PDA

Ver la versión completa : Problema con Rapidshare (¿o alguien se pilló mi IP?)



Lagarto #2
20-03-2008, 20:12
Saludos gente:

Primero me alegra ver la nueva cara del foro, la verdad es que luce bastante bien, LUK has hecho un excelente trabajo junto con todos tus colaboradores, enhorabuena.

Bien, la cuestión es la siguiente:

Tengo varios años usando Rapidshare (no tengo cuenta premium), la verdad siempre había sido una excelente opción para mí pues la velocidad de descarga me parecía siempre aceptable. Sin embargo, de unos días a la fecha me ocurre que al momento de que intento descargar un archivo de rapidshare me manda el mensaje que se transcribe a la letra:


You have reached the download-limit for free-users. Want to download more?
Get your own Premium-account now! Instant download-access! (Or wait **:** Minutes)

Lo extraño de todo esto es que no he bajado nada en más de cinco días. Esto me ocurre cada día AUNQUE NO HAYA BAJADO ABSOLUTAMENTE NADA DE LA PÁGINA EN DÍAS, lo que me hace pensar que probablemente alguien me ha robado la IP y la utiliza para descargar en Rapidshare o bien, que es un Spyware.

Ya le corrí al ordenador el Spybot S&D, el NOD32 el Panda Online y nada de nada, el problema persiste, lo que me hace pensar que tal vez alguien usa mi IP (tengo IP fija, conexión de cable). ¿A alguien le ha sucedido lo mismo?:confused:

He buscado en Internet y he encontrado a personas con problemas similares al mío, pero ninguno tuvo una solución satisfactoria. Si alguien puede darme una idea acerca de cuál puede ser la solución, se lo agradeceré mucho.


Saludos cordiales.

Lagarto #2
20-03-2008, 20:15
Por cierto, les dejo el log del hijackthis, según yo no encontré nada raro, pero a ojos expertos igual se halla algo.

Logfile of HijackThis v1.99.0
Scan saved at 01:14:17 p.m., on 20/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Mozilla Firefox V. 2.0.0.12

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\Config\csrss.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 8.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jorge\Desktop\Jorge\hijackthis\HijackThis .exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com.mx/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\csrss.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 8.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - Startup: LimeWire Turbo Accelerator.lnk = C:\Program Files\LimeWire Turbo Accelerator\LimeWire Turbo Accelerator.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\Palm\Hotsync.exe
O8 - Extra context menu item: Descargar con Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Descargar la selección con Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Descargar todo con Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Descargar vídeos con Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download All by FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Eset HTTP Server - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Updater Service - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

Nost
20-03-2008, 20:27
Vamos a ver, Jorge (si no me equivoco...) fíjate si estás usando un proxy, aunque sea de manera involuntaria, porque entonces de cara al rapidshare pues serás la misma persona que otras (...espero que se entienda).

Y ese "C:\WINDOWS\Config\csrss.exe" me parece un poco sospechoso. En mi ordenador (Windows 2003, recién instalado) no existe, y, de todas maneras, no lo he visto en ningún ordenador en mi vida.

Y el "C:\WINDOWS\system32\amvo.exe" es realmente un virus, llamado PSW.OnlineGames.AFEO - Más información sobre ese virus aquí (http://alerta-antivirus.inteco.es/foros/read.php?15,58585,58585).

Y te he dicho esas dos cosas que me parecían muy sospechosas, pero no creo que tengan nada que ver con tu problema con el RapidShare.

Salu2

Lagarto #2
20-03-2008, 20:52
Nost, mil gracias por responder (efectivamente, mi nombre es Jorge alguna vez firmé así en el foro, que buena memoria tienes :))


He seguido tus consejos y me dispuse a eliminar (mediante el hijack) las dos entradas que me mencionaste, efectivamente eran virus :eek:. Pero el problema persiste :(. Respecto a lo que me mencionas del proxy, ¿eso cómo lo podría saber?:confused:

Gracias por tu atención, saludos cordiales.

