Ante todo deciros que creo que hacéis una labor impresionante ayudando de esta manera a los demás.
Os cuento mi problema: llevo 5 días sin conexión a internet. Mi ordenador no reconoce la conexión, y no es cosa del router ni del cable... Todo ha ocurrido a partir de una serie de programas que he estado ejecutando desde hace un par de semanas para intentar matar un virus que era imposible de matar. Al final he acabado perdiendo la conexión a internet, y ahora no sé qué hacer para arreglarlo.
----------------------------------------
Esta es la historia:
Todo comenzó hace un par de semanas, con una infección del virus ABNOW (que cada vez que abria el explorador me redirigía automaticamente a la pagina ABNOW.COM)
Entonces en modo a prueba de fallos, le pasé el CCLEANER, el RKILL, MALWAREBITES y COMBOFIX [i](tengo los registros de todos por si los necesitáis).
Seguidamente ejecuto TDSKILLER, GLARY UTILITIES, MALWAREBYTES, y COMBOFIX [i](tengo los registros de todos por si los necesitáis)
Entonces realizo lo siguiente :
[quote]* Clic en INICIO > EJECUTAR >
o Y ahí pones notepad.exe y ACEPTAR
o Ahora copia y pega el texto del cuadro de mas abajo dentro del Notepad
KillAll::
ClearJavaCache::
File::
Folder::
c:\windows\assembly\tmp\U
c:\windows\system32\%APPDATA%[/quote]
Tras esto obtengo un nuevo registro de COMBOFIX[i](lo tengo disponible si lo necesitais)
Entonces realizo otra vez lo siguiente:
[quote]Clic en INICIO > EJECUTAR >
o Y ahí pones notepad.exe y ACEPTAR
o Ahora copia y pega el texto del cuadro de mas abajo dentro del Notepad
KillAll::
ClearJavaCache::
File::
c:\users\CHEMA\AppData\Roa ming\Genieo\Application\Updater\bin\genupdater.exe
Folder::
c:\windows\assembly\tmp\U
c:\windows\assembly\GAC_32
c:\windows\assembly\GAC_64
c:\windows\system32\%APPDATA%
c:\users\CHEMA\AppData\Roaming\Babylon
c:\users\CHEMA\AppData\Local\Babylon
c:\programdata\Babylon
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GenieoUpdaterService"=-
"GenieoSystemTray"=-[/quote]
Tras esto obtengo un nuevo registro de COMBOFIX[i](lo tengo disponible si lo necesitais)
Entonces descargo OTL y lo ejecuto de la siguiente manera:
[quote]cambiar Abajo de: "Tipo de Análisis" poniendo Resultado Minimo.
Marcá las opciones: Buscar LOP y Buscar Purity.
Marcá las Opciones Omitir Archivos De Microsoft y Usar Listado de Compañias Reconocidas.
Pegá el siguiente script bajo la casilla Análisis Personalizados/Codigo de Reparación:
netsvcs
msconfig
%SYSTEMDRIVE%\*.*
CREATERESTOREPOINT[/quote]
Obtengo un registro [i] (lo tengo disponible por si lo necesitáis)
Entonces ejecuto OTL otra vez, y hago lo siguiente:
[quote]Copiá y Pegá el código que está dentro del recuadro de abajo en la sección Análisis Personalizado / Código de Reparación
:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =d=CT1098640 http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&cti
IE - HKCU\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{112E3B0E-77D1-4A37-8CC0-6D8B393D3EC0}: "URL" =hTerms}&locale=es_ES&apn_ptnrs=^AAA&apn_dtid=^YYYY YY^YY^ES&apn_uid=5d08b908-b760-4400-9ffe-ca2752892465&apn_sauid=04FA7F07-6F44-40E5-A614-82F812561FB6 http://websearch.ask.com/redirect?client=ie&tb=DVS2&o=1586&src=crm&q={searc
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" =http://findgala.com/?&uid=5689&q={searchTerms }
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =d=CT1098640 http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&cti
FF - prefs.js..browser.search.defaultthis.engineName: "free-downloads.net Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "earchTerms}" http://search.conduit.com/ResultsExt.aspx?ctid=CT1098640&SearchSource=3&q={s
FF - prefs.js..browser.startup.homepage: "" http://search.conduit.com/?ctid=CT1098640&SearchSource=13
[2012/03/03 04:42:39 | 000,000,000 | ---D | M] (free-downloads.net Community Toolbar) -- C:\Users\CHEMA\AppData\Roaming\mozilla\Firefox\Pro files\gyjt98x4.default\extensions\{ecdee021-0d17-467f-a1ff-c7a115230949}
[2012/02/11 13:36:48 | 000,000,000 | ---D | M] (Babylon) -- C:\Users\CHEMA\AppData\Roaming\mozilla\Firefox\Pro files\gyjt98x4.default\extensions\ffxtlbr@babylon. com
[2011/09/06 15:18:46 | 000,000,939 | ---- | M] () -- C:\Users\CHEMA\AppData\Roaming\Mozilla\Firefox\Pro files\gyjt98x4.default\searchplugins\conduit.xml
[2012/02/29 14:39:01 | 000,001,210 | ---- | M] () -- C:\Users\CHEMA\AppData\Roaming\Mozilla\Firefox\Pro files\gyjt98x4.default\searchplugins\search.xml
[2012/02/09 11:59:54 | 000,002,310 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000001 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000002 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000003 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000004 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000005 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000006 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000007 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000008 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000009 - mmswsock.dll File not found
O10:64bit: - Protocol_Catalog9\Catalog_Entries64\000000000010 - mmswsock.dll File not found
[2012/02/29 14:44:00 | 000,000,000 | -HSD | C] -- C:\Windows\SysNative\%APPDATA%
[2012/03/01 08:22:03 | 000,000,000 | -HS- | M] () -- C:\Windows\muzuki.exc
[2012/03/06 1112 | 000,000,000 | -HS- | C] () -- C:\Windows\SysNative\dds_log_trash.cmd
[2011/09/03 17:00:46 | 000,000,000 | ---D | M] -- C:\Users\CHEMA\AppData\Roaming\OpenCandy
:Files
ipconfig /flushdns /c
:Commands
[PURITY]
[EMPTYTEMP]
[EMPTYFLASH]
[RESETHOSTS]
Presioná el Boton Reparar para lanzar la eliminación.[/quote]
Obtengo un nuevo registro [i] (lo tengo disponible por si lo necesitáis)
Lo último que he hecho ha sido descargar y ejecutar WINSOCKFIX, y FSS.
Este es el registro de FSS:
[quote]Farbar Service Scanner Version: 01-03-2012
Ran by CHEMA (administrator) on 08-03-2012 at 10:19:55
Running from "C:\Users\CHEMA\Desktop"
Microsoft Windows 7 Ultimate Service Pack 1 (X64)
Boot Mode: Minimal
************************************************** **************
Internet Services:
============
Dnscache Service is not running. Checking service configuration:
The start type of Dnscache service is OK.
The ImagePath of Dnscache service is OK.
The ServiceDll of Dnscache service is OK.
Dhcp Service is not running. Checking service configuration:
The start type of Dhcp service is OK.
The ImagePath of Dhcp service is OK.
The ServiceDll of Dhcp service is OK.
Nsi Service is not running. Checking service configuration:
The start type of Nsi service is OK.
The ImagePath of Nsi service is OK.
The ServiceDll of Nsi service is OK.
nsiproxy Service is not running. Checking service configuration:
The start type of nsiproxy service is OK.
The ImagePath of nsiproxy service is OK.
tdx Service is not running. Checking service configuration:
The start type of tdx service is OK.
The ImagePath of tdx service is OK.
afd Service is not running. Checking service configuration:
The start type of afd service is OK.
The ImagePath of afd service is OK.
Connection Status:
==============
Localhost is blocked.
There is no connection to network.
Attempt to access Google IP returned error: Other errors
Attempt to access Yahoo IP returend error: Other errors
File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
**** End of log ****[/quote]
Como tras hacerlo una vez no volvía a tener conexion a internet, decidí pasarlo una segunda por si había hecho algo mal. He aqui el registro de la segunda pasada del FSS:
[quote]Farbar Service Scanner Version: 01-03-2012
Ran by CHEMA (administrator) on 08-03-2012 at 11:33:34
Running from "C:\Users\CHEMA\Desktop"
Microsoft Windows 7 Ultimate Service Pack 1 (X64)
Boot Mode: Nerwork
************************************************** **************
Internet Services:
============
Dnscache Service is not running. Checking service configuration:
The start type of Dnscache service is OK.
The ImagePath of Dnscache service is OK.
The ServiceDll of Dnscache service is OK.
Dhcp Service is not running. Checking service configuration:
The start type of Dhcp service is OK.
The ImagePath of Dhcp service is OK.
The ServiceDll of Dhcp service is OK.
Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Yahoo IP is accessible.
File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
**** End of log ****[/quote]
He pedido ayuda en otro foro antispyware, y ellos me han estado guiando en todos estos procesos hasta el último. Pero a partir de ahí, parece que se han olvidado de mí y llevan 6 días sin darme una respuesta. Imagino que simplemente no ven solución y no se atreven a decirmelo, aunque no entiendo muy bien por qué.
Tengo que pediros que si es que veis el problema muy grave y sin solución, por favor me lo hagáis saber cuanto antes para saberlo y decidir si llevar la máquina a reparación.
Un saludo, y miles de gracias por atender mi problema.