Pierdo la conexion de internet (SOLUCIONADO)

Cerrado
kaiserxoxe

Pierdo la conexion de internet (SOLUCIONADO)

Mensaje por kaiserxoxe » 23 Jul 2005, 13:52

Ola

Bueno os cuento mi problema por encima

Desde hace un mes mas o menos la conexion de internet se me bloquea,pasa siempre al rato de poner el emule .Sigue enviando y reviendo datos pero no puedo utilizar internet.Ni webs ni emule ni msn ni juegos.

Asi que os pego el log haber si veis algo raro

Gracias



Logfile of HijackThis v1.99.1

Scan saved at 13:48:26, on 23/07/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\igfxtray.exe

C:\WINDOWS\System32\hkcmd.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\GetRight\getright.exe

C:\Archivos de programa\GetRight\getright.exe

C:\ARCHIV~1\Agnitum\OUTPOS~1\outpost.exe

C:\WINDOWS\System32\tcpsvcs.exe

C:\Archivos de programa\eMule\emule.exe

C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe

C:\ARCHIV~1\Agnitum\OUTPOS~1\op_viewer.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Downloads\HijackThis_1.99.1.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [Outpost Firewall] C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe /waitservice

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Archivos de programa\GetRight\getright.exe

O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm

O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm

O9 - Extra button: Ajuste del explorador de Outpost Firewall - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Archivos de programa\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121707012308

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{521B2FF4-C489-462F-9D86-2A304B46208A}: NameServer = 80.58.61.250 80.58.61.254

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\ARCHIV~1\Agnitum\OUTPOS~1\outpost.exe

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 23 Jul 2005, 19:47

Tu log se ve limpio :shock:

Salu2

Caito

kaiserxoxe

Mensaje por kaiserxoxe » 23 Jul 2005, 20:29

Ola

Gracias

Y como puedo evitar que la conexion de internet se sature y no me deje usar internet hasta reiniciar?

Tengo Windows XP sp2 (Actualizado en windowsupdate)

Todas las actualizaciones del sp1 y las del sp2

Kaspersky antivirus actualizado

Outpost firewall actualizadao y permitiendo acceso completo al emule

Uso tambien ad-ware, spybot y no me detecta nada

Llevo 2 años con la misma configuracion y la misma conexion de internet y todo va bien pero en un mes se me cuelga siempre



Alguna idea?

Se me cuelga al rato de poner el emule a maxima potencia

Salu2 :arrow:

ENDROGAO
Mensajes: 106
Registrado: 12 Jul 2005, 22:49

Mensaje por ENDROGAO » 24 Jul 2005, 00:37

Que ancho de banda tienes?? y que version de emule usas. Hay versiones que comen mucho ancho de banda y bastantes recursos del pc, recuerdo que habia una version que te dejaba el pc totalmente muerto para navegar, no creo que sea problema ni de virus ni de spyware simplemente que tu ancho de banda se satura.



saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Jul 2005, 13:04

Hay que tener presente que el ancho de banda es una carretar de dos direcciones, y aunque si no se contrata simetrica, como las que utilizamos para las webs, el exceso de trafico en una direccion, impide el paso en la contraria.



Si tienes sistema P2P, la subida de ficheros que te piden los que estan compartiendo tus carpetas, te restan capacidad a ti para navegacion y descargas.



Compruebalo desactivando el emule y veras como puedes correr mas (con la autopista vacía, cualquiera !!!)



saludos



ms, 24-07-2005

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 24 Jul 2005, 17:00

Y si usas la mula (emule) tu mismo..



Bajaras ademas de musica u otras cosas VIRUS.



Saludos

maura63 -8 dias
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

kaiserxoxe

Mensaje por kaiserxoxe » 24 Jul 2005, 18:42

Ola

[color=black]ENDROGAO[/color]

Uso Telefonica ADSL 512k con un modem Vitcom(o algo asi),azul transparente.

El emule es el 0.46a la ultima version.Configurada con el asistente.



[color=black]msc hotline sat[/color]

El tema no es que sea lento la navegacion sino que al poner el emule la conexion parece saturada y no puedo usar internet,se desconeta el msn y el emule.Esto pasa desde hace unos 2 meses antes tenia el emule el msn y visitaba webs,lento pero las veia.

Lo que no se es porque ahora se peta sin ningun motivo



[color=black]maura63[/color]

Sobre el tema de los virus yo nunca me he descargado un virus con el emule.Todos los archivos los descargo de webs de confianza y nunca he tenido problemas.



