Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> bichos en mi maquina, no tengo red ni nada de internet

damiancaia
post Dec 13 2006, 08:29 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 13-December 06
Miembro nº: 188.536



buen dia! mis dos maquinas que tengo conectadas en red.. amanecieron con muchos problemas.. en la coneccion de una que se conecta a red, esta totalmente lenta.. no se conecta a ninguna pagina, noanda nada.. no se que revisar.. realice una escaneo con el adware en las dos maquinas.. y no hay nada fuera de lo comun.. tambien realice un scaneo con el nod 32 en cada maquina y no salio ningun virus..hice el escaneo online de la maquina que funciona y no tiene ningun virus.. le pase tanto el panda como el ewido. si uso la placa red inalambrica( ya que uso un router para las dos maquinas) funciona la red pero muy lenta, y la computadora que no se conectaba se conecta..pero es re lenta la velocidad entre ambas..
uso windows2000, y la maquina que funciona que es medio servidor, porque ahie sta toda la info, tarda muchisimo en cerrar a la hora de apagar..
adjunto el log de hijack

Logfile of HijackThis v1.99.1
Scan saved at 04:32:42 p.m., on 13/12/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINNT\system32\MSTask.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_FATI9AL.EXE
C:\Archivos de programa\FarStone\VirtualDrive\VDTask.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\EPSON\EPSON CardMonitor\EPSON CardMonitor1.2.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [EPSON Stylus CX4500 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_FATI9AL.EXE /P26 "EPSON Stylus CX4500 Series" /O6 "USB001" /M "Stylus CX4500"
O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VirtualDrive] "C:\Archivos de programa\FarStone\VirtualDrive\VDTask.exe" /AutoRestore
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [tcactive] C:\Archivos de programa\The Cleaner\tca.exe
O4 - HKLM\..\Run: [tcmonitor] C:\Archivos de programa\The Cleaner\tcm.exe
O4 - HKLM\..\Run: [nod32kui] C:\Archivos de programa\Eset\nod32kui.exe /WAITSERVICE
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: eMule Plus.lnk = C:\Archivos de programa\eMule\eMule.exe
O4 - Global Startup: EPSON CardMonitor.lnk = EPSON\EPSON CardMonitor\EPSON CardMonitor1.2.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://elpelaka.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1123781750656
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...800/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{02863C7C-C389-4838-A2E7-3B7BC914ECFB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{02863C7C-C389-4838-A2E7-3B7BC914ECFB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{02863C7C-C389-4838-A2E7-3B7BC914ECFB}: NameServer = 192.168.0.1
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

yo noto que el los items.. 017 eso nunca estubo..

saludos



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 13 2006, 10:19 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.408
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



No veo nada raro coolio0ju.gif
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
atilio123321
post Dec 14 2006, 08:41 AM
Publicado: #3


siempre aprendiendo
****

Grupo: Members
Mensajes: 185
Registrado: 22-August 06
Desde: usa
Miembro nº: 178.489



a lo mejor es la red en si , las maquinas rabajan bien aisladas ?
dales una mirada a como estan funcionando fuera de red algo como esto


[img=http://img204.imageshack.us/img204/5276/foto1ym6.th.png]


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
damiancaia
post Dec 14 2006, 02:46 PM
Publicado: #4


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 13-December 06
Miembro nº: 188.536



bueno me fije.. mucho no entiendo pero la linea siempre esta por la mitad.. no se en que influye eso.. yo lo que noto muy extraño , son esos items.. 017.

O17 - HKLM\System\CCS\Services\Tcpip\..\{02863C7C-C389-4838-A2E7-3B7BC914ECFB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{02863C7C-C389-4838-A2E7-3B7BC914ECFB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{02863C7C-C389-4838-A2E7-3B7BC914ECFB}: NameServer = 192.168.0.1
eso nunca estubo.. ya he tenido que usar el hiajckt para algunos bichos que me entraron y lo pude limpiar.. pero si borro eso.. me quedo sin coneccion de cada maquina al router..
saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
GeeK
post Dec 14 2006, 03:27 PM
Publicado: #5


Can u hεar thε silεncε scrεaming???
Group Icon

Grupo: Moderadores
Mensajes: 2.239
Registrado: 20-February 06
Miembro nº: 160.744



Estas son entradas al Router por defecto o al DNS...

Unicamente son malas si no son tus DNS propios porque se usan para crear redirecciones...

Aver pero las PC usan Wireless verdad?
O como es el cableado?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
damiancaia
post Dec 14 2006, 09:49 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 13-December 06
Miembro nº: 188.536



bueno te explico .. tengo dos maquina.. que estaban conectadas por cable.. andanban perfecto.. no me aceurdo el cable comoera.. creo que cruzado.. no me acuerdo pero andaba.. y un dia una dejo de andar con la otra.. fue cuando aparecio eso en el hijackt.. por lo que pude desifrar.. la maquina principal.. andaba pero la otra no se comunicaba al router ni entre las maquinas.., se veia en la red pero no se podia tranferir nada entre ellas..

ahora tengo la maquina 1, por cable y la otra por wirelles.. , le cambie la placa de red.. a ambas pero nada.. por cable no anda.. solo por wireles..
yo la placa de wireles. la tengo paraotra tercera maquina que esta alejada de aca.. estas dos que dejaron de andar.. estan en un mostrador a 10 metros de distancia este si.. por eso las tenia por cable.

saludos y gracias
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
damiancaia
post Dec 18 2006, 07:17 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 13-December 06
Miembro nº: 188.536



hola.. me extraña no tener ninguna respuesta.. no tengo solucion alguna?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

no se q sea: virus o algo mal configurado en mi ... rafaelhc89 177 6 Oct 2 2008, 08:18 AM
By: Kbite
Necesito su ayuda. Mi maquina trabaja incesante ... calulester 69 3 Oct 1 2008, 11:24 AM
By: Caito
Necesito su ayuda. Mi maquina trabaja incesante ... calulester 0 0 Oct 1 2008, 05:53 AM
By: vitrox2007
problema al prender la maquina dorjragchaa 94 4 Sep 11 2008, 08:07 AM
By: dorjragchaa
problema al prender la maquina dorjragchaa 0 0 Sep 7 2008, 05:20 PM
By: West_CC