domingo, 23 de julio de 2006

LSP vs el Firewall de Windows.. Spyware

Asi es despues de darme varios dolores de cabeza y darle vueltas al asunto, y pasarle miles de escaneos contra spyware, malware y demas cosas "ware" que se les ocurran y tras quedarnos sin internet por mas de 4 dias, descubri que la solucion estaba en la linea de comandos jejeje, bueno pues resulta que de tanto spyware que tenia la compu (gracias luis manuel "#$"%$&#$"!) uno de tantos, daño el LSP ( Layered Service Provider o en español: Proveedor de Servicio por Capas ó Niveles )Basicamente el LSP es un controlador del sistema que está íntimamente relacionado con los servicios de red (llámese LAN, Internet, WAN, Intranet, etc) de Windows. Tiene acceso a todos los datos que entran y salen de la PC, así como la posibilidad de modificar estos datos. Unos cuantos de estos LSPs son necesarios para permitir que Windows se conecte a otras computadoras, incluyendo Internet. Demodo que el LSP puede declarar reglas de acceso a la red a nivel de sistema operativo... el spyware aun desconosco cual fue, se instala como un LSP bloqueando y controlando los accesos a la red y era lo que la Pc tenia se conectaba a la red, ya sea por Dial-Up o por la Intranet de estafiesta, pero no podias navegar ni sacar ningun tipo de conexion, bueno tras documentarme arduamente, lo que se tiene que hacer es lo siguiente:

- Correr un Anti Spyware (varios si es pocible)
- Abrir una consola: cmd > y teclear lo siguiente: netsh winsock reset > despues reiniciar y voala... ya todo vuelve a la normalidad,.. :)

Para identificarlo hay varias maneras, desde que no podran navegar, hasta que windows manda el error 10047 .. :)
Los LSP mas comunes en un sistema windows XP son estos:
mswsock.dll tcpip
winrnr.dll NTDS
rsvpsp.dll (Protocol handler)

algun otro en esta liste es o puede ser un malware, y para saber y remover alguno de esllos usen esta utilidad lspfix.exe

bueno me despido y espero le sirva a alguien esto...

No hay comentarios:

Publicar un comentario