adsl muy lento... y desconexion (solucionado)

Cerrado
Avatar de Usuario
alfonsito
Mensajes: 60
Registrado: 08 Dic 2004, 06:55
Ubicación: madrid

adsl muy lento... y desconexion (solucionado)

Mensaje por alfonsito » 08 Dic 2004, 07:03

Hola amigos.. Tengo una conexión adsl y cuando me conecto a menudo va muy lento o no se cargan las paginas. El norton ha limpiado algunos virus pero no ha podido con algunos adware (adware.syncroad, adware.winTaskad, adware.Ncase), ademas cuando cambio la conexion adsl a un portatil la conexión me va de maravilla... supongo que el fallo no es de la conexion y sea de los adware.... como puedo eliminarlos y que la conexion vuelva a ser normal... y sobre todo para que no vuelvan a salir los adware????? Muchas gracias :D

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 08 Dic 2004, 07:21

con este programa los eliminas....



· Spybot - Search & Destroy 1.3

SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.

Sitio 1 - Descargar Spybot - Search & Destroy 1.3

http://download.com.om/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button

Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp



lo cargas y lo actualizas y nos dices como te fue....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

fircsix
Mensajes: 280
Registrado: 28 Nov 2004, 11:35
Ubicación: Buenos Aires Argentina

Mensaje por fircsix » 08 Dic 2004, 08:08

Aqui tienes info de symantec y las formas de removerlo y que no se te vuelva a aparecer.



http://securityresponse.symantec.com/avcenter/venc/data/adware.syncroad.html



http://securityresponse.symantec.com/avcenter/venc/data/adware.wintaskad.html



http://sarc.com/avcenter/venc/data/adware.ncase.html



Espero te sirvan. Saludos.

fircsix
"El sabio es aquel que sabe sin saber por qué, lo demás es sólo aprendizaje."

Avatar de Usuario
alfonsito
Mensajes: 60
Registrado: 08 Dic 2004, 06:55
Ubicación: madrid

Mensaje por alfonsito » 09 Dic 2004, 06:01

He utilizado los programas de referencia que me habeis indicado y ... creo que a eliminado algunos... pero me sigue apareciendo una pagina que se carga sin mas y pone http://www.sexplorer.it ( se carga una vez conectado el adsl) ... y sigue lento el adsl... estoy desesperado ... ayudaaaaaaa!!!!!!!!!!! :oops:

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 09 Dic 2004, 07:54

Baja el Hijack This, guárdalo en su propia carpeta por ej. C>limpiar>Hijack

Lo lanzas , Scan y luego Save Log

Ese texto lo copias y pegas como respuesta a este post.

Salu2

caito

Avatar de Usuario
alfonsito
Mensajes: 60
Registrado: 08 Dic 2004, 06:55
Ubicación: madrid

Mensaje por alfonsito » 09 Dic 2004, 18:58

hola caito... te mando el logfile que me sale... esperando tu respuesta... te agradezco la ayuda prestada...

un saludo.

alfonsito.



Logfile of HijackThis v1.98.2

Scan saved at 18:43:59, on 09/12/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\TBC.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Program Files\Windows AdService\WinAdServ.exe

C:\WINDOWS\System32\svcnhost.exe

C:\Program Files\Windows AdService\WinAdSlave.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\WINDOWS\System32\winservices.exe

C:\Archivos de programa\C-Media Audio\MediaRack.exe

C:\ARCHIV~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe

C:\ARCHIV~1\WinZip\winzip32.exe

C:\DOCUME~1\ABC\CONFIG~1\Temp\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://msaps.dll/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://msaps.dll/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 62.81.237.170 beta.search.msn.com

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\ARCHIV~1\SEARCH~1\SEARCH~1.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll (file missing)

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: (no name) - {5F6293C0-8686-11d5-9C62-000102117FC3} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll (file missing)

O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.1629.0\es\msntb.dll (file missing)

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [msnmsg] C:\TBC.exe

O4 - HKLM\..\Run: [Microsoft media] winmplayers.exe

O4 - HKLM\..\Run: [Microsoft Update] aaupdt.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE

O4 - HKLM\..\Run: [OEM32 Tools] sres32.exe

O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe

O4 - HKLM\..\Run: [svcnhost] svcnhost.exe

O4 - HKLM\..\Run: [wvsvc] wvsvc.exe

O4 - HKLM\..\Run: [Microsoft Windows Dllhandler] winservices.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\RunServices: [Microsoft media] winmplayers.exe

O4 - HKLM\..\RunServices: [Microsoft Update] aaupdt.exe

O4 - HKLM\..\RunServices: [OEM32 Tools] sres32.exe

O4 - HKLM\..\RunServices: [svcnhost] svcnhost.exe

O4 - HKLM\..\RunServices: [wvsvc] wvsvc.exe

O4 - HKLM\..\RunServices: [Microsoft Windows Dllhandler] winservices.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [wvsvc] wvsvc.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = ?

