Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> bloqueo de aplicaciones internet

rah66
post Oct 6 2008, 12:26 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 5-October 08
Miembro nº: 241.436



Hola, un saludo a todo el mundo. He hecho esta consulta en el apartado de hijack logs, y depues de mirar el correspondiente, Caito me ha remitido es esta sección, estoy limpio de virus y/o malware. Copio pues lo que allí puse:

Quisiera pedir ayuda sobre un problema que me esta volviendo loco. Tengo un ordenador nuevo, comprado en Mayo, es un quad 6600 sobre un barebone Asus V3-P5G33, 3 Gb Ram y grafica Gforce 8800GT 1Gb.

EL SO es WinXP SP3 con todas las actualizaciones

En cuanto a los programas que utilizo para seguridad son: (ya se que me van a llamar exagerado):

McAffe Viruscan Enterprise 8.5i parche 6
zonealarm pro 7.0.483
Spyware Doctor 6.0.0.383
Spybot Search & Destroy
Windows Defender

Esta misma configuracion funcionaba sin ningun problema en mi anterior PC, un AMD 3000 de hace mas de 4 años.

Mi problema es el siguiente:

De forma totalmente aleatoria, puede ocurrir en diez minutos o en diez horas, todos los programas que hacen uso de internet se bloquean: firefox o thunderbird no se abren, los iconos de emule o utorrent del area de notificaciones no responden (aunque aparentemente siguen descargando)... En cambio la barra de tareas y el boton inicio funcionan, puedo navegar por mis carpetas de mi disco sin problemas, copiar y pegar archivos, pero tampoco puedo abrir administrador de tareas de windows, si hago eso aun dejan de funcionar mas cosas. Si intento lanzar cualquier otra aplicacion me sale un desconcertante mensaje de error: que no se encuentra el archivo .lnk o no tengo permisos para ello.

Si le doy a reiniciar empieza a cerrar las alicaciones muy despaciiiiiiiiiito y llega a un punto que ya no se muevo y tengo que resetear.

Para rizar el rizo, un amigo tiene exactamente el mismo PC (los compramos juntos) y el mismo problema. He pasado antiespias varios sin que detecte nada.

Esta misma mañana, al levantarme e ir a ver como estaba, me lo he encontrado así:
thunderbird y firefox se abrían pero no hacían ni el más mínimo intento de conexión. El firefox al abrirlo, se quedaba en blanco totalmente, y cualquier enlace devolvia de inmediato el mensaje "terminado" pero repito, con la pagina totalmente en blanco, sin cargar ni un bit, ni siquiera del caché. El emule y utorrent, abiertos desde el area de notificación, tenían un minimo de actividad, subian y bajaban un pelín pero no habia conexiones.

Tengo actualizados drivers de red tambien, lo aclaro porque da la sensación de que el fallo esta relacionado con las descargas.

Bueno he procurado explicarme lo mejor posible, si queda alguna duda ya me dirán.
Espero que alguien pueda ayudarme, la verdad que estoy bastante jodido, es un pc nuevo (dos pc's nuevos) y ya los hemos formateado por esta causa, pensando que podria estar algo mal, pero el fallo se repitio de inmediato.

Gracias y un saludo.


