Ver la Versión Completa : Nose que va peor el pc o la conex


R3P1S0
15/11/07, 10:35:36
Buenas a todosss, soy user nuevo, vengo en busca de algun alma caritativa que pueda perder 1 minutillo en contestarme a ver si sabe algo. Pues bien llevo 8 años con telefonica, con ip estatica y debido a que unos indeseables me estaban saboteando el router flodeandomelo continuamente, decidi llamar a telefonica y cambiarme a ip dinamica para que cambie cada vez que reinicio, desde entonces ahora noto que la conexión va de **** culo, por ejemplo, se me traba aveces, como si parase y de seguido retoma su rumbo, por otro lado tengo choke, nose si alguno conocera el counter strike, un juego multijugador, pues vamos 90 de choke en los servidores, lo que quiere decir que voy de **** culo. llevo 9 meses con el nod32 y derepente hoy se me acabo la licencia, me e pasado el kaspersky y esto es lo que me a detectado, si algun entendido puede decirme si es grave y si puedo hacer algo para solucionar y encaminarme al buen funcionamiento lo agradeceria.


pego log del kaspersky.

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Thursday, November 15, 2007 3:32:11 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 15/11/2007
Kaspersky Anti-Virus database records: 459858
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\

Scan Statistics:
Total number of scanned objects: 97323
Number of viruses found: 10
Number of infected objects: 17
Number of suspicious objects: 6
Duration of the scan process: 01:04:35

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked skipped
C:\Archivos de programa\ESET\infected\5ZUUOZBA.NQF Suspicious: Packed.Win32.Morphine.a skipped
C:\Archivos de programa\ESET\infected\LKR2MOAA.NQF Infected: Trojan-Spy.Win32.BZub.bll skipped
C:\Archivos de programa\ESET\infected\NQG0BZAA.NQF Infected: Trojan.Win32.Agent.aoy skipped
C:\Archivos de programa\ESET\infected\RHAYYKAA.NQF Infected: not-a-virus:Downloader.Win32.WinFixer.ar skipped
C:\Archivos de programa\ESET\infected\ZIERZ5DA.NQF Suspicious: Packed.Win32.Morphine.a skipped
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked skipped
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\R3P1S0\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\R3P1S0\Configuración local\Datos de programa\ApplicationHistory\cli.exe.72313fbf.ini.i nuse Object is locked skipped
C:\Documents and Settings\R3P1S0\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\R3P1S0\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\R3P1S0\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\R3P1S0\Configuración local\Historial\History.IE5\MSHist0120071115200711 16\index.dat Object is locked skipped
C:\Documents and Settings\R3P1S0\Configuración local\Temp\Perflib_Perfdata_7d8.dat Object is locked skipped
C:\Documents and Settings\R3P1S0\Configuración local\Temp\Perflib_Perfdata_e08.dat Object is locked skipped
C:\Documents and Settings\R3P1S0\Configuración local\Temp\Perflib_Perfdata_e10.dat Object is locked skipped
C:\Documents and Settings\R3P1S0\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\R3P1S0\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \java-12ef1c42-1c978b58.zip/Baaaaa.class Infected: Trojan.Java.ClassLoader.ap skipped
C:\Documents and Settings\R3P1S0\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \java-12ef1c42-1c978b58.zip/BaaaaBaa.class Infected: Trojan.Java.ClassLoader.ap skipped
C:\Documents and Settings\R3P1S0\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \java-12ef1c42-1c978b58.zip/VaaaaaaaBaa.class Infected: Trojan.Java.ClassLoader.ap skipped
C:\Documents and Settings\R3P1S0\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \java-12ef1c42-1c978b58.zip ZIP: infected - 3 skipped
C:\Documents and Settings\R3P1S0\ntuser.dat Object is locked skipped
C:\Documents and Settings\R3P1S0\ntuser.dat.LOG Object is locked skipped
C:\mIRC\backup\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.62 skipped
C:\mIRC\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.62 skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{88350755-F0F3-4E75-BFB3-52A797A36BAD}\RP119\A0040895.exe Infected: not-a-virus:PSWTool.Win32.Cain.284 skipped
C:\System Volume Information\_restore{88350755-F0F3-4E75-BFB3-52A797A36BAD}\RP119\A0040899.exe/WISE0025.BIN Infected: not-a-virus:PSWTool.Win32.Cain.284 skipped
C:\System Volume Information\_restore{88350755-F0F3-4E75-BFB3-52A797A36BAD}\RP119\A0040899.exe WiseSFX: infected - 1 skipped
C:\System Volume Information\_restore{88350755-F0F3-4E75-BFB3-52A797A36BAD}\RP135\A0048064.exe Infected: not-a-virus:PSWTool.Win32.Aster.55 skipped
C:\System Volume Information\_restore{88350755-F0F3-4E75-BFB3-52A797A36BAD}\RP135\A0048148.exe/file04 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped
C:\System Volume Information\_restore{88350755-F0F3-4E75-BFB3-52A797A36BAD}\RP135\A0048148.exe/file05 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.c skipped
C:\System Volume Information\_restore{88350755-F0F3-4E75-BFB3-52A797A36BAD}\RP135\A0048148.exe/file34 Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.1102 skipped
C:\System Volume Information\_restore{88350755-F0F3-4E75-BFB3-52A797A36BAD}\RP135\A0048148.exe Inno: infected - 3 skipped
C:\System Volume Information\_restore{88350755-F0F3-4E75-BFB3-52A797A36BAD}\RP138\change.log Object is locked skipped
C:\WINDOWS\2529.exe Suspicious: Packed.Win32.Morphine.a skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\installer.exe Suspicious: Packed.Win32.Morphine.a skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\update Suspicious: Packed.Win32.Morphine.a skipped
C:\WINDOWS\update.exe Suspicious: Packed.Win32.Morphine.a skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.

