internet muy lento (hasta la desesperacion)

Responder
Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

internet muy lento (hasta la desesperacion)

Mensaje por attreyhu » 18 May 2008, 13:28

Hola buenas tardes a todos, hacie tiempo que no tenia ningun problema pero hoy es imposible navegar por mi ordenador.

os cuento desde el principio.



He instalado el service pack 3 de windows xp, y seguidamente, quite el mcafee (antivirus y cortafuegos), para instalar el NOD32 por aquello de que consumia menos recursos. Y ahi comenzaron mis problemas.

Internet muy lento en los dos pc que tengo, era imposible abrir una pagina de internet incluida google, que tardaba 1 minutos y pico en abrir.



Elimine el service pack3 de wxp, e internet parecia ir bien, pero al reiniciar, el pc volvia a la lentitud pasiva.

Ahora os estoy escribiendo desde el modo a prueba de fallos, porque de ésta forma el ordenador va muy bien. con una velocidad muy buena.

posteo aqui mi log de hijackthis a ver que podeis decirme. ok?

he pasado elistara, spybot, nod32 e incluso el elitrip, y no ha pillado nada de nada.



gracias de antemano.

Logfile of HijackThis v1.99.1

Scan saved at 13:25:20, on 18/05/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\ctfmon.exe

C:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =



http://www.google.es

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =



Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader -



{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos



comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Archivos de



programa\SiteAdvisor\6253\SiteAdv.dll

O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} -



C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} -



C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -



C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}



- C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} -



C:\Archivos de programa\SiteAdvisor\6253\SiteAdv.dll

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} -



C:\Archivos de programa\Styler\TB\StylerTB.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} -



C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series]



C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus



DX4800 Series" /O6 "USB001" /M "Stylus DX4800"

O4 - HKLM\..\Run: [SiteAdvisor] C:\Archivos de



programa\SiteAdvisor\6253\SiteAdv.exe

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32



Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [MSConfig]



C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [RocketDock] "C:\Archivos de



programa\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando



Networks\Pando\pando.exe" /Minimized

O4 - HKCU\..\Run: [Sidebar] C:\Archivos de programa\Windows



Sidebar\sidebar.exe /autoRun

O8 - Extra context menu item: E&xportar a Microsoft Excel -



res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -



C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java -



{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de



programa\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -



C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -



C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -



{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -



C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger -



{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de



programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage



Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -



http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab

O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) -



http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.



cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -



C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -



C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} -



C:\Archivos de programa\SiteAdvisor\6253\SiteAdv.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -



C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de



programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET



NOD32 Antivirus\ekrn.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de



programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos



comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: Servicio SiteAdvisor (SiteAdvisor Service) - Unknown owner -



C:\Archivos de programa\SiteAdvisor\6253\SAService.exe





GRACIAS POR VUESTRA AYUDA.
colgados del cielo.

Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

Re: internet muy lento (hasta la desesperacion)

Mensaje por attreyhu » 18 May 2008, 14:03

1º pedir discuplas por la duplicacion del tema (no se como ha ocurrido)

2º. tampoco se porque se corto el log os lo vuelvo a poner entero

y disculpenme porfavor.



Logfile of HijackThis v1.99.1

Scan saved at 14:01:49, on 18/05/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE

C:\Archivos de programa\SiteAdvisor\6253\SiteAdv.exe

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\RocketDock\RocketDock.exe

C:\Archivos de programa\Pando Networks\Pando\pando.exe

C:\Archivos de programa\Windows Sidebar\sidebar.exe

C:\Archivos de programa\Windows Sidebar\sidebar.exe

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Archivos de programa\SiteAdvisor\6253\SAService.exe

C:\WINDOWS\system32\svchost.exe

C:\Documents and Settings\atreyu\Mis documentos\ELISTARA.BF%D8EB%D8%D8H.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =



Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader -



{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos



comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Archivos de



programa\SiteAdvisor\6253\SiteAdv.dll

O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} -



C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} -



C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -



C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}



- C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} -



C:\Archivos de programa\SiteAdvisor\6253\SiteAdv.dll

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} -



C:\Archivos de programa\Styler\TB\StylerTB.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} -



