se me va la conexion a internet (Solucionado)

Cerrado
alonso19
Mensajes: 45
Registrado: 22 Nov 2004, 20:37

se me va la conexion a internet (Solucionado)

Mensaje por alonso19 » 08 Dic 2004, 21:03

Hola, espero que me aconsejeis para solucionar este asuntillo.

El caso es que el otro dia puse el emule, el ordenador me iba de lujo, y desde que estuve bajando una peli ha comenzado a perder la conexión a internet.

Estoy tan trnquilamente viendo una pagina, sin hacer nada más, y cuando quiero abrir otra ne puedo. Yo se que algo esta usando internet , pero no se que puede ser.

He pasado el norton y el ad-aware, en modo a prueba de fallos y solo encuentro a Alexa y unas cuantas traing cookies (algo asi se escribe).

Tengo w2000 y un cable modem.

Haber si podeis ayudarme.

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 09 Dic 2004, 00:59

todos los programas P2P como el emule llevan sus regalitos, como virus, troyanos, gusanos, etc, al compartir carpetas con otros usuarios que usen ese mismo programa, ya que las peliculas las bajas no de servidores si no de otra computadora, que si esta infectada te infectara tambien, mi recomendación es quitar el emule, actualizar tu antivirus, y poner tu computadora a en modo seguro, deshabilitar la opcion restaurar sistema, y correr tu antivirus y ad-aware actualizado, nos dices como te fue...
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

alonso19
Mensajes: 45
Registrado: 22 Nov 2004, 20:37

Mensaje por alonso19 » 09 Dic 2004, 01:41

No he conseguido solucionar nada , todo sigue igual. El w 2000 no tiene rstaurar sistema.





Alguna idea mas???

fircsix
Mensajes: 280
Registrado: 28 Nov 2004, 11:35
Ubicación: Buenos Aires Argentina

Mensaje por fircsix » 09 Dic 2004, 01:50

PRUEBA CON UN ANTIVIRUS ONLINE EN MODO SEGURO CON CONFIGURACIONES DE RED. LOS ENCONTRARAS EN ESTE LINK







SALUDOS.

FIRCSIX
"El sabio es aquel que sabe sin saber por qué, lo demás es sólo aprendizaje."

alonso19
Mensajes: 45
Registrado: 22 Nov 2004, 20:37

Mensaje por alonso19 » 09 Dic 2004, 14:10

He pasado los antivirus(TODOS) on-line que me incabas y nada. Si os pongo aqui el log del HijackThis os serviria de algo para intertar ayudarme?¿?¿?

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 09 Dic 2004, 14:58

Windows 2000 no tiene la propiedad de restaurar sistema, solo XP ó ME.



Pega el log del hijackthis como respuesta al tema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Dic 2004, 15:01

Indicabas haber detectado el ALEXA. Lo has eliminado ya o sigues detectandolo ?



Cualquier cosa que detectes es importante eliminarla, y si solo has pasado el AD_:AWARE, complementalo con el SPYBOT.



Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema





Sitio 1 - Descargar Spybot - Search & Destroy 1.3.1

http://kujoe.com/freeware/spybot.php

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3.1 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp



_________



Y por ultimo, si sigu existiendo algo no controlado, copianos el log que crea la funcion save del HIJACKTHIS



saludos



ms, 9-12-2004
Última edición por msc hotline sat el 09 Dic 2004, 17:54, editado 1 vez en total.

alonso19
Mensajes: 45
Registrado: 22 Nov 2004, 20:37

Mensaje por alonso19 » 09 Dic 2004, 16:38

ufffffffffff, esta esta peor de lo que pensaba.

Akabo de pasasr el spybot -search and destroy y sorpresa:

- Double click 1 entries

- Alexa 1

- DSo exploit 2

- Media plex 1

El ad-aware no me detectaba nada, de Alexa tampoco.

Le doy a solucionar problemas, me repara los 5 e inmunizo.

Vuelvo a pasar el spybot y hay sigue el DSO exploit con sus dos entradas. Le doy a solucionar problemas y no soluciono nada.

paso el ad-aware, analisis completo de sistema. El resultado 11 objetos insignificantes(mru list) los cuales no borro, y dos criticos(tracking cookies, ke siempre acaban por aparecer por muchas veces ke las borre) ke borro

.

Me bajo el programa dsostop2.exe y sigo las instruciones de maura63 ([url]http://foros.zonavirus.com/viewtopic.php?t=1608[/url])

Vuelvo a pasar el spybot y el ad-aware.El spybot me vuelve a detectar el DSO exploit, aparentemente esta vez si que me lo repara, pero vuelvo a analizar y hay sigue.

El ad -aware no detecta nada, solo los insignificantes.

Depues de todo esta, aqui os dejo el log del HijackThis.



Logfile of HijackThis v1.98.2

Scan saved at 16:34:45, on 09/12/2004

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINNT\system32\spoolsv.exe

C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe

C:\WINNT\System32\svchost.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Ghost\ngserver.exe

C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\Archivos de programa\Ghost\bin\dbserv.exe

C:\Archivos de programa\Ghost\bin\rteng6.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\WINNT\Explorer.EXE

C:\WINNT\SOUNDMAN.EXE

C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE

C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe

C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe

C:\Archivos de programa\Netropa\Multimedia Keyboard\TrayMon.exe

C:\Archivos de programa\Netropa\Onscreen Display\OSD.exe

C:\WINNT\system32\internat.exe

C:\Archivos de programa\Netropa\InetKb\Inetkb.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

D:\nuevos programas\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [DC1300 Monitor] C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [NGServer] C:\Archivos de programa\Ghost\ngserver.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKCU\..\Run: [internat.exe] internat.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab



Haber si me podeis ayudar, yo voy a seguir haciendo pruebas y haber si consiguo algo.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 09 Dic 2004, 16:43

Parche para el DSO exploit de Spybot

http://www.infospyware.org/viewtopic.php?t=93





Saludos

maura63





PD. Usas S.O. miltilenguaje :?:



C:\WINNT\system32\internat.exe



O4 - HKCU\..\Run: [internat.exe] internat.exe
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

alonso19
Mensajes: 45
Registrado: 22 Nov 2004, 20:37

Mensaje por alonso19 » 09 Dic 2004, 16:58

En el link ese ke me has puesto, ¿no te descargas otra vez el spybot search and destroy????



No se si uso sistema operativo multilenguaje o no.



Y esto ke me as puesto no lo entiendo:

C:\WINNT\system32\internat.exe



O4 - HKCU\..\Run: [internat.exe] internat.exe

_________________

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 09 Dic 2004, 17:02

No, simplemente te descarga el parche.



Sobre las entradas que te enumero por eso lo pregunto.



Eliminalas con hijackthis en modo seguro. Lo lanzas y pulsa scan marca la entrada 04 y pulsa fix.



La que tienes en C buscala con el explorador y elimina.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

alonso19
Mensajes: 45
Registrado: 22 Nov 2004, 20:37

Mensaje por alonso19 » 09 Dic 2004, 17:21

Bueno, lo de internat, ya no aparece. Y el DSO paredce ser que tambien Te pongo el nuevo log para haber si va todo bien:

Logfile of HijackThis v1.98.2

Scan saved at 17:19:54, on 09/12/2004

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINNT\system32\spoolsv.exe

C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe

C:\WINNT\System32\svchost.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Ghost\ngserver.exe

C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\Archivos de programa\Ghost\bin\dbserv.exe

C:\Archivos de programa\Ghost\bin\rteng6.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\WINNT\Explorer.EXE

C:\WINNT\SOUNDMAN.EXE

C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE

C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe

C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe

C:\Archivos de programa\Netropa\Multimedia Keyboard\TrayMon.exe

C:\Archivos de programa\Netropa\Onscreen Display\OSD.exe

C:\Archivos de programa\Netropa\InetKb\Inetkb.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

D:\nuevos programas\virus, troyanos\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [DC1300 Monitor] C:\Archivos de programa\DC1300\DCMnt1_0\DC1300mi.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Mouse Driver\2.1\MOUSE32A.EXE

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [NGServer] C:\Archivos de programa\Ghost\ngserver.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab





Y otra cosita, ¿ke debo hacer para ke no me vulvan a entrar esas cosas ke por fien hemos eliminado???

alonso19
Mensajes: 45
Registrado: 22 Nov 2004, 20:37

Mensaje por alonso19 » 09 Dic 2004, 17:26

me akabo de dar cuenta ke me ha cambiado la forma del internet explorer, sale diferente y yo no he cambiado nada.

no me sale ninguna barra ,tampoco el nombre en azul ke sale en todas las ventanas arriba del todo, ni la barra de direcciones,¿ke puede ser??

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 09 Dic 2004, 17:26

Manten los programas actualizados junto al antivirus y los pasas frecuentemente, de navegar por la red se pilla basura.



Instala este que evitara que entren bastantes, descarga y actualiza.Pasalos en modo seguro.Y conecta con windows update por si faltase alguna actualizacion.



· SpywareBlaster 3.2



versión nueva del SpywareBlaster (3.2 ):

http://www.javacoolsoftware.com/sbdownload.html



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

alonso19
Mensajes: 45
Registrado: 22 Nov 2004, 20:37

Mensaje por alonso19 » 09 Dic 2004, 17:53

Todo bien, pero (por que siempre hay un pero??), ahora no me funciona el kazaa lite ++ 2.4.3, y se que es por algun programilla de estos ke he usado(lo he leido por hay a gente que le pasaba lo mismo), y hacian un backup.

Pero yo no lo puedo hacer por que si no me volverian a entrar todas esas cosas de antesw no??'

¿Hay alguna manera de ke me vuelva a funcionar el kazaa??

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Dic 2004, 17:58

Desinstalalo e instalalo de nuevo, pero atente a las consecuencias de compartir carpetas P2P, ya que es la manera m,as fácil de ingresar virus



saludos



ms, 9-12-2004

fircsix
Mensajes: 280
Registrado: 28 Nov 2004, 11:35
Ubicación: Buenos Aires Argentina

Mensaje por fircsix » 09 Dic 2004, 18:03

te recominedo que no utilices el kazaa ya que es una de las principales causas de que te entre toda esa basura al tener conexion P2P. Pero eso es solo un consejo si tu quieres instalarlo de nuevo intentalo desinstalandolo e instalandolo de nuevo.



Saludos.

fircsix
"El sabio es aquel que sabe sin saber por qué, lo demás es sólo aprendizaje."

alonso19
Mensajes: 45
Registrado: 22 Nov 2004, 20:37

Mensaje por alonso19 » 10 Dic 2004, 08:15

Ya he conseguido que funcione el kazaa, pero instalando una version vieja que tenia por hay, sino no habia manera.

Parece que ahora va como un tiro y todo bien, asi que solo me queda daros las gracias a todos por vuestra ayuda. :lol:

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 10 Dic 2004, 09:45

Usar Kazaa ya se ha comentado lo que conlleva. Pero a gusto del usuario.



Damos por solucionado el tema y cerramos.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”