Estoy un poko rayado.Ya puse el parche pra el sp2 para las conexiones maximas,Cosa que ates no tenia y el emule tiraba mucho,medias de 35k

He hecho lo que recomendais en esta direccion https://foros.zonavirus.com/viewtopic.php?t=4795

y sigo igual.

Telefonica dice que no tengo ningun problema de conexion y el tio que vino a ver la conexion miro todo y no encontro nada raro

Asi que ya no se :(

Salu2 :arrow:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Jul 2005, 19:31

Del log del HJT que nos enviaste, mira de eliminar lo siguiente



O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll



O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)



O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)





_______





y si a pesar de esto se mantiene el problema, prueba de borrar esta, innecesaria y que puede permitir alguna accion indeseada:



O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe



y nos comentas el resultado, gracias

saludos



ms, 24-07-2005
Última edición por msc hotline sat el 24 Jul 2005, 19:42, editado 1 vez en total.

kaiserxoxe

Mensaje por kaiserxoxe » 24 Jul 2005, 19:40

Ola



Aqui os lo dejo

Logfile of HijackThis v1.99.1

Scan saved at 19:40:15, on 24/07/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\igfxtray.exe

C:\WINDOWS\System32\hkcmd.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\System32\tcpsvcs.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

C:\Archivos de programa\eMule\emule.exe

C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Propietario\Escritorio\HijackThis_1.99.1.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm

O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm

O9 - Extra button: Ajuste del explorador de Outpost Firewall - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Archivos de programa\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)

O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{521B2FF4-C489-462F-9D86-2A304B46208A}: NameServer = 80.58.61.250 80.58.61.254

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Gracias :D

Salu2 :arrow:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Jul 2005, 20:35

Le hemos pedido que nos comentara el resultado, si se le han solucionado los problemas, no que postear nuevo log...

kaiserxoxe

Mensaje por kaiserxoxe » 24 Jul 2005, 20:38

Ola

Lo siento :oops: es mi primer dia :lol:

Probando

Salu2 :arrow:

kaiserxoxe

Mensaje por kaiserxoxe » 24 Jul 2005, 21:17

Ola

Sigue igual :(

alguna idea mas?

Salu2 :arrow:

ENDROGAO
Mensajes: 106
Registrado: 12 Jul 2005, 22:49

Mensaje por ENDROGAO » 24 Jul 2005, 23:24

Pues me sigo remitiendo a lo mismo, con 512 debes tener suficiente para poder navegar tranquilamente, pero para usar emule y mas la version 0.46 que por lo que se esta dando bastantes problemas necesitarias mas subida. Para navegar se cuenta la bajada en tu caso 512, pero para la descarga cuentas solo con 128 de subida y ademas el xp por si ya se lleva algo de ancho de banda. Yo te recomendari que dejaras de usar emule o como mucho cambiases de version, yo en su dia deje de utilizarlo por tema de virus y otras cosas y la verdad estoy mas tranquilo ahora.



saludos . :roll:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Jul 2005, 07:28

Vista la presusrtencia de problemas, aunque puede que no sean debidos a lo existente en el log, sino al propio uso del emule, he vuelto a analizar el HJT y veo que no se han eliminado claves que ya se indicaron eliminar, por lo que conviene que arranques en modo seguro y en este modo lances el HJT para eliminar las siguientes:



O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll



O9 - Extra button: Ajuste del explorador de Outpost Firewall - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Archivos de programa\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll (file missing)



O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)



O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)



Y comprueba que hayan quedado eliminadas, volviendo a lanzar un HJT y comprobando que ya no estan.



saludos



ms, 25-07-2005

kaiserxoxe

Mensaje por kaiserxoxe » 25 Jul 2005, 20:30

Ola

ENDROGAO

Bueno sobre el tema de los virus te digo que en 2 años nunca me he descargado ningun virus atraves del emule

Sobre la version del emule he probado unas 12 veriones y mods

Ademas de probar el BT y siempre pasa lo mismo se satura y ya no puedo usar internet,el msn de desconecta y el emule tambien.

Tengo que reiniciar para poder usar internet.

Con el emule tenia medias de 30k y maximas de 60k.Nunca tuve problemas con eso



msc hotline sat

Ya estan eliminadas y seguimos igual.



Por cierto no es que solo se sature el emule es que cuando empiezo a descargar archivos grandes atra ves del GetRigth(gestor de descarga) se me bloquea igual.



Pero gracias de todos modos

Pero debe ser algun troyano porque a mis colegas que tienen lo mismo que yo ,telefonica 512k y emule,y les funcionay no tienen ningun problema.