C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [EPSON Stylus DX4800 Series]



C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /P26 "EPSON Stylus



DX4800 Series" /O6 "USB001" /M "Stylus DX4800"

O4 - HKLM\..\Run: [SiteAdvisor] C:\Archivos de



programa\SiteAdvisor\6253\SiteAdv.exe

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32



Antivirus\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [RocketDock] "C:\Archivos de



programa\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando



Networks\Pando\pando.exe" /Minimized

O4 - HKCU\..\Run: [Sidebar] C:\Archivos de programa\Windows



Sidebar\sidebar.exe /autoRun

O8 - Extra context menu item: E&xportar a Microsoft Excel -



res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -



C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java -



{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de



programa\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -



C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -



C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration -



{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -



C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger -



{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de



programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage



Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -



http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab

O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) -



http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.



cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -



C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -



C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} -



C:\Archivos de programa\SiteAdvisor\6253\SiteAdv.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -



C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de



programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET



NOD32 Antivirus\ekrn.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de



programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos



comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: Servicio SiteAdvisor (SiteAdvisor Service) - Unknown owner -



C:\Archivos de programa\SiteAdvisor\6253\SAService.exe
colgados del cielo.

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: internet muy lento (hasta la desesperacion)

Mensaje por Claudia34 » 18 May 2008, 16:15

Pues mientras para aprovechar el tiempo descárgate las siguientes herramientas de los siguientes enlaces respectivos, guárdalos en una carpeta y lánzalos en modo a prueba de fallos obviamente con la restauración del sistema desactivado para que de mejores resultados:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso.





Pásate también el Elitriip, y nos pegas el Log que te dejara en C llamado infosat.txt



http://www.zonavirus.com/descargas/elitriip.asp



Y para complementar (opcional en algunos casos):



https://foros.zonavirus.com/viewtopic.php?f=5&t=18469



Hay que tener en cuenta que solo desactivaras la restauracion de sistema cuando quieras escanear con alguna herramienta de seguridad, cuando termines de escanear deberas volver a activar la restauracion del sistema nuevamente.



¿Como arrancar en modo a prueba de fallos?



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



Opcional:





Además de eso no te vendría mal realizar un scandisk completo y una desfragmentacion este ultimo en modo a prueba de fallos.

También realiza un escaneo en modo a prueba de fallos con la restauración del sistema deshabilitado con el Spybot-Search and Destroy y con el Adware S.E. obviamente actualizados por completo, y realiza un Windows Update completo por las dudas y cuéntanos los resultados.





Y mientras no te vendria mal probar los siguientes antivirus online en modo a prueba de fallos con la opcion de red (para asi poder conectarte a internet) y obviamente tienes que tener la restauracion del sistema desactivado para que te de mejores resultados el analisis:



https://www.virustotal.com/es/



https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//



Nota: Hay mas antivirus online para usar, aunque alli arriba solo te dimos dos, nada impide que uses otros, es mas es mucho mejor por el tema de los resultados usar todas las que puedas.

Y te dejo tambien otro enlace para que lo disfrutes:



http://www.zonavirus.com/antivirus-on-line/



Y pruebate el kaspersky antivirus online que tiene un alto porcentaje de deteccion, que si bien no te elimina el bicho que te encuentre, al pegarnos el informe del escaneo aqui en el foro entonces obraremos en consecuencia.



https://www.kaspersky.es/downloads/thank-you/free-antivirus-download



Y para el tema de los autorun descargate del siguiente enlace el elipen:



http://www.zonavirus.com/descargas/elipen.asp



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

Re: internet muy lento (hasta la desesperacion)

Mensaje por attreyhu » 18 May 2008, 19:14

hola otra vez:

he terminado de pasar el antivirus online y me dejo estos regalitos:



;***********************************************************************************************************************************************************************************