------------------------------------------------------------------------------------------------------

me e echo un netstat y no aparece nada raro para que la conex valla mal, me e echo un test y al parecer la sincronización esta bien, pero me doy cuenta que la lucecita a nada que envia o recibe algun paquete por pequeño que sea, parpadea a toda ostia, papapapa.

Nose si me explicado bien, supongo que no, yo para esas cosas no valgo.

Un saludo a todos y gracias de antemano

<¡D3vIL!>
15/11/07, 11:21:22
Hola

Descarga The Avenger (http://www.forospyware.com/t77789.html) y lo guardas en el escritorio.

Dale doble click a avenger.exe del escritorio para ejecutarlo.
Debajo "Script file to execute" elige "Input Script Manually".
Haz clic en el icono de la lupa. Se abrirá una nueva ventana con el nombre "View/edit script".
Copia el texto que se encuentra en el cuadrado más abajo en la ventana que se abrio.

Files to delete:
C:\Archivos de programa\ESET\infected\5ZUUOZBA.NQF
C:\Archivos de programa\ESET\infected\LKR2MOAA.NQF
C:\Archivos de programa\ESET\infected\NQG0BZAA.NQF
C:\Archivos de programa\ESET\infected\RHAYYKAA.NQF
C:\Archivos de programa\ESET\infected\ZIERZ5DA.NQF
C:\WINDOWS\2529.exe
C:\WINDOWS\installer.exe
C:\WINDOWS\update.exe

Folders to delete:
C:\mIRC

Nota el código fue creado específicamente para este usuario. Si no eres usuario, NO sigas estas instrucciones, ya que podría dañar tú sistema!


Pulsa sobre "Done" y haz clic sobre la luz verde del semáforo.
Haz clic en "Yes" o "Sí" cuando te pregunte las dos veces.
El ordenador se reiniciará, se abrirá y cerrará una ventanita de ejecución del comando. Esto es normal.


Después de reiniciar, se creará un archivo log.txt ubicado en C:\avenger.txt , ese tal reporte lo pegas aquí

Realiza un escaneo online con "KAS Online" (http://www.forospyware.com/announcement.php?f=12) y nos dejas sus reportes en este mismo mensaje.