Esoty muy desesperado ya va para 3 meses y esto es muy rayante.

Gracias

Salu2 :arrow:

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 26 Jul 2005, 05:31

Tratando de pensar algo se me ocurre que puede haber algo con el Zone Alarm quizás ?

Salu2

Caito

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jul 2005, 06:04

Dejo la cuestion del zone alarm, para los que lo usan. Yo lo uso de hardware, sin colisiones y mucho mas seguro.



Por mi parte creo que puedes descartar lo de troyanos y virus, y mirar otras cosasm como nemoria disponible, valores de paginado de memoria (podriamos aumentar el valor manualmente) y lo mas facil, eliminar ficheros temporales de windows y de Internet. Empieza por esto, y los de Internet eliminalos con el ELITEMPO:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp







y nos cuentas el resultado, para, tras ello, obrar en consecuencia con el paginado de memoria



salydos



ms, 26-07-2005

kaiserxoxe

Mensaje por kaiserxoxe » 26 Jul 2005, 23:50

Ola

msc hotline sat

Usado y limpio pero sigue igual.



Sobre lo de valores de paginado de memoria no se como hacerlo

Lo que he hecho es ir a ver en rendimiento, lo he ajustado al mejor rendimiento y he cambiado lo de la memoria virtual que le he dicho que la administre el PC automaticamente.





Pero me he fijado en una pestaña en propiedades de sistema que ponia "Acceso Remoto" :evil:

Que os parece? para que sirve? lo pueden utilizar contra mi?

Asi que he decidido desconectarlo haber que tal.

Mañana os cuento

Gracias

Salu2 :arrow:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Jul 2005, 06:37

Justamente el paginado de memoria es memoria virtual, y debe ser entre 1,5 y 3 veces la RAM y si la utilizabas manualmente quizas la tenías fiera de madre.



Tras ponerla en modo automatico, cuentanos los resultados, como respuesta de este tema, gracias



saludos



ms, 27-07-2005

kaiserxoxe

Mensaje por kaiserxoxe » 27 Jul 2005, 23:16

Ola

Se sigue desconectando :(

Gracias :wink:

Salu2 :arrow:

kaiserxoxe

Mensaje por kaiserxoxe » 30 Jul 2005, 00:35

Ola

Bueno os pongo datos sobre mi ordenador haber si tenies mas ideas :(



Sistema operativo Microsoft Windows XP Home Edition 5.1.2600 (WinXP Retail)

Sistema operativo Microsoft Windows XP Home Edition

Service Pack del Sistema Operativo Service Pack 1

DirectX 4.09.00.0904 (DirectX 9.0c)

Tipo de procesador Intel Celeron, 2300 MHz (23 x 100)

Nombre de la Placa Base TriGem eMachines Imperial

Chipset de la Placa Base Intel Brookdale-G i845GL

Memoria del Sistema 512 MB (PC2100 DDR SDRAM)

Tipo de BIOS Phoenix (03/31/03)

Monitor:

Tarjeta gráfica Intel(R) 82845G Graphics Controller (64 MB)

Acelerador 3D Intel Extreme Graphics

Monitor Proview 772 (FAQC340058758)

Multimedia:

Tarjeta de sonido Intel 82801DB ICH4 - AC'97 Audio Controller [B-0]

Almacenamiento:

Disco duro SAMSUNG SV0813H (80 GB, 5400 RPM, Ultra-ATA/100)

Particiones:

C: (NTFS) 76340 MB (65638 MB libre)

Red:

Tarjeta de Red NIC Fast Ethernet PCI Familia RTL8139 de Realtek

Tarjeta de Red WAN (PPP/SLIP) Interface (81.38.12.127)

Modem Conexant SoftK56 Modem(M)

Dispositivos:

Controlador USB1 Intel 82801DB ICH4 - USB Controller [B-0]

Controlador USB1 Intel 82801DB ICH4 - USB Controller [B-0]

Controlador USB1 Intel 82801DB ICH4 - USB Controller [B-0]

Controlador USB2 Intel 82801DB ICH4 - Enhanced USB2 Controller [B-0]

Dispositivos USB Kit ADSL USB



Bueno haber si veis algo raro o incompatible

Gracias de todos modos

Salu2 :arrow:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Jul 2005, 07:44

En primer lugar parece que solo tienes instalado el SP1. Tienes agujeros de seguridad en consecuencia. Acrtualiza parches lanzando un windowsupdate.



Pero luego veo que usas modem, y si es asi puedes tener el antiguo problema de desconexion de internet por señal de llamada entrante.



Dinos si tienes linea de telefono digital, que es lo mas probable. Si es asi, cuando hay una llamada mientras estas conectado a Intermet, su señal de entrada produce muchas veces la desconexion de Internet.



Esto ya es conocido de antaño, pero está superado al usar la mayoria ADSL , con lo cual se elimina este problema.



Dinos si usas linea digital, y si piensas ca,biar a ADSL y cuando... pues podría ser la solucion a tu problema



saludos



ms, 30-07-2005



saludos

kaiserxoxe

Mensaje por kaiserxoxe » 30 Jul 2005, 12:35

Ola

Antes tenia SP2 pero como lei que tenia limites en la conexion pues decidi poner quitarlo

Antes con el SP2 se me desconectaba igual asi que no se :?:

Lo volvere a instalar haber que tal



Sobre el tema del modem el tema esta que yo uso el KIT ADSL que es mi conexion de internet y el otro modem que ves el REalTek es un modem interior que no uso para nada esta deshabilitado.



Gracias de todas formas.

Salu2 :arrow:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Jul 2005, 13:18

Visto lo indicado, como que se resistian algunas claves y le indicamos que lo hiciera arrancando en modo seguro, y no sabemos si logro eliminarlas, posteenos ahora nuevo log, una vez eliminó las claves arrancando en modo seguro, gracias



saludos



ms, 30-07-2005

kaiserxoxe

Mensaje por kaiserxoxe » 30 Jul 2005, 14:32

Ola

Aqui os pongo el LOG





Logfile of HijackThis v1.99.1

Scan saved at 14:23:50, on 30/07/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\Propietario\Escritorio\HijackThis_1.99.1.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\ccleaner.exe" /AUTO

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab

O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Salu2 :arrow:

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 30 Jul 2005, 15:48

Elimina estas entradas



R3 - Default URLSearchHook is missing - Nasty



O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll -



Y comprueba que se muestren los archivos ocultos.





Mostrar las extensiones verdaderas de los archivos



Para poder ver las extensiones verdaderas de los archivos y además visualizar aquellos con atributos de "Oculto", proceda así:



1. Ejecute el Explorador de Windows



2. Seleccione el menú 'Ver' (Windows 95/98/NT) o el menú 'Herramientas' (Windows Me/2000/XP), y pinche en 'Opciones' u 'Opciones de carpetas'.



3. Seleccione la lengüeta 'Ver'.



4. DESMARQUE la opción "Ocultar extensiones para los tipos de archivos conocidos" o similar.



5. En Windows 95/NT, MARQUE la opción "Mostrar todos los archivos y carpetas ocultos" o similar.



En Windows 98, bajo 'Archivos ocultos', MARQUE 'Mostrar todos los archivos'.



En Windows Me/2000/XP, en 'Archivos y carpetas ocultos', MARQUE 'Mostrar todos los archivos y carpetas ocultos' y DESMARQUE 'Ocultar archivos protegidos del sistema operativo'.



6. Pinche en 'Aplicar' y en 'Aceptar'.



Despues de eliminar y comprobar que se muestren peganos un nuevo log de hijackthis.



Saludos

maura63 -2 dias
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

kaiserxoxe

Mensaje por kaiserxoxe » 30 Jul 2005, 16:13

Ola

Sobre lo de los archivos ocultos ya lo tenia en la opcion para ver todos los archivos inclusive los ocultos :D

Las dos entradas que dices ya las borre,iniciado en modo seguro.

Os Pongo el nuevo LOG



Logfile of HijackThis v1.99.1

Scan saved at 16:06:09, on 30/07/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\Propietario\Escritorio\HijackThis_1.99.1.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Archivos de programa\Telefonica Kit ADSL USB\CnxDslTb.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\ccleaner.exe" /AUTO

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab

O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Gracias

Salu2 :arrow:

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 30 Jul 2005, 16:21

Solo eliminar esta



O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

kaiserxoxe

Mensaje por kaiserxoxe » 30 Jul 2005, 16:30

Ola

Bueno al intentar borrar esta entra q la que te refieres me pone esto :

[img]http://img284.imageshack.us/img284/1659/dibujo1ap.jpg[/img]

Y tengo dudas :?:

Salu2 :arrow:

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 30 Jul 2005, 16:34

Esa entrada que dice NO NAME- NO FYLE, puede ser causa de malware, adware, virus etc..



Eliminala, siempre queda la restauracion de lo eliminado.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”