Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 04/02/05, 07:33:16
Usuario
 
Registrado: feb 2005
Ubicación: España
Mensajes: 4
Bien Mi ordenador no para de lanzar conexiones.Gear311T.exe. (solucionado)

Hola a todos.
Mi problema es que mi pc va lanzando conexiones a distintos servidores, incrementando el número del puerto. Me da la impresión de que lo que trata el posible virus es de fastidiar a dischos servidores a base de enviarles multitud de conexiones.
Por supuesto, he pasado Ad-Aware y SpyBot, ambos actualizados, y como anti-virus McAfee también actualizado.

A continuación pongo el resultado de netstat en dos instantes consecutivos, para ilustrar lo que os comento de los sucesivos intentos de conexión y el incremento del número de puerto TCP:
-------------------------------------------
C:\Documents and Settings\Luis>netstat

Conexiones activas

Proto Dirección local Dirección remota Estado
TCP enigma3:1546 k.root-servers.net:domain TIME_WAIT
TCP enigma3:1547 f.root-servers.net:domain TIME_WAIT

C:\Documents and Settings\Luis>netstat

Conexiones activas

Proto Dirección local Dirección remota Estado
TCP enigma3:1547 f.root-servers.net:domain TIME_WAIT
TCP enigma3:1548 hntp1.hinet.net:domain TIME_WAIT+
-----------------------------------------


Esas conexiones que aparecen van variando, y es evidente que hay algún proceso que las lleva a cabo y probablemente intentará otras acciones que no detecto.

Por si teneis conocimiento del proceso que puede ser, a continuación incluyo la lista de tareas y servicios que se están ejecutando:

--------------------------------
C:\Documents and Settings\Luis>tasklist /svc

Nombre de imagen PID Servicios
========================= ====== =============================================
System Idle Process 0 N/D
System 4 N/D
smss.exe 448 N/D
csrss.exe 712 N/D
winlogon.exe 760 N/D
services.exe 804 Eventlog, PlugPlay
lsass.exe 816 PolicyAgent, ProtectedStorage, SamSs
svchost.exe 988 DcomLaunch, TermService
svchost.exe 1056 RpcSs
devldr32.exe 1064 N/D
svchost.exe 1176 AudioSrv, Browser, CryptSvc, Dhcp, dmserver,
ERSvc, EventSystem,
FastUserSwitchingCompatibility, helpsvc,
HidServ, lanmanserver, lanmanworkstation,
Netman, Nla, RasMan, Schedule, seclogon,
SENS, SharedAccess, ShellHWDetection,
srservice, TapiSrv, Themes, TrkWks, W32Time,
winmgmt, wscsvc, wuauserv, WZCSVC
svchost.exe 1268 Dnscache
svchost.exe 1408 LmHosts, RemoteRegistry, SSDPSRV, WebClient
spoolsv.exe 1668 Spooler
CTSVCCDA.EXE 1896 Creative Service for CDROM Access
FrameworkService.exe 1952 McAfeeFramework
Mcshield.exe 1988 McShield
VsTskMgr.exe 2028 McTaskManager
MDM.EXE 360 MDM
naPrdMgr.exe 516 N/D
explorer.exe 524 N/D
svchost.exe 696 stisvc
MsPMSPSv.exe 1164 WMDM PMSP Service
alg.exe 1932 ALG
wscntfy.exe 1976 N/D
shstat.exe 2120 N/D
UpdaterUI.exe 2148 N/D
Gear311T.exe 2368 N/D
DVDTray.exe 2400 N/D
ctfmon.exe 2432 N/D
msnmsgr.exe 2544 N/D
AcroTray.exe 2740 N/D
AimMon.exe 3636 N/D
HijackThis.exe 672 N/D
notepad.exe 3452 N/D
iexplore.exe 1144 N/D
notepad.exe 728 N/D
cmd.exe 3072 N/D
wmiprvse.exe 176 N/D
tasklist.exe 2928 N/D
---------------------------------------------------------

Muchas gracias de antemano por vuestra posible ayuda y por el tiempo dedicado a leer este mensaje. Saludos,
Luis
::confundi
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 04/02/05, 08:59:43
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.744
Escanea el sistema con HijackThis y pega el log aquí.
Sigue los consejos de estos dos mensajes:
http://www.forospyware.com/showthread.php?t=42
http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/aviso-2.html

