sin internet (SOLUCIONADO)

Cerrado
agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

sin internet (SOLUCIONADO)

Mensaje por agustingarcia8 » 10 Sep 2006, 21:59

Hola. Vuelvo a escribirles porque no me puedo conectar a internet. Me aparece el ícono de "conectividad baja o nula" y mi proveedor dice que el problema está en la máquina pues mi IP comienza con "169". He pasado antivirusy antispywares, etc,. como uds. me han recomendado sabiamente en otras oportunidades, sin mejoras. Ayer me pasó lo mismo y después logré conectarme, hoy ya no pude, al encender la máquina. Esto pasó de un momento a otro, no obedece a nada que yo haya instalado (salvo actualizaciones automáticas de IE... ¿puede tener que ver?). En las últimas semanas lo que me pasaba era queno me podía conectar (sin que la conexión manifestara ningún error como ahora) y al ir a "Conexiones" y poner "Reparar", el sistema notaba que la IP erano válida, la cambiaba y ahí sí podía conectarme. Esto podía llegar a pasar hasta varias veces por día. Ahora sí me dice que hay problemas (baja conectividad....) y no los puede reparar. En fin, no sé cómo arreglar eso, pero uds. me han resuelto muchos problemas antes y confío en su pericia antes de llevar la máquina a algún lado. Aquí les mando el log del HJT y desde ya les agradezcopor considerar el mensaje.

Saludos,

Agustín.



Logfile of HijackThis v1.99.1

Scan saved at 04:42:52 p.m., on 24/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\ULi5287\ULi5287.exe

C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\WgaTray.exe

C:\Archivos de programa\HJ\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [ULiRaid] C:\Archivos de programa\ULi5287\ULi5287.exe

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe

O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Sep 2006, 09:05

Es posible que este fichero sea un troyano no conocido:



C:\Archivos de programa\ULi5287\ULi5287.exe



Envianos muestra pero al mismo tiempo lanza el ELISTARA a ver si te detecta algo o te pide alguna muestra mas y nos la envias igualmente:





Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.





Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.







ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 11-9-2006

agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

sin internet

Mensaje por agustingarcia8 » 13 Sep 2006, 05:18

Este es el resultado del ElistarA, no me apareció ningún problema (ya lo había pasado, de todos modos, junto con antivirus y antispywares):





Tue Sep 26 21:49:03 2006

EliStartPage v11.75 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Google\Gmail Notifier\UNINSTALLGMAIL.EXE --> AutoExtraible

C:\Archivos de programa\Theorica Divx ;-) Codecs\THEORICA DIVX ;-) CODECS.EXE --> AutoExtraible

C:\Archivos de programa\Theorica Divx ;-) Codecs\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\usuario\Escritorio\Mis\Mis descargas\Aplicaciones\GMAILINSTALLER.EXE --> AutoExtraible

C:\Documents and Settings\usuario\Escritorio\Mis\Mis descargas\Multimedia\WINAMP51_FULL_EMUSIC-7PLUS.EXE --> AutoExtraible



Les mandé a "zonavirus@satinfo.es" el archivo que me sugerían. El "Uli" es un controlador de la placa madre, creo, que lo tengo desde que compré la PC, siempre se carga el inicio.



Espero que se pueda resolver esto!!

Saludos,

Agustín.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2006, 07:45

El ELISTARA se actualiza a diario y debe usarse sienmpore la ultima version, que actualmente es la 12.32



Estas usando el EliStartPage v11.75 , 47 versiones anteriores... Descarga el actual que puede conocer algun malware nuevo que tengas, no conocido por el antiguo:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras lanzarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



Aparte, prueba de ejecutar estas tres instrucciones:





regsvr32 softpub.dll



regsvr32 mssip32.dll



regsvr32 initpki.dll





y nos ciomentas el resultado, gracias





saludos



ms, 13-9-2006

agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

sin internet

Mensaje por agustingarcia8 » 13 Sep 2006, 20:45

Hola. Ejecuté las claves que me recomendaron y, aunque me dice el sistema que esos procesos se realizaron con éxito, sigo sin poder conectarme.

Con respecto al ElistarA, lo bajo en un cyber café y cuando lo quiero correr en casa me pone

ATENCION. ESTE PROGRAMA DEBE SER RENOVADO. DEBE ACTUALIZARSE CON LA ULTIMA VERSION.

Cosa que si lo corro en el cyber no me aparece (y tampoco me aparecía con la versión vieja que yo tenía).

A la espera ansiosa de más respuestas,

Agustín.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Sep 2006, 21:01

Revise la fecha de su ordenador !!!



Simplemente va adelantado :lol:



Cambiela por la actual y vuelva a ejecutar el ELISTARA



saludos



ms. 13-9-2006

agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

sin internet

Mensaje por agustingarcia8 » 14 Sep 2006, 05:33

Hola. Sigo sin conexión. Aunque cuando llegué a casa tenía conexión. Desde ahí pude leer su aviso de mi error con la fecha. Lo arreglé y corrí el ElistarA, que de hecho encontró y eliminó un fichero infectado (más bajo el post). Tuve que salir y, al volver, ya todo estaba como antes: SIN CONEXIÓN. Y ya no volvió. ¿Qué pasa?

