| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Hola que tal El problema es que ultimamente el intenet se me desconecta y cambia de color la barra de inicio. Por si acaso vi el post de abajo http://www.forospyware.com/t73978.html seguí todos los pasos pero mi problema continúa. Son dos formas que se desconecta el ADSL Forma 1 : Me aparece este mensaje: -------------------------------------------------------------------------- "Generic Host Process for Win32 Services ha detectado un problema y debe cerrarse" Es posible que haya perdido la informacion en la que se encontraba trabajando Informe a microsft de este problema Se ha creado un informe de error que puede enviar para mejorar Generic Host Process for Win32 Services. El informe se tratará como confidencial y anonimo Aceptar -------------------------------------------------------------------------- Despues de eso la barra de tareas y el menú inicio, de lo que es azul, parpadea y cambia al color gris por un rato de ahi vuelve al color azul, eso es indicio de que el internet se desconectará en dos minutos. Lo curioso es que después de desaparecer el mensaje solo el sonido de los reproductores (winamp, windows media, etc). Solo funcionan los sonidos del windows (click, alertas, etc). Bueno el caso es que este mensaje me aparece a los 10 minutos de encender la computadora y para volver a conectar el internet tengo que reiniciar la maquina, puesto que el icono de discado al adsl no responde Forma 2 Es mas discreto puesto que simplemente se desconecta sin previo aviso y sin mensaje alguno y no vuelve a conectarse salvo de forma manual. (Siendo un poco incómodo porque siempre dejo descargando archivos de internet y no sé si se cortará la señal o continuará) Hace tiempo cuando terminé de formatear hace 2 meses, después de instalar los programas a la Pc, apareció un mensaje diciendo si estaba de acuerdo con la desconección automática del internet lo cual tontamente se le dio si, y ahora estoy sufriendo con este problema. Programas instalados:Siempre tuve estos programas instados excepto el Ares y el internet funcionaba a la perfección: - Tengo internet de 600 kb por medio de un modem externo marca zyxel conectado a la Pc mediante USB. Accedo al internet manualmente por un icono de discado del adsl. - Windows XP SP2 - Ares 2.0.6 - Firefox - No tengo instalado ningun antivirus, puesto que al pasarle el ewido salió lo siguiente, le volví a pasar y ya no salió nada pero el problema del internet persiste: __________________________________________________ ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: Downloader.Agent.awf Path: [1444] C:\Archivos de programa\Winamp\Winampa.exe Risk: High Name: Trojan.Dialer.ri Path: C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\YZRS2LIE\drf1172299136[1].htm Risk: High Name: Trojan.Dialer.ri Path: C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\YZRS2LIE\drf1172299136[1].htm.exe Risk: High Name: Not-A-Virus.Monitor.Win32.Ardamax.k Path: C:\Documents and Settings\Carlos\Escritorio\HAPPY TREE FRIENDS\02-warminghouse.exe Risk: Low Name: Not-A-Virus.Monitor.Win32.Ardamax.k Path: C:\Documents and Settings\Carlos\Escritorio\HAPPY TREE FRIENDS\04-crazyants.exe Risk: Low Name: Not-A-Virus.Monitor.Win32.Ardamax.k Path: C:\Documents and Settings\Carlos\Escritorio\HAPPY TREE FRIENDS\06-nutting_candy.exe Risk: Low Name: Not-A-Virus.Monitor.Win32.Ardamax.k Path: C:\Documents and Settings\Carlos\Escritorio\HAPPY TREE FRIENDS\08-wheeling.exe Risk: Low Name: Not-A-Virus.Monitor.Win32.Ardamax.k Path: C:\Documents and Settings\Carlos\Escritorio\HAPPY TREE FRIENDS\10-off_the_hoo.exe Risk: Low Name: Not-A-Virus.Monitor.Win32.Ardamax.k Path: C:\Documents and Settings\Carlos\Escritorio\HAPPY TREE FRIENDS\12-water_you.exe Risk: Low Name: Not-A-Virus.Monitor.Win32.Ardamax.k Path: C:\Documents and Settings\Carlos\Escritorio\HAPPY TREE FRIENDS\14-idol_moment.exe Risk: Low Name: TrackingCookie.Mediaplex Path: C:\Documents and Settings\Carlos\Cookies\carlos@mediaplex[1].txt Risk: Medium Name: TrackingCookie.Doubleclick Path: :mozilla.10:C:\Documents and Settings\Carlos\Datos de programa\Mozilla\Firefox\Profiles\grdm1zie.default \cookies.txt Risk: Medium Name: TrackingCookie.2o7 Path: :mozilla.15:C:\Documents and Settings\Carlos\Datos de programa\Mozilla\Firefox\Profiles\grdm1zie.default \cookies.txt Risk: Medium Name: Downloader.Agent.awf