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 04/02/05, 09:00:59
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.744
Antes de nada, escanea el PC en "Modo a prueba de fallos" o "Modo seguro" con un antivirus on-line: http://www.forospyware.com/announcement.php?f=12
y nos cuentas los resultados detallados. Luego sigue los pasos que he comentado en el post anterior.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 06/02/05, 08:36:17
Usuario
 
Registrado: feb 2005
Ubicación: España
Mensajes: 4
He realizado todos los pasos previos y sigue igual. Inlcuyo log de hijack

Saludos de nuevo.
He seguido todos los consejos proporcionados:
- Deshabilitar restaurar sistema
- Pasado Panda antivirus online, Ad-Aware, SpyBot y DiscCleaner en modo seguro.
- Lo mismo en modo normal.
Sin embargo, el PC continua lanzando las conexiones.
A continuación incluyo el resultado de ejecutar "netstat" en dos momentos consecutivos, donde se pueden ver estas conexiones y como se va incrementando el número del puerto:

-------------------------------
Conexiones activas

Proto Dirección local Dirección remota Estado
TCP enigma3:1039 c.root-servers.net:domain TIME_WAIT

Conexiones activas

Proto Dirección local Dirección remota Estado
TCP enigma3:1039 c.root-servers.net:domain TIME_WAIT
TCP enigma3:1046 www.telefonica.es:http TIME_WAIT
TCP enigma3:1047 l.root-servers.net:domain TIME_WAIT
-------------------------------------

Por tanto, sigo el último consejo que es el de ejecutar HijackThis. Incluyo el log a continuación:

--------------------------------------------
Logfile of HijackThis v1.99.0
Scan saved at 14:23:18, on 06/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\Archivos de programa\NETGEAR\WG311TSU\Utility\Gear311T.exe
C:\Archivos de programa\HP CD-DVD\Umbrella\DVDTray.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Documents and Settings\Luis\Escritorio\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 8
O4 - HKLM\..\Run: [AS00_Gear311T] C:\Archivos de programa\NETGEAR\WG311TSU\Utility\Gear311T.exe -hide
O4 - HKLM\..\Run: [DVDBitSet] "C:\Archivos de programa\HP CD-DVD\Umbrella\DVDBitSet.exe" /NOUI
O4 - HKLM\..\Run: [DVDTray] "C:\Archivos de programa\HP CD-DVD\Umbrella\DVDTray.exe"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096545309929
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{00AB675B-D836-4EF9-B867-25C27B811BE1}: NameServer = 147.83.2.3,147.83.2.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{33578B0D-973F-40D7-B5DC-FABCA6DF3397}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Servicio de registro de McAfee - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) - Unknown - %ProgramFiles%\WinPcap\rpcapd.exe (file missing)
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

----------------------------------------------

Tal vez podáis ayudarme. Gracias de nuevo por el tiempo dedicado.
Saludos,
Luis
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 09/02/05, 08:53:23
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.110
Alegria

Hola

Bueno, deberías marcar esto para su reparación a menos que tú lo hayas instalado por algún motivo y desees conservarlo.
O4 - HKLM\..\Run: [AS00_Gear311T] C:\Archivos de programa\NETGEAR\WG311TSU\Utility\Gear311T.exe -hide

Luego, desde agregar o quitar programas, deberías eliminar todo lo referente al netgear.

Tras desinstalarlo, deberías borrar la carpeta en la que se encontraba.

Tambien puedes marcar esto, no es grave, pero fastidia, es el recordatorio de creative para que te registres:
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe

Esta entrada no la conozco y no la había vistoantes, si es algo que tú hayas instalado, entonces déjala, de lo contrario, trata de eliminarla.

O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab

Uno de estos dos bloques de ip's debe pertenecera tu isp o proveedor de servicios de internet, el otro no. Claro que si estás en alguna especie de subred internao similar, puiede que ambos sean tuyos, pero te recomiendo que revises eso y los números que no sean tuyos, márcalos para reparar:

O17 - HKLM\System\CCS\Services\Tcpip\..\{00AB675B-D836-4EF9-B867-25C27B811BE1}: NameServer = 147.83.2.3,147.83.2.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{33578B0D-973F-40D7-B5DC-FABCA6DF3397}: NameServer = 80.58.0.33,80.58.32.97

Bueno, ya nos contarás como va el tema.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 10/02/05, 13:18:06
Usuario
 
Registrado: feb 2005
Ubicación: España
Mensajes: 4
No hay mejora

Gracias por la respuesta.
Siguiendo tu consejo he limpiado varias entradas:

O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{00AB675B-D836-4EF9-B867-25C27B811BE1}: NameServer = 147.83.2.3,147.83.2.10

En cuanto a:

O4 - HKLM\..\Run: [AS00_Gear311T] C:\Archivos de programa\NETGEAR\WG311TSU\Utility\Gear311T.exe -hide

me da algo de miedo tocarlo pues tiene que ver con la tarjeta de red inalámbrica. ¿Crees que es realmente necesario que lo quite? En cualquier caso siempre puedo volver a instalar el software de la tarjeta desde el CD.