En fin, seguimos tratando. Espero que puedan ayudarme.

Saludos y gracias,

Agustín.



Wed Sep 13 20:54:45 2006

EliStartPage v12.32 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Google\Gmail Notifier\UNINSTALLGMAIL.EXE --> AutoExtraible

C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar

C:\Archivos de programa\Theorica Divx ;-) Codecs\THEORICA DIVX ;-) CODECS.EXE --> AutoExtraible

C:\Archivos de programa\Theorica Divx ;-) Codecs\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\usuario\Escritorio\Mis\Mis descargas\Aplicaciones\GMAILINSTALLER.EXE --> AutoExtraible

C:\Documents and Settings\usuario\Escritorio\Mis\Mis descargas\Multimedia\WINAMP51_FULL_EMUSIC-7PLUS.EXE --> AutoExtraible

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Sep 2006, 07:34

Pues esto ya es mas raro, que a ratos funcione ...??? Los fallos intermintentes no acostumbran a ser de software, sino de hardware o entorno...



Asegurese que su ADSL no tiene problemas, pues lo que indica apunta a ello



Hacer algo mas con el software cuando ya ha funcionado podría estropear las cosas.



ISP -> Router -> switch -> conectores -> cableado ??? reviselo, desconecte los cables, compruebelos y vuelvalos a conectar, etc



Y cuentenos sus progresos, gracias



saludos



ms, 14-9-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Sep 2006, 15:59

Analizado el fichero muestra no contiene rutinas viricas



Al respecto encontrada informacion de que se trata de un driver de placa base:


[quote]
DRIVER MAIN BOARD: Voici le rapport de virusscan pour le fichier ULi5287.exe ( ndrl : en fait ce fichier appartient à ma carte mère ) File: ULi5287.exe Status: OK MD5 d79c902cf467c9f384463499b26b8115 Packers detected: - Scanner results AntiVir Found nothing ArcaVir Found nothing Avast Found nothing AVG Antivirus Found nothing BitDefender Found nothing ClamAV Found nothing Dr.Web Found nothing F-Prot Antivirus Found nothing Fortinet Found nothing Kaspersky Anti-Virus Found nothing NOD32 Found nothing Norman Virus Control Found nothing UNA Found nothing VBA32 Found nothing


[/quote]


Se descarta la posibilidad de que sea troyano



Se consodera problema de entorno, y se espera nos informe de sus progresos al respecto.



saludos



ms, 14-9-2006

agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

sin internet

Mensaje por agustingarcia8 » 14 Sep 2006, 18:44

Hola. Desconecté, revisé y volví a conectar los cables y no pasó nada, sigo sin internet. La secuencia "ISP -> Router -> switch -> conectores -> cableado" significa que haga eso o que también haga algo en la PC?

En general no anda, sólo anduvo esta vez que comenté.

Cuando llamé a mi proveedor de internet me dijeron que no era problema de ellos pues al decirles cómo comenzaba mi dirección de IP (ejecutando CMD y escribiendo ipconfig), con 169, me dijeron que era un problema de los controladores, y que hiciera ver la máquina.

Se acaban las respuestas? Tal vez tenga que llevar la PC a alguien, quería dejar eso como última opción pues en ese caso la solución siempre es borrar tod y reinstalar....

Uds. dirán.

Saludos,

Agustín.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Sep 2006, 06:31

Creo que te conviene aclarar lo de la IP 169.xxx...



Mira en:



http://www.google.es/search?hl=es&q=%22ip+169%22&meta=



que tienes literatura para rato y no tiene desperdicio !



No sé el tipo de conexion que se usa en Argentina, pero seguro que está contemplada en alguna de estas paginas



saludos



ms, 15-9-2006

agustingarcia8
Mensajes: 52
Registrado: 30 Sep 2005, 18:54

con internet

Mensaje por agustingarcia8 » 19 Sep 2006, 05:25

Desde el fin de semana tengo internet. Está andando, misteriosamente. Llamé a mi proveedor y me dijeron que me iban a mandar un técnico (a pagar por mí), y al otro día empezó a funcionar (y el técnico no vino).

No considero que el tema esté solucionado, tengo el temor cada vez que prendo la PC de volver a lo de antes.

Igualmente, si así lo consideran, pueden cerrar el tema y, si vuelvo a tener problemas, además de volver a llamar al técnico puedo consultarles y citar esta cadena de mensajes.

Como siempre, les agradezco la atención que nos disponen, muchas gracias, realmente.

Saludos,

Agustín.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Sep 2006, 07:33

Es posible que lo hayan revisado remotamente..



pues solucionado el problema, procedemos a cerrar el Tema.



Si quiere hacer referencia a él en una proxima consulta, indique este link: https://foros.zonavirus.com/aqui-vt13374.html



saludos



ms., 19-9-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”