Edito:
Dejo aqui el log por si fuera necesario. Este log esta hecho despues de todos los pasos de limpieza que me recomendó Caito:
QUOTE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:12:26, on 06/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\winapli\internet\Spyware\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\astsrv.exe
C:\Winapli\McAfee\Common Framework\FrameworkService.exe
C:\Winapli\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Winapli\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Winapli\McAfee\Common Framework\naPrdMgr.exe
C:\winapli\Norton Ghost\Agent\VProSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Winapli\Internet\Spyware\Spyware Doctor\pctsAuxs.exe
C:\Winapli\Internet\Spyware\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Winapli\Internet\Spyware\Spyware Doctor\TFEngine\TFService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Winapli\McAfee\VirusScan Enterprise\SHSTAT.EXE
C:\Winapli\McAfee\Common Framework\UdaterUI.exe
C:\winapli\internet\Spyware\Windows Defender\MSASCui.exe
C:\Winapli\McAfee\Common Framework\McTray.exe
C:\Winapli\Internet\ZoneAlarm\zlclient.exe
C:\Winapli\Internet\Spyware\Spyware Doctor\pctsTray.exe
C:\Winapli\Internet\pop peeper\POPPeeper.exe
C:\Winapli\Tostadora\DAEMON Tools Lite\daemon.exe
C:\winapli\Microsoft ActiveSync\wcescomm.exe
C:\winapli\MICROS~2\rapimgr.exe
E:\P 2 P\uTorrent\utorrent.exe
E:\P 2 P\emule xtreme\emule.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Winapli\Internet\Spyware\HijackThis\HijackThis.exe
C:\Winapli\Internet\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Winapli\Internet\Spyware\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Winapli\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Winapli\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Winapli\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ShStatEXE] "C:\Winapli\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Winapli\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Windows Defender] "C:\winapli\internet\Spyware\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Winapli\Internet\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Winapli\Internet\Spyware\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [POP Peeper] "C:\Winapli\Internet\pop peeper\POPPeeper.exe" -min
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Winapli\Tostadora\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\winapli\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Anexar a PDF existente - res://C:\Winapli\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir a Adobe PDF - res://C:\Winapli\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Winapli\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo Adobe PDF - res://C:\Winapli\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a Adobe PDF - res://C:\Winapli\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Winapli\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir vínculos seleccionados a Adobe PDF - res://C:\Winapli\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Winapli\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\winapli\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://C:\Winapli\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\winapli\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\winapli\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\winapli\MICROS~2\INetRepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\winapli\internet\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\winapli\internet\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\winapli\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Winapli\Internet\Spyware\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Winapli\Internet\Spyware\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {08EC5265-BFFB-48C1-8B3B-B96B19921616} - http://media.fotoprix.com/ReveladoOnline/1.3.1.11/setup.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{535735E4-94E0-4F92-BF35-DC0DD2E43E65}: NameServer = 87.216.1.65,87.216.1.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBD85A67-19DC-43D3-8C57-E5C1291F8EB6}: NameServer = 87.216.1.65,87.216.1.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{535735E4-94E0-4F92-BF35-DC0DD2E43E65}: NameServer = 87.216.1.65,87.216.1.66
O17 - HKLM\System\CS2\Services\Tcpip\..\{535735E4-94E0-4F92-BF35-DC0DD2E43E65}: NameServer = 87.216.1.65,87.216.1.66
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Unknown owner - C:\Winapli\Internet\Spyware\Lavasoft Ad-Aware\aawservice.exe (file missing)
O23 - Service: AST Service (astcc) - Nalpeiron Ltd. - C:\WINDOWS\SYSTEM32\astsrv.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Winapli\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Winapli\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Winapli\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Winapli\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\winapli\Norton Ghost\Agent\VProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Winapli\Internet\Spyware\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Winapli\Internet\Spyware\Spyware Doctor\pctsSvc.exe
O23 - Service: ThreatFire - PC Tools - C:\Winapli\Internet\Spyware\Spyware Doctor\TFEngine\TFService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: UPnPService - Magix AG - C:\Archivos de programa\Archivos comunes\MAGIX Shared\UPnPService\UPnPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)

--
End of file - 11349 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
patricioirrazabal
post Oct 6 2008, 12:48 PM
Publicado: #2


Maestro Perfecto
Group Icon

Grupo: Colaborador
Mensajes: 1.637
Registrado: 6-March 06
Miembro nº: 162.031



Hola rah66 y bienvenido a los foros.

QUOTE
De forma totalmente aleatoria, puede ocurrir en diez minutos o en diez horas, todos los programas que hacen uso de internet se bloquean: firefox o thunderbird no se abren, los iconos de emule o utorrent del area de notificaciones no responden (aunque aparentemente siguen descargando)..


Dime, cuantos programas P2P tienes instalados? solo estos? o mas? me paso cosas parecidas con el Ares instalado, y conozco gente que tambien ha tenido el mismo problema con otros clientes P2P.

Haz lo siguiente, instala el Ccleaner. Limpia los temporales y el registro, y luego desactiva con el mismo programa, en el arranque de windows todos los P2P que tengas.

Ccleaner 2.12

Para desactivar programas en el inicio, entras en la opcion Herramientas -> Inicio.... Y desde aqui desactivas dichos programas que te mencione anteriormente.

*****************//******************//************************

Si los programas persisten, inicia sesion en MODO SEGURO CON FUNCIONES DE RED, y prueba si ocurre lo mismo desde alli.

**************//***********************//********************
QUOTE
Esta misma mañana, al levantarme e ir a ver como estaba, me lo he encontrado así:
thunderbird y firefox se abrían pero no hacían ni el más mínimo intento de conexión. El firefox al abrirlo, se quedaba en blanco totalmente, y cualquier enlace devolvia de inmediato el mensaje "terminado" pero repito, con la pagina totalmente en blanco, sin cargar ni un bit, ni siquiera del caché.


Segun lo que tu comentas, algun programa que tienes instalado, se esta comiendo todo el ancho de banda que tienes.

Instala el NetLimiter, con este programa podras asignar un ancho de banda a cada programa que necesite conexion a internet, y limitarle el uso de internet.

NetLimiter Esta es su pagina web de donde puedes descargar e instalarlo.

Alli tendras un listado de todos los programas que consumen tu ancho de banda, limita a todos con un minimo para que consuman, salvo el IE y el Mozilla.

Nos cuentas thumbsup.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rah66
post Oct 6 2008, 01:35 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 5-October 08
Miembro nº: 241.436



Hola, muchas gracias por tu respuesta.

QUOTE
Dime, cuantos programas P2P tienes instalados? solo estos? o mas? me paso cosas parecidas con el Ares instalado, y conozco gente que tambien ha tenido el mismo problema con otros clientes P2P.

Haz lo siguiente, instala el Ccleaner. Limpia los temporales y el registro, y luego desactiva con el mismo programa, en el arranque de windows todos los P2P que tengas.


Solo estan el utorrent y el emule xtreme instalados. En cuanto al ccleaner ya lo tengo instalado y lo uso habitualmente desde hace mucho tiempo.
Además, como me indicó Caito, liempe la consola de java, las cookies y el temp,pasé el Malwarebytes y el Bitdefender online, puedo asegurar que estoy limpio.

Se me abre una puerta con lo del NetLimiter, este no lo conozco, y si es cierto que he sospechado que el problema podia ser alguna aplicacion que se lanza en modo silencioso a actualizarse o algo asi. Así que a probar.

Gracias y un saludo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
patricioirrazabal
post Oct 6 2008, 01:48 PM
Publicado: #4


Maestro Perfecto
Group Icon

Grupo: Colaborador
Mensajes: 1.637
Registrado: 6-March 06
Miembro nº: 162.031



QUOTE(rah66 @ Oct 6 2008, 08:35 AM)

Se me abre una puerta con lo del NetLimiter, este no lo conozco, y si es cierto que he sospechado que el problema podia ser alguna aplicacion que se lanza en modo silencioso a actualizarse o algo asi. Así que a probar.
*



Justamente a eso queria llegar mi amigo, prueba el programa que te indique, y con ello tu administraras a tu gusto el ancho de banda que tienes, limitando a los programas que no quieras que consuman tu ancho de banda.

QUOTE
Haz lo siguiente, instala el Ccleaner. Limpia los temporales y el registro, y luego desactiva con el mismo programa, en el arranque de windows todos los P2P que tengas


Recuerda tambien probar lo que te recomende, desactiva del inicio todos los programas que molesten, en especial los P2P, pero para optimizar tu sistema, lo mejor es que quites todos, y dejes solo tu antivirus, tu antispyware, y tu firewall, al menos yo de preferencia lo tengo asi, y a todos los clientes de la empresa les dejo en la misma configuracion.

Nos cuentas.

thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ganeura
post Oct 7 2008, 05:14 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 7-October 08
Miembro nº: 241.649



QUOTE(patricioirrazabal @ Oct 6 2008, 01:48 PM)
Justamente a eso queria llegar mi amigo, prueba el programa que te indique, y con ello tu administraras a tu gusto el ancho de banda que tienes, limitando a los programas que no quieras que consuman tu ancho de banda.
Recuerda tambien probar lo que te recomende, desactiva del inicio todos los programas que molesten, en especial los P2P, pero para optimizar tu sistema, lo mejor es que quites todos, y dejes solo tu antivirus, tu antispyware, y tu firewall, al menos yo de preferencia lo tengo asi, y a todos los clientes de la empresa les dejo en la misma configuracion.

Nos cuentas.

:ok:
*




Hola amigo, perdon por la intromision, pero me sucede lo mismo que a rah66 y he

llegado a la conclusion que es el vsmon.exe (Zone Alarm) que crece

alarmantemente hasta colapsar la conexion.