Por si sirve de algo, adjunto el nuevo log de hijack:

---------------------------------
Logfile of HijackThis v1.99.0
Scan saved at 19:13:26, on 10/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\Archivos de programa\NETGEAR\WG311TSU\Utility\Gear311T.exe
C:\Archivos de programa\HP CD-DVD\Umbrella\DVDTray.exe
C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\WINDOWS\system32\cmd.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Luis de la Cruz\Escritorio\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 8
O4 - HKLM\..\Run: [AS00_Gear311T] C:\Archivos de programa\NETGEAR\WG311TSU\Utility\Gear311T.exe -hide
O4 - HKLM\..\Run: [DVDBitSet] "C:\Archivos de programa\HP CD-DVD\Umbrella\DVDBitSet.exe" /NOUI
O4 - HKLM\..\Run: [DVDTray] "C:\Archivos de programa\HP CD-DVD\Umbrella\DVDTray.exe"
O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\Musicmatch\Musicmatch Jukebox\mm_tray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096545309929
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{33578B0D-973F-40D7-B5DC-FABCA6DF3397}: NameServer = 80.58.0.33,80.58.32.97
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Servicio de registro de McAfee - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) - Unknown - %ProgramFiles%\WinPcap\rpcapd.exe (file missing)
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

---------------------------------------------------

Gracias de nuevo por el tiempo dedicado.
Saludos,
Luis
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 10/02/05, 13:37:12
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.110
Alegria

Hola

Bueno, si dices que es de tu tarjeta, entonces está perfecto donde está.

:)

Asgúrate de que estas ip's son de tu proveedor de internet, si son suyas, están bien, si no lo son, deberías marcarlas para reparar.

O17 - HKLM\System\CCS\Services\Tcpip\..\{33578B0D-973F-40D7-B5DC-FABCA6DF3397}: NameServer = 80.58.0.33,80.58.32.97

Marca esto para reparar:
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) - Unknown - %ProgramFiles%\WinPcap\rpcapd.exe (file missing)

Si habías instalado tú el wipcap, ahora parece estar dañado o faltarle archivos, si lo quieres reparar, deberás reinstalalro, si no lo instalaste tú o no sabes que es, entonces marca la entrada anterior para reparar.

Parece estar limpio tu sistema, haz estas últimas cosas y ya nos avisarás para darlo por terminado.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 13/02/05, 15:22:12
Usuario
 
Registrado: feb 2005
Ubicación: España
Mensajes: 4
Solucionado!

Saludos,
Tenías razón, habías acertado a la primera!
Tras seguir tus últimos consejos y no obtener mejoría, volví a repasar tu primer consejo, en el que me decías que borrase:

O4 - HKLM\..\Run: [AS00_Gear311T] C:\Archivos de programa\NETGEAR\WG311TSU\Utility\Gear311T.exe -hide

Como te dije, me daba miendo tocarlo pues parecía estar relacionado con la tarjeta inalámbrica. De todas formas, hice una búsqueda con google sobre ese fichero y me salió que alguien más lo había sufrido, y que su acción era "connect to root servers". Justo lo que me ocurría a mi. Lo he borrado y parece que el problema se ha solucionado.

Muchísimas gracías por el tiempo dedicado. Saludos y hasta pronto.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Formatear e instalar windows 98 s.e charly7674 Foro de Windows 62 11/11/07 16:25:08
Problemas con secuestro página inicial Internet Explorer (solucionado) Carlos de Benit Temas Solucionados 3 12/06/06 13:46:21
Sweeper anulo mi internet explorer (Solucionado) tucker Temas Solucionados 7 20/03/06 15:51:01
instalo winXP Pro= errores iexplore.exe y + carwin Foro de Hardware 29 06/12/05 15:26:34
Lista de puntos a comprobar de la configuración de Windows XP Rocha Foro de Windows 0 20/04/05 15:13:18




Todas las horas son GMT -4. La hora es 23:23:39.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416