Problemas con la conexion a internet

Responder
ZChronos
Mensajes: 3
Registrado: 15 Oct 2009, 01:18

Problemas con la conexion a internet

Mensaje por ZChronos » 15 Oct 2009, 02:40

Buen dia/tarde/noche

Tengo problemas de conexion inalambrica al router, muchas veces se conecta y da 11 mbps, pero una velocidad real muy baja, al punto de la casi total inactividad, cuando lo doy reparar a la conexion, esta se mantiene en ese estado, muchas veces bajando hasta 1,0mbps, probe con un usb y ahora con una tarjeta de red, y estos problemas son una constante, curiosamente, esto no sucede con una coneccion por cable, pero me es imposible de momento establecer dicha coneccion por mi lugar de trabajo, hay manera de conservar inalambrica mi conexion?, he aqui el log del sproces

(14-10-2009 23:05:09 GMT)

SProces v4.1 (c)2009 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) NO Instalado.

Internet Explorer: (v7.0.5730.13) 0

Nombre Equipo: Aeon

Nombre Usuario: Administrador



Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\AVIRA\ANTIVIR DESKTOP\SCHED.EXE

C:\ARCHIVOS DE PROGRAMA\AVIRA\ANTIVIR DESKTOP\AVGUARD.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\HKCMD.EXE

C:\WINDOWS\SYSTEM32\IGFXPERS.EXE

C:\ARCHIVOS DE PROGRAMA\AVIRA\ANTIVIR DESKTOP\AVGNT.EXE

C:\WINDOWS\SYSTEM32\IGFXSRVC.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE

C:\WINDOWS\SYSTEM32\TUPROGST.EXE

C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE

C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE

C:\WINDOWS\SYSTEM32\CMD.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE

C:\WINDOWS\SYSTEM32\MMC.EXE

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE

C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\MIS DOCUMENTOS\DESCARGAS\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.experienciaue.com.ar/graciasporinstalar20091.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

O1 - Hosts: 127.0.0.1 localhost

O1 - Hosts: 127.0.0.1 q4master.idsoftware.com

O1 - Hosts: 127.0.0.1 idnet.ua-corp.comO2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKLM\..\Run: [USB Antivirus] C:\Archivos de programa\USB Disk Security\USBGuard.exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - Startup: desktop.ini

O4 - Global Startup: desktop.ini

O8 - Extra context menu item: Download Using &BitSpirit - F:\BitSpirit\bsurl.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

O11 - Options group: [TABS] Tabbed Browsing

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_11) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.6.0_11) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_11) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O20 - Winlogon Notify: IGFXCUI - IGFXDEV.DLL

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll



Información Adicional:

----------------------



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: AEGIS Protocol (IEEE 802.1x) v3.4.5.0 (AegisP) - Meetinghouse Data Communications - C:\WINDOWS\SYSTEM32\DRIVERS\AegisP.sys

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe

O23 - Service: avgntflt - Avira GmbH - C:\WINDOWS\SYSTEM32\DRIVERS\avgntflt.sys

**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

O23 - Service: Realtek EAPPkt Protocol (EAPPkt) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\EAPPkt.sys (file missing)

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

**O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)

O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: NDIS Miniport Driver for Atheros L2 Fast Ethernet Controller (AtcL002) - Atheros Communications, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\l251x86.sys

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Controlador de bus de Microsoft UAA para High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: ialm - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\igxpmp32.sys

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: monfilt - Creative Technology Ltd. - C:\WINDOWS\SYSTEM32\drivers\monfilt.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Realtek RTL8185 54M Wireless LAN Network Adapter Driver (rtl8185) - Realtek Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\rtl8185.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: VIA High Definition Audio Driver Service (VIAHdAudAddService) - VIA Technologies, Inc. - C:\WINDOWS\SYSTEM32\drivers\viahduaa.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys



22 Servicios.

9 de Carga Automatica.

12 de Carga Manual.

1 Deshabilitados.



Muchas gracias de antemano y espero me puedan guiar con este molesto problema

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas con la conexion a internet

Mensaje por msc hotline sat » 15 Oct 2009, 03:06

Del analisis del log, vemos:



Parche MS08-067 (Servicio Servidor) NO Instalado.



faltan parches, especialmente este contra el Conficker !!!



Lanza un windowsupdate e instala los que encuentre a faltar.