Tengo instalado el Netlimiter y desde que limité este proceso parece que la cosa

marcha bien.

Mis preguntas son las siguientes:

¿Es posible que la solucion al problema sea limitar vsmon?

¿Que limite le debo poner para que Zone Alarm siga siendo efectivo? Ahora le tengo

puesto 5000 tanto en subida como en bajada porque es lo que el Netlimiter traia por

defecto.

Agradeceria me indiqueis si conoceis donde puedo encontrar un manual del Netlimiter en castellano.



Muchas gracias por todo y un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rah66
post Oct 7 2008, 06:39 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 5-October 08
Miembro nº: 241.436



Saludos Gaenura, al menos no soy el unico, a ver si tenemos suerte.

Hoy otra vez estaba colgado al llegar de trabajar. Solo tenia el utorrent (y con poca faena), y estaba totalmente parado. Habia dejado tanto el net limiter como el administrador de tareas abiertos en la pantalla, a ver si pescaba algo, pues una vez se produce el fallo, no se pude activar nada desde el area de notificación. En mi caso, el vsmon no tiene una actividad especial ni alarmante.

El resultado es, que el net limiter aparantaba la calma más absoluta, no habia nada que hiciera pensar que algo se comia la banda. Entonces mi intencion era ir cerrando procesos en el admistrador uno por uno y probando a ver si se restablecia. Bien, no me dejo cerrar ni uno solo, en todos me dio "acceso denegado".

Voy a dejar tambien abiertos algunos programas, como el word, a ver si la proxima vez puedo hacer alguna captura. Porque además, si intento ejecutar cualquier exe, msi, cualquier ejecutable, vaya, de inmediato el mensaje es:

"Windows no tiene acceso al dispositivo, ruta de acceso o archivo especificado. Puede que no tenga los permisos apropiados para tener acceso al elemento"


Por lo tanto no se trata simplemente de perdida o bloqueo de la conexion, sino del XP en general. Y estoy totalmente seguro de estar libre de virus y/o malware.

A ver si este aporte es de ayuda para encontrar una solucion.

Gracias de nuevo, un saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
patricioirrazabal
post Oct 8 2008, 02:33 AM
Publicado: #7


Maestro Perfecto
Group Icon

Grupo: Colaborador
Mensajes: 1.637
Registrado: 6-March 06
Miembro nº: 162.031



Saludos compañeros.

ganeura referente a tu caso en particular:

QUOTE
¿Es posible que la solucion al problema sea limitar vsmon?

¿Que limite le debo poner para que Zone Alarm siga siendo efectivo?


Si al limitar el proceso del vsmon.exe los problemas en tu pc han mejorado, pues lo mejor seria que lo dejes asi mi amigo, y haces la prueba por unos dias a ver si resulta.

Y si vuelve el problema, te aconsejaria cambies Zone Alarm por el OutPost Firewall, varias veces mejor, algo complicado en su configuracion, pero es el mejor programa de firewall que puedas encontrar (para mi gusto claro).

OutPost Firewall Profesional

Lo raro del caso, es que el proceso vsmon.exe es solamente el proceso que usa el Zone Alarm para monitorear el trafico de internet, y genera avisos de seguridad segun como tu hayas configurado el programa.

Pero tal como te dije anteriormente, si instalas el OutPost tus problemas de seguro terminarian de una vez, de seguro haz tenido una infeccion anteriormente, y eso afecto al proceso vsmon.exe dandote los problemas que tienes actualmente.

************//********************//***************************

Y en tu caso rah66, me gustaria saber el nombre completo de tu sistema operativo, segun tu log del hijackthis, veo que tienes el SP3.

QUOTE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:12:26, on 06/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal


Dime, tu sistema operativo es un original? o uno de esos modificados? saber eso ayudaria bastante para saber la razon de problema mi amigo.

Y otra cosa, esto te ha ocurrido despues de instalar el SP3? (es que no especificas si tu sistema operativo originalmente era SP2, y tampoco especificaste si tu sistema operativo es uno de esos modificados con el SP3 ya de fabrica).

