pacogomez11 | |
| 2009-12-07 21:21 - Respuestas: 2 - Tema nº: 2641949
Windows XP Profesional pc nuevo, 4 gb de memoria. 1 tera de disco duro.
hola a todos, tengo el siguiente problema con mi equipo.
periódicamente pierdo la conexión a internet. se me desconecta unos segundos y luego la recupero. pensaba que era un virus, el recycler, y de hecho cuando lo eliminé el problema se solucionó varios días, pero ha vuelto a aparecer y ya no sé que puede ser. he ejecutado el hijackthis y este es mi registro. espero que me podáis ayudar
logfile of trend micro hijackthis v2.0.2
scan saved at 21:19:15, on 07/12/2009
platform: windows xp sp3 (winnt 5.01.2600)
msie: internet explorer v8.00 (8.00.6001.18702)
boot mode: normal
running processes:
c:\windows\system32\smss.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\services.exe
c:\windows\system32\lsass.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe
c:\windows\system32\spoolsv.exe
c:\windows\explorer.exe
c:\archivos de programa\panda usb vaccine\usbvaccine.exe
c:\archivos de programa\cyberlink\shared files\brs.exe
c:\archivos de programa\cyberlink\powerdvd\pdvdserv.exe
c:\windows\system32\rundll32.exe
c:\windows\rthdcpl.exe
c:\archivos de programa\hp\hp software update\hpwuschd2.exe
c:\archivos de programa\norton ghost\agent\vprotray.exe
c:\archivos de programa\java\jre6\bin\jusched.exe
c:\windows\system32\ctfmon.exe
c:\archivos de programa\archivos comunes\nero\lib\nmbgmonitor.exe
c:\archivos de programa\windows live\messenger\msnmsgr.exe
c:\archivos de programa\dyndns updater\dyntray.exe
c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\java\jre6\bin\jqs.exe
c:\archivos de programa\archivos comunes\microsoft shared\vs7debug\mdm.exe
c:\archivos de programa\norton antivirus\engine\17.1.0.19\ccsvchst.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\norton ghost\agent\vprosvc.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\cyberlink\shared files\richvideo.exe
c:\windows\system32\svchost.exe
c:\archivos de programa\norton antivirus\engine\17.1.0.19\ccsvchst.exe
c:\windows\system32\dllhost.exe
c:\archivos de programa\dyndns updater\dynupsvc.exe
c:\archivos de programa\archivos comunes\nero\lib\nmindexingservice.exe
c:\archivos de programa\archivos comunes\nero\lib\nmindexstoresvr.exe
c:\windows\system32\dllhost.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\archivos de programa\norton ghost\shared\drivers\symsnapservice.exe
c:\archivos de programa\windows live\contacts\wlcomm.exe
c:\archivos de programa\hp\digital imaging\bin\hpqste08.exe
c:\archivos de programa\internet explorer\iexplore.exe
c:\archivos de programa\internet explorer\iexplore.exe
c:\archivos de programa\internet explorer\iexplore.exe
c:\archivos de programa\internet explorer\iexplore.exe
c:\archivos de programa\spybot - search & destroy\teatimer.exe
c:\documents and settings\a\escritorio\hijackthis.exe
r0 - hkcu\software\microsoft\internet explorer\main,start page = http://www.google.es/
r1 - hklm\software\microsoft\internet explorer\main,default_page_url = http://go.microsoft.com/fwlink/?linkid=69157
r1 - hklm\software\microsoft\internet explorer\main,default_search_url = http://go.microsoft.com/fwlink/?linkid=54896
r1 - hklm\software\microsoft\internet explorer\main,search page = http://go.microsoft.com/fwlink/?linkid=54896
r0 - hklm\software\microsoft\internet explorer\main,start page = http://go.microsoft.com/fwlink/?linkid=69157
r0 - hkcu\software\microsoft\internet explorer\toolbar,linksfoldername = vínculos
o2 - bho: hp print enhancer - {0347c33e-8762-4905-bf09-768834316c61} - c:\archivos de programa\hp\smart web printing\hpswp_printenhancer.dll
