Joseangel1024
15.01.2009 17:48
Buenas os cuento el problemilla:
Compré el antivirus para 3 pcs pero en mi portatil no me deja actualizarlo.
Lo instalé con la clave en mi sobremesa con xp y sin problemas. Tambíen lo instalé en el portatil hp de mi novia de similares caracteristicas q en mi portail los
cuales llevan windows vista y en mi portatil al instalarlo y meter la llave con éxito al darle a actualizar e intentar conectar con el servidor falla y lo reintenta con otras direcciones fallando indefinidamente sin poder actualizarse.
He probado a quitar el firewall de windows y el windows defender y quitar la opción de proxy que viene con el antivirus según lo que he ido leyendo en los foros pero no da resultado... AYUDAAA

Gracias.
Revisate las
normas del foro, postea la información que en ellas se pide. Postea tu getsysteminfo y tu avz log para revisarlos.
Postea el log completo de las actualizaciones.
Saludos
bedanger
15.01.2009 18:12
(Joseangel1024 @ 15.01.2009 17:48)

Buenas os cuento el problemilla:
Compré el antivirus para 3 pcs pero en mi portatil no me deja actualizarlo.
Lo instalé con la clave en mi sobremesa con xp y sin problemas. Tambíen lo instalé en el portatil hp de mi novia de similares caracteristicas q en mi portail los
cuales llevan windows vista y en mi portatil al instalarlo y meter la llave con éxito al darle a actualizar e intentar conectar con el servidor falla y lo reintenta con otras direcciones fallando indefinidamente sin poder actualizarse.
He probado a quitar el firewall de windows y el windows defender y quitar la opción de proxy que viene con el antivirus según lo que he ido leyendo en los foros pero no da resultado... AYUDAAA

Gracias.
Prueba hacerle esto.
http://kb.kaspersky.es/index.php?ShowID=2338un saludo.
Joseangel1024
15.01.2009 18:23
Perdonarme pero es mi 2º post y no se exactamente lo q me pedís; mi getsysteminfo por ejemplo supongo q son los datos del pc:
Procesador Intel core 2 duo p8600 2.4ghz, 4gb ram, 320gb disco duro, t. gráfica nvidia 9600m gt 256mb dedicada.
PD: He pasado el antivirus y no encontró ninguno.
El getsysteminfo no lo has posteado, debes subir el fichero, a la pagina que se indica en las normas y postear el enlace a la pagina web que te daran. Revisate el hilo de las normas que te he indicado, alli lo tienes explicado, y posteado los enlaces.
Tu avz log en cuanto pueda lo reviso.
Saludos
Parece que puedes tener algun regalito en el equipo:
QUOTE
C:\autorun.inf Sospecha del anбlisis heurнstico HSC: sospecha de autorun oculto (alto grado de probabilidad)
Revisa que tengas tu S.O. actualizado, conexión a internet, revisa ese autorun.inf, a que programa llama, etc...
Joseangel1024
15.01.2009 18:42
Sorry Caos no lo leí del todo por que voy un poco a contra reloj que tengo q ir a trabajar ahora de nuevo. Te adjunto lo q me pides.
Probé lo que me dijo bedanger y se está actualizando... (Gracías si es legal y correcto

)
Tienes software incompatible, debes desactivarlo
QUOTE
Software potencialmente incompatible
Procesos en ejecución
=> Nombre del archivo msascui.exe ( find it!) - Windows Defender
Controladores ejecutados por ...
firewallapi.dll ( find it!) [1]
=> Nombre del archivo firewallapi.dll ( find it!) - Sistema operativo Microsoft® Windows®
mpclient.dll ( find it!) [3]
=> Nombre del archivo mpclient.dll ( find it!) - Windows Defender
=> Nombre del archivo msmpres.dll ( find it!) - Windows Defender
=> Nombre del archivo mprtmon.dll ( find it!) - Windows Defender
mpoav.dll ( find it!) [1]
=> Nombre del archivo mpoav.dll ( find it!) - Windows Defender
Es mejor que ejecuteis el nuevo getsysteminfo beta, es mas completo.
Estas seguro que ese autorunf.inf es correcto?
Joseangel1024
15.01.2009 18:57
el contenido del autorun:
[autorun]
;ntqbipzcnerypimhumjbkosbvlbkbtyfnlxnosxkhgcyuibvjdlffhazvrbnovxlxegqbjqgkqrcllg
kvsc
shellexecute="resycled\boot.com c:"
;xwvpaiyiiszrbue
shell\Open\command="resycled\boot.com c:"
;tkskpmxyixjqsdhvilhmhmaurflwbdnlnntxqdrrxpcyoewlgoqbrvfktia
lo borro?
RadarpSP
15.01.2009 19:08
QUOTE(Joseangel1024 @ 15.01.2009 16:57)

