Ver la Versión Completa : Ayuda!! Se reinicia la PC. ::Help:: Tengo una PC con Windows 2000 instalado y cada tanto se reinicia sola. Por ejemplo en medio de una copia de CD, cuando navego en Internet o por ejemplo cuando corro el antivirus (Nod32). Siempre que llega mas o menos al mismo porcentaje (entre 60 y 70 %) se reinicia y nunca se completa. Al antivirus lo corrí también en modo seguro para descartar algún problema de falta de memoria. (El chekit no me marca error en las memorias y tampoco el test de inicio al arrancar la PC). Habrá problemas con el sistema operativo? Estoy en presencia de un virus?. Como lo puedo determinar?. Que virus podría ser, si creen que es un virus?. Se puede eliminar?::pensar::
Bueno, como ven estoy lleno de preguntas. Alguien me podría ayudar con esto?
Saludos para todos. Muchas gracias. Dilbert 12/10/06, 21:00:00 1) Cuando corriste el antivirus en modo seguro también se te reinició?
2) Probaste con el spybot o las otras herramientas que se recomiendan en este foro? (Ver http://www.infospyware.com/t8.htm)
Saludos,
Dilbert. salva54 13/10/06, 14:00:58 Hola,
A mí me pasa igual.
No funciona el link que has puesto. ¿puedes comprobarlo?
En mi caso debe ser alguna variante del sasser, ya que después de ejecutar varias veces shutdown -a consigo bloquear el reinicio, pero no he encontrado el programa que lo quite.
Tengo actualizado el windows con el último update. Hace poco que formateé, a partir de ahi todo.
Gracias. Dilbert 13/10/06, 14:35:31 Perdón, el link es http://www.forospyware.com/t8.html
Saludos,
Dilbert. Si DilBert cuando corro el Nod32 tambien y ahora lo hace con mas frecuencia. :chillando Astareth 14/10/06, 05:04:52 Hola a todos:
ehf Pega en este mismo tema un log de HijackThis (http://www.forospyware.com/44-post1.html) .
Para ejecutar HijackThis:
Descarga Hijack This , guardarlo en archivos del programa, descomprimelo y dale doble click al icono y le das click a Do a system scan and save log.
Si tienes dudas de como generar un log , mira este flash (http://www.infospyware.com/images/FL/GeneraLog.swf)
Salu2...:adios: Bueno, esperon que sea esto lo que necesites
Logfile of HijackThis v1.99.1
Scan saved at 20:31:14, on 16/10/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\sm56hlpr.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe
C:\WINNT\system32\internat.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe
C:\Archivos de programa\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~2\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Protection Bar - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - C:\Archivos de programa\iCodecPack\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SM56ACL] sm56hlpr.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de programa\ZyXEL\AccessRunner ADSL USB\CnxDslTb.exe" "ZyXEL\AccessRunner ADSL USB"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\RunServices: [winsystems25] spread.exe
O4 - HKCU\..\Run: [tspcm] C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: + &Download Express: descargar este archivo - C:\Archivos de programa\Download Express\Add_Url.htm
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Archivos de programa\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Archivos de programa\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\system32\HPZipm12.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe
Saludos y gracias. Astareth 17/10/06, 00:37:33 Hola ehf:
Es muy importante que actualices tu Internet Explorer .
Posteriormente sigue estas instrucciones:
Paso 1-Descarga esta herramienta pero no la ejecutes aun:
DelPSGuard (http://www.forospyware.com/t4239.html)
Paso 2- Reinicia e inicia en "Modo a prueba de fallos" (modo seguro) (http://www.forospyware.com/showpost.php?p=47&postcount=4)
Paso 3- Con todos los programas cerrados ejecuta HijackThis y dale "FIX Cheked" a estas entradas:
O3 - Toolbar: Protection Bar - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - C:\Archivos de programa\iCodecPack\iesplugin.dll (file missing)
O4 - HKLM\..\RunServices: [winsystems25] spread.exe
Paso 4-Sin reiniciar con el programa "KillBox" (http://www.forospyware.com/49-post6.html) elimina estos archivos:
C:\Archivos de programa\iCodecPack<-- Elimina la carpeta y todo su contenido
spread.exe
Paso 5-Ejecuta:
DelPSGuard.exe
Paso 6-Reinicia y realiza un scan online con "Kaspersky" (http://www.forospyware.com/announcement.php?f=12)
Paso 7-Usa Disk Cleaner (http://www.forospyware.com/t42.html#post48) para limpiar cookies , temporales del sistema , internet y cache. Usa RegSeeker (http://www.forospyware.com/t713.html#post2981) para limpiar el registro de Windows.(paso 9 de su manual )...pasalo hasta que ya no te salga nada por borrar
Reinicia y pega aquí el reporte que te genere Kaspersky y DelPsguard.
Salu2 Astareth:
Hice todo lo que me dijiste, salvo que cuando corro el Kaspersky online, se reinicia ::ups:: sola. Pasa lo mismo que cuando corro el NOD32. Ekl proceso indicado lo hice 4 veces, salvo que las filas que me pediste que borrara con el HijackThis no aparecieron mas. El DelPSGuard no encontró nada.
Ya me doy por vencido. Deberé formotear?
Gracias Astareth 21/10/06, 02:17:07 Hola:
Astareth:
Hice todo lo que me dijiste, salvo que cuando corro el Kaspersky online, se reinicia ::ups:: sola. Pasa lo mismo que cuando corro el NOD32. Ekl proceso indicado lo hice 4 veces, salvo que las filas que me pediste que borrara con el HijackThis no aparecieron mas. El DelPSGuard no encontró nada.
Ya me doy por vencido. Deberé formotear?
Gracias
Prueba hacer los scan online en modo seguro con funciones de red.
Por cierto ,has visto hasta que archivo llega el scan antes de que se reinicie el PC?
Pega otro log de HijackThis.
Salu2 |