o2 - bho: hp print clips - {053f9267-dc04-4294-a72c-58f732d338c0} - c:\archivos de programa\hp\smart web printing\hpswp_framework.dll
o2 - bho: acroiehelperstub - {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\archivos de programa\archivos comunes\adobe\acrobat\activex\acroiehelpershim.dll
o2 - bho: spybot-s&d ie protection - {53707962-6f74-2d53-2644-206d7942484f} - c:\archiv~1\spybot~1\sdhelper.dll
o2 - bho: (no name) - {5c255c8a-e604-49b4-9d64-90988571cecb} - (no file)
o2 - bho: symantec intrusion prevention - {6d53ec84-6aae-4787-aeee-f4628f01010c} - c:\archivos de programa\norton antivirus\engine\17.1.0.19\ipsbho.dll
o2 - bho: windows live aplicación auxiliar de inicio de sesión - {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\archivos de programa\archivos comunes\microsoft shared\windows live\windowslivelogin.dll
o2 - bho: java(tm) plug-in 2 ssv helper - {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\archivos de programa\java\jre6\bin\jp2ssv.dll
o2 - bho: jqsiestartdetectorimpl - {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\archivos de programa\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
o4 - hklm\..\run: [igfxtray] c:\windows\system32\igfxtray.exe
o4 - hklm\..\run: [hotkeyscmds] c:\windows\system32\hkcmd.exe
o4 - hklm\..\run: [persistence] c:\windows\system32\igfxpers.exe
o4 - hklm\..\run: [hdauddeck] c:\archivos de programa\via\viaudioi\hdadeck\hdeck.exe 1
o4 - hklm\..\run: [nerofiltercheck] c:\archivos de programa\archivos comunes\nero\lib\nerocheck.exe
o4 - hklm\..\run: [bdregion] c:\archivos de programa\cyberlink\shared files\brs.exe
o4 - hklm\..\run: [remotecontrol] "c:\archivos de programa\cyberlink\powerdvd\pdvdserv.exe"
o4 - hklm\..\run: [languageshortcut] "c:\archivos de programa\cyberlink\powerdvd\language\language.exe"
o4 - hklm\..\run: [nvcpldaemon] rundll32.exe c:\windows\system32\nvcpl.dll,nvstartup
o4 - hklm\..\run: [nwiz] nwiz.exe /install
o4 - hklm\..\run: [nvmediacenter] rundll32.exe c:\windows\system32\nvmctray.dll,nvtaskbarinit
o4 - hklm\..\run: [rthdcpl] rthdcpl.exe
o4 - hklm\..\run: [alcmtr] alcmtr.exe
o4 - hklm\..\run: [hp software update] c:\archivos de programa\hp\hp software update\hpwuschd2.exe
o4 - hklm\..\run: [adobe reader speed launcher] "c:\archivos de programa\adobe\reader 9.0\reader\reader_sl.exe"
o4 - hklm\..\run: [adobe arm] "c:\archivos de programa\archivos comunes\adobe\arm\1.0\adobearm.exe"
o4 - hklm\..\run: [norton ghost 14.0] "c:\archivos de programa\norton ghost\agent\vprotray.exe"
o4 - hklm\..\run: [sunjavaupdatesched] "c:\archivos de programa\java\jre6\bin\jusched.exe"
o4 - hkcu\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe
o4 - hkcu\..\run: [bgmonitor_{79662e04-7c6c-4d9f-84c7-88d8a56b10aa}] "c:\archivos de programa\archivos comunes\nero\lib\nmbgmonitor.exe"
o4 - hkcu\..\run: [msnmsgr] "c:\archivos de programa\windows live\messenger\msnmsgr.exe" /background
o4 - hkcu\..\run: [spybotsd teatimer] c:\archivos de programa\spybot - search & destroy\teatimer.exe
o4 - hkus\s-1-5-19\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio local')
o4 - hkus\s-1-5-19\..\runonce: [nltide_3] rundll32 advpack.dll,launchinfsectionex nlite.inf,c,,4,n (user 'servicio local')
o4 - hkus\s-1-5-20\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'servicio de red')
o4 - hkus\s-1-5-20\..\runonce: [nltide_3] rundll32 advpack.dll,launchinfsectionex nlite.inf,c,,4,n (user 'servicio de red')
o4 - hkus\s-1-5-18\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'system')
o4 - hkus\s-1-5-18\..\runonce: [nltide_3] rundll32 advpack.dll,launchinfsectionex nlite.inf,c,,4,n (user 'system')