Path: C:\Archivos de programa\Winamp\Winampa.exe1170691339 Risk: High Name: Downloader.Agent.awf Path: C:\Archivos de programa\Winamp\Winampa.exe1170802495 Risk: High Name: Downloader.Agent.awf Path: C:\Archivos de programa\Winamp\Winampa.exe1170860704 Risk: High Name: Downloader.Agent.awf Path: C:\Archivos de programa\Winamp\Winampa.exe1171864706 Risk: High Name: Downloader.Agent.awf Path: C:\Archivos de programa\Winamp\Winampa.exe1171914950 Risk: High Name: Downloader.Agent.awf Path: C:\Archivos de programa\Winamp\Winampa.exe1172034821 Risk: High Name: Downloader.Agent.awf Path: C:\Archivos de programa\Winamp\Winampa.exe1172161472 Risk: High Name: Downloader.Agent.awf Path: C:\Archivos de programa\Winamp\Winampa.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP23\A0006744.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP23\A0006745.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP23\A0006746.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP23\A0006747.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP24\A0007070.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP24\A0007071.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP25\A0007260.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP25\A0007261.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP25\A0007262.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP25\A0007263.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP25\A0007264.EXE Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP37\A0009026.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP37\A0009027.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP37\A0009028.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP38\A0009090.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP38\A0009091.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP38\A0009092.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP38\A0009093.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP38\A0009094.exe Risk: High Name: Dropper.Agent.anl Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP39\A0009362.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP39\A0009371.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP39\A0009372.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP39\A0009373.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP40\A0009617.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP40\A0009618.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP40\A0009619.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP40\A0009620.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP41\A0011365.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP41\A0011366.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP41\A0011367.exe Risk: High Name: Downloader.Agent.awf Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP41\A0011368.exe Risk: High Name: Not-A-Virus.Monitor.Win32.Ardamax.24 Path: C:\System Volume Information\_restore{5E78E669-1842-4A5D-8A66-930EDD75269F}\RP41\A0011369.exe Risk: Low Apreciaré su gentil ayudar para con este problema. Gracias ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Se desconecta el internet de dos formas guau.. se nota que no tienes antivirus, te recomiendo instalar uno desde ya, puedes ver aquí algunos de pago, y aquí otros gratis, te recomendaría que instales el NOD32 (de pago) hasta que vencan los dias de prueba, y luego instala el AVG free (gratis), bueno, sobre el reporte del Ewdido, hace esto: Apaga Restaurar Sistema Activa Ver Archivos Ocultos Entra en Modo a prueba de fallos o modo seguro. Todas las infecciones que tienes están en esta carpteta, buscala y eliminala: C:\Documents and Settings\Carlos\Escritorio\HAPPY TREE FRIENDS\, si no puedes, usa el FileASSASSIN (traducido por el Equipo de Infospyware). Vuelve a activar ‘Restaurar Sistema’ Después de Esto pasa el Kaspersky on-linePegas el reporte del Kaspersky Salu2 Las personas no son grandes por el espacio que ocupan, sino por el vacío que nos dejan cuando ya se han ido. |
![]() | ![]() |
| |||