ANALYSIS: 2008-05-18 19:11:38

PROTECTIONS: 1

MALWARE: 6

SUSPECTS: 0

;***********************************************************************************************************************************************************************************

PROTECTIONS

Description Version Active Updated

;===================================================================================================================================================================================

ESET NOD32 Antivirus 3.0 3.0 Yes Yes

;===================================================================================================================================================================================

MALWARE

Id Description Type Active Severity Disinfectable Disinfected Location

;===================================================================================================================================================================================

00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Datos de programa\Mozilla\Firefox\Profiles\lao9blvj.default\cookies.txt[.atdmt.com/]

00167653 Cookie/Outster TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Cookies\atreyu@outster[2].txt

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Datos de programa\Mozilla\Firefox\Profiles\lao9blvj.default\cookies.txt[ad.yieldmanager.com/]

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Datos de programa\Mozilla\Firefox\Profiles\lao9blvj.default\cookies.txt[ad.yieldmanager.com/]

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Cookies\atreyu@ad.yieldmanager[2].txt

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Datos de programa\Mozilla\Firefox\Profiles\lao9blvj.default\cookies.txt[ad.yieldmanager.com/]

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Datos de programa\Mozilla\Firefox\Profiles\lao9blvj.default\cookies.txt[ad.yieldmanager.com/]

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Datos de programa\Mozilla\Firefox\Profiles\lao9blvj.default\cookies.txt[ad.yieldmanager.com/]

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Datos de programa\Mozilla\Firefox\Profiles\lao9blvj.default\cookies.txt[ad.yieldmanager.com/]

00180246 Cookie/XXXCounter TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Cookies\atreyu@xxxcounter[1].txt

00194066 Application/Pskill.E HackTools No 0 Yes No C:\WINDOWS\system32\pskill.exe

00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Documents and Settings\atreyu\Cookies\atreyu@searchportal.information[1].txt

;===================================================================================================================================================================================

SUSPECTS

Sent Location M

;===================================================================================================================================================================================

;===================================================================================================================================================================================

VULNERABILITIES

Id Severity Description M

;===================================================================================================================================================================================

182048 HIGH MS07-069 M

176382 HIGH MS07-057 M

170906 HIGH MS07-045 M

170904 HIGH MS07-043 M

164913 HIGH MS07-033 M

160623 HIGH MS07-027 M

150253 HIGH MS07-016 M

;===================================================================================================================================================================================

ahora que hacemos.?

gracias.
colgados del cielo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: internet muy lento (hasta la desesperacion)

Mensaje por msc hotline sat » 18 May 2008, 19:24

Pues aparte de eliminar las cookies si quieres, con el ELITEMPO o manualmenet con el I.E., vemos este sospechoso en el informe:



C:\WINDOWS\system32\pskill.exe



envianoslo para analizar e informaremos:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 18-05-2008

Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

Re: internet muy lento (hasta la desesperacion)

Mensaje por attreyhu » 18 May 2008, 19:36

ya lo he enviado por mail.

con respecto a log del hijackthis que tal lo ves?



es que es imposible navegar por internet,

estoy pasando ahora el karspesky online a ver si puedo borrarlo porque el que pase antes no me dejo eliminar las infecciones.



bueno espero tu respuesta

gracias.
colgados del cielo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: internet muy lento (hasta la desesperacion)

Mensaje por msc hotline sat » 18 May 2008, 19:39

Si quieres adelantar informacion al respecto de la muestra enviada, subela al VirusTotal y posteanos el resultado:



https://www.virustotal.com/es/



saludos



ms, 18-05-2008

Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

Re: internet muy lento (hasta la desesperacion)

