Ahora no puedo entrar a algunas páginas...(google, taringa, blogs)."no se puede mostrar página"....y a otras como si nada, entra bien (yahoo, diarios, hotmail, argentop2p, obvio...) y se me deshabilita el antivirus....
Ya lo hacía antes de arreglar lo del gusano(generic host....) pero no se arregla lo de las páginas)
Me pueden ayudar?
Se te metio un gusano en la PC y lo arreglaste y ahora hace eso?
Cita de: chapamusa en Octubre 27, 2009, 15:36:16
Ya lo hacía antes de arreglar lo del gusano(generic host....) pero no se arregla lo de las páginas)
1- Revisaste la PC de virus, gusanos, spyware, adware y todos los males informáticos habidos y por haber?
2- Si encuentra algo limpia el registro de Windows.
Una pregunta si entras a DOS (Inicio, Ejecutar, cmd) y utilizas el comando "ping" a la paginas que no te entran que te dice?
C:\Documents and Settings\usuario>ping google.com
Haciendo ping a google.com [74.125.45.100] con 32 bytes de datos:
Respuesta desde 74.125.45.100: bytes=32 tiempo=166ms TTL=49
Respuesta desde 74.125.45.100: bytes=32 tiempo=201ms TTL=49
Respuesta desde 74.125.45.100: bytes=32 tiempo=181ms TTL=49
Respuesta desde 74.125.45.100: bytes=32 tiempo=165ms TTL=49
Estadísticas de ping para 74.125.45.100:
Paquetes: enviados = 4, recibidos = 4, perdidos = 0
(0% perdidos),
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 165ms, Máximo = 201ms, Media = 178ms
C:\Documents and Settings\usuario>
Pero volvió el problema con el
2generic host...etc....lo hice de nuevo a lo del parche y funciona bien otra vez, pero todavía no puedo entrar en las páginas
y para otra página dice¨"tiempo de espera agotado para esta solicitud"
Bueno si tiraste "ping" a Google y respondio a la "llamada" quiere decir que esta bien, y la segunda vez que tiraste no te tiro "ping" tambien puede ser un problema de tu red o de tu servidor DNS.
A ver a ver:
1- Buscaste que en tu PC no haya ningun bicho ni nada??
2- Que explorador usas?? proba con otro explorador que no sea el tuyo.
3- Que version de Windows tenes, probaste con esto (http://www.trucosaurio.com/idx.php/0/030/article/Problema-con-Generic-Host-Process-for-Win32-Services.html)
bichos, por ahora no hay ninguno, ni virus ni spyware ni malawere, etc... Le pasé de todo y creo que no hay nada.
El windows es el 2002 service pack 2, creo que ese debe ser el inicio del problema, pero todavía no quiero reinstalar otro para tratar de salvar éste...
Y el explorador es el internet explorer, creo que es el anteúltimo (antes del 8).
Voy a tratar con otro(mozilla firefox a ver qué pasa)
Me acabo de dar cuenta de que no anda nada del google(pagina ppal, googletalk, nada) y las páginas de blogs muy pocas abren.
Ahora encontré algo que creo es un bicho llamado win32tofsee.f será eso?
Tampoco ingresa a las páginas usando otro navegador.
Me las tiene llenas, la voy a prender fuego
Es un re proble a con el virus, peeeeeeeero...
Probá hacer lo siguiente:
Por ejemplo, para google a mi me responde desde el trabajo la IP: 64.233.163.104
Ahora, con esa IP, abri con el Bloc de Notas el archivo "hosts" que se encuentra en la ruta (En caso que C: sea la unidad de tu raíz) "C:\WINDOWS\system32\drivers\etc" (Que extrao, justo se llama igual que en Linux xD)
El archivo tendrá el siguiente formato:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de las direcciones IP a los nombres de
# host. Cada entrada debe permanecer en una línea individual. La dirección IP
# debe ponerse en la primera columna, seguida del nombre de host correspondiente.
# La dirección IP y el nombre de host deben separarse con al menos un espacio.
#
#
# También pueden insertarse comentarios (como éste) en líneas individuales
# o a continuación del nombre de equipo indicándolos con el símbolo "#"
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor origen
# 38.25.63.10 x.acme.com # host cliente x
127.0.0.1 localhost
Entonces agregate a google por ejemplo, de la siguiente forma:
64.233.163.104 www.google.com
Te debería quedar algo así:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de las direcciones IP a los nombres de
# host. Cada entrada debe permanecer en una línea individual. La dirección IP
# debe ponerse en la primera columna, seguida del nombre de host correspondiente.
# La dirección IP y el nombre de host deben separarse con al menos un espacio.
#
#
# También pueden insertarse comentarios (como éste) en líneas individuales
# o a continuación del nombre de equipo indicándolos con el símbolo "#"
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor origen
# 38.25.63.10 x.acme.com # host cliente x
127.0.0.1 localhost
64.233.163.104 www.google.com
Ahora guardas el archivo e intentas abrir de nuevo la página de google por ejemplo (fijate si podès borrar toda la caché y eso) o sinó, mas fácil, si antes no entraba ni a google, fijate desde el cmd, tirarle un ping.
Te tiene que responder la dirección que agregamos en el archivo "hosts". Si es así, no es un problema de red, sinó del viracho loco.
Saludos
1- Que Antivirus usas???
2- Mostranos la lista de los procesos para ver los nombres de los procesos que se estan ejecutando para ver si no hay alguno raro. (control + alt + supr)
3- Cuando no te entraba a google probaste tirandole de nuevo ping?? porque antes le tiraste ping y respondio correctamente.