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra button: minieresMas - {70805710-8718-11d5-9C62-000102117FC3} - (no file)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE (file missing)

O12 - Plugin for .avi: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.es

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=050f50f6bd4ed0e27e9eaeb72f4fed4bb8c26b61b1f2379ce0caf864d494b2a4f730fa29a76d6e734ec8e506ddd3db2ca037be6cd0:38cd69065fc5853369f7220940378be6

O16 - DPF: {1F831FA6-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://C:\Archivos de programa\AutoCAD LT 2002 Esp\InstFred.ocx

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102160505402

O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Control de AcDcToday) - file://C:\Archivos de programa\AutoCAD LT 2002 Esp\AcDcToday.ocx

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Archivos de programa\AutoCAD LT 2002 Esp\InstBanr.ocx

O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Control AcPreview) - file://C:\Archivos de programa\AutoCAD LT 2002 Esp\AcPreview.ocx

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 09 Dic 2004, 20:34

Marca las siguientes entradas y luego pulsa fix para borrar.



C:\TBC.exe *** es un archivo de un crack ***

C:\WINDOWS\System32\svcnhost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.es

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://msaps.dll/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://msaps.dll/search.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 62.81.237.170 beta.search.msn.com

O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\ARCHIV~1\SEARCH~1\SEARCH~1.DLL

O3 - Toolbar: (no name) - {5F6293C0-8686-11d5-9C62-000102117FC3} - (no file)

O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.1629.0\es\msntb.dll (file missing)

O4 - HKLM\..\Run: [msnmsg] C:\TBC.exe

O4 - HKLM\..\Run: [Microsoft media] winmplayers.exe

O4 - HKLM\..\Run: [Microsoft Update] aaupdt.exe

O4 - HKLM\..\Run: [OEM32 Tools] sres32.exe

O4 - HKLM\..\Run: [svcnhost] svcnhost.exe

O4 - HKLM\..\Run: [wvsvc] wvsvc.exe

O4 - HKLM\..\Run: [Microsoft Windows Dllhandler] winservices.exe

O4 - HKLM\..\RunServices: [Microsoft media] winmplayers.exe

O4 - HKLM\..\RunServices: [Microsoft Update] aaupdt.exe

O4 - HKLM\..\RunServices: [OEM32 Tools] sres32.exe

O4 - HKLM\..\RunServices: [svcnhost] svcnhost.exe

O4 - HKLM\..\RunServices: [wvsvc] wvsvc.exe

O4 - HKLM\..\RunServices: [Microsoft Windows Dllhandler] winservices.exe

O4 - HKCU\..\Run: [wvsvc] wvsvc.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra button: minieresMas - {70805710-8718-11d5-9C62-000102117FC3} - (no file)

O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.es

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=050f50f6bd4ed0e27e9eaeb72f4fed4bb8c26b61b1f2379ce0caf864d494b2a4f730fa29a76d6e734ec8e506ddd3db2ca037be6cd0:38cd69065fc5853369f7220940378be6

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102160505402



Tienes buena colección de bichos, luego reinicias en modo a prueba de fallos y lanza tu antivirus residente.



Saludos

Carolxsiempre

Avatar de Usuario
alfonsito
Mensajes: 60
Registrado: 08 Dic 2004, 06:55
Ubicación: madrid

aun siguen aqui

Mensaje por alfonsito » 09 Dic 2004, 23:51

he hecho lo que me has recomendado.. he eliminado con el hijackthis esos archivos.. y luego he reiniciado a prueba de fallos y he pasado l antivirus.. y aun me quedan dos archivos sospechosos.. se llaman

Webrebates autoinstallsilent euro.exe

windadservx.dll



ya no se como eliminarlos.. he pasado el spybot y el adaware.. alguna idea???



Muchas gracias por vuestra ayuda.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 09 Dic 2004, 23:53

Fácil, reinicia tu pc en modo a prueba de fallos y ve a inicio/buscar y buscas esos dos archivos y eliminalos manualmente, luego reinicias.



Saludos

Carolxsiempre

Avatar de Usuario
alfonsito
Mensajes: 60
Registrado: 08 Dic 2004, 06:55
Ubicación: madrid

parece q funciona...

Mensaje por alfonsito » 10 Dic 2004, 00:15

Bueno.. parece que todo funciona bien.. al menos por el momento no se ha abierto la pagina que antes aparecia sin mas.. y las paginas se cargan con normalidad... creo!!!



Muchas gracias Carol.. bueno y a todos los que me habeis echado una manita.



Un saludito a todos desde aqui... :D

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 10 Dic 2004, 00:18

Solucionado el tema, se cierra el post.



Saludos a Todos

Carolxsiempre

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Dic 2004, 12:16

Postcierre:



Por si lees de nuevo el Tema, conviene que actualices con windowsupdate, pues ni siquiera tienes instalado el SP1 del Internet Explorer 6 !


[quote]
Logfile of HijackThis v1.98.2

Scan saved at 18:43:59, on 09/12/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)


[/quote]


saludos



ms, 10-12-2004

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”