Y estas dos son sospechosas:



O1 - Hosts: 127.0.0.1 q4master.idsoftware.com



O1 - Hosts: 127.0.0.1 idnet.ua-corp.comO2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll



¿Son voluntarias?





y este rtl8185.sys puede ser un Rootkit, http://www.prevx.com/filenames/X73215512394544669-X1/RTL8185.SYS.html , envianoslo para analizar:



C:\WINDOWS\SYSTEM32\DRIVERS\rtl8185.sys





>[b]ENVIO DE MUESTRAS Y



ELIMINACION DE CLAVES - Para ello recordar[/b]
:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253







Tras recibirlos, los analizaremos e implementaremos su control y eliminacion,



si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 15-10-2009





NOTA: Y si solo le pasa con wireless, pero no con ethernet, podría ser problema de "pirateo", o sea que otro ordenador cercano estuviera captando y usando su ADSL. Reviselo y proteja su conexion con contraseña, o por MacAdress



saludos



ms, 15-10-2009

ZChronos
Mensajes: 3
Registrado: 15 Oct 2009, 01:18

Re: Problemas con la conexion a internet

Mensaje por ZChronos » 15 Oct 2009, 03:44

Muchas gracias por la pronta respuesta.

he enviado la muestra que me pediste, se supone que es un driver alternativo a la tarjeta de red que estoy usando ahora, pero este problema ya se presentaba desde antes de instalarla, espero no haber agregado uno mas con esto; este problema esta presente desde que cambie mi pc, la anterior no tenia problemas de conexion inalambrica, pero cuando cambie de pc, empezo todo, al principio use el mismo conector usb que en la anterior y sucedio esto, formatee el sistema y al ver que no cambio nada, instale una tarjeta de red, y funciono parcialmente, pero tuve que probar con varios drivers, haste que encontre este driver, que me dio los mejores resultados. regresare al driver anterior y borrare este por lo pronto.



Sobre estas entradas:



O1 - Hosts: 127.0.0.1 q4master.idsoftware.com

O1 - Hosts: 127.0.0.1 idnet.ua-corp.com



En efecto, fueron voluntarias, me fueron requeridas para instalar el quake 4, pueden ser eliminadas si contribuyen a esto.



con respecto al problema de posible pirateo, buscare como detectarlo, la conexion por cable la probe en otro domicilio en otra ciudad, no lo he probado localmente aun, pero lo hare mañana; me encuentro descargando las actualizaciones en este momento, pero me temo que tomara bastante tiempo, te informare de los resultados en cuanto las actualizaciones sean instaladas, gracias nuevamente

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas con la conexion a internet

Mensaje por msc hotline sat » 15 Oct 2009, 04:11

Bien, pues estas dos entradas en el HOSTS:



O1 - Hosts: 127.0.0.1 q4master.idsoftware.com

O1 - Hosts: 127.0.0.1 idnet.ua-corp.com





bloquean el acceso a las dos URL en cuestion, al redirigirlas al LOCAL HOST, si son voluntarias dejalas, igual es una proteccion contra acceso a alguna web paralela ??? , pero si necesitaras entrar en ellas, elimina dichas claves o borralas del fichero HOSTS.



Y cuando entremos a trabajar en SATINFO, en unas 5 horas (ahora aquí es la madrugada -4:10 AM- y estoy en casa), analizaremos la muestra que nos hayas enviado, e informaremos



saludos



ms, 15-10-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas con la conexion a internet

Mensaje por msc hotline sat » 16 Oct 2009, 09:43

En el preanalisis de la muestra recibida no se detectan rutinas víricas.



Al comportarse diferente a traves de ethernet que a traves de wireless, que es cuando le da problemas, es probable que no sea problema vírico sino de drivers de la wireless, o por configuracion o majeo de la misma.



Reinstale dichos drivers, y aunque sea trivial, compruebe si tiene un switch en dicho router para activar la wireless...



y nos informa del resultado, gracias



saludos



ms, 16-10-2009

ZChronos
Mensajes: 3
Registrado: 15 Oct 2009, 01:18

Re: Problemas con la conexion a internet

Mensaje por ZChronos » 20 Oct 2009, 16:44

Primero que nada, me disculpo por la tardia respuesta



Pues ya estan instalados los parches, cheque que no hubiese intrusos en mi red, cosa que por suerte resulto negativa, y revise mi router, que tiene activado el wireless, lo que me regresa a buscar drivers para esta tarjeta de red, pero siendo este el 7° driver que pruebo, quizas sea mejor comprar otra.



Algo que olvide mencionar: ocasionalmente, se desconecta y cuando se restablece la conexion, es una nueva, de hecho ya voy por "conexiones de red inalambricas 13", con el controlador anterior llege a 27.



Les agradezco su ayuda, con esto se que no es un problema virico, les informare cuando resuelva este problema

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas con la conexion a internet

Mensaje por msc hotline sat » 20 Oct 2009, 18:13

Sí, comenteselo a su ISP, puede ser una falta de renovacion de la IP tras llegar a su fin de vida temporal...



y nos cuenta el resultado, gracias





saludos



ms, 20-10-2009

Responder

Volver a “Foro HijackThis - copia y pega tu log”