Mi log Hijack: no puedo conectarme a internet

Estado
Cerrado para nuevas respuestas

Nosolomusica

Nuevo Miembro
Miembro
Tengo un problema con mi ordenador desde hace bastantes meses. Hace como unos 7 u 8 meses, me descargué el HijackThis (o Hijack) para intentar arreglar un problema que tuve con una página web que me instaló publicidad en mi ordenador que aparecía cuando menos lo esperaba. El caso es que, cuando chequeé mi ordenador con el Hijack, me sacó una lista de archivos que no conozco y, como no sabía qué hacer ni cuáles activar, los marqué todos y me los eliminó, pero como ponía "eliminar/reparar", pensé que los repararía, no que los eliminaría.

Ahora he vuelto a tener un problema parecido. Poco después de arreglar mi ordenador llevándolo a un informático, instalé mi conexión a internet (uso un adaptador inalámbrico que recibe señal del router del segundo ordenador que tengo en casa, en el que estoy conectado). Después, instalé el Emule y, unas horas después, mi conexión a internet desapareció misteriosamente hasta hoy. Tras haberlo limpiado a fondo con varios programas y haber hecho lo de 'Restaurar sistema' y muchas cosas más, he pensado que Hijack podría ayudarme con el problema, pero esta vez pido ayuda para no meter la pata como la anterior vez. Como he buscado en Google y he visto que aquí revisáis logs de Hijack, os dejo aquí el mío. Muchas gracias de antemano por la ayuda:

Logfile of HijackThis v1.98.1

Scan saved at 7:57:45, on 28/10/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

D:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

D:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

D:\WINDOWS\System32\nvsvc32.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\Explorer.EXE

D:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

D:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

D:\WINDOWS\system32\RUNDLL32.EXE

D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

D:\Archivos de programa\Java\jre1.5.0\bin\jusched.exe

D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

D:\WINDOWS\system32\WLANSTA.EXE

D:\WINDOWS\system32\ctfmon.exe

D:\Base de datos\Programas\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\windows\googletoolbar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\windows\googletoolbar.dll

O4 - HKLM\..\Run: [ShStatEXE] "D:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "D:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [USSShReg] D:\ARCHIV~1\ULEADS~1\ULEADP~1.2\SSaver\Ussshreg.exe /r

O4 - HKLM\..\Run: [ScanRegistry] D:\W

O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\jre1.5.0\bin\jusched.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [WLANSTA.EXE] WLANSTA.EXE START

O4 - HKCU\..\Run: [Skype] "D:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O10 - Broken Internet access because of LSP provider 'd:\archivos de programa\newdotnet\newdotnet6_38.dll' missing

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{132FBA93-38DB-4AFA-B7D5-5FCEB9BBDA21}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{C159CC61-39E2-4012-930B-9AC98F17E61C}: NameServer = 80.58.0.33,80.58.32.97
 

Caito

Ex- Mod
Miembro
Tienes que bajar la última versión del hijack:

Descargar HijackThis

Mientras tanto haz esto:

Baja este programa : LSPFix

Busca en Agregar o Quitar Programas New Net New Dot Net

trata de desinstalarlo, si no está haz una búsqueda de la carpeta y fíjate si hay un Unistall, si lo hay ejecútalo.

Si no andá descarga NewDotNet busca el Unistall y ejecútalo.

Si te llegas a quedar sin Internet luego de esto ejecuta el LSPFix:

Doble click

Selecciona: (Advanced) "I know what I'm doing"

Seleciona : "newdotnet6_38.dll"(panel izquierdo)

Selecciona con la flecha derecha ese archivo y traélo al panel REMOVE (panel derecho).

Luego dale al boton FINISH .

Reinicia la pc.

Ahora baja el hijack y pon un nuevo log

Saludos

Caito
 

Nosolomusica

Nuevo Miembro
Miembro
¡Hola, Caito!

Gracias por la ayuda, pero en mi ordenador no existe nada de NewDotNet ni hay nada de NewDotNet en el log del HiJackThis mío, así que no puedo hacer nada con eso. De todas formas, aunque lo tuviese, no puedo ir a la dirección http://www.newdotnet.com/removal.html porque no tengo internet en el ordenador afectado, por eso pido ayuda.

