DESCONEXIONES DE LA RED (SOLUCIONADO)

Cerrado
DAN-7
Mensajes: 8
Registrado: 03 May 2006, 07:12
Ubicación: ARGENTINA

DESCONEXIONES DE LA RED (SOLUCIONADO)

Mensaje por DAN-7 » 06 May 2006, 17:58

HOLA tengo desconexiones del servicio de internet de sta manera : al conectarme a los 40min u 1 hora y luego cada 6 horas aprox. Pase todos los antivirus , hice todos los pasos que ustedes recomiendan antes de pegar el log.pero no detectaron nada.Les dejo mi log para saber si hay algo NO NORMAL.y asi asegurarme de que no es el modem o mi linea telefonica (que ya revise)si me dan una mano , agradecido desde ya! Logfile of HijackThis v1.99.1

Scan saved at 4:02:42, on 06/05/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\cisvc.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\WINDOWS\system32\VTtrayp.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\system32\PV92Tray.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\Archivos de programa\TrojanHunter 4.5\THGuard.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

C:\Archivos de programa\Media Key\MagicKey.exe

C:\Archivos de programa\Media Key\OSD.EXE

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\cidaemon.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\TuneUp Utilities 2006\MemOptimizer.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\HJT\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe

O4 - HKLM\..\Run: [THGuard] "C:\Archivos de programa\TrojanHunter 4.5\THGuard.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - [color=red]Global Startup: DSLMON.lnk = ?[/color]

O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Save Flash - res://C:\Archivos de programa\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Archivos de programa\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU)

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1144428880640

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab

[color=red]O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)[/color]

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

[color=red]O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)[/color]

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe



ES mi primer log , pero eh marcado en rojo algunas cosas que no se que son ,y que debo hacer con ellas ,DSLMON es el controlador del modem por lo visto pero por que dice? [color=red]=?[/color].SI ALGUIEN ME AYUDA ,MUCHAS GRACIAS

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 07 May 2006, 15:06

Elimina esto



C:\WINDOWS\system32\PV92Tray.exe -



Lanza hijackthis, pulsa scan. marcas estas entradas y pulsa en FIX, acepta



R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch -

O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe -

O4 - HKLM\..\Run: [THGuard] "C:\Archivos de programa\TrojanHunter 4.5\THGuard.exe" -

O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe -

O8 - Extra context menu item: Save Flash - res://C:\Archivos de programa\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210 -



Sobre la entrada DSLOMN elimina, no es necesaria.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

DAN-7
Mensajes: 8
Registrado: 03 May 2006, 07:12
Ubicación: ARGENTINA

Mensaje por DAN-7 » 07 May 2006, 16:52

HOLA tengo unas dudas y disculpa mi ignorancia no ?Pero si borro las entradas estas. LA R1 NO SE QUE ES. LA 04 ES DEL MODEM PCTel HSP V.92 que tengo en mi pc.THE GUARD es creo el monitoreo del programa trojan hunter.04 MEDIA KEY es del teclado multimedia genius kb 19,y 04 GLOBAL STAR flash saving del programa FLASH SAVING PLUGIN.El borrar estos, no afectara el funcionamiento de estos programas ?Pregunto por que al ser nombres conocidos y en uso en mi pc , me gustaria saber bien mas detalles antes de borrar algo.MUCHAS GRACIAS!!

DAN-7
Mensajes: 8
Registrado: 03 May 2006, 07:12
Ubicación: ARGENTINA

Mensaje por DAN-7 » 08 May 2006, 05:30

HOLA, como no pude esperar a una respuesta probe lo que me aconsejan en el foro de darle fix a esas entradas (sabiendo que se puede realizar copia de seguridad) 8) ELEGI 2 y oh!!! tuve que restaurar 2 por que como decia , el teclado no funcionaba,el trojan hunter dejo de monitorear,Lo de flash saving y IE launch,no los toque por las dudas y el Pv92 menos !en la emprsa dicen que todo esta correcto,sera mi modem (voy mas por este lado)que me da verguenza nombrar :oops: :lol: parece que bichos no son! ALGUN CONSEJO??GRACIAS

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 09 May 2006, 12:54

Perdona, pero con tantos log se lia el mas santo.



Queria decir que si conocias esas aplicaciones.



La que debes eliminar es



R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch



y al estar file mising, eliminar tambien estas dos.



O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)



O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Mensaje por admin » 09 May 2006, 13:29

bueno pregunta MODEM ADSL o NORMAL por q me ha parecido que sea de los NORMALES si es de los de toda la vida, tienen una propiedad q se desconectan automaticamente cuando llevan un tiempo si recibir o enviar datos... si es asi confirmalo
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke

DAN-7
Mensajes: 8
Registrado: 03 May 2006, 07:12
Ubicación: ARGENTINA

Mensaje por DAN-7 » 11 May 2006, 02:22

HOLA.,maura todo ok!si el modem es adsl que figura en el log, :idea: HUAWEI smartAX MT810 se desconecta cada 6 horas aproximadamente, ya probe de todo, desactive los ahorros de energia de los usb, la cantidad de actualizaciones automaticas ls puse a 1 vez por semana,(por si hacian conflicto con el modem),desconexiones automaticas de windows,pase todo antitrojano , antivirus ,matagusanos,pesticidas!... no quedo ni 1 miserable cookie!:D todo.! pero quiero sacarme la duda, me resulta muy raro que se desconecte cada 6 horas aprox.(lo de los cortes a la hora aprox ya lo solucione era un filtro defectuoso)sera otra cosa de windows que se me paso?sera el modem?sera un virus que no detecto?sera que tengo que comprarme otro modem mejor ,no? :) que opinan?Saludos !!!

Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Mensaje por admin » 11 May 2006, 11:04

para estar seguro pasale varios antivirus online, en modo seguro.



Tambien añadir que yo ya he reventado 3 modem (2 cable y 1 adsl) y mis clientes tambien han reventado varios, pero mientras funcione, no tienes por que cambiar, cuando digo reventar es q no FUNCIONAN NADA DE NADA, no que se desconecte cada x tiempo, no creo que sea tu caso.



Uno de los principios basicos de la reparacion de ordenadores es coger la pieza y reemplazarla, para ver si con la nueva funciona, conclusion si un amigo tiene un modem adsl que te pueda dejar 1 dia, podras comprobar si es problema de tu modem o no.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke

DAN-7
Mensajes: 8
Registrado: 03 May 2006, 07:12
Ubicación: ARGENTINA

Mensaje por DAN-7 » 12 May 2006, 17:19

HOLA, ya pase on line y nada , lei en internet que otros usuarios (no se si todos )de este modem tiene el mismo problema, y justo cada 6 horas tambien,pero ninguno le encontran la solucion,por lo menos no esta publicada .Aclaro que lo tengo desde hace 3 meses solamente ,asi que no creo que este reventado todavia :D y que los cortes comenzaron desde el primer dia de la conexion que de paso es de ARNET y que venia de regalo con el plan de banda ancha. Igualmente estoy tranquilo mas que nada por que estoy recontraseguro que no tengo virus!ajajja gracias a estos cortes PROGRAMADOS,COMO DICEN NO HAY MAL QUE POR BIEN NO VENGA.Voy a tratar de conseguir otro modem y probarlo en mi pc a ver que onda Y sino me comprare 1 que no sea el que tengo..Desde ya muchisimas gracias por la atencion a mi tema.SALUDOS Y GRACIAS DE NUEVO

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 12 May 2006, 17:25

Si, buscando informacion parece que SI da problemillas :lol:



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

DAN-7
Mensajes: 8
Registrado: 03 May 2006, 07:12
Ubicación: ARGENTINA

Mensaje por DAN-7 » 16 May 2006, 17:41

Bueno, parece ser entre otros motivos que el modem se desconecta solo por el incremento de la temperatura , ya que no tiene 1 solo orificio de respiracion, y al pasar los 50 o 60 grados se desconecta solo.ESO SI LO HACE CADA 6 HS APROXIMADAMENTE si se desconecta intermitentenmente sin un tiempo fijo sera otro motivo .conexion telefonica en mal estado,spyware... etcEs lo que pude averiguar. o sea que es cuestion del modem solamente parece ser,lo posteo por si otra persona le pasa lo mismo.Algunos le hacen orificios de respiracion , pero creo que lo mejor si el problema molesta demasiado , es cambiarlo por uno de mejor calidad. :wink: MUCHAS GRACIAS MAURA63 Y ADMIN POR LA ATENCION !!! NOS VEREMOS DE NUEVO SEGURAMENTE SUERTE!

AcX

Mensaje por AcX » 16 May 2006, 17:48

[quote="DAN-7"]Bueno, parece ser entre otros motivos que el modem se desconecta solo por el incremento de la temperatura , ya que no tiene 1 solo orificio de respiracion, y al pasar los 50 o 60 grados se desconecta solo.ESO SI LO HACE CADA 6 HS APROXIMADAMENTE si se desconecta intermitentenmente sin un tiempo fijo sera otro motivo .conexion telefonica en mal estado,spyware... etcEs lo que pude averiguar. o sea que es cuestion del modem solamente parece ser,lo posteo por si otra persona le pasa lo mismo.Algunos le hacen orificios de respiracion , pero creo que lo mejor si el problema molesta demasiado , es cambiarlo por uno de mejor calidad. :wink: MUCHAS GRACIAS MAURA63 Y ADMIN POR LA ATENCION !!! NOS VEREMOS DE NUEVO SEGURAMENTE SUERTE![/quote]

A mi me pasaba con un Xabi (router inalambrico ) de telefonica, se calentaba y perdia rendimiento...se caia... bueno se soluciono el tema cambiandolo por un Zyxel de sus mismas caracteristiicas, colocandolo en un sitio mas fresquito.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 16 May 2006, 23:01

[code]Xabi (router inalambrico ) [/code]

Es de lo peorcito, continuos cortes, se calienta, perdidad de sincronismo...etccc...



Nos pusieron hace unos meses uno y les lie la DE SAN QUINTIN :lol: :lol:



Al final el Zyxel 650 y otro 660 y de maravilla.



En casa tengo el Zyxel 650 HW , para dos años, conectado 24 h y sin problemas... vamos un lujo.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

AcX

Mensaje por AcX » 16 May 2006, 23:10

sisi yo me puse a leer por los foros y lo mismo que a mi les pasaba, microcortes en la conexion etc... asi que cuando vino el tecnico a mi casa ya traie el zixel debajo del brazo como cuando vienen los bebes con la barra de pan debajo del brazo...igual... jejje y ahora perfecto

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 17 May 2006, 08:57

Pues damos por solucionado el tema cerramos....





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 May 2006, 12:23

Pues nos apuntamos lo del XABI dichoso y procedemos a cerrar el Tema



saludos



ms, 17-5-2006

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”