PC se cuelga con internet ¿? ¡! (transladado)

Estado
Cerrado para nuevas respuestas.

MingoPy

Nuevo Miembro
Miembro
Buenas noches amigos:

Soy nuevo en este foro y me pareció excelente como tratan los temas. Tengo un inconveniente que espero me puedan ayudar porque ya probe de todo.

Tengo una pc nueva que funciona de maravilla hasta que contraté los servicios de un ISP Wireless. Desde ese dia se cuelga después de unos

minutos de estar conectada, pero sólo cuando está el cable de red enchufado. Utilizo WinXP SP1, actualizado al día.

Estos son los síntomas:

- Se cuelga el escritorio

- Se cuelga Mi PC (abre pero aparece la linternita de busqueda de archivos)

- Los demas programas que se están ejecutando siguen funcionando (de hecho ahora está colgada), hasta un cierto tiempo, después se tranca

todo

- No se pueden abrir otros programas

- Lo más raro, no se puede ejecutar el Administrador de tareas de Windows.

- La unica forma de salir es reseteando. Reinicia como si nada, ni se da cuenta (sin scandisk, sin "se ha recuperado de un error grave",

nada)

Probé de todo:

- Formateé el disco duro. Se colgo en seguida, con todo el Win recien cargado.

- Tengo el Avast 7.6 funcionando y acualizado

- Tengo el AdAware SE Personal y lo uso regularmente.

- Uso el EasyCleaner regularmente.

- Cambié la tarjeta de red.

Si bien la opinión o solución se las dejo a ustedes, les paso un dato que encontré en el visor de sucesos.

Ficha Seguridad:

Error al iniciar sesión:

Razón: Nombre de usuario desconocido o contraseña incorrecta

Nombre de usuario: db2

Dominio: CARLOS

Tipo de inicio de sesión: 3

Proceso de inicio de sesión: NtLmSsp

Paquete de autenticación: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

Nombre de estación de trabajo: CARLOS

No se que son esos nombres, no están escritos en mi PC. Aparece uno detrás de otro con intervalos de 1 seg o menos, a partir del momento que

todo empieza a colgarse.

Ficha Aplicación:

Windows no puede registrar el estado de sesión del Conjunto resultante de directivas (RSoP). Error en el intento de conectar a WMI. No se

harán más registros de RSoP para esta aplicación de directivas .

Aparece uno o dos en el momento que aparecen los de seguridad.

Como mencioné, espero la opinión de ustedes, aunque me hace suponer un ataque de virus.

Me olvidé de mencionarles que el EasyCleaner y el AdAware los corrí en modo a prueba de fallos.

Espero me puedan ayudar, o sino me compro una máquina de escribir!

Saludos

(Me pidieron que postee un log hijackthis, aquí les va) Desde ya, muchas gracias!

Código:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 23:44:14, on 25/06/2007

Platform: Windows XP  (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\nvraidservice.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Archivos de programa\Winwall\Winwall.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\System32\wbem\unsecapp.exe

C:\WINDOWS\System32\dllhost.exe

C:\WINDOWS\system32\mmc.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

D:\Docs-DAK\HiJackThis\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = [url="http://windowsupdate.microsoft.com/"]http://windowsupdate.microsoft.com/[/url]

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Startup: Winwall Autostart.lnk = C:\Archivos de programa\Winwall\Winwall.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [url="http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181203056228"]http://update.microsoft.com/windowsupdate/...b?1181203056228[/url]

O17 - HKLM\System\CCS\Services\Tcpip\..\{27F5DA60-2050-4579-AF64-27CFA45B291D}: NameServer = 200.3.250.1,200.3.250.2

O17 - HKLM\System\CCS\Services\Tcpip\..\{47A2605F-A2E2-40DE-BB8D-408CBBB8CD4A}: NameServer = 200.3.250.1,200.3.250.2

O17 - HKLM\System\CS1\Services\Tcpip\..\{27F5DA60-2050-4579-AF64-27CFA45B291D}: NameServer = 200.3.250.1,200.3.250.2

O17 - HKLM\System\CS2\Services\Tcpip\..\{27F5DA60-2050-4579-AF64-27CFA45B291D}: NameServer = 200.3.250.1,200.3.250.2

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe

O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: DDE de red (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe

O23 - Service: DSDM de DDE de red (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Sistema de ayuda de tarjeta inteligente (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 5778 bytes
 

Lestat

Ex- Mod
Miembro
Prueba esto:

Inicio-> Panel de Control-> Conexiones de red-> Clic derecho a tu conexión-> Propiedades-> Protocolo Internet (TCP/IP)-> Propiedades

Una vez ahí deberás saber si la dirección del servidor DNS la obtienes automáticamente o manualmente (esto depende de tu proveedor).

Si la obtienes automáticamente, simplemente deberás marcar "Obtener la dirección del servidor DNS automáticamente"

En caso de que sea manual, deberás marcar "Usar las siguientes direcciones del servidor DNS" y ahí deberás poner las DNS de tu proveedor.

Si no lo solucionas ejecuta este programa:

WinSock XP Fix 1.2

WinSock XP Fix

Nos cuentas

PD: Borra lo que veas de esta IP 200.3.250.1,200.3.250.2 en las propiedades descritas antes
 

MingoPy

Nuevo Miembro
Miembro
Les comento que se solucionó el problema!!! xDD . Como? instale un firewall (comodo). Como les había comentado, en el Visor de Sucesos - Seguridad se veia que alguien queria conectarse a mi PC (eran distintos nombres desconocidos). Con el firewall no se cuelga mas la PC, además que en el log de este programa a cada rato aparece que algo se quiere conectar.

Sugiero que en este tema se compartan opiniones de usuarios que tuvieron problemas parecidos, ya que para mi es nuevo y nunca pensé que una conexión a internet era tan "perjudicial". Ademàs, a otros puede resultar util.

:ok:
 
Estado
Cerrado para nuevas respuestas.
Arriba Pie