| Re: Se desconecta el internet de dos formas Hola, Gracias por la ayuda. Realice las pautas, el archivo C:\Documents and Settings\Carlos\Escritorio\HAPPY TREE FRIENDS ya fue borrado y tambien hice un scaneado con KASPERSKY y realmente te agradesco pues encontró virus que no fueron detectados por otros programas. El problema de "Generic Host Process for Win32 Services" fue resuelto al haber instalado actualizaciones de windows. Ya no tengo problemas con esta forma de desconección. Sobre la "Forma 2" de desconeccion del internet, solo se desconecta 1 vez a los 2 minutos de haber conectado el computador a internet, lo bueno es que al darle click al icono de discado al adsl si responde, y desde ahi el problema ya no persiste hasta que vuelva a encender otra vez la maquina. Otra inconveniente importante Tengo un grabador DVD Lg hace mas de un año, pero recien hace un dia, cada vez que grabo un DVD o CD, todo el sistema se pone muy muy lento, con decirte que se demora como 15 segundos en abrir un documento de texto, lo que normalmente se abre en 1 segundo. No sé porque se consume casi toda la memoria al momento de grabación. Reporte del Kaspersky KASPERSKY ONLINE SCANNER INFORME martes, 27 de febrero de 2007 18:01:02 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.0 Ultima actualización: 27/02/2007 Registros en la base antivirus: 274456 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ Estadísticas: Número de objeros analizados: 78554 Virus encontrados: 3 Objetos infectados: 8 / 0 Objetos sospechosos: 0 Duración del análisis: 01:09:09 Bombre del objeto infectado / Nombre del virus / Última acción C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SYSTEM Object is locked saltado C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado C:\WINDOWS\system32\config\DEFAULT Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\lsasss.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\12-water_you_wading_for.006 Infectados: not-a-virus:Monitor.Win32.Ardamax.24 saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Carlos\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Temp\~DFAA15.tmp Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Temp\~DFAB79.tmp Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Temp\~DFB9FD.tmp Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Temp\~DFBA10.tmp Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Temp\Perflib_Perfdata_490.dat Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Historial\History.IE5\MSHist0120070227200702 28\index.dat Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\ODI7S1YF\drf1172515651[1].htm Infectados: Trojan.Win32.Dialer.ri saltado C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\ODI7S1YF\drf1172515651[1].htm.exe Infectados: Trojan.Win32.Dialer.ri saltado C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\ODI7S1YF\drf1172523092[1].htm Infectados: Trojan.Win32.Dialer.ri saltado C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\ODI7S1YF\drf1172523092[1].htm.exe Infectados: Trojan.Win32.Dialer.ri saltado C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\4DUFS9UJ\drf1172525560[1].htm Infectados: Trojan.Win32.Dialer.ri saltado C:\Documents and Settings\Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\4DUFS9UJ\drf1172525560[1].htm.exe Infectados: Trojan.Win32.Dialer.ri saltado C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\cjzbeltran@hotmail.com\real\members.stg Object is locked saltado C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\cjzbeltran@hotmail.com\shadow\members.stg Object is locked saltado C:\Documents and Settings\Carlos\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Carlos\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Carlos\UserData\index.dat Object is locked saltado C:\Archivos de programa\DAP\Log\DAP_REPORT.LOG Object is locked saltado C:\Archivos de programa\DAP\History\Carlos\_lasthist.dat Object is locked saltado C:\Persi0.sys Object is locked saltado D:\Downloads\Flash get\Prince of tennis OVA 7 [by Exodiah18].avi.jc! Object is locked saltado Análisis completado. Muchasimas gracias ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| SE me desconecta internet cada rato y otro problema (Solucionado) | PGC20 | Temas Solucionados | 4 | 23/12/06 23:11:09 |
| Problema syssecuritypage | albgonz | Foro de Virus y Spywares | 11 | 05/09/06 21:03:37 |
| Internet se desconecta..... - (Solucionado) | carlosortega | Temas Solucionados | 3 | 28/03/06 06:19:28 |
| No puedo navegar en internet en dos de las maquinas | moredav | Foro Oficial de HijackThis en español | 1 | 14/03/06 15:37:06 |
| virus ke me desconecta siempre de internet (solucionado) | nexxa | Temas Solucionados | 5 | 15/05/05 07:23:02 |