De todas formas, me he bajado el HiJack que me has dicho y este es el log nuevo:

Logfile of HijackThis v1.99.1

Scan saved at 11:11:21, on 29/10/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

D:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

D:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

D:\WINDOWS\System32\nvsvc32.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\Explorer.EXE

D:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

D:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

D:\WINDOWS\system32\RUNDLL32.EXE

D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

D:\Archivos de programa\Java\jre1.5.0\bin\jusched.exe

D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

D:\WINDOWS\system32\WLANSTA.EXE

D:\WINDOWS\system32\ctfmon.exe

D:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\windows\googletoolbar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\windows\googletoolbar.dll

O4 - HKLM\..\Run: [ShStatEXE] "D:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "D:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [USSShReg] D:\ARCHIV~1\ULEADS~1\ULEADP~1.2\SSaver\Ussshreg.exe /r

O4 - HKLM\..\Run: [ScanRegistry] D:\W

O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\jre1.5.0\bin\jusched.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [WLANSTA.EXE] WLANSTA.EXE START

O4 - HKCU\..\Run: [Skype] "D:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O10 - Broken Internet access because of LSP provider 'd:\archivos de programa\newdotnet\newdotnet6_38.dll' missing

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{132FBA93-38DB-4AFA-B7D5-5FCEB9BBDA21}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{C159CC61-39E2-4012-930B-9AC98F17E61C}: NameServer = 80.58.0.33,80.58.32.97

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - D:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - D:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - D:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe

O23 - Service: StyleXPService - Unknown owner - D:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe (file missing)
 

Caito

Ex- Mod
Miembro
Baja este programa (desde otra pc y lo copias a diskette )

http://cexx.org/LSPFix.exe

Doble click

Selecciona: (Advanced) "I know what I'm doing"

Seleciona : "newdotnet6_38.dll"(panel izquierdo)

Selecciona con la flecha derecha ese archivo y traélo al panel REMOVE (panel derecho).

Luego dale al boton FINISH .

Reinicia la pc.

Ahora baja el hijack y pon un nuevo log

Saludos

Caito
 

Nosolomusica

Nuevo Miembro
Miembro
¡No tengo el NewDotNet en mi ordenador! No hay nada en mi PC con ese nombre ni nada similar y, evidentemente, no aparece en el panel izquierdo del LSP-Fix.

Lo que aparece en el panel (Keep) es:

File:



mswsock.dll (Description: Tcpip)

winrnr.dll (Description: NTDS)

rspsp.dll (Description: Protocol handler)


Eso es todo lo que me aparece, pero no tengo nada de NewDotNet ^^

Este es mi nuevo log:

Logfile of HijackThis v1.99.1

Scan saved at 11:11:21, on 29/10/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

D:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

D:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

D:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

D:\WINDOWS\System32\nvsvc32.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\Explorer.EXE

D:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

D:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

D:\WINDOWS\system32\RUNDLL32.EXE

D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

D:\Archivos de programa\Java\jre1.5.0\bin\jusched.exe

D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

D:\WINDOWS\system32\WLANSTA.EXE

D:\WINDOWS\system32\ctfmon.exe

D:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\windows\googletoolbar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\windows\googletoolbar.dll

O4 - HKLM\..\Run: [ShStatEXE] "D:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "D:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "D:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [USSShReg] D:\ARCHIV~1\ULEADS~1\ULEADP~1.2\SSaver\Ussshreg.ex e /r

O4 - HKLM\..\Run: [ScanRegistry] D:\W

O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Archivos de programa\Java\jre1.5.0\bin\jusched.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [TkBellExe] "D:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [WLANSTA.EXE] WLANSTA.EXE START

O4 - HKCU\..\Run: [Skype] "D:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O10 - Broken Internet access because of LSP provider 'd:\archivos de programa\newdotnet\newdotnet6_38.dll' missing

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{132FBA93-38DB-4AFA-B7D5-5FCEB9BBDA21}: NameServer = 80.58.0.33,80.58.32.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{C159CC61-39E2-4012-930B-9AC98F17E61C}: NameServer = 80.58.0.33,80.58.32.97

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - D:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - D:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - D:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe

O23 - Service: StyleXPService - Unknown owner - D:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe (file missing)
 

Caito

Ex- Mod
Miembro
Yo no lo invento :

O10 - Broken Internet access because of LSP provider 'd:\archivos de programa\newdotnet\newdotnet6_38.dll' missing

Por otro lado no se ve ninguna infección, por lo tanto deberías postear en el apartado de XP.

Saludos

Caito
 
Estado
Cerrado para nuevas respuestas
Arriba Pie