Y tambien me gustaria que nos pases un listado de todos tus programas que tienen acceso a la red. Ya nos diste una parte aqui:
QUOTE
McAffe Viruscan Enterprise 8.5i parche 6
zonealarm pro 7.0.483
Spyware Doctor 6.0.0.383
Spybot Search & Destroy
Windows Defender


Pero necesitaria mas datos, y seguramente tendras algun proceso oculto entre ellos. Y para estar seguros y salir de las dudas, te pediria instales el AVG Anti-Spyware, no te pido que lo uses como proteccion, solo para usar en este paso su analizador de procesos que es muy bueno, y te indica tambien cuales son los procesos que tienen acceso a la red, y cuales tienen acceso a internet.

AVG Anti-Spyware 7.5

Muchos diran que en tu log del hijackthis ya puedo ver tus procesos activos, y bien es cierto, porque los veo aqui:
QUOTE
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\winapli\internet\Spyware\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe

y bla, bla, bla, y bla


Pero el hijackthis no me dice cuales procesos tiene acceso a la red o a internet, ya se que podriamos analizar proceso por proceso y su ubicacion desde las librerias de proceso, pero algun virus pudo haber suplantado esos procesos, y de esta forma detras de un simple csrss.exe puede esconderse un troyano.

Bueno mi amigo, espero puedas pasarme una pantalla de lo que te indique el analizador de procesos del AVG AP.

Tutorial para subir imagenes al foro

NOTA: Tambien te pido lo mismoque a ganeura , solo parfa hacer una prueba, que desinstales el Zone Alarm y lo uses asi para ver que pasa, de ultima si todo va bien, pasate tambien al otro firewall que recomende las arriba al otro compañero.

thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rah66
post Oct 8 2008, 09:25 AM
Publicado: #8


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 5-October 08
Miembro nº: 241.436



Muchas gracias patricio por tu ayuda.

En cuanto pueda te preparo todo lo que me pides. El dato que te puedo anticipar, es que esta formateado e instalado desde un original con SP3 integrado, no es un update, es una instalación nueva.

Mientras tanto, que me podrías decir de esta captura?

imagen externa



No entiendo demasiado de esto, pero esos 50 en los cores no me gustan. En ese momento, el pc desde las 11 de la noche hasta las ocho dela mañana (9 horas) no habia hecho otra cosa que descargar con utorrent, o si lanzó alguna actualizacion. Por lo demás, reposo absoluto y yo durmiendo. Esta sin overclock, y el disipador es el que trae el quad. Los valores estan medidos con everest, thermal anlysis tool, speedfan y core temp, coincidiendo en los cuatro programas.

Preparo el resto de informacion. Gracias de nuevo.

Saludos.

Edito:
Lo de cambiar Zone por Outpost es algo que me he planteado varias veces, pero me da muchisima pereza aprender el funcionamiento, ahora que conozco bien el Zone. De entrada necesitaria de inmediato abrir algunos puertos y bloquear el acceso a algunas paginas determinadas. Hay por aqui algun buen tuto o manual en nuestro idioma?

Saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ganeura
post Oct 8 2008, 06:59 PM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 7-October 08
Miembro nº: 241.649



Hola amigos, gracias por vuestra ayuda, esta vez es para decepcionaros pues el problema no era vsmon, el PC ha vuelto a colgarse a pesar de tener limitado el dichoso programa y me ocurre lo mismo que a rah66.

Respecto a lo de la temperatura si que puedo contaros algo, hasta hace unos dias se me calentaba mucho la caja, e incluso tenia problemas para usar la grabadora pues se cortaba siempre a mitad;decidi sacarle tapa y dejarlo mas ventilado con lo que ya no se recalienta, al menos externamente. Probare ahora a medir temperaturas como dice rah y os comento.

Gracias de nuevo por vuestra ayuda
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rah66
post Oct 8 2008, 08:07 PM
Publicado: #10


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 5-October 08
Miembro nº: 241.436



Bueno, tengo ya la captura, aqui esta:

imagen externa


En cuanto al XP, y segun el panel de control es:

Windows Xp Profesional
version 2002
Service Pack 3

No tiene nada raro, es un original con SP3 integrado, como ya dije, formateando previamente la particion.

gracias y un saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ganeura
post Oct 8 2008, 10:07 PM
Publicado: #11


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 7-October 08
Miembro nº: 241.649



Hola amigos, espero me ayudeis, esto de la temperatura me da miedo, todavia es peor que el de rah66, y esto a la media hora de encender el PC y con todas las aplicaciones paradas (salvo las de seguridad).

imagen externa
.