Mensaje por attreyhu » 18 May 2008, 19:51

Motor antivirus Versión Última actualización Resultado

AhnLab-V3 2008.5.16.0 2008.05.16 -

AntiVir 7.8.0.19 2008.05.17 APPL/PsKill.E

Authentium 5.1.0.4 2008.05.17 -

Avast 4.8.1195.0 2008.05.17 -

AVG 7.5.0.516 2008.05.17 -

BitDefender 7.2 2008.05.17 -

CAT-QuickHeal 9.50 2008.05.17 -

ClamAV 0.92.1 2008.05.17 PUA.Tool.PsKill-1

DrWeb 4.44.0.09170 2008.05.17 Tool.Prockill

eSafe 7.0.15.0 2008.05.16 -

eTrust-Vet 31.4.5796 2008.05.16 -

Ewido 4.0 2008.05.14 -

F-Prot 4.4.2.54 2008.05.16 W32/HackTool.CNO

F-Secure 6.70.13260.0 2008.05.18 -

Fortinet 3.14.0.0 2008.05.17 HackerTool/PSKill

GData 2.0.7306.1023 2008.05.18 -

Ikarus T3.1.1.26.0 2008.05.18 -

Kaspersky 7.0.0.125 2008.05.18 -

McAfee 5297 2008.05.17 potentially unwanted program RemAdm-PSKill

Microsoft 1.3408 2008.05.13 -

NOD32v2 3106 2008.05.16 -

Norman 5.80.02 2008.05.16 -

Panda 9.0.0.4 2008.05.17 Application/Pskill.E

Prevx1 V2 2008.05.18 -

Rising 20.44.52.00 2008.05.17 -

Sophos 4.29.0 2008.05.17 PsKill

Sunbelt 3.0.1123.1 2008.05.17 -

Symantec 10 2008.05.18 -

TheHacker 6.2.92.311 2008.05.15 Aplicacion/RemoteAdmin.Pskill

VBA32 3.12.6.6 2008.05.17 -

VirusBuster 4.3.26:9 2008.05.17 -

Webwasher-Gateway 6.6.2 2008.05.17 Riskware.PsKill.E

Información adicional

File size: 94208 bytes

MD5...: 2e8a63a935822684bc3538a61749d9d2

SHA1..: f76afcfba1f52fb8eb3e9c217d4a073117ee110a

SHA256: 7ac2375c6569ad1f8e25ee7fc4a4ebcb0425bbd5ab19c2844f1580a8e0fcab76

SHA512: dcf63037bd7389900bddb1ec87168183d6ea6ff569ecb88e7fd52fe5a4d6c535

931ea86b83d5e8300476e8b10677f3545b2e2eefe6df5ce877cfaade4e7444b0

PEiD..: Armadillo v1.71

PEInfo: PE Structure information



( base data )

entrypointaddress.: 0x403498

timedatestamp.....: 0x4061bc85 (Wed Mar 24 16:51:17 2004)

machinetype.......: 0x14c (I386)



( 4 sections )

name viradd virsiz rawdsiz ntrpy md5

.text 0x1000 0x730d 0x8000 6.24 d318f1bf30fa47c97a0597ab36b07aaf

.rdata 0x9000 0xd46 0x1000 4.81 9f7c6b504e1ac20edf0a8b267905ac8c

.data 0xa000 0x4e64 0x4000 1.61 fc6d058f7d7211162d054c23e595e922

.rsrc 0xf000 0x84a0 0x9000 5.08 835a15b39c5594c441f0c237e699314f



( 5 imports )

> VERSION.dll: GetFileVersionInfoA, GetFileVersionInfoSizeA, VerQueryValueA

> WS2_32.dll: -, -, -, -

> MPR.dll: WNetAddConnection2A

> KERNEL32.dll: LCMapStringW, GetProcAddress, GetModuleHandleA, CloseHandle, TerminateProcess, GetLastError, OpenProcess, SetLastError, Sleep, GetTickCount, CreateFileA, FreeLibrary, LocalFree, WriteFile, GetStdHandle, FormatMessageA, LoadLibraryExA, FlushFileBuffers, SizeofResource, LoadResource, FindResourceA, DeleteFileA, GetSystemDirectoryA, GetComputerNameA, GetCurrentProcess, WideCharToMultiByte, GetUserDefaultLangID, GetModuleFileNameA, ReadFile, GetFullPathNameA, GetCommandLineA, GetVersion, GetStringTypeA, SetEndOfFile, GetStringTypeW, UnhandledExceptionFilter, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, SetFilePointer, SetStdHandle, LoadLibraryA, LockResource, HeapFree, HeapAlloc, ReadConsoleInputA, SetConsoleMode, GetConsoleMode, RtlUnwind, ExitProcess, GetEnvironmentVariableA, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, VirtualAlloc, HeapReAlloc, SetHandleCount, GetFileType, GetStartupInfoA, GetCPInfo, GetACP, GetOEMCP, MultiByteToWideChar, LCMapStringA

