nº de Ficheros Analizados: 19061

Nº de Ficheros Infectados: 5

Nº de Ficheros Limpiados: 5



Fri Jan 11 22:57:20 2008

EliStartPage v15.42 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jan 11 23:00:34 2008

EliStartPage v15.42 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\usuario\Configuración local\Temp\CMDLINEEXT03.DLL --> Acceso Denegado, Spy-CmdLineExt

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP264\A0038910.DLL --> Eliminado, Spy-CmdLineExt

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP264\A0038911.DLL --> Eliminado, MoviePass

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP264\A0038912.DLL --> Eliminado, MoviePass



Nº Total de Directorios: 6440

Nº Total de Ficheros: 80065

Nº de Ficheros Analizados: 19068

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 3



Fri Jan 11 23:12:39 2008

EliTriIP v4.29 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Fri Jan 11 23:12:40 2008

EliTriIP v4.29 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\HP\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\autorun.inf --> Eliminado, BackDoor.CMQ(inf)

C:\Archivos de programa\HP\Photosmart Essential\photobackpluginsetup.exe --> Eliminado, Bifrose (dropper)

C:\Archivos de programa\HP\Temp\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\autorun.inf --> Eliminado, BackDoor.CMQ(inf)

C:\Archivos de programa\juegos\NetFx64.exe --> Eliminado, Bifrose (dropper)

C:\Archivos de programa\Micro Medical\Spida5\BACKUP\vcredist_x86.exe --> Eliminado, Bifrose (dropper)

C:\Documents and Settings\All Users\Documentos\autorun.inf --> Eliminado, BackDoor.CMQ(inf)

C:\Documents and Settings\usuario\Mis documentos\Carpeta compartida\autorun.inf --> Eliminado, BackDoor.CMQ(inf)

C:\SwSetup\Btooth\Autorun.inf --> Eliminado, BackDoor.CMQ(inf)

C:\SwSetup\Btooth\TZ\Autorun.inf --> Eliminado, BackDoor.CMQ(inf)

C:\SwSetup\DVD\autorun.inf --> Eliminado, BackDoor.CMQ(inf)

C:\SwSetup\WMCNT\US\WMCSetup.exe --> Eliminado, Bifrose (dropper)

C:\SwSetup\WMP10\US\mp10setup.exe --> Eliminado, Bifrose (dropper)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP249\A0036181.exe --> Eliminado, Bifrose (dropper)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP266\A0040180.exe --> Eliminado, Bifrose(dropper)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041075.inf --> Eliminado, BackDoor.CMQ(inf)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041076.exe --> Eliminado, Bifrose (dropper)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041077.inf --> Eliminado, BackDoor.CMQ(inf)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041078.exe --> Eliminado, Bifrose (dropper)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041079.exe --> Eliminado, Bifrose (dropper)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041080.inf --> Eliminado, BackDoor.CMQ(inf)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041081.inf --> Eliminado, BackDoor.CMQ(inf)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041082.inf --> Eliminado, BackDoor.CMQ(inf)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041083.inf --> Eliminado, BackDoor.CMQ(inf)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041084.exe --> Eliminado, Bifrose (dropper)

C:\System Volume Information\_restore{46C4F50D-0ECB-4B33-AFA1-AE1A6069AFA1}\RP275\A0041085.exe --> Eliminado, Bifrose (dropper)

C:\WINDOWS\system32\wextract.exe --> Eliminado, Bifrose (dropper)

C:\WINDOWS\system32\dllcache\wextract.exe --> Eliminado, Bifrose (dropper)



Nº Total de Directorios: 6441

Nº Total de Ficheros: 80345

Nº de Ficheros Analizados: 17388

Nº de Ficheros Infectados: 27

Nº de Ficheros Limpiados: 27



Sat Jan 12 05:16:27 2008

EliStartPage v15.42 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Jan 12 05:16:37 2008

EliStartPage v15.42 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6218

Nº Total de Ficheros: 73420

Nº de Ficheros Analizados: 18350

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





La unica duda que me queda es con respecto a un archivo que detecto pero no pudo borrar, que me informo que al reinicio eliminaria pero en el infosat no muestra que lo haya hecho luego de ejecutarse en el reinicio.

Tambien probare conectarme en la casa de un amigo cuando tenga un tiempo a ver si me da el mismo problema me aseguraria que es del pc.







saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 13 Ene 2008, 10:49

Si, este



C:\Documents and Settings\usuario\Configuración local\Temp\CMDLINEEXT03.DLL --> Acceso Denegado, Spy-CmdLineExt



a ese te refieres no? mira de enviarnoslo para su analisis como ya sabes :D saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Ene 2008, 12:37

Creo que tengo la explicacion:



Este fichero estaba en uso desde la carpeta temporal de windows, y si bien por ello no pudo ser eliminado, como que el ELISTARA borra dicha carpeta, en el siguiente arranque ya no estaba y no ha hecho falta eliminarlo.



No creo que puedas enviarnoslo, pero si fuera el caso, hazlo, aunque si ya lo identificamos con nombre y apellidos, es que ya lo conocemos, solo que o bien por estar protegido o por estar en uso no se puede eliminar, pero al estar en carpeta de temporales, posiblemente ya haya pasado a la historia.



Y si asi aun persiste la lentitud, tras haber hecho la limpieza que te indiqué y lo que muestran los informes..., mira mas bien la ADSL o el wifi !



Si lo pruebas en otra parte, ya nos contarás



saludos



ms, 13-01-2008

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

toda la razon

Mensaje por koga » 14 Ene 2008, 10:12

Como bien dices msc el archivo ni rastros de el, en ese momento debe haber habido algun proceso que lo utilizara simplemente...

Probe en otro lugar con wifi y el problema persistio, pero en el lugar que probe tenian el mismo pro[b][i]v[/i][/b]eedor de internet, a ver si mañana puedo probar con uno distinto, si todo fuera bien seria problema mas bien de la empresa, si no.... pues le digo a mi hermano que se compre computador nuevo :lol: :lol: :lol:





Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Ene 2008, 10:22

Con ello queda contrastado lo del fichero, como suponiamos, y a ver si con otro proveedor de internet sigue pasando lo mismo...



Mira de desactivar el Azureus, y si persiste la lentitud. pasa este AntiRootkit y nos posteas el log:





ROOTKITDETECTIVE (ACCESO AL LINK DE DESCARGA)

http://download.nai.com/products/mcafee-avert/McafeeRootkitDetective.zip



saludos



ms, 14-1-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Feb 2008, 07:15

Pues era el proveedor de internet ...



Recibido el siguiente privado de koga, lo posteo para remate del Tema:


[quote]De: koga

Para: msc hotline sat

Publicado: Vie Feb 01, 2008 1:52 am

Asunto: Buenas

Buenas msc, paso a disculparme por mi no respuesta al tema

https://foros.zonavirus.com/toda-la-razon-vp124207.html?highlight=#124207



pero despues de largo tiempo con un tira y afloja con la compañia que me decia que era problema del pc y yo que les decia que no estaba infectado ni nada por el estilo que era su problema finalmente reconocieron que el problema era de la compañia y me solucionaron el problema, asi que de paso doy las gracias por toda la ayuda prestada como siempre,

espero todo ande bien por alla por españa, aca en chile con un calor que ya no me aguanto ,



Saludos desde aca.



_________________

Hay 10 tipos de personas, las que saben binario y las que no... [/quote]


Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 1-2-2008







NOTA: y ponte a la sombra koga, no sea que te derritas por el calor ... :wink:

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”