el contenido del autorun:
[autorun]
;ntqbipzcnerypimhumjbkosbvlbkbtyfnlxnosxkhgcyuibvjdlffhazvrbnovxlxegqbjqgkqrcllg
kvsc
shellexecute="resycled\boot.com c:"
;xwvpaiyiiszrbue
shell\Open\command="resycled\boot.com c:"
;tkskpmxyixjqsdhvilhmhmaurflwbdnlnntxqdrrxpcyoewlgoqbrvfktia
lo borro?
Sí eliminado y la carpeta resycled
Como sospechaba tienes un regalito, como te indica RadarpSP elimina esos ficheros.
Realiza un analisis completo en modo seguro de todo tu equipo, con las opciones, heuristica al maximo, etc....
Revisa tus pendrives, hds externos, seguramente tienes uno o varios infectados.
Saludos
Joseangel1024
15.01.2009 19:19
Gracias había un virus en la carpeta; eliminado y borrado. Quite el windows defender de inicio... actualice el antivirus con la dirección de bendanger y pone q está protegido pero si vuelvo a cambiar al de por defecto sigue sin conectar, me tengo q ir a trabajar. Déspues me conecto sobre las 11.
Gracias de todas formas por la ayuda
RadarpSP
15.01.2009 19:30
Comprueba tus dns, a ver cuáles son.
Ejecuta consola de comandos como administrador y escribe ipconfig /all
Pon aqui qué servidores dns tienes. Seguramente los tienes cambiados.
Joseangel1024
16.01.2009 02:58
A ver si eso os sirve para algo...
Cambia tus dns por los opendns:
208.67.222.222
208.67.220.220
Realizaste el escaneo completo de tu equipo en modo seguro con las firmas actualizadas, y las opciones al maximo?
Postea imagenes del resultado de la busqueda de virus, que te ha detectado?
Visconti12
16.01.2009 10:16
QUOTE(Joseangel1024 @ 15.01.2009 17:19)

Gracias había un virus en la carpeta; eliminado y borrado. Quite el windows defender de inicio... actualice el antivirus con la dirección de bendanger y pone q está protegido pero si vuelvo a cambiar al de por defecto sigue sin conectar, me tengo q ir a trabajar. Déspues me conecto sobre las 11.
Gracias de todas formas por la ayuda
El Windows Defender es conveniente desactivarlo/deshabilitarlo totalmente. > Iniciar > services.msc > WIndows defender ... deshabilitado / detenido.
RadarpSP
16.01.2009 10:59
QUOTE(Joseangel1024 @ 16.01.2009 00:58)

A ver si eso os sirve para algo...
Te has infectado con un virus dns.changer.
Haz lo que recomienda kaspersky en esta página.
http://support.kaspersky.com/faq/?qid=193238496
Edgar Dulanto
16.01.2009 19:52
si es un virus que ahora esta de moda...kaspersky lo detecta y elimina bien, lo elimine de mi usb antes que infectara mi pc, te sugiero que Desactives restaurar sistema, si tienes XP, haciendo clic con el boton derecho del mouse sobre icono MI PC, y la opcion Restaurar sistema, Desactivar en todas las unidades. Reinicia, prende tu PC en modo seguro (no selecciones simbolo del sistema), pulsando tecla F8 o Supr, cuando este eso, abre el icono el explorador de windows y en menu herramientas, menu Ver, marca Ver todos los archivos, y desmarca Ocultar archivos del sistema, y desmarca Ocultar extensiones de archivo, aplicar y aceptar. abre tu kaspersky, y en Analisis Completo configuralo al maximo, marca heuristica al maximo, revisar todos los archivos, y analiza tu PC, y por si queda algun troyano, baje el malwarebytes de www.malwarebytes.org y ejecutalo tambien en modo seguro, no se si conoces CCleaner, bajalo de www.ccleaner.com, elimina temporales y cookies y limpia tu registro. Lee consejos para una buen desinfeccion, haz clic en foro de usuarios hispanohablamtes, Virus...cuentanos que tal te fue...Despues de eso desinfecta tus usb (antes debes Desactivar reproduccion automatica de usb; busca esta frase en Google) PD. yo no tengo autorun.inf en mi PC, puede ser virus..
Joseangel1024
17.01.2009 01:43
Ya he deshabilitado el windows defender...
Lo pusé en modo seguro y al ejecutar el antivirus me mandó reiniciar entonces subí los niveles al máximo e hice un escaneo (en modo normal) y encontró 3 o 4 cosas; ahí os dejo el informe...
No se donde se cambia las dns... lo de opendns donde está?
Se supone que el antivirus está prótegido por que lo pone pero fue por que cambie la dirección de actualización ahora he vuelto la que vienen por defecto y dandole a iniciar actualización sigue sin dejarme conectar.
ah! y si me podeís decir como se actualizan las firmas?
Gracias por vuestra ayuda.
Visconti12
17.01.2009 12:14
QUOTE(Joseangel1024 @ 16.01.2009 23:43)