---------------------------
el antivirus es el microsoft segurity essential.y no me deja copiar la ventana de los procesos activos. Voy a probar lo de djuanv y aviso en un rato.
lo único que me aparece en el archivo host es ésto:
# Copyright 2009 Microsoft
#
# This is a sample LMHOSTS file.
y nada más.....
No, hice lo del "host" y le tiré ping a google y ahora me dice tiempo de espera agotado.
Al parecer el antivirus me detecta un virus o troyano que se llama Backdoor:Win32/Tofsee.F.... cómo lo puedo quitar, ya que busqué por ahí pero no me muestra las páginas, me hace lo mismo que con el google "no se puede mostrar página". Tengo acceso a otra compu en el laburo, capaz me puedo bajar algo y pasarlo por acá
Disculpen las molestias pero ésto ya me superó....jejeje
Cita de: chapamusa en Octubre 28, 2009, 22:12:28
Al parecer el antivirus me detecta un virus o troyano que se llama Backdoor:Win32/Tofsee.F.... cómo lo puedo quitar, ya que busqué por ahí pero no me muestra las páginas, me hace lo mismo que con el google "no se puede mostrar página". Tengo acceso a otra compu en el laburo, capaz me puedo bajar algo y pasarlo por acá
Disculpen las molestias pero ésto ya me superó....jejeje
Saca ese Antivirus ya pero ya (gogogo), instalate Avira Antivir o Nod32, haces el scaneo, y limpia el registro de Windows con algun programa que limpie el registro (Ccleaner, Regseeker), no te olvides de hacer la limpieza de la PC en "modo a pruebas de fallos".
Saludos ;D
No importa loq ue aparezca en el archivo hosts, fijate igualmente de agregar las lineas. Por lo menos para poder navegar por google, y poder solucionar el problema.
Saludos
en el archivo hosts(abierto con el block de notas), ahora me aparece una lista de páginas....y no guarda las modificaciones que le hago con el IP de google y otras páginas.Serán las que están bloqueadas??? una parte de la lista de direcciones es la siguiente, y a las cuales no puedo ingresar:
127.0.0.1 msnfix.changelog.fr
127.0.0.1 www.incodesolutions.com (http://www.incodesolutions.com)
127.0.0.1 virusinfo.prevx.com
127.0.0.1 download.bleepingcomputer.com
127.0.0.1 www.dazhizhu.cn (http://www.dazhizhu.cn)
127.0.0.1 foro.noticias3d.com
127.0.0.1 www.nabble.com (http://www.nabble.com)
127.0.0.1 lurker.clamav.net
127.0.0.1 lexikon.ikarus.at
127.0.0.1 research.sunbelt-software.com
127.0.0.1 www.virusdoctor.jp (http://www.virusdoctor.jp)
127.0.0.1 www.elitepvpers.de (http://www.elitepvpers.de)
127.0.0.1 guru.avg.com
127.0.0.1 www.superuser.co.kr (http://www.superuser.co.kr)
127.0.0.1 ntfaq.co.kr
127.0.0.1 v.dreamwiz.com
127.0.0.1 cit.kookmin.ac.kr
127.0.0.1 forums.whatthetech.com
127.0.0.1 forum.hijackthis.de
127.0.0.1 avg.vo.llnwd.net
127.0.0.1 www.huaifai.go.th (http://www.huaifai.go.th)
127.0.0.1 www.mostz.com (http://www.mostz.com)
127.0.0.1 www.krupunmai.com (http://www.krupunmai.com)
127.0.0.1 www.cddchiangmai.net (http://www.cddchiangmai.net)
127.0.0.1 forum.malekal.com
127.0.0.1 tech.pantip.com
127.0.0.1 sapcupgrades.com
127.0.0.1 www.247fixes.com (http://www.247fixes.com)
127.0.0.1 forum.sysinternals.com
127.0.0.1 forum.telecharger.01net.com
127.0.0.1 sophos.com
127.0.0.1 foros.softonic.com
127.0.0.1 avast-home.uptodown.com
127.0.0.1 dr-web-cureit.softonic.com
127.0.0.1 www.f-secure.com (http://www.f-secure.com)
127.0.0.1 www.chkrootkit.org (http://www.chkrootkit.org)
Tendrá algo que ver ésto?
Exactamente.
Como podes ver, el virus que tenes en la PC te modifica el fichero hosts para que vos no puedas navegar, los antivirus no puedan actualizarse etc etc etc...
Hay varios virus que modifican dicho archivo y también, hace que vos no puedas modificarlo.
Creoq ue el mas adecuado es el primero, pero fijate que hay varios virus distintos que hacen aprox. lo mismo.
http://alerta-antivirus.inteco.es/virus/detalle_virus.html?cod=9198 (http://alerta-antivirus.inteco.es/virus/detalle_virus.html?cod=9198)
http://alerta-antivirus.inteco.es/virus/detalle_virus.html?cod=8068 (http://alerta-antivirus.inteco.es/virus/detalle_virus.html?cod=8068)
El fichero hosts es el que utiliza Windows para direccionar las páginas a ips determinadas. Solo lo modifica el usuario para realizar pruebas específicas o para rutear conexiones por ciertas IP. Fijate que el archivo tiene el nombre del dominio y la IP a la que apunta, de esta manera, todas las direcciones que te aparecen en tu fichero apuntan a 127.0.0.1 que es la ip interna de la placa de red