Mi Pc se conecta a una direccion remota (SOLUCIONADO)

Cerrado
kenzore
Mensajes: 8
Registrado: 23 Ene 2005, 17:41
Ubicación: Peru

Mi Pc se conecta a una direccion remota (SOLUCIONADO)

Mensaje por kenzore » 01 Jun 2005, 02:53

Hola



Tengo un problema con mi pc, resulta que constantemente se conecta a lo siguiente: [b][color=red]msgr.dlservice.microsoft.com [/color][/b]



Alguien sabe lo que es? Por qué se conecta a esa dirección?....Constantemente tengo q estar bloqueando esa salida pues no se lo que es...Al realizarse esta conexion, vuelve un poco lenta a mi Pc.



He creado varias reglas con el firewall para bloquearlo pues no se lo que es..



Por lo que indica, esa direccion es de Microsoft...Pero quisiera saber que es, si es malo o es bueno. Deberia dejarlo pasar?



GRACIAS por la ayuda que puedan brindarme

:wink:
"Luchar es lo mas importante, nunca dejarse caer, buscar soluciones a los problemas dejando de lado los caminos faciles"

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Jun 2005, 06:27

La direccion indicada corresponde a un servidor proxy que debe Vd tener programado en el registro.



http://www.unal.edu.co/seguridad/proxies/uso_proxy_http_21_Apr_2005.html



COn el HiJackThis puede verse si aparece en la relacion del log y obrar en consecuencia



saludos



ms, 1-06-2005

kenzore
Mensajes: 8
Registrado: 23 Ene 2005, 17:41
Ubicación: Peru

Mensaje por kenzore » 01 Jun 2005, 18:01

Enviare mi log de hijackthis para ver si puede eliinarse del registro....
"Luchar es lo mas importante, nunca dejarse caer, buscar soluciones a los problemas dejando de lado los caminos faciles"

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Jun 2005, 19:27

Bien, lo estudiaremos.



saludos



ms, 1-06-2005

kenzore
Mensajes: 8
Registrado: 23 Ene 2005, 17:41
Ubicación: Peru

Mensaje por kenzore » 02 Jun 2005, 02:49

Bueno ahi envio mi log para ser analizado... :wink:



Logfile of HijackThis v1.99.1

Scan saved at 05:52:17 p.m., on 01/06/2005

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\ARCHIV~1\AGNITUM\OUTPOS~1\outpost.exe

C:\ARCHIV~1\THEHAC~1\THD32.EXE

C:\ARCHIV~1\THEHAC~1\THSM.EXE

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe

C:\ARCHIV~1\THEHAC~1\THAV.EXE

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-la\msnappau.exe

C:\Documents and Settings\ALEXANDER\Escritorio\hijackthis\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe

O4 - HKLM\..\Run: [THEHACKERCONSOLA] C:\ARCHIV~1\THEHAC~1\THAV.EXE /NOPRE

O4 - HKLM\..\Run: [Outpost Firewall] C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe /waitservice

O4 - HKLM\..\RunServices: [T_H_S_M] C:\ARCHIV~1\THEHAC~1\THSM.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\AGNITUM\OUTPOS~1\TRASH.EXE (HKCU)

O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\AGNITUM\OUTPOS~1\TRASH.EXE (HKCU)

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F0ACF641-E7E7-4379-9B68-2BD4151A7C53}: NameServer = 200.110.2.40,200.110.24.4

O23 - Service: NILM License manager - Macrovision Corporation - C:\Archivos de programa\National Instruments\shared\License Manager\Bin\lmgrd.exe

O23 - Service: NI Service Locator (niSvcLoc) - National Instruments - C:\WINDOWS\System32\niSvcLoc.exe

O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\ARCHIV~1\AGNITUM\OUTPOS~1\outpost.exe

O23 - Service: The Hacker Antivirus (The_Hacker_Antivirus) - Hacksoft s.r.l. - C:\ARCHIV~1\THEHAC~1\THD32.EXE

O23 - Service: The Hacker Service Manager (T_H_S_M) - Hacksoft - C:\ARCHIV~1\THEHAC~1\THSM.EXE
"Luchar es lo mas importante, nunca dejarse caer, buscar soluciones a los problemas dejando de lado los caminos faciles"

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 02 Jun 2005, 08:43

Pasa esta utilidad y acepta el bloqueo de intrusion



ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp



Luego conecta con windows update y actualiza tu sistema, pues ni tan siquiera tienes el SP1 de XP e IE.



Logfile of HijackThis v1.99.1

Scan saved at 05:52:17 p.m., on 01/06/2005

Platform: [color=red]Windows XP [/color](WinNT 5.01.2600)

MSIE: [color=red]Internet Explorer v6.00 [/color](6.00.2600.0000)





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

kenzore
Mensajes: 8
Registrado: 23 Ene 2005, 17:41
Ubicación: Peru

Mensaje por kenzore » 04 Jun 2005, 04:19

Ya probé la utilidad, no detectó nada. Aunque si me informó que faltaban algunos parches..Ya instalé los parches que me indicó....



Esta dirección se intenta conectar a mi pc cambiando de IPs. Con el firewall bloqueo esa conexión pero despues de una hora aprox, vuelve a hacer el intento de la conexion pero esta vez con otra IP, a lo q me obliga a crear otra regla para bloquearla. :?
"Luchar es lo mas importante, nunca dejarse caer, buscar soluciones a los problemas dejando de lado los caminos faciles"

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Jun 2005, 12:14

Aparte pruebe de eliminar esta clave:



O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll



Tiene además muchas llamadas a utilidades de The_Hacker, que se upone que son voluntarias. Cualquiera de ellas se lo puede provocar.



Pruebe lo indicado e informenos del resultado, gracias



saludos



ms, 4-06-2005

kenzore
Mensajes: 8
Registrado: 23 Ene 2005, 17:41
Ubicación: Peru

Mensaje por kenzore » 19 Jun 2005, 16:51

Hola :)



Ya realicé lo indicado, hasta hoy esa dirección ya no aparece para nada.



Gracias por su ayuda :D
"Luchar es lo mas importante, nunca dejarse caer, buscar soluciones a los problemas dejando de lado los caminos faciles"

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Jun 2005, 23:08

Pues celebramos que se haya solucionado el problema y procedemos a cerrar el Tema



saludos



ms, 19-06-2005

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”