o4 - hkus\.default\..\run: [ctfmon.exe] c:\windows\system32\ctfmon.exe (user 'default user')
o4 - hkus\.default\..\runonce: [nltide_3] rundll32 advpack.dll,launchinfsectionex nlite.inf,c,,4,n (user 'default user')
o4 - global startup: dyndns updater tray icon.lnk = c:\archivos de programa\dyndns updater\dyntray.exe
o4 - global startup: hp digital imaging monitor.lnk = c:\archivos de programa\hp\digital imaging\bin\hpqtra08.exe
o8 - extra context menu item: e&xportar a microsoft excel - res://c:\archiv~1\micros~2\office11\excel.exe/3000
o9 - extra button: portafolios de hp - {58ecb495-38f0-49cb-a538-10282abf65e7} - c:\archivos de programa\hp\smart web printing\hpswp_extensions.dll
o9 - extra button: selección inteligente de hp - {700259d7-1666-479a-93b1-3250410481e8} - c:\archivos de programa\hp\smart web printing\hpswp_extensions.dll
o9 - extra button: referencia - {92780b25-18cc-41c8-b9be-3c9c571a8263} - c:\archiv~1\micros~2\office11\refiebar.dll
o9 - extra button: (no name) - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - c:\archiv~1\spybot~1\sdhelper.dll
o9 - extra 'tools' menuitem: spybot - search & destroy configuration - {dfb852a3-47f8-48c4-a200-58cab36fd2a2} - c:\archiv~1\spybot~1\sdhelper.dll
o9 - extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o9 - extra 'tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - c:\windows\network diagnostic\xpnetdiag.exe
o9 - extra button: messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de programa\messenger\msmsgs.exe
o9 - extra 'tools' menuitem: windows messenger - {fb5f1910-f110-11d2-bb9e-00c04f795683} - c:\archivos de programa\messenger\msmsgs.exe
o16 - dpf: {e2883e8f-472f-4fb0-9522-ac9bf37916a7} - http://platformdl.adobe.com/nos/getplusplus/1.6/gp.cab
o17 - hklm\system\ccs\services\tcpip\..\{98f51f76-0603-42b5-95ec-afabb1ad75a8}: nameserver = 216.146.35.35,216.146.36.36
o17 - hklm\system\ccs\services\tcpip\..\{ba830d62-865f-4954-a5e8-ef4b6203e432}: nameserver = 216.146.35.35,216.146.36.36
o23 - service: dyndns updater - dynamic network services, inc. - c:\archivos de programa\dyndns updater\dynupsvc.exe
o23 - service: java quick starter (javaquickstarterservice) - sun microsystems, inc. - c:\archivos de programa\java\jre6\bin\jqs.exe
o23 - service: liveupdate - symantec corporation - c:\archiv~1\symantec\liveup~1\lucoms~1.exe
o23 - service: norton antivirus (nav) - symantec corporation - c:\archivos de programa\norton antivirus\engine\17.1.0.19\ccsvchst.exe
o23 - service: nmindexingservice - nero ag - c:\archivos de programa\archivos comunes\nero\lib\nmindexingservice.exe
o23 - service: norton ghost - symantec corporation - c:\archivos de programa\norton ghost\agent\vprosvc.exe
o23 - service: nvidia display driver service (nvsvc) - nvidia corporation - c:\windows\system32\nvsvc32.exe
o23 - service: cyberlink richvideo service(crvs) (richvideo) - unknown owner - c:\archivos de programa\cyberlink\shared files\richvideo.exe
o23 - service: symsnapservice - symantec - c:\archivos de programa\norton ghost\shared\drivers\symsnapservice.exe
end of file - 10117 bytes
| |
|
|
solgomez | |
|
Re: La conexión a internet se pierde periódicamente - 2009-12-07 21:43 - Respuesta 2
holis! mira talves ingreso nuevamente un virus... esto tambien depende de el servicio de internet que contrataste... ejemplo ami me pasa periodicamente pero puede ser problema de señal, o interferencias!! suerte espero que se te solucione!!!!! chau suerte
| |
|
|
pacogomez11 | |
|
Re: La conexión a internet se pierde periódicamente - 2009-12-07 21:44 - Respuesta 3
gracias. no se si sera problema de mi servicio de internet, pero cuando conecto el portatil con wifi no me pasa | |
|
|
|