![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| AUTORITHY SYSTEM me esta ""reiniciando"" el ordenador señores saludos nuevamente, tengo un grave problema. se me esta reiniciando la computadora a cada minuto.!!!! me aparece una ventana donde dice q el proceso "service.exe" esta ciendo cerrado por window, luego de aceptar, me sale una ventana donde me dice q quien hizo q se apagara mi computador es "AUTORITHY SYSTEM" y el proceso responsable de esto es C:WINDOWservice.exe no puedo seguri escribiendo.. respoendan rapido porfa.!!! |
![]() | ![]() |
| ||||
| Re: AUTORITHY SYSTEM me esta ""reiniciando"" el ordenador Hola flyerstuka Tienes el gusano Sasser este puede provocar que LSASS.EXE deje de responder, lo que hace que el sistema operativo se cierre en 60 segundos. Si tú equipo empieza a cerrarse, sige los siguientes pasos para detener el proceso de cierre del sistema que se está produciendo.
- Luego descarga la herramienta SDFix y guardala y descomprimila en tu escritorio pero no la ejecutes aun. - Desconéctate de Internet.
- "Reinicia a prueba de fallos" - Usa el Ccleaner(Manual) para limpiar el sistema,primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).[/list] Ejecuta SDFix.exe en el escritorio, se creará una nueva carpeta en el escritorio, entra en dicha carpeta y ejecuta el archivo "Runthis.bat" luego, presiona la tecla "Y" para que comience el chequeo, al terminar, se creará un archivo dentro de la carpeta llamado Report.txt, copia y pega lo que indique ese reporte acá. - Reinicia el PC a "Modo Normal" - Conectate nuevamente a Internet salu2 Recuerda volver y contarnos los resultados <¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por <¡D3vIL!> fecha: 25/05/07 a las 13:36:57. |
![]() | ![]() |
| |||
| Re: AUTORITHY SYSTEM me esta ""reiniciando"" el ordenador SDFix: Version 1.85 Run by Administrador - 25/05/2007 - 15:59:40,15 Microsoft Windows XP [Versi¢n 5.1.2600] Running From: C:\SDFix Safe Mode: Checking Services: Restoring Windows Registry Values Restoring Windows Default Hosts File Restoring Missing Security Center Service Restoring Missing SharedAccess Service Rebooting... Normal Mode: Checking Files: No Trojan Files Found Removing Temp Files... ADS Check: Checking if ADS is attached to system32 Folder C:\WINDOWS\system32 No streams found. Checking if ADS is attached to svchost.exe C:\WINDOWS\system32\svchost.exe No streams found. Final Check: Remaining Services: ------------------ Rootkit PE386 Found, Use a Rootkit scanner ! Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Archivos de programa\\MSN Messenger\\livecall.exe"="C:\\Archivos de programa\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\\Archivos de programa\\Ares\\Ares.exe"="C:\\Archivos de programa\\Ares\\Ares.exe:*:Enabled:Ares p2p for windows" "C:\\Archivos de programa\\LimeWire\\LimeWire.exe"="C:\\Archivos de programa\\LimeWire\\LimeWire.exe:*:Enabled:LimeWir e" "C:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"="C:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe:*:Enabled:pando" "C:\\Archivos de programa\\Grisoft\\AVG7\\avginet.exe"="C:\\Archivo s de programa\\Grisoft\\AVG7\\avginet.exe:*:Enabled:avg inet.exe" "C:\\Archivos de programa\\Grisoft\\AVG7\\avgamsvr.exe"="C:\\Archiv os de programa\\Grisoft\\AVG7\\avgamsvr.exe:*:Enabled:av gamsvr.exe" "C:\\Archivos de programa\\Grisoft\\AVG7\\avgcc.exe"="C:\\Archivos de programa\\Grisoft\\AVG7\\avgcc.exe:*:Enabled:avgcc .exe" "C:\\Archivos de programa\\Grisoft\\AVG7\\avgemc.exe"="C:\\Archivos de programa\\Grisoft\\AVG7\\avgemc.exe:*:Enabled:avge mc.exe" "C:\\Archivos de programa\\BitComet\\BitComet.exe"="C:\\Archivos de programa\\BitComet\\BitComet.exe:*:Enabled:BitCome t - a BitTorrent Client" "C:\\Archivos de programa\\Archivos comunes\\Ahead\\Nero Web\\SetupX.exe"="C:\\Archivos de programa\\Archivos comunes\\Ahead\\Nero Web\\SetupX.exe:*:Disabled:MSI starter" [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Archivos de programa\\MSN Messenger\\livecall.exe"="C:\\Archivos de programa\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" Remaining Files: --------------- Checking For Files with Hidden Attributes: C:\Documents and Settings\Usuario\Configuraci¢n local\Datos de programa\Microsoft\Messenger\panzervolksgrenadier@ hotmail.com\Sharing Folders\ferovi_92@hotmail.com\Thumbs.db C:\Documents and Settings\Usuario\Mis documentos\Archivos de la Cooperativa Altos de San Esteban\001\~WRL0002.tmp C:\Documents and Settings\Usuario\Mis documentos\Archivos de la Cooperativa Altos de San Esteban\001\~WRL0004.tmp C:\Documents and Settings\Usuario\Mis documentos\Archivos de la Cooperativa Altos de San Esteban\001\~WRL0560.tmp C:\Documents and Settings\Usuario\Mis documentos\Archivos de la Cooperativa Altos de San Esteban\001\~WRL1375.tmp C:\Documents and Settings\Usuario\Mis documentos\Archivos de la Cooperativa Altos de San Esteban\001\~WRL1450.tmp C:\Documents and Settings\Usuario\Mis documentos\Archivos de la Cooperativa Altos de San Esteban\001\~WRL1562.tmp C:\Documents and Settings\Usuario\Mis documentos\Archivos de la Cooperativa Altos de San Esteban\001\~WRL2529.tmp C:\Documents and Settings\Usuario\Mis documentos\Archivos de la Cooperativa Altos de San Esteban\001\~WRL2569.tmp C:\Documents and Settings\Usuario\Mis documentos\Archivos de la Cooperativa Altos de San Esteban\001\~WRL2705.tmp C:\Documents and Settings\Usuario\Mis documentos\Documentos de jose\TOP SECRET\settins\escritorio\~WRL1322.tmp C:\Documents and Settings\Usuario\Mis documentos\Documentos de jose\TOP SECRET\settins\escritorio\~WRL2177.tmp C:\Documents and Settings\Usuario\Mis documentos\Mis archivos recibidos\~WRL1969.tmp C:\Documents and Settings\Usuario\Mis documentos\Trabajos\~WRL2884.tmp C:\WINDOWS\Temp\18467.tmp.LOG Finished este es el reporte espero nos ayude.!!! |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No me deja acceder a la página de mi banco | lolus | Foro de Virus y Spywares | 10 | 03/08/07 17:25:26 |
| ¿Probemas? con NOD32 | DimasNOD32 | AntiVirus | 5 | 27/12/06 18:16:13 |
| se cuelga sin razon | piyin | Foro Oficial de HijackThis en español | 8 | 07/09/06 12:51:20 |
| Estoy Infectada (Solucionado) | mataguilar | Temas Solucionados | 3 | 19/11/05 19:39:42 |
| Mi ordenador esta lleno de espias :S | ShaNaiS | Foro Oficial de HijackThis en español | 1 | 21/07/05 18:59:50 |