Gracias amigos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
patricioirrazabal
post Oct 8 2008, 10:47 PM
Publicado: #12


Maestro Perfecto
Group Icon

Grupo: Colaborador
Mensajes: 1.637
Registrado: 6-March 06
Miembro nº: 162.031



Hola rah66.

Acabo de hacer un analisis exhaustivo de los procesos que tienes y que se conectan a internet, y aqui te paso un listado de los procesos los cuales vas a limitar su uso de ancho de banda, tambien encontre algunos procesos que no deberian conectarse a internet, y peor aun, para el colmo, son de sistema, y sobre eso hablare con uno de los expertos del foro de seguridad a ver que me dicen.

Procesos a limitar con el NetLimiter:

QUOTE
Proceso          Ruta

avgas.exe          C:\Winapli\Internet\Spyware\AVG Anti-Spywrare 7.5
guard.exe        C:\Winapli\Internet\Spyware\AVG Anti-Spywrare 7.5
MsMpEng.exe          C:\Winapli\Internet\Spyware\Windows Defender\
pctsAuxs.exe        C:\Winapli\Internet\Spyware\Spyware Doctor
pctsSvc.exe        C:\Winapli\Internet\Spyware\Spyware Doctor
TFService.exe        C:\Winapli\Internet\Spyware\Spyware Doctor\TFEngine\
VproSvc.exe        C:\Winapli\Norton Ghost\Agent
utorrent.exe        E:\P 2 P\uTorren\
speedfan.exe        C:\Winapli\SpeenFan\
POPPeeper.exe        C:\Winapli\Internet\pop peeper\
rapimgr.exe        C:\Winapli\MICROS-2\   
wcescomm.exe        C:\Winapli\MICROS-2\
UpdaterUI.exe        C:\Winapli\McAfee\Common Framework\
FrameworkService.exe        C:\Winapli\McAfee\Common Framework\
naPdrMgr.exe        C:\Winapli\McAfee\Common Framework\
Mcshield.exe        C:\Winapli\McAfee\VirusCan Enterprice\



************//*************//***********************//************

Luego encontre otros procesos, los cuales en teoria no deberian de conectarse a internet, pero en tu caso, segun la pantalla que nos subiste, si se conectan, y muchos de ellos son archivos de sistema, motivo por el cual vere un experto del foro de seguridad que nos aclare si es normal que esos procesos se conecten a internet, y tambien que nos diga que es lo que pasaria si llegaramos a limitar su conexion, en caso de que fuera normal.

Procesos a ser consultados con uno de los expertos:

explorer.exe ....................... c:Windows\Explorer.exe

Archivo Fabricante: Explorer.exe (Microsoft)
Que es: Es el Explorador de Archivos de Windows. Este administra la parte visual del shell de windows que incluye el Menu Inicio, Barra de Tareas, Escritorio y el administrador de archivos.
Autor: Microsoft
Hace parte de: Microsoft Windows
Es un proceso del Sistema de Windows: SI
Riesgo a la seguridad: NO
Se conecta a Internet ó Red: NO
Observaciones: Al cerrar este proceso la interface grafica de windows desaparece.

NOTA: Este proceso por ejemplo, en teoria no deberia de conectarse, estuve investigando y encontre informacion de que existe un malware que infecta al Explorer.exe, reduciendo al mínimo la seguridad de Windows, y descarga y ejecuta adwares y dialers. Mas datos sobre esto AQUI

*********************//************************//****************

lsass.exe ....................... c:\Windows\System32\lsass.exe

Archivo Fabricante: lsass.exe (Microsoft)
Qué es: Es un proceso del mecanismo de seguridad del sistema operativo Windows. Especialmente se encarga del manejo de la seguridad local y las politicas de autentificacion de usuarios. * Autor: Microsoft
Hace parte de: Microsoft Windows
¿Es un proceso del Sistema de Windows?:
¿Riesgo a la seguridad?: NO
¿Se conecta a Internet o Red?: NO
Observaciones: Este programa es importante para estabilidad y seguridad de su sistema y no deberia ser terminado.
Verifique que el archivo que aparece en el proceso cargado sea el que está en la ruta c:\windows\system32\ o c:\winnt\system32, ya que si no es el mismo, o aparece dos veces en la lista es muy posible que sea un gusano haciéndose pasar por el original lsass.exe.

