Inicio > Foros
								 								
				Resultados 1 al 26 de 26
			
		Tema: Virus?
- 
	09/05/2009, 14:07Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 Virus?Tengo un problema con el PC, ayer a la tarde de repente el firefox se volvió loco, abrió unas 10 ventanas y antes de que cargaran el PC se empezó a apagar, desde entonces a veces el PC se queda pillado, pimero deja de responder la aplicación que esté usando, luegodeja de responder todo y finalmente no se mueve ni el cursor, una de las veces también en vez de quedarse colgado salió la ventanita de se esá apagando el PC con una cuenta atrás de 1 minuto. Como apunte tras el primer reinicio quité el OC dejando en la BIOS odo en auto para descartar fallos de OC, ¿que puede ser? Tengo el NOD32 actualizado, pero sólo lo he conseguido pasar hasta el 40%.   
 
- 
	09/05/2009, 14:23Usuario registradowolf_    
 - Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
 primero empieza por reinstalar firefox, y prueba. 
 Si sigue igual , sigue los pasos de mi firma.
 Si con eso no se arregla el problema postea un log del hijackthis.  
 
- 
	09/05/2009, 14:56Usuario registrado CVCoolReboot    
 - Fecha de ingreso
- 18 mar, 09
- Mensajes
- 233
 La cuenta atras, suele pasar cuando no tienes el windows bien parcheado, bajate todas las actualizaciones de seguridad del windows update y luego haz lo que te dice Wolf_. 
 
 Por cierto, Wolf_ me he leido tu guia de spybot, basicamente es lo que suelo hacer yo, aunque tambien paso el adaware junto al spybot y a veces el anti malwarebytes, pero una pregunta, para que hay que desactivar el restaurar sistema?  
 
- 
	09/05/2009, 16:59Reinicia en modo seguro y con cualquier conexión a la red deshabilitada. Prueba a pasar el antivirus, aparte de herramientas antimalware, como spybot o Superantispyware.    
 
- 
	09/05/2009, 17:27Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 Gracias a todos por los consejos, el firefox no lo he desinstalado por que a veces cascaba sin usarlo, pero he conseguido (tras 2 intentos) bajar y actualizar el spypot, mientras tanto he pasado el NOD32 al 100% y no ha detectado nada, luego he seguido los pasos de wolf con el spybot y me ha solucionado 67 problemas, creo que todos eran cokies de seguimieno o algo así, sería alguna de estas el problema? ¿qué hacen exactamente?   
 
- 
	09/05/2009, 17:35InvitadoVale a lo mejor si que era el firefox, ha cascado nada más enviar el mensaje, lo estoy bajando ahora para reinstalarlo...   
 
- 
	09/05/2009, 17:49InvitadoAhora va y se me cuelga en el IE... (estoy posteando desde la PSP) ¿Qué es eso del hijackthis y cómo lo hago?   
 
- 
	09/05/2009, 17:57Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 Aquí está el log del hijackthis: 
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 16:56:25, on 09/05/2009
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16827)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Archivos de programa\Java\jre6\bin\jqs.exe
 C:\Archivos de programa\Eset\nod32krn.exe
 C:\WINDOWS\Explorer.EXE
 C:\Archivos de programa\Java\jre6\bin\jusched.exe
 C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
 C:\WINDOWS\RTHDCPL.EXE
 C:\Archivos de programa\Eset\nod32kui.exe
 C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
 C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
 C:\WINDOWS\system32\wbem\wmiapsrv.exe
 C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
 O4 - HKLM\..\Run: [StartCCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
 O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
 O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/sr ... ab_srl.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
 O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
 O23 - Service: AODService - Unknown owner - C:\Archivos de programa\AMD\OverDrive\AODAssist.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
 O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
 O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2009.SP1b\RpcAgentSrv.exe
 
 --
 End of file - 6098 bytes  
 
- 
	09/05/2009, 18:00Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 basicamente si hay un virus se vería aquí?   
 
- 
	09/05/2009, 18:14Usuario registradowolf_    
 - Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
 Estas van fuera: 
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 
 Esta es opcional, pero seguro que te suena:
 
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 
 Y este de aquí depende de si te suena el software (Sandra lite 2009) o no:
 
 O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2009.SP1b\RpcAgentSrv.exe
 
 Respondiendo a coolreboot, el restaurar el sistema se desactiva porque normalmente los malwares se instalan también en los puntos de restauración, por eso restaurar el sistema es tan inútil, yo lo tengo siempre desactivado.
 
 Si esto no lo resuelve, busca la herramienta WinsockXPfix, y ejecutala.  
 
- 
	09/05/2009, 18:30Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 Gracias por la respuesta pero nunca he usado esto, al sandra lite lo tengo instalado, entonces lo que dices de que van fuera es que esos tres procesos pueden ser virus? O qué tengo que hacer con ellos? Iniciado por wolf_
					
				Estas van fuera: Iniciado por wolf_
					
				Estas van fuera:
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 
 Esta es opcional, pero seguro que te suena:
 
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 
 Y este de aquí depende de si te suena el software (Sandra lite 2009) o no:
 
 O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2009.SP1b\RpcAgentSrv.exe
 
 Respondiendo a coolreboot, el restaurar el sistema se desactiva porque normalmente los malwares se instalan también en los puntos de restauración, por eso restaurar el sistema es tan inútil, yo lo tengo siempre desactivado.
 
 Si esto no lo resuelve, busca la herramienta WinsockXPfix, y ejecutala.  
 