Salu2
Recuerda volver

R3P1S0
15/11/07, 15:22:53
Este es el texto que me dio avanger, no e echo el scaneo de kaspersky porque segun lo que dice el avenger, no me elimino los archivos por lo tanto seguirian apareciendo si no me equivoco. Si quieren me vuelvo a pasar el kaspersky eso si me tarda 1 hora aproximada en scanear todo el PC :risa:

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Error: could not create zip file.
Error code: 1114


//////////////////////////////////////////


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\^gbaessq

*******************

Script file located at: \??\C:\WINDOWS\wleyulgj.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\Archivos de programa\ESET\infected\5ZUUOZBA.NQF deleted successfully.
File C:\Archivos de programa\ESET\infected\LKR2MOAA.NQF deleted successfully.
File C:\Archivos de programa\ESET\infected\NQG0BZAA.NQF deleted successfully.
File C:\Archivos de programa\ESET\infected\RHAYYKAA.NQF deleted successfully.
File C:\Archivos de programa\ESET\infected\ZIERZ5DA.NQF deleted successfully.
File C:\WINDOWS\2529.exe deleted successfully.
File C:\WINDOWS\installer.exe deleted successfully.
File C:\WINDOWS\update.exe deleted successfully.
Folder C:\mIRC deleted successfully.

Completed script processing.

*******************

Finished! Terminate.//////////////////////////////////////////


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\n^slnbkg

*******************

Script file located at: \??\C:\WINDOWS\system32\gxksuxpc.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\Archivos de programa\ESET\infected\5ZUUOZBA.NQF not found!
Deletion of file C:\Archivos de programa\ESET\infected\5ZUUOZBA.NQF failed!

Could not process line:
C:\Archivos de programa\ESET\infected\5ZUUOZBA.NQF
Status: 0xc0000034



File C:\Archivos de programa\ESET\infected\LKR2MOAA.NQF not found!
Deletion of file C:\Archivos de programa\ESET\infected\LKR2MOAA.NQF failed!

Could not process line:
C:\Archivos de programa\ESET\infected\LKR2MOAA.NQF
Status: 0xc0000034



File C:\Archivos de programa\ESET\infected\NQG0BZAA.NQF not found!
Deletion of file C:\Archivos de programa\ESET\infected\NQG0BZAA.NQF failed!

Could not process line:
C:\Archivos de programa\ESET\infected\NQG0BZAA.NQF
Status: 0xc0000034



File C:\Archivos de programa\ESET\infected\RHAYYKAA.NQF not found!
Deletion of file C:\Archivos de programa\ESET\infected\RHAYYKAA.NQF failed!

Could not process line:
C:\Archivos de programa\ESET\infected\RHAYYKAA.NQF
Status: 0xc0000034



File C:\Archivos de programa\ESET\infected\ZIERZ5DA.NQF not found!
Deletion of file C:\Archivos de programa\ESET\infected\ZIERZ5DA.NQF failed!

Could not process line:
C:\Archivos de programa\ESET\infected\ZIERZ5DA.NQF
Status: 0xc0000034



File C:\WINDOWS\2529.exe not found!
Deletion of file C:\WINDOWS\2529.exe failed!

Could not process line:
C:\WINDOWS\2529.exe
Status: 0xc0000034



File C:\WINDOWS\installer.exe not found!
Deletion of file C:\WINDOWS\installer.exe failed!

Could not process line:
C:\WINDOWS\installer.exe
Status: 0xc0000034



File C:\WINDOWS\update.exe not found!
Deletion of file C:\WINDOWS\update.exe failed!

Could not process line:
C:\WINDOWS\update.exe
Status: 0xc0000034



Folder C:\mIRC not found!
Deletion of folder C:\mIRC failed!

Could not process line:
C:\mIRC
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.

Gracias devil.

<¡D3vIL!>
16/11/07, 08:43:03
Hola R3P1S0

La herramienta The Avenger elimino los archivos nocivos ;)

deleted successfully > Suprimido con éxito.

Salu2

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog