No me chuta internet de ninguna forma!!! (TERMINADO)

Cerrado
Gamof
Mensajes: 44
Registrado: 06 Abr 2005, 10:32

No me chuta internet de ninguna forma!!! (TERMINADO)

Mensaje por Gamof » 02 Nov 2005, 10:11

Holas, tengo un problemilla con mi ordenata, no me funciona internet, haga lo que haga no me funciona ni para atras.

Le pase un antivirus Asap desde otro ordenador, no detecto ningun virus, le pase el spysweeper registrado y version full, tampoco me detecto nada, le pase el elistar y el elitrip, nada de nada, le reinstale el windows xp, y me sigue sin funcionar, ya harto de que no me funcionase pense que era mi tarjeta de red, asi que active el modem cutre salchichero y le hice una conexion, TAMPOCO ME FUNCIONA!!!!!, le pase el winsockfix para resetear los tcp ip (normalmente funciona cuando algun troyano ha dejado inservible el tcp), nada tampoco funciona, le desinstale la tarjeta de red y la volvi a instalar, puse el internet exploter por defecto y le borre el historial las cookies y todo lo habido y por haber, le hice ping a la puerta de enlace del router y no responde, cuando el router esta funcionando seguro porque tengo varios ordenadores mas conectados, ya no se que hacer, solo me queda formatear jeje. pues nada un saludo y espero que a alguien le haya pasado lo mismo y sepa la solucion,

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Nov 2005, 15:37

Con todo lo que has hecho, ya poco nos dejas para proponerte. Revisa configuracion de red, que no tengas IP coincidentes con otra máquina, y haz un ping a la puerta de enlace a ver si llegas al router no no, por si fuera problemas de conexionado, y tras descartarlo todo, si persiste el problema, peganos un loh del HJT en un proximo post como respuesta a este Tema, y lo analizaremos ???







[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]





saludos



ms, 2-11-2005

Gamof
Mensajes: 44
Registrado: 06 Abr 2005, 10:32

Mensaje por Gamof » 02 Nov 2005, 17:40

Logfile of HijackThis v1.99.1

Scan saved at 23:33:36, on 02/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\drivers\dcfssvc.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe

C:\WINDOWS\system32\RunDll32.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\AVENGINE.EXE

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\WebProxy.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\dllhost.exe

C:\WINDOWS\system32\msdtc.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

F:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe"

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{14867969-9ADF-4C6D-8125-8164E7DC09EB}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CS1\Services\Tcpip\..\{14867969-9ADF-4C6D-8125-8164E7DC09EB}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CS2\Services\Tcpip\..\{14867969-9ADF-4C6D-8125-8164E7DC09EB}: NameServer = 80.58.0.33,80.58.32.97

O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe

O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe

O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe

O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe

O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe

O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe





pues ahi va mi log del hihackthis, el tema del ping a la puerta de enlace ya lo hice, no responde nada de la red, tampoco funciona inet con un modem analogico, asi que parece que es problema del windoul :D

El panda platinum lo tengo quitado del inicio para que no cargue nada o sea que inicia sin el panda activo, aunque me dá en la nariz que es el panda no se porque me da mala espina....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Nov 2005, 18:54

Pues aparentemente el log está limpio, pero tienes tal cantidad de residentes de Panda, que muy posible colisionen con algun otro y te incordien.



Aparte, si alguno de ellos es cortafuegos, el tener SP2 del XP es lo primero que puede interferir.



To probaría desinstañar todo lo de Panda y ver si así accede a Internet, luego ya lo instalaràs de nuevo pero sabremos si ello te afecta, como es previsible.



Y deja solo un cortafuegos, pues muchos problemas vienen por aqui.



Y tras probarlo, nos cuentas el resultado como respuesta de este Tema, gracias



saludos



ms, 2-11-2005

Gamof
Mensajes: 44
Registrado: 06 Abr 2005, 10:32

Mensaje por Gamof » 03 Nov 2005, 10:55

Pues nada, desinstalado el panda antivirus, quitado el cortafuegos del sp2, nada no chuta esto es increible, como no le pegue fuego ya no se que hacer, bueno sino hay más opciones voy a tener que formatear, alguna ultima idea antes de que lo formatee????, un saludo y gracias por todo!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Nov 2005, 11:05

Si has desinstalado el Panda, copianos nuevo log del HJT, por si hubieran quedado restos y los pulimos...



saludos



ms, 3-11-2005

Gamof
Mensajes: 44
Registrado: 06 Abr 2005, 10:32

Mensaje por Gamof » 03 Nov 2005, 13:05

Logfile of HijackThis v1.99.1

Scan saved at 19:03:18, on 03/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\drivers\dcfssvc.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\RunDll32.exe

C:\WINDOWS\system32\VTTimer.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Archivos de programa\KODAK\Kodak EasyShare software\bin\EasyShare.exe

C:\Archivos de programa\VIA\RAID\raid_tool.exe

F:\HijackThis.exe

C:\WINDOWS\system32\NOTEPAD.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 7

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: KODAK Software Updater.lnk = C:\Archivos de programa\KODAK\KODAK Software Updater\7288971\Program\backWeb-7288971.exe

O4 - Global Startup: Software Kodak EasyShare.lnk = C:\Archivos de programa\KODAK\Kodak EasyShare software\bin\EasyShare.exe

O4 - Global Startup: VIA RAID TOOL.lnk = C:\Archivos de programa\VIA\RAID\raid_tool.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{14867969-9ADF-4C6D-8125-8164E7DC09EB}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CS1\Services\Tcpip\..\{14867969-9ADF-4C6D-8125-8164E7DC09EB}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CS2\Services\Tcpip\..\{14867969-9ADF-4C6D-8125-8164E7DC09EB}: NameServer = 80.58.0.33,80.58.32.97

O23 - Service: Dcfssvc - Eastman Kodak Company - C:\WINDOWS\system32\drivers\dcfssvc.exe





Nuevo log, a ver si chuta esto ya :(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Nov 2005, 13:46

Pues se desinstaló muy bien Panda, pero gracias a ello ahora resaltan otras que vamos a probar de eliminar por estar donde están, aunque por su nombre disimulan muy bien, a no ser que sepas a ciencia cierta que son instaladas por tí



Tienes algo de Kodak ?



Es por una sospecha terrible..., y con otra del "Messenger Plus" que añade el troyano lop.com, harenos la prueba de eliminarlas, a ver si son las culpables:



O4 - HKLM\..\Run: [MessengerPlus3] \"C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe\"

(Puede añadir troyano LOP.COM).



O4 - Global Startup: KODAK Software Updater.lnk = C:\Archivos de programa\KODAK\KODAK Software Updater\7288971\Program\backWeb-7288971.exe

(Puede ocultar un Adware de Backweb Technologies)





Y tras eliminarlas, reiniciem oryeve de entrar en Internet y nos informa de los resultados.



Si son satisfactorios, sería cuestion de reinstalar el antivirus , a ver si aguanta con él.



saludos



ms, 3-11-2005

Gamof
Mensajes: 44
Registrado: 06 Abr 2005, 10:32

Mensaje por Gamof » 04 Nov 2005, 14:16

Pues nada quite los que me dijiste y nada no funcionó, asi que opte por la mejor solucion..........FORMATEAR!!!!

Ahora ya chuta todo jeejje.

Un saludo y gracias por todo.



P.D...: Refran, sino te quieres complicar siempre puedes formatear xD

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Nov 2005, 14:56

Pues muerto el perro. se acabó la rabia



Terminado el Tema, procedemos a cerrarlo



saludos



ms, 4-11-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”