Lagarto #2
20-03-2008, 21:10
Vaya, me he topado con lo siguiente al intentar bajar un archivo en rapidshare:

Your IP address xxx.xxx.xxx.xxx is already downloading a file. You have to wait until it is finished.
Premium-accounts can download many files at the same time. Get your own premium-account now. Instant download-access!

Obviamente, en este momento no descargo nada. Entré a la web de http://www.cualesmiip.com/ para saber si navego usando proxy y me dice que no navego con proxy, pero lo curioso es que me dice que mi ip real es la misma a la que me sale en el mensaje de rapidshare:eek:. ¿Cómo es esto posible?, ¿se supone que alguien usa mi ip mientras yo navego? ¿no se supone que es una IP por ordenador? Cielos, ahora sí que no tengo idea de por qué rayos pasa esto. :(

Nost
20-03-2008, 21:29
Mmmm ¿Te conectas a internet mediante un router wifi? Quizá se te haya enchufado alguien en la red, por lo que cara a internet tiene la misma ip que tú... es que no se me ocurre mucho más. Pronto aparecerá alguno de los grandes del foro, a ver que te dice...

clarinetista
20-03-2008, 22:14
Para lo del virus:

http://foro.hackhispano.com/showthread.php?t=30015

Para lo de rapidshare, prueba a usar proxys, ya que firefox tiene varios addons útiles al respecto.
Sin embargo es bastante extraño tu caso ... :confused::confused:

Nost
21-03-2008, 01:04
Joder, mira que casualidad que ha salido eso hace unas pocas horas... yo lo que veo más lógico es o un proxy de por medio (aunque lagarto dice que no hay) o que haya algún tipo de red antes del internet, en la que alguien está enganchado.

Y en cuanto a lo que sé que te llamas Jorge, he hecho una búsqueda en el foro y no has dicho Jorge nunca, pero léete esta línea tuya:
C:\Documents and Settings\Jorge\Desktop\Jorge\hijackthis\HijackThis .exeLa has puesto en este mismo hilo :D

Lagarto #2
21-03-2008, 02:02
Alguna vez firmé con mi nombre, pero edité porque no me di cuenta, por eso dije que qué buena memoria, pero tu método fue mejor :D jejejeje

Por cierto, no hay proxy, en serio

Esto me sale en el cualesmiip.com:

Tu IP real es xxx.xxx.xxx.xxx (xxx.xxx.xxx.xxx.cable.dyn.cableonline.com.mx )
No navegas a través de proxy

Los dos números coinciden con la IP que me indica en rapidshare, pero hay un dato importante, cuando checo en las propiedades de mi conexión, me indica que tengo una IP distinta a la que me detecta la página de cuál es mi ip.

Sigo con el problema :_(

Nost
21-03-2008, 14:04
Y no dices nada sobre mi teoría del WIFI... de todas maneras, esto me huele mal, porque he ido a la página esa que me dices, con un proxy (10.8.0.36:8080) activado y no me lo ha detectado, aunque me da la sensación de que Xfera (mi proveedor de internet) le tiene manía a los proxies y no me deja usar alguna.

Y con lo de que no corresponden las IP, pues no se si será normal, pero a mí también me pasa:
http://es.geocities.com/clancfs1/cosasparaforos/conexion.jpg

(La parte tapada es igual:))

j8k6f4v9j
21-03-2008, 15:02
Una cosa es la dirección IP que aparece en las propiedades de la conexión, que es la IP que se tiene de cara a la red del proveedor, y otra muy distinta la IP de salida a internet, que es la quese tiene una vez pasada la puerta de enlace.

En cuanto a la teoría del wifi de Nost, yo pienso que es una de las posibilidades más probables. Si no se trata de conexiones desde otro equipo de la red local, también es posible que se trate de conexiones desde el mismo equipo (virus), por lo que una monitorización del tráfico de la red, a fin de determinar si se está produciendo una comunicación con alguno de los servidores de rapidshare, también sería recomendable.