*********************//************************//****************

nvsvc32.exe ....................... c:\Windows\System32

Que es: Es un servicio de ayuda de drivers NVIDIA que se instala con los drivers de tarjetas de video que tiene chipset nVidia en Windows NT4/2000/XP/2003.
Autor: nVidia
Hace parte de: NVIDIA Display Driver Service
Es un proceso del Sistema de Windows: NO
Riesgo a la seguridad: NO
Se conecta a Internet ó Red: NO
Observaciones: Este proceso aunque provee ayuda al sistema como al escritorio en drivers nVidia, hemos comprobado que al desactivarlo no representa ningun decrecimiento del sistema en video 3D ni en ningun problema en el manejo de la tarjeta de video nVidia, asi que recomendamos que en Windows 2000/XP/2003, vaya a Servicios (services.msc) detenga NVIDIA Display Driver Service y cambie el modo de inicio a manual.

NOTA: Tal como lo indica mas arriba el analisis que busque en internet sobre este proceso, no es ningun proceso indispensable, y tampoco hace daño alguno en la tarjeta de video si se desactiva, y te recomiendo sencillamente desactivar este servicio ya que en teoria tampoco deberia de conectarse a internet.

*********************//************************//****************

services.exe ....................... C:\WINDOWS\system32\services.exe

Archivo Fabricante: services.exe (Microsoft)
Que es: Es parte del sistema operativo Windows y se encarga de la operacion de inicio y detencion de servicios. Este proceso tambien hace que se carguen los servicios que estan programados para hacerlo al Inicio y de detenerlos al apagarse la PC. Solo aparece en Windows NT4/2000/XP.
Autor: Microsoft
Hace parte de: Microsoft Windows
Es un proceso del Sistema de Windows: SI
Riesgo a la seguridad: NO
Se conecta a Internet ó Red: NO
Observaciones: Este programa es importante para estabilidad y seguridad de su sistema y no deberia ser terminado.
Nota importante: La ruta legitima de este archivo en el disco es esta: C:\WINDOWS\system32\services.exe

*********************//************************//****************

spoolsv.exe ....................... C:\WINDOWS\system32\spoolsv.exe

Archivo Fabricante: spoolsv.exe (Microsoft)
Que es: Es un ejecutable del sistema operativo Windows, el cual maneja el proceos de impresion de sus impresoras locales. Solo Windows 2000/XP. Autor: Microsoft
Hace parte de: Microsoft Windows 2000 XP y posteriores
Es un proceso del Sistema de Windows: SI
Riesgo a la seguridad: NO
Se conecta a Internet ó Red: NO
Observaciones: Este programa es importante para el funcionamiento de sus trabajos de impresion y no deberia ser terminado.
Nota importante: La ruta legitima de este archivo en el disco es esta: C:\WINDOWS\system32\spoolsv.exe

*********************//************************//****************

photoshop.exe ....................... c:\Winapli\Adobe\Adobe Photoshop CS3\


Archivo Fabricante: photoshop.exe
Que es: Programa de dibujo.
Es un proceso del Sistema de Windows: NO
Riesgo a la seguridad: NO
Se conecta a Internet ó Red: NO

NOTA: Este proceso tal como lo vimos, tampoco deberia de conectarse a internet, no se por este proceso el Adobe PhotoShop busca actualizaciones tal vez, pero tambien te aconsejo este proceso lo deshabilites con el NetLimiter.

*********************//************************//****************

winlogon.exe ....................... C:\WINDOWS\system32\winlogon.exe

Archivo Fabricante: winlogon.exe (Microsoft)
Que es: WinLogon es una aplicación Windows que se usa para validar la identidad de un usuario tanto al entrar como al salir.
Autor: Microsoft
Hace parte de: Windows NT/2000/XP
Es un proceso del Sistema de Windows: SI
Riesgo a la seguridad: NO
Se conecta a Internet ó Red: NO
Observaciones: Este proceso es parte integral de Windows, y no deberia ser cerrado.
Nota importante: La ruta legitima de este archivo en el disco es esta: C:\WINDOWS\system32\winlogon.exe (WinXP) y C:\WINNT\system32\winlogon.exe (Win NT/2000)

*****************//*******************//**********************

ALG.exe ....................... C:\WINDOWS\system32\alg.exe

Encontre un dato adicional sobre este proceso, el ALG.exe y segun los analisis de los expertos en este proceso, dicen que el ALG.exe puede pedir conexion a internet si utilizamos conexiones compartidas.