> ADVAPI32.dll: CreateServiceA, OpenProcessToken, LookupPrivilegeValueA, AdjustTokenPrivileges, DeleteService, ControlService, OpenSCManagerA, OpenServiceA, StartServiceA, QueryServiceStatus, CloseServiceHandle



( 0 exports )



pues esto me dio con analisis
colgados del cielo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: internet muy lento (hasta la desesperacion)

Mensaje por msc hotline sat » 18 May 2008, 20:10

pues ya ves que 10 antivirus, entre ellos el McAfee, indican detectar una aplicacion potencialmente peligrosa y por tanto desaconsejable.



De entrada renombra la extension de edicho fichero a .VIR y tras reiniciar, comentanos el resultado



saludos



ms, 18-05-2008

Avatar de Usuario
attreyhu
Mensajes: 110
Registrado: 26 Jul 2004, 14:25

Re: internet muy lento (hasta la desesperacion)

Mensaje por attreyhu » 18 May 2008, 20:20

bueno la velocidad aumento considerablemente. Parece que al principio cuando le das internet la primera vez le cuesta, pero luego una vez dentro parece ser que tiene una buena velocidad...

muchas gracias jefe.



ahora si me permites un par de preguntas.



desinstale mcafee para instalar nod32 (porque consume menos recursos)

el cortafuegos deje el que tenia el el de mcafee (es compatible con nod32?))



y el service pack 3 todo comenzo con la instalacion de esta actualizacion, en mis dos ordenadores...(puedes decirme si es aconsejable o no)

y con referente a mi log aun no me has dicho nada sobre el?

algo sospechoso en el?





de todas formas gracias otra vez por tu "perdi la cuenta de las veces que me has ayudado"

GRACIAS.
colgados del cielo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: internet muy lento (hasta la desesperacion)

Mensaje por msc hotline sat » 18 May 2008, 20:39

[quote]desinstale mcafee para instalar nod32 (porque consume menos recursos)

el cortafuegos deje el que tenia el el de mcafee (es compatible con nod32?))



y el service pack 3 todo comenzo con la instalacion de esta actualizacion, en mis dos ordenadores...(puedes decirme si es aconsejable o no)

y con referente a mi log aun no me has dicho nada sobre el?

algo sospechoso en el?[/quote]


·Pues mientras mantengas en antivirus actualizado y residente, usa el que prefieras, al menos que cuando te infectes, sea con uno a tu gusto :lol:



·El cortafuegos es independiente, pero usa solo uno, para no liarte !



·El SP3, si lo instalas a traves de windowsupdate, no te va a instalar troyanos, pero si lo haces descargandolo de cualquier otra parte, quien sabe.



·Sí, es conveniente, integra 1073 parches desde el SP2



·Y por último, del primer log entresaqué lo de las cookies y lo del PSKILL, y del segundo que 10 antivirus lo detectaban como utilidad potencialmente peligrosa, y por ello sugerí renombrarla a .VIR, con ello lo doy por contestado



Y mañana, en SATINFO, analizaremos el fichero y ya informaremos



saludos



ms, 18-05-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: internet muy lento (hasta la desesperacion)

Mensaje por msc hotline sat » 19 May 2008, 11:34

Recibida la muestra del PSKILL.EXE , implementamos su control y eliminacion el el ELISTARA de hoy, 16.30.



[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus





saludos



ms, 19-05-2008

Responder

Volver a “Foro HijackThis - copia y pega tu log”