La tercera posibilidad que se me ocurre es que el mismo proveedor de servicios de internet esté empleando algún tipo de NAT para con sus clientes, lo que a ojos de rapidshare resultaría como un intento de múltiples descargas por parte de una misma estación.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

rower
21-03-2008, 19:06
yo podría decirte casi con seguridad, por experiencia propia, que es la tercera posibilidad de j8. En mi caso, yo que vivo en Argentina, tengo cable-modem con un proveedor llamado Gigared (malisimo proveedor). Un tiempo tuvimos este problema, técnicamente no sabría explicarte, pero desde el proveedor habían confirmado que eso sucedía porque como que todos los usuarios pertenecíamos a la misma red o algo así, de todas formas este problema duró aproximadamente 6 meses, y lo solucionaron.
te recomendaría que consultes con tu proveedor

Lagarto #2
22-03-2008, 05:33
Saludos comunidad:

Sus opiniones fueron acertadas y tal parece que el origen del problema sí fue un shitty virus :mad:, le corrí el San Kaspersky (sí, deberían de canonizar esta software:)) y me detectó 2 virus y como 20 y tantos spywares, los cuales no me detectó el NOD32 ni el Panda.

Una vez hecho lo anterior dispuse a reiniciar el Windows (por aquello a de que ésta es la solución universal a mil problemas que te da con este SO:D) y... ta táaan, ya pude descargar del rapidshare sin tener que esperar una hora.


Para pasar la prueba de fuego voy a descargar un audilibro (El Principito de Saint Exupéry, lo he leído como 80 veces, pero me gusta mucho :p) y terminada la descarga me voy a esperar un rato y voy a intentar descargar de nuevo, si no me hace esperar, les aviso.

Saludos cordiales y mil gracias a todos, cualquier novedad les reporto colegas.

PD De verdad que cada día me siento más agradecido con este foro, hace más de cinco años que lo conocí y la gente de aquí me ha enseñado bastante, me pone un poquitín nostálgico todo esto :_(, gracias de nuevo :)

ignacip
22-03-2008, 23:13
Hola
Soy nuevo en el foro, y no no se como se hace para crear un nuevo tema ¿en donde se encuentra la opcion "nuevo tema"?, en fin, a mi me susede algo similar por que he intentado descargarme peliculas de Rapidshare y no he podido por el hecho de que me sale un mensage que me dice que ya he descargado anteriormente y que devo esperar, cuando en verdad YO NO HE DESCARGADO ABSOLUTAMENTE NADA DE RAPIDSHARE! ¿por que susede esto?, algunos me dijeron que se puede dever a un servidor proxy, osea que otras personas usan mi proxy pero no entiendo mucho de estas cosas, no se como solucionarlo ni en que parte axceder en el proxy o como saber cual es el error ¿como puedo solucionarlo? ¿alguien sabe cual es el error? ¿como puedo e ncontrarlo?. Estare agradesido por sus respuestas!
Adan Ignacio.

Nost
23-03-2008, 00:58
Lo de crear nuevo tema:
http://es.geocities.com/clancfs1/cosasparaforos/ignacip/nuevotema.jpg

Y en cuanto a lo de que si usas proxie, deberías saberlo. De todas maneras, métete en www.cualesmiip.com que es una página que te dice si tienes proxy y qué ip tienes.

Lagarto #2
23-03-2008, 21:44
Saludos gente:

El problema ha quedado solucionado gracias a sus amables consejos, al parecer únicamente se trataba de los virus que me encontró el Kaspersky, puesto que al momento de que fueron eliminados el problema se fue con ellos.

ignacip, uno de los problemas puede ser ese que mencionaban los colegas del foro con antelación (lo del proxy), sin embargo te recomiendo que analices tu pc con el SpybotS&D, el Kaspersky (bájate la última versión, aunque sea de depositfiles) y revisa tu sistema. Ah, también baja el programa hijckathis y de ser posible postea tu log, igual se le encuentra algo raro.

Gracias a todos, seguimos en contacto.

Titocool
07-05-2008, 20:35
Hola gente, a mi me paso lo mismo q a jorge, cuand quise descargar de rapidshare este me decia q yo ya estaba descarganso en ese momento con esa ip.Vuestion q me puse a buscar en internet si a parecia algo sobre el tema y encontre lo siguiente http://www.taringa.net/posts/downloads/860529/Soluci%C3%B3n-para-Rapidshare-usando-Firefox-(IP-fijas).html
Al parecer se puede hacer algo con el firefox y algun programa q hace q te valla cambiando la ip a hasta q encuentres alguna disponible para usar en rapidshare.
No se bien como funciona pero si no entendi mal hay un hijo de re mil puta haciendo click como un boludo en un botoncito en algun lugar hasta q le salta mi ip y la usa para bajar y cuando yo quiero meterme en rapidshare no me deja no me deja bajar nada xq un forro esta usando mi ip :mad:. Creo q eso es lo q puede estar pasando.
Ahora pregunta para la gente q la tiene mas clara y sabe de esto:
Yo se q ip esta usando el puto este, xq es la mia ¿no?, entonces tengo alguna forma de rastrearlo, encontrarlo, cagarlo a tropadas y ponerle una zapateria en elculo de la cantida de patadas q le voy adar? o no se algo, aunquesea mandarle un virus. O si se puede hacer algo tipo lo q hacia el sub seven, se acuerdan?? Y cagarle toda la compu al pelotudo este.
Gracias
Saludos

j8k6f4v9j
08-05-2008, 08:54
No, no es eso lo que está pasando, si lees el hilo completo verás que es culpa de tu proveedor de servicios de internet, que da a todos los clientes (o a demasiados al menos) una misma dirección IP.

Salu2

juanma.m.d
09-05-2008, 06:30
Para lo de rapidshare, prueba a usar proxys, ya que firefox tiene varios addons útiles al respecto.
Sin embargo es bastante extraño tu caso ... :confused::confused:

Se q hay varios programitas q t hacen las descargas en orden y tal, pero no conocia de addons pal firefox q t ayuden con las descargas de rapidshare, me puedes dar algun nombre de alguno q vaya bien ?

clarinetista
09-05-2008, 12:12
Pues "oficiales"solo debe de haber un par o tres, pero es cuestión de indagar un poco supongo.
La verdad es que no suele descargar demasiado de Rapidshare o similares

juanma.m.d
09-05-2008, 16:58
Por si a alguien le interesa el tema de descargar de rapidshare/megaupload ETC dejo aqui un par de links :

http://vagos.es/showthread.php?t=254560 (es un listado de FAQs/guias y demas q estan en otros posts, algunos tan actualizados, otros no)

http://vagos.es/forumdisplay.php?f=130 (es del mismo foro la seccion de utilidades, aki se postean entre otras cosas gestores para "engañar" a rapidshare/megaupload etc, no es tan selecto como el FAQ, pero aki puedes tu mismo ver los ultimos posts y decidir si t interesa algo)

Para toda persona q descargue frecuentemente de estos medios le puede ser muy util. Yo de momento el unico q he probado es el USD (Universal Share downloader) y los captcha de megaupload se los salta, los de rapidshare se los saltaba hasta hace poco q pusieron gatitos dentro del captcha y ya no los reconoce, pero lo actualizaran. Aun asi para encontrar alternativas, os recomiendo echar un vistazo a los links.

el fandy
09-05-2008, 17:04
Gracias por la info.

A mi eso de los gatitos me ha tocado las narices un buen tiempo, no lograba diferenciar al perro del gato:rolleyes:, ahora ya i va como las balas, handa que me han echo sufrir los gatitos:D

saludos

Willbur
27-08-2008, 18:30
Muy buenas.
Soy novatisimo, pero el problema del rapidshare no diferencia estatus.

Bien, estoy comenzando a seguir todos los pasos que habeis descrito (descargo montones de antivirus, etc), pero el problema es que haciendo la comprobacion con www.cualesmiip.com/ me sale que SI navego con proxy.
Este ordenador tiene conexion mediante wifi . A la cual acceden en total 2 computadoras, y la conexion tiene clave, aunque nunca he hecho comprobaciones para ver si hay alguien colado.

Alguien puede orientarme a partir de "navego con proxy" . Yo usaba mucho el rapidshare y estoy jodidillo.
muchas gracias.

pililineunz
20-12-2008, 20:13
:confused: hola, a mi me pasa lo mismo quiero descargar un archivo del rapidshare y me sale que ya estoy descargando un archivo desd otra ip diferente a la mia, ya entre a cualesmiip.com y me sale q no navego con proxy pero me sigue mostrando la otra direccion IP, la cual no es la q tengo en mi configuracion de conexion, ya le corri el kapersky, que siempre lo he tenido, y me muestra 2 virus pero q no los elimina porq no estan activos(C:\WINDOWS\Microsoft.NET\Framework\v2.0.50 727) y (C:\WINDOWS\system32\Macromed\Flash) ya le corri el spybot search and destroy con la ultima actualizacion, y no muestra nada, solo un par de problemas q ya solucione, pero el problema de la descarga sigue, es la primera vez q me pasa esto de la IP ya he intentado todo y sigue :( , aqui esta mi hijack this por si alguien me puede ayudar, agradeceria mucho que alguien me ayude

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:51:06, on 20/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\lxczcoms.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Archivos de programa\Lexmark 1200 Series\lxczbmgr.exe
C:\Archivos de programa\Lexmark 1200 Series\lxczbmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
C:\Archivos de programa\Spybot - Search & Destroy\SDUpdate.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Beta - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Archivos de programa\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar Beta - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Archivos de programa\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [lxczbmgr.exe] "C:\Archivos de programa\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [BMISR] C:\Archivos de programa\KYE\WebMate\BM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Archivos de programa\DNA\btdna.exe"
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-21-1708537768-688789844-839522115-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrador')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Media Player.lnk = C:\Archivos de programa\Adobe Media Player\Adobe Media Player.exe
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9D1C203-DDF7-4C5A-B19D-48F1601DADDE}: NameServer = 85.255.114.46
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.46;85.255.112.210
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.46;85.255.112.210
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\ARCHIV ~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Unknown owner - C:\Archivos de programa\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: lxcz_device - - C:\WINDOWS\system32\lxczcoms.exe

--
End of file - 8132 bytes

myo
21-03-2009, 22:28
Buenas gente, quiero consultar por mi caso que es similar a lo que plantearon. Yo tengo internet movil, no por router, solo el modem usb, y tengo el mismo problema que no puedo bajar de Rapishare, pero tampoco de Megauplad ni mediafire ni de ningun otro, siempre me dice en todos que estoy bajando un archivo, cuando no es verdad. Leyendo este post, revise un par de cosas, y no pude cambiar de IP (eso de cmd), y ayer revise lo del IP por una de las direcciones que dieron y me dio mi IP, y que no usaba proxy, por las dudas entonces busque el antivirus Kasperky (en la maquina esta el Norton 360), y probe la opcion de buscar virus on line, a lo cual no encontro nada, aunque lo raro de esto es que baje todo del antivirus y lo deje toda la noche escaneando y en la manaña seguia todavia, y me percate que buscaba en una parte y volvia sobre lo mismo, despues de todo esto, probe de nuevo con lo de revisar el IP, y ahi otra pagina me dio, lo siguiente
Hostname: XXXX.telecom.net.ar
ISP: Telecom Argentina S.A.
Organization: Telecom Argentina S.A.
Proxy: Suspected network sharing device.
Type: Cable/DSL

que por lo que entendi que un proxy malicioso o algo asi estaba usando mi IP, y para esto ahora ya no puedo bajar ningun archivo. Asi que si alguien por favor me puede ayudar con este problemita se los agradeceria mucho. Saludos