Hola chicos, alla voy:
Uso Outlook 2003. A veces, no siempre, pero ultimamente demasiado amenudo, cuando le doy al outlook a "Enviar y Recibir" termina bien pero me deja el equipo sin conexion a internet. No puedo navegar ni nada. Para windows no ocurre nada en concreto, dice que tiene el cable de red enchufado y la ip sigue asignada la misma. No ocurre nada aparentemente, pero no tengo internet (ni siquiera el router responde a un ping). Sin embargo he descubierto que si mato un proceso que se llama OUTLOOK.EXE el internet vuelve. Dicho proceso sigue alli despues de salir de OUTLOOK (curioso) o sea que tengo que matarlo.
Por cierto, todo esto parece que me ocurre desde que he instalado el nuevo Panda Antivirus 2008 + Firewall. Antes tenia el Panda Antivirus 2007 + Firewall y he renovado la licencia.
¿Cómo lo veis?
the_big_doc
10/10/07, 12:11:30
Hola:
Bastante curioso lo que te pasa , ya hiciste un scaneo on line para descartar malware? si no puedes intentar esto:
primero descarga y ejecuta el ccleane (http://download.ccleaner.com/ccsetup136.exe)r para limpiar cookies y temporales. si tienes alguna duda aca tienes el manual (http://www.forospyware.com/t39511.html#post159877).
Acto seguido pasa un scaneo online con ewido (http://www.ewido.net/en/onlinescan/). tan pronto termine de escanear activa la casilla " Remove Infections ".si tienes alguna duda aca el manual (http://http://www.forospyware.com/t42048.html) de ewido
acto seguido scanea con kaspersky (www.kaspersky.com/kos/spanish//kavwebscan.html) on line y peganos el reporte aca.
exitos: :Bien:
Ya he hecho todo lo que me has dicho. Este es el informe del Kaspersy
KASPERSKY ONLINE SCANNER INFORME
jueves, 11 de octubre de 2007 12:35:23
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 11/10/2007
Registros en la base antivirus: 430829
Configuración del análisis
Analizar usando las siguientes bases estendidas
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
Estadísticas
Número de objeros analizados 53820
Virus encontrados 2
Objetos infectados 5
Objetos sospechosos 0
Duración del análisis 00:49:09
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Panda Software\Panda Antivirus + Firewall 2007\d43317c6bfccf6201fd789c5f8c9f1dePSK_NAMES Object is locked saltado
C:\Archivos de programa\Panda Software\Panda Antivirus + Firewall 2007\d43317c6bfccf6201fd789c5f8c9f1dePSK_NAMES2 Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ahead\Nero Home\bl.db Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ahead\Nero Home\is2.db Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\ApplicationHistory\LacieBackup.exe.95916a b3.ini.inuse Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42051.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42052.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42053.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42054.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42055.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42056.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42057.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42058.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42059.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42061.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42062.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42063.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42064.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42065.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42066.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\jar_cache42067.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\Perflib_Perfdata_134.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\Perflib_Perfdata_744.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\toolbox_healer42060.log Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Local Settings\Application Data\Identities\{D546FF6B-9100-4A53-B3EA-839910BF3034}\Microsoft\Outlook Express\Folders.dbx Object is locked saltado
C:\Documents and Settings\Administrador\Local Settings\Application Data\Identities\{D546FF6B-9100-4A53-B3EA-839910BF3034}\Microsoft\Outlook Express\Offline.dbx Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\sentinel\2.1\gwhashs.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{D426E5B5-17AE-4E5C-B5AC-F6B267A433F3}\RP393\A0108895.exe/Toolbar.exe Infectados: not-a-virus:AdTool.Win32.MyWebSearch saltado
C:\System Volume Information\_restore{D426E5B5-17AE-4E5C-B5AC-F6B267A433F3}\RP393\A0108895.exe RAR: infectado - 1 saltado
C:\System Volume Information\_restore{D426E5B5-17AE-4E5C-B5AC-F6B267A433F3}\RP418\A0114377.exe/data.rar/officekey.exe Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado
C:\System Volume Information\_restore{D426E5B5-17AE-4E5C-B5AC-F6B267A433F3}\RP418\A0114377.exe/data.rar Infectados: not-a-virus:PSWTool.Win32.RAS.a saltado
C:\System Volume Information\_restore{D426E5B5-17AE-4E5C-B5AC-F6B267A433F3}\RP418\A0114377.exe RarSFX: infectado - 2 saltado
C:\System Volume Information\_restore{D426E5B5-17AE-4E5C-B5AC-F6B267A433F3}\RP420\change.log Object is locked saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{E99521 EF-9D22-4029-93EA-A4A3FDFA6D1D}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edbtmp.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
the_big_doc
11/10/07, 11:19:46
Hola:
para eliminar las infecciones que reporta el kaspersky basta con ir a restaurar sistema (http://www.forospyware.com/t68017.html) y desactivarlo, reinicia la pc y acto seguido vuelve a activar la casilla de restaurar sistema, pasa un nuevo scaneo con kaspersky y pega el nuevo reporte. :Bien:
Entonces...
1º Desactivo restaurar sistema
2º Reinicio
3º Activo restaurar sistema
4º Paso KasperSky Online
o no es ese orden??
Podría ser...
1º Desactivo restaurar sistema
2º Paso KasperSky Online
3º Reinicio
4º Activo restaurar sistema
Por cierto, ¿alguien conoce esos virus? ¿tienen algo que ver con que pierda la conexion con la red? Gracias
the_big_doc
11/10/07, 12:44:21
Entonces...
1º Desactivo restaurar sistema
2º Reinicio
3º Activo restaurar sistema
4º Paso KasperSky Online
En ese orden :Bien: