Ver la Versión Completa : Ayuda!! Se reinicia la PC.


ehf
12/10/06, 20:54:18
::Help:: Tengo una PC con Windows 2000 instalado y cada tanto se reinicia sola. Por ejemplo en medio de una copia de CD, cuando navego en Internet o por ejemplo cuando corro el antivirus (Nod32). Siempre que llega mas o menos al mismo porcentaje (entre 60 y 70 %) se reinicia y nunca se completa. Al antivirus lo corrí también en modo seguro para descartar algún problema de falta de memoria. (El chekit no me marca error en las memorias y tampoco el test de inicio al arrancar la PC). Habrá problemas con el sistema operativo? Estoy en presencia de un virus?. Como lo puedo determinar?. Que virus podría ser, si creen que es un virus?. Se puede eliminar?::pensar::
Bueno, como ven estoy lleno de preguntas. Alguien me podría ayudar con esto?
Saludos para todos. Muchas gracias.

Dilbert
12/10/06, 21:00:00
1) Cuando corriste el antivirus en modo seguro también se te reinició?

2) Probaste con el spybot o las otras herramientas que se recomiendan en este foro? (Ver http://www.infospyware.com/t8.htm)

Saludos,
Dilbert.

salva54
13/10/06, 14:00:58
Hola,

A mí me pasa igual.

No funciona el link que has puesto. ¿puedes comprobarlo?

En mi caso debe ser alguna variante del sasser, ya que después de ejecutar varias veces shutdown -a consigo bloquear el reinicio, pero no he encontrado el programa que lo quite.

Tengo actualizado el windows con el último update. Hace poco que formateé, a partir de ahi todo.

Gracias.

Dilbert
13/10/06, 14:35:31
Perdón, el link es http://www.forospyware.com/t8.html

Saludos,
Dilbert.

ehf
14/10/06, 04:15:44
Si DilBert cuando corro el Nod32 tambien y ahora lo hace con mas frecuencia. :chillando

Astareth
14/10/06, 05:04:52
Hola a todos:

ehf Pega en este mismo tema un log de HijackThis (http://www.forospyware.com/44-post1.html) .

Para ejecutar HijackThis:

Descarga Hijack This , guardarlo en archivos del programa, descomprimelo y dale doble click al icono y le das click a Do a system scan and save log.

Si tienes dudas de como generar un log , mira este flash (http://www.infospyware.com/images/FL/GeneraLog.swf)

Salu2...:adios:

ehf
16/10/06, 19:43:20
Bueno, esperon que sea esto lo que necesites

Logfile of HijackThis v1.99.1
Scan saved at 20:31:14, on 16/10/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\sm56hlpr.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe
C:\WINNT\system32\internat.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~2\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Protection Bar - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - C:\Archivos de programa\iCodecPack\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SM56ACL] sm56hlpr.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de programa\ZyXEL\AccessRunner ADSL USB\CnxDslTb.exe" "ZyXEL\AccessRunner ADSL USB"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\RunServices: [winsystems25] spread.exe
O4 - HKCU\..\Run: [tspcm] C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: + &Download Express: descargar este archivo - C:\Archivos de programa\Download Express\Add_Url.htm
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Archivos de programa\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Archivos de programa\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\system32\HPZipm12.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2005.SR3\RpcSandraSrv.exe

Saludos y gracias.

Astareth
17/10/06, 00:37:33
Hola ehf:

Es muy importante que actualices tu Internet Explorer .

Posteriormente sigue estas instrucciones:

Paso 1-Descarga esta herramienta pero no la ejecutes aun:
DelPSGuard (http://www.forospyware.com/t4239.html)


Paso 2- Reinicia e inicia en "Modo a prueba de fallos" (modo seguro) (http://www.forospyware.com/showpost.php?p=47&postcount=4)

Paso 3- Con todos los programas cerrados ejecuta HijackThis y dale "FIX Cheked" a estas entradas:


O3 - Toolbar: Protection Bar - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - C:\Archivos de programa\iCodecPack\iesplugin.dll (file missing)

O4 - HKLM\..\RunServices: [winsystems25] spread.exe



Paso 4-Sin reiniciar con el programa "KillBox" (http://www.forospyware.com/49-post6.html) elimina estos archivos:

C:\Archivos de programa\iCodecPack<-- Elimina la carpeta y todo su contenido

spread.exe


Paso 5-Ejecuta:
DelPSGuard.exe

Paso 6-Reinicia y realiza un scan online con "Kaspersky" (http://www.forospyware.com/announcement.php?f=12)

Paso 7-Usa Disk Cleaner (http://www.forospyware.com/t42.html#post48) para limpiar cookies , temporales del sistema , internet y cache. Usa RegSeeker (http://www.forospyware.com/t713.html#post2981) para limpiar el registro de Windows.(paso 9 de su manual )...pasalo hasta que ya no te salga nada por borrar


Reinicia y pega aquí el reporte que te genere Kaspersky y DelPsguard.

Salu2

ehf
20/10/06, 22:23:56
Astareth:
Hice todo lo que me dijiste, salvo que cuando corro el Kaspersky online, se reinicia ::ups:: sola. Pasa lo mismo que cuando corro el NOD32. Ekl proceso indicado lo hice 4 veces, salvo que las filas que me pediste que borrara con el HijackThis no aparecieron mas. El DelPSGuard no encontró nada.
Ya me doy por vencido. Deberé formotear?
Gracias

Astareth
21/10/06, 02:17:07
Hola:

Astareth:
Hice todo lo que me dijiste, salvo que cuando corro el Kaspersky online, se reinicia ::ups:: sola. Pasa lo mismo que cuando corro el NOD32. Ekl proceso indicado lo hice 4 veces, salvo que las filas que me pediste que borrara con el HijackThis no aparecieron mas. El DelPSGuard no encontró nada.
Ya me doy por vencido. Deberé formotear?
Gracias

Prueba hacer los scan online en modo seguro con funciones de red.

Por cierto ,has visto hasta que archivo llega el scan antes de que se reinicie el PC?

Pega otro log de HijackThis.

Salu2

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog