• Registrarse
  • Iniciar sesión


  • Resultados 1 al 4 de 4

    Mi pc se desconecta a cada rato del internet

    Resumen del tema: Mi pc se desconecta a cada rato del internet - Mi pc se desconecta a cada rato del internet, ya pase el avast, eset, kaspersky, software malicious removal tool y dice que no tengo nada de virus, spyware o malwares pero yo creo que si ...

    1. #1
      Usuario Avatar de jsaldivia
      Registrado
      may 2011
      Ubicación
      Mexico
      Mensajes
      2

      Mi pc se desconecta a cada rato del internet

      Mi pc se desconecta a cada rato del internet, ya pase el avast, eset, kaspersky, software malicious removal tool y dice que no tengo nada de virus, spyware o malwares pero yo creo que si hay algo porque el comportamiento a sido muy inusual y a veces se reinicia sola la maquina. Por cierto mi maquina es una Intel Core 2 Duo e7300 @ 2.66 Ghz con 3.23 Gb de Ram Windows Xp Pro con SP2, se me habia infectado con el sasser pero se supone que ya habia quedado ya instale las actualizaciones para evitarlo y la verdad ya no se que checar la computadora esta conectada directamente al switch por cable. De antemano muchisimas gracias

      Este es el log del HijackThis

      Logfile of Trend Micro HijackThis v2.0.4
      Scan saved at 11:06:00 a.m., on 13/05/2011
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
      C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Archivos de programa\Firebird\Firebird_2_1\bin\fbguard.exe
      C:\WINDOWS\system32\hasplms.exe
      C:\Archivos de programa\TeamViewer\Version5\TeamViewer_Service.exe
      C:\Archivos de programa\TeamViewer\Version5\TeamViewer.exe
      C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
      C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
      C:\Archivos de programa\Firebird\Firebird_2_1\bin\fbserver.exe
      C:\WINDOWS\system32\wscntfy.exe
      c:\archivos de programa\teamviewer\version5\TeamViewer_Desktop.exe
      C:\Documents and Settings\Servidor\Escritorio\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} - (no file)
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 10.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware (reboot)] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
      O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - Firebird Project - C:\Archivos de programa\Firebird\Firebird_2_1\bin\fbguard.exe
      O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - Firebird Project - C:\Archivos de programa\Firebird\Firebird_2_1\bin\fbserver.exe
      O23 - Service: Sentinel HASP License Manager (hasplms) - SafeNet Inc. - C:\WINDOWS\system32\hasplms.exe
      O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Archivos de programa\WinPcap\rpcapd.exe
      O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Archivos de programa\TeamViewer\Version5\TeamViewer_Service.exe
      O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

      --
      End of file - 5641 bytes

    2. #2
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      55.143

      Re: Mi pc se desconecta a cada rato del internet

      Hola jsaldivia




      Descarga Glary Utilities y lo instalas según Su manual.

      Utilizá el Mantenimiento un Clic de esta herramienta para limpiar el Registro, temporales y demas archivos innecesarios del sistema.





      Terminado esto, - Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
      • Cuando termine, generara un registro en C:\ComboFix.txt.
        • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
        • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
        • *Nota* No vuelvas a utilizar ComboFix ni ningun otro programa antivirus hasta que no te de una respuesta.

      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.

      En Tu próxima respuesta, debes poner el reporte de ComboFix, que se encuentra en C:\ComboFix.txt


      NOTAS IMPORTANTES:

      ° Una vez Terminado el Trabajo de ComboFix, podes activar Tu antivirus.

      ° No Pongas los Reportes Dentro de Etiquetas Code ni HTML.

      ° No vuelvas a ejecutar ningún otro programa antivirus hasta que vuelva con una respuesta.

      ° Si No podes realizar un paso, lo saltas y seguis con el próximo.


      Saludos

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de jsaldivia
      Registrado
      may 2011
      Ubicación
      Mexico
      Mensajes
      2

      Re: Mi pc se desconecta a cada rato del internet

      Gracias Leosolari

      Ya corri el Glary Utilities y me corrigio algunas entradas no validas en el registro y me limpio los archivos temporales y el ComboFix este fue el reporte que me arrojo

      ComboFix 11-05-15.03 - Servidor 15/05/2011 16:59:57.1.1 - x86
      Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.3316.3000 [GMT -5:00]
      Running from: c:\documents and settings\Servidor\Escritorio\ComboFix.exe
      .
      .
      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      C:\Autorun.inf
      C:\DSC04122.JPG
      C:\DSC04123.JPG
      C:\DSC04124.JPG
      C:\DSC04125.JPG
      C:\DSC04126.JPG
      C:\DSC04127.JPG
      C:\DSC04789.JPG
      C:\DSC04790.JPG
      C:\DSC04791.JPG
      C:\DSC04792.JPG
      C:\DSC04793.JPG
      C:\DSC04794.JPG
      C:\Thumbs.db
      c:\windows\system32\svchost1.exe
      .
      .
      ((((((((((((((((((((((((( Files Created from 2011-04-15 to 2011-05-15 )))))))))))))))))))))))))))))))
      .
      .
      2011-05-15 21:54 . 2011-05-14 14:33 6397904 ----a-w- C:\gusetup_slim.exe
      2011-05-14 15:30 . 2011-05-14 15:30 -------- d-----w- c:\documents and settings\Servidor\Datos de programa\GlarySoft
      2011-05-14 14:56 . 2011-05-14 14:56 -------- d-----w- c:\archivos de programa\Glary Utilities
      2011-05-13 17:48 . 2011-05-14 14:57 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy
      2011-05-13 17:48 . 2011-05-14 14:57 -------- d-----w- c:\archivos de programa\Spybot - Search & Destroy
      2011-05-13 17:48 . 2011-05-13 17:48 -------- d-----w- c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com
      2011-05-13 17:28 . 2011-05-13 17:28 16409960 ----a-w- C:\spybotsd162.exe
      2011-05-13 17:26 . 2011-05-13 17:26 11133624 ----a-w- C:\SUPERAntiSpyware.exe
      2011-05-12 19:17 . 2011-05-12 19:17 -------- d-----w- c:\documents and settings\Servidor\Datos de programa\Wireshark
      2011-05-12 19:15 . 2011-05-12 19:15 -------- d-----w- c:\archivos de programa\WinPcap
      2011-05-12 19:14 . 2011-05-12 19:15 -------- d-----w- c:\archivos de programa\Wireshark
      2011-05-12 19:12 . 2011-05-12 19:12 19482969 ----a-w- C:\wireshark-win32-1.4.6.exe
      2011-05-11 15:07 . 2003-03-18 19:20 1060864 ----a-w- c:\windows\system32\MFC71.dll
      2011-05-11 15:07 . 2003-03-18 18:14 499712 ----a-w- c:\windows\system32\MSVCP71.dll
      2011-05-11 15:07 . 2003-02-21 02:42 348160 ----a-w- c:\windows\system32\MSVCR71.dll
      2011-05-11 15:07 . 2011-05-11 15:07 -------- d-----w- c:\archivos de programa\Alwil Software
      2011-05-11 15:04 . 2011-05-11 15:05 1445888 ----a-w- C:\WinsockxpFix.exe
      2011-05-10 00:35 . 2011-05-10 00:38 -------- d-----w- C:\microsip 2010
      .
      .
      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2011-03-17 16:24 . 2011-03-19 01:31 2935603 ----a-w- C:\Chocolate.exe
      2011-03-17 15:51 . 2011-03-19 01:31 3062966 ----a-w- C:\Cacao.exe
      .
      .
      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2010-11-16 35736]
      "Adobe ARM"="c:\archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-16 932288]
      .
      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
      "srservice"=2 (0x2)
      .
      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)
      .
      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "c:\\WINDOWS\\system32\\hasplms.exe"=
      .
      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "7807:TCP"= 7807:TCP:rbzghyv
      .
      R2 FirebirdGuardianDefaultInstance;Firebird Guardian - DefaultInstance;c:\archivos de programa\Firebird\Firebird_2_1\bin\fbguard.exe [30/01/2011 03:44 p.m. 81920]
      R2 hasplms;Sentinel HASP License Manager;c:\windows\system32\hasplms.exe -run --> c:\windows\system32\hasplms.exe -run [?]
      R2 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [25/06/2010 12:07 p.m. 35088]
      R2 TeamViewer5;TeamViewer 5;c:\archivos de programa\TeamViewer\Version5\TeamViewer_Service.exe [02/02/2011 10:19 a.m. 1960744]
      R3 FirebirdServerDefaultInstance;Firebird Server - DefaultInstance;c:\archivos de programa\Firebird\Firebird_2_1\bin\fbserver.exe [30/01/2011 03:44 p.m. 2736128]
      .
      Contents of the 'Scheduled Tasks' folder
      .
      2011-05-15 c:\windows\Tasks\GlaryInitialize.job
      - c:\archivos de programa\Glary Utilities\initialize.exe [2011-05-14 22:24]
      .
      .
      ------- Supplementary Scan -------
      .
      IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\Office12\EXCEL.EXE/3000
      .
      .
      **************************************************************************
      .
      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2011-05-15 17:02
      Windows 5.1.2600 Service Pack 2 NTFS
      .
      scanning hidden processes ...
      .
      scanning hidden autostart entries ...
      .
      scanning hidden files ...
      .
      scan completed successfully
      hidden files: 0
      .
      **************************************************************************
      .
      Completion time: 2011-05-15 17:02:49
      ComboFix-quarantined-files.txt 2011-05-15 22:02
      .
      Pre-Run: 441,305,714,688 bytes libres
      Post-Run: 441,338,855,424 bytes libres
      .
      WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
      [boot loader]
      timeout=2
      default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
      [operating systems]
      c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
      UnsupportedDebug="do not select this" /debug
      multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptOut
      .
      - - End Of File - - EF50B0D491CBD279E3DAAFFFF74468E4


      Espero tu respuesta, muchas gracias de antemano

    4. #4
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      55.143

      Re: Mi pc se desconecta a cada rato del internet

      Hola de nuevo

      Realiza lo siguiente :

      • Clic en INICIO > EJECUTAR >
        • Y ahí pones notepad.exe y ACEPTAR
        • Ahora copia y pega el texto del cuadro de mas abajo dentro del Notepad


      Código:
      File::
      C:\Chocolate.exe
      C:\Cacao.exe


      • Guarda este archivo con el nombre CFScript.txt
      • Arrastra y suelta el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra el screenshot de abajo.



      • ComboFix comenzará otra vez a ejecutarse. Cuando termine generara un nuevo reporte que tendras que pegar en este mismo tema.




      Después de reiniciar, comprobas en funcionamiento y nos comentás.



      saludos

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.