Ya he deshabilitado el windows defender...
Lo pusé en modo seguro y al ejecutar el antivirus me mandó reiniciar entonces subí los niveles al máximo e hice un escaneo (en modo normal) y encontró 3 o 4 cosas; ahí os dejo el informe...
No se donde se cambia las dns... lo de opendns donde está?
Se supone que el antivirus está prótegido por que lo pone pero fue por que cambie la dirección de actualización ahora he vuelto la que vienen por defecto y dandole a iniciar actualización sigue sin dejarme conectar.
ah! y si me podeís decir como se actualizan las firmas?
Gracias por vuestra ayuda.
¿Pero has hecho lo que te dice la utilidad de Kaspersky "klwk.com"? -->
http://support.kaspersky.com/faq/?qid=193238496Prueba cambiar a las DNS que te indica Caos:
208.67.222.222
208.67.220.220
Para VISTA: Red (botón derecho)> Administrar conexiones de Red > Conexión de area Local (Botón derecho) > Propiedades >
Estado de Conexión de área local (Propiedades) > Busca el Protocolo de Internet que tengas activado TCP/IPv4 o TCP/IPv6 > Propiedades...
y alli cambias las DNS.
Joseangel1024
17.01.2009 13:39
Sí, lo he pasado el klwk.com y no me detectó nada.
He cambiado las dns donde me dijiste en TCP/IPv4 por que en TCP/IPv6 no las pude meter ya q ponía q era dirección incorrecta (de la conexión de red y también de las conexiones inalambricas, que es la q estoy usando).
Nota: el antivirus me ha detectado y supuestamente eliminado de este archivo; C:\Windows\System32\msqpdxwqsctmei.dll despues de tener q reiniciar este troyano al darle a iexplorer. Al reiniciar he buscado esos 2 archivos infectado que os dejo en el informe y ya no estaban (ya me va iexplorer).
Yo creía que esto era algo de configuración del antivurus y no veas si se está complicando jajaja (por cierto me sigue sin conectar con las actualizaciones por defecto).
Joseangel1024
17.01.2009 14:10
Después de haber quitado el troyano reiniciando el equipo ha vuelto a salir y lo he vuelto a borrar (por si os sirve de algo).
Ah también he vuelto a psar el klwk.com de nuevo y al principio pone; open "system" failed (solo escanea la memoria).
RadarpSP
17.01.2009 15:03
Bajate este programa
http://technet.microsoft.com/en-us/sysinte...s/bb963902.aspx No necesita instalación.
Inicia en modo seguro y ejecutalo. Desde el propio programa te deja guardar o exportar la información. Comprimera en un zip y súbela aquí. A ver si detectamos que fichero vuelve a crear el virus.
Joseangel1024
17.01.2009 16:26
Cada vez después de reiniciar salta en iexplerer que tengo el mismo virus en un archivo de system32; packed.win32.krap.d
Hice lo que me dijiste ahí te dejo el txt...
RadarpSP
17.01.2009 17:35
Perdona, manda mejor el fichero arn. En File de autoruns, save.
En fichero txt es muy complicado ver algo.
Pon tb en qué fichero está el virus.
También vendría bien el log del AVZ de nuevo, tb hecho en modo seguro.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please
click here.