- 
	09/05/2009, 19:47Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 He borado las 3 y al rato ha vuelto a cascar 8O Ahora recién reiniciado está así: 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 18:42:53, on 09/05/2009
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16827)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Archivos de programa\AMD\OverDrive\AODAssist.exe
 C:\Archivos de programa\Java\jre6\bin\jqs.exe
 C:\Archivos de programa\Eset\nod32krn.exe
 C:\WINDOWS\Explorer.EXE
 C:\Archivos de programa\Java\jre6\bin\jusched.exe
 C:\WINDOWS\RTHDCPL.EXE
 C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
 C:\Archivos de programa\Eset\nod32kui.exe
 C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
 C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
 C:\WINDOWS\system32\wbem\wmiapsrv.exe
 C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
 C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
 C:\WINDOWS\system32\wuauclt.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
 O4 - HKLM\..\Run: [StartCCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
 O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
 O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
 O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
 O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
 O4 - HKUS\S-1-5-21-73586283-1580818891-725345543-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrador')
 O4 - HKUS\S-1-5-21-73586283-1580818891-725345543-500\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background (User 'Administrador')
 O4 - HKUS\S-1-5-21-73586283-1580818891-725345543-500\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE (User 'Administrador')
 O4 - HKUS\S-1-5-21-73586283-1580818891-725345543-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Invitado')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
 O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/sr ... ab_srl.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
 O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
 O23 - Service: AODService - Unknown owner - C:\Archivos de programa\AMD\OverDrive\AODAssist.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
 O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
 O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2009.SP1b\RpcAgentSrv.exe
 
 --
 End of file - 6384 bytes  
 
- 
	09/05/2009, 20:52En modo seguro se te queda congelado igual?    
 
- 
	09/05/2009, 20:58Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 En modo seguro con funcones de red si, una vez que he entrado (Para bajar el Spyboot) se me ha quedado colgado y hale, a apagar del botón, so si, desde que he quitado lo que ha dicho wolf y he reiniciado (por que se había colgau), parece que va bien, a ver cuanto dura.   
 
- 
	09/05/2009, 20:58Usuario registradowolf_    
 - Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
 Borra: 
 
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
 O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/sr ... ab_srl.cab
 
 Después de esto el pc esta limpio.Debrías hacer un memtest y un test de disco duro. Comprueba como dice quetedigo que en modo seguro no pase.
 
 Igual te toca reinstalar el sistema, despues de esas entradas el log esta limpio, si sigue fallando ya solo queda que algun archivo del sistema este dañado o se haya eliminado algun servicio o esté corrupto.  
 
- 
	09/05/2009, 21:04Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 ¿Pero qué es lo que tengo? ¿y lo de System Requirements Lab no es para que funcione esa página? Por otro lado lo de comprobar que no pase en modo seguro no sé como hacerlo, a veces tarda un rato en cascar, ahora llevo una hora o 2 aunque igual es por que he borrado lo que has dicho y ha hecho efecto al reiniciar. ¿El test de disco duro cómo lo hago?   
 
- 
	09/05/2009, 21:08Usuario registradowolf_    
 - Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
 a ver, si has eliminado las primeras entradas, es normal que hasta que no reinicias no notes el cambio, si no se te ha vuelto a colgar entonces está bien. Reinícialo varias veces y comprueba que no se cuelga. Si no se cuelga era eso. Pero no te ralles que te veo un poco perdido.   
 
- 
	09/05/2009, 21:13Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 De momeno no se cuelga, haber si sigue así, por otro lado ahora no entra en modo suspensión, se queda pillau en la pantalla preparando para la suspensión 8O ¿Pero todo esto son subprocesos que cargan al arrancar windows?   
 
- 
	10/05/2009, 00:40Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 Acabo de reiniciar el PC después de que casque :x :x ... No se que le pasa a esto...   
 
- 
	10/05/2009, 00:44InvitadoMe acba de cascar 2 veces seguidas...   
 
- 
	10/05/2009, 03:09Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 LOL, creo que lo tenía delante de mis narices, isass.exe,por internet sale como que es un virus y lo tengo ahora mismo ejecutándose, ¿puede ser? Es que no se aclaran sobre si es un virus o no, aquí un ejemplo: 
 http://www.forospyware.com/t21776.html
 EDITO: Parece que no es mi problema :cry:  
 
- 
	10/05/2009, 13:09Usuario registradowolf_    
 - Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
 pasale un memtest y un teste de disco duro. 
 
 Pero te pregunto, has seguido los pasos de mi firma?
 Al pasar el hijackthis tenias el restaurar el sistema desactivado?
 Lo digo porque es importante.  
 
- 
	10/05/2009, 13:10Para salir de dudas creo que lo mejor que puedes hacer es formatear la unidad e instalar el SO de nuevo; así te quitas la opción de algún virus o incluso un fallo de ejecución en el sistema. 
 
 Muchas veces es la mejor opción.   
 
- 
	10/05/2009, 13:53Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 Si, tenía restaurar el sistema desactivado, el memtest ya lo he pasado, y para lo de formatear necesito DVDs y tiempo así que hasta el jueves no puedo...   
 
- 
	10/05/2009, 23:31Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 Tras el último cuelgue al reiniciar me ha salido esto: 
 
 http://img57.imageshack.us/img57/3318/alerta.jpg  
 
- 
	16/05/2009, 02:37Usuario registrado CVNeKrO256    
 - Fecha de ingreso
- 08 nov, 07
- Ubicación
- Navarra
- Mensajes
- 1,023
 Bueno al final he formateado y el asunto se ha acabado XDDDD Si es que al final acaba siendo lo más sencilllo     
 
    
    Powered by vBulletin® Version 4.2.5 
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.
Traducción por vBulletin Castellano Copyright © 2025.
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.
Traducción por vBulletin Castellano Copyright © 2025.
    
    
    
    AutoLinker v1.3 by Poker Forum
    
 
 