Y esta frase "conexiones compartidas", no estoy seguro, pero creo que tus programas P2P (Utorrent) podrian ser considerados como conexiones compartidas, no se pero para asegurar, consultare a uno de los compañeros expertos en desinfeccion, como ya te lo habia dicho anteriormente.


**********************//***************************************

Tu limita la conexion de los procesos mencionados mas arriba (tus antivirus por ejemplo, y solo lo haremos a modo de prueba, despues podras dejarlo como estaba antes, luego de salir de las dudas), y los que tu no uses pues sencillamente les bloqueas la conexion a internet(no creo que te haga falta que por ejemplo el Norton Ghost tenga acceso a la red cierto? y haz lo mismo con los programas similares), , mientras tanto sobre los demas procesos de sistema, yo estare consultando con un experto.

Luego de deshabilitar/bloquear los procesos mencionados anteriormente, reinicia el equipo luego nos cuentas si mejoro en algo o no.

Nos cuentas thumbsup.gif




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rah66
post Oct 9 2008, 01:33 PM
Publicado: #13


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 5-October 08
Miembro nº: 241.436



Hola de nuevo, pues vamos a ello, voy ha hacerlo de inmediato.

De todas formas, viendo y probando, me está dando la impresion de que el problema es un fallo general del xp, mas por alguna incompatibilidad o algo similar, que no por saturación en la conexión.

Pero seguimos el procedimiento, voy a bloquear y restringor los programas que me dices.

saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
patricioirrazabal
post Oct 9 2008, 01:42 PM
Publicado: #14


Maestro Perfecto
Group Icon

Grupo: Colaborador
Mensajes: 1.637
Registrado: 6-March 06
Miembro nº: 162.031



Perfecto rah66.

Prueba con lo indicado mas arriba.

Mientras yo sigo esperando la respuesta de uno de los compañeros del foro de seguridad, los expertos nos diran que hacer con esos procesos del sistema que en teoria no deberian de conectarse a internet.

Pero mientras tanto, prueba eso y nos cuentas.

thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rah66
post Oct 9 2008, 05:42 PM
Publicado: #15


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 5-October 08
Miembro nº: 241.436



Bueno, pues ya lo he hecho lo mejor que he podido/sabido, me he quedado un poco desconcertado, me explico poco a poco.

Empiezo por la lista que me pusiste de programas a limitar, los limitados, lo he hecho a 5, que es lo que viene por defecto:

Proceso Accion

avgas.exe no esta en ejecucion
guard.exe no esta en ejecucion
MsMpEng.exe no esta en la lista net limiter, ni forzando actualizacion de defender
pctsAuxs.exe no esta en la lista de net limiter, ni forzando actualizacion de spdoctor
pctsSvc.exe limitado
TFService.exe limitado
VproSvc.exe he detenido el servicio
utorrent.exe limitado (este a mas de 5, jeje)
speedfan.exe no esta en net limiter
POPPeeper.exe limitado
rapimgr.exe limitado
wcescomm.exe limitado
UpdaterUI.exe no esta en net limiter, ni forzando actualizacion de framework
FrameworkService.exe limitado
naPdrMgr.exe no esta en net limiter, ni forzando actualizacion de framework
Mcshield.exe no esta en net limiter, ni forzando actualizacion de framework

Además he detenido del servicio nvsvc32 del driver nVidia, y prohibido photoshop.

Decía que estoy algo desconcertado, porque algunos de los otros procesos que me relacionas, ni estan en net limiter, ni el zone alarm me ha pedido nunca permisos para ellos, por ejemplo el explorer o el speedfan.

Bueno pues esperemos a ver que pasa.

saludos.

Edito: acabo de comprobar que explorer "conecta a internet" cuando explora a traves de activesync la PDA. Caso resuelto.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
 1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

internet anda mal ozxmork 46 1 Hoy, 11:13 AM
By: Caito
Se abre el internet cuando abro el msn jimmy_16 69 9 Hoy, 11:06 AM
By: Caito
Problema al cargar paginas de internet satgraff 19 0 Hoy, 08:42 AM
By: satgraff
Internet se cae muy seguido.. JoteC 12 0 Hoy, 08:11 AM
By: JoteC