![]() |
| |||||||
| Foro de Windows Todo lo relacionado con los sistemas operativos Windows 95/98/2000/Me/NT/XP |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Reporte de WinDbg por pantallazo azul Hola a todos!! Tengo XP en mi compu, hace algunos días está funcionando muy mal, se tilda, no termina de arrancar nunca, se conecta bien a internet pero no me deja abrir el explorer ni el msn. Me dio un mensaje de error con pantalla azul (se ha encontrado un problema y windows ha sido apagado para evitar daños al equipo). Busque en los temas ya expuestos, y realice los pasos de "Claw", es decir, destilde el reinicio automático, instale WinDbg, y cuando volvio a aparecer el pantallazo azul deje que volcara la memoria y la apague. El reporte del WinDbg, es el siguiente: ************************************************** ***************************** * * * Bugcheck Analysis * * * ************************************************** ***************************** Use !analyze -v to get detailed debugging information. BugCheck 1000008E, {c0000005, 8050302f, f0028c5c, 0} ANALYSIS: Kernel with unknown size. Will force reload symbols with known size. ANALYSIS: Force reload command: .reload /f ntoskrnl.exe=FFFFFFFF804D7000,214600,41108004 ***** Kernel symbols are WRONG. Please fix symbols to do analysis. ***** Kernel symbols are WRONG. Please fix symbols to do analysis. *** WARNING: Unable to verify timestamp for mssmbios.sys *** ERROR: Module load completed but symbols could not be loaded for mssmbios.sys *** WARNING: Unable to verify timestamp for wincom32.sys *** ERROR: Module load completed but symbols could not be loaded for wincom32.sys *** WARNING: Unable to verify timestamp for windev-736e-459.sys *** ERROR: Module load completed but symbols could not be loaded for windev-736e-459.sys Probably caused by : wincom32.sys ( wincom32+5a3 ) Followup: MachineOwner --------- kd> !analyze -v ************************************************** ***************************** * * * Bugcheck Analysis * * * ************************************************** ***************************** KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e) This is a very common bugcheck. Usually the exception address pinpoints the driver/function that caused the problem. Always note this address as well as the link date of the driver/image that contains this address. Some common problems are exception code 0x80000003. This means a hard coded breakpoint or assertion was hit, but this system was booted /NODEBUG. This is not supposed to happen as developers should never have hardcoded breakpoints in retail code, but ... If this happens, make sure a debugger gets connected, and the system is booted /DEBUG. This will let us see why this breakpoint is happening. Arguments: Arg1: c0000005, The exception code that was not handled Arg2: 8050302f, The address that the exception occurred at Arg3: f0028c5c, Trap Frame Arg4: 00000000 Debugging Details: ------------------ ANALYSIS: Kernel with unknown size. Will force reload symbols with known size. ANALYSIS: Force reload command: .reload /f ntoskrnl.exe=FFFFFFFF804D7000,214600,41108004 ***** Kernel symbols are WRONG. Please fix symbols to do analysis. ***** Kernel symbols are WRONG. Please fix symbols to do analysis. FAULTING_MODULE: 804d7000 nt DEBUG_FLR_IMAGE_TIMESTAMP: 0 EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - La instrucci n en "0x%08lx" hace referencia a la memoria en "0x%08lx". La memoria no se puede "%s". FAULTING_IP: nt+2c02f 8050302f ?? ??? TRAP_FRAME: f0028c5c -- (.trap fffffffff0028c5c) Unable to read trap frame at f0028c5c CUSTOMER_CRASH_COUNT: 1 DEFAULT_BUCKET_ID: WRONG_SYMBOLS BUGCHECK_STR: 0x8E LAST_CONTROL_TRANSFER: from 04768068 to 8050302f STACK_TEXT: WARNING: Stack unwind information not available. Following frames may be wrong. f0028ccc 04768068 00001000 f0028cf4 f01f05a3 nt+0x2c02f f0028cd8 f01f05a3 047680c6 f01f052e 0012db14 0x4768068 f0028cf4 efeeb61e 00000664 00000000 00000000 wincom32+0x5a3 f0028d30 804df06b 00000664 00000000 00000000 windev_736e_459+0x61e f0028d64 7c91eb94 badb0d00 0012dae8 00000000 nt+0x806b f0028d68 badb0d00 0012dae8 00000000 00000000 0x7c91eb94 f0028d6c 0012dae8 00000000 00000000 00000000 0xbadb0d00 f0028d70 00000000 00000000 00000000 00000000 0x12dae8 STACK_COMMAND: kb FOLLOWUP_IP: wincom32+5a3 f01f05a3 ?? ??? SYMBOL_STACK_INDEX: 2 SYMBOL_NAME: wincom32+5a3 FOLLOWUP_NAME: MachineOwner MODULE_NAME: wincom32 IMAGE_NAME: wincom32.sys BUCKET_ID: WRONG_SYMBOLS Followup: MachineOwner --------- Después de eso, se tildo varias veces seguidas. Y me salio otra vez el pantallazo azul, pero esta vez con el siguiente mensaje: "Se ha encontrado un problem y Windows ha sido apagado para evitar daños al equipo. Si esta es la primera vez que ve esta pantalla de error de detención, reinicie su equipo. Si esta pantalla aparece otra vez, siga los siguientes pasos: Compruebe que tiene el espacio en disco adecuado. Si un controlador está identificado en el mensaje de detención, desabilite el controlador o pregunte al fabricante por controladores actualizados. Pruebe cambiar los adaptadores de video. Compruebe con su proveedore de hardware si existen actualizaciones de la BIOS. Deshabilite las opciones de memoria de la BIOS como caché o vigilancia. Si necesita usar el modo a prueba de errores para eliminar o deshabilitar componentes, reinicie su equipo, presione la tecla F8 para selecconar opciones de inicio avanzadas y seleccione el modo a prueba de errores. Información técnica: *** STOP: 0x0000008E (0XC0000005, 0X8050302F, 0XF03FCC5C, 0X00000000) Empezado el volcado de memoria física. Descarga de memoria física completa. Póngase en contacto con su administrador de sistema o grupo de soporte técnico para obte... Y ahí se corta el pantallazo. Mi PC sigue tildandose, además cuando quiero abrir el panel de control para quitar programas me aparece la pantalla en blanco como si no tuviera nada instalado, y la mula está ciega. Qué puedo hacer? Espero respuesta... y gracias de ante mano. Saludos Vero |
![]() | ![]() |
| ||||
| Re: Reporte de WinDbg por pantallazo azul Hola Usa CCleaner para limpiar cookies y temporales. Haz un escaneo online con:
Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Reporte de WinDbg por pantallazo azul Hola!! de nuevo yo... Te cuento que me fue imposible pasar el ewido on line, no me da nunca la opcion de san.. no se termina de cargar supongo. Le pase el kaspersky y tengo virus, como los saco? Te pego el informe. Gracias y saludos. Vero Estadísticas Número de objeros analizados 46178 Virus encontrados 6 Objetos infectados 15 / 0 Objetos sospechosos 0 Duración del análisis 01:46:37 Bombre del objeto infectado Nombre del virus Última acción C:\58.tmp Infectados: Packed.Win32.Tibs.y saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\integ\avast.int Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\8JSHOGP7\alt[1].exe Infectados: Packed.Win32.Tibs.y saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\BRRC4EB6\alt[1].exe Infectados: Packed.Win32.Tibs.y saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[1].exe Infectados: Packed.Win32.Tibs.y saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[2].exe Infectados: Packed.Win32.Tibs.y saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[3].exe Infectados: Packed.Win32.Tibs.y saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\pending.dat Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\dfsr.db Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\fsr.log Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\fsrtmp.log Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\tmp.edb Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mvero_niquita@hotmail.com\real\members.st g Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mvero_niquita@hotmail.com\shadow\members. stg Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Historial\History.IE5\MSHist0120070529200705 30\index.dat Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Temp\5264.exe Infectados: Trojan.Win32.Small.na saltado C:\Documents and Settings\Veronica\Configuración local\Temp\hpodvd09.log Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Temp\~DF8C7F.tmp Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Temp\~DF8C8C.tmp Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Temp\~DFA0F4.tmp Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Temp\~DFA101.tmp Object is locked saltado C:\Documents and Settings\Veronica\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Veronica\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Veronica\NtUser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP2\A0003098.exe Infectados: Packed.Win32.Tibs.y saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP2\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{53C2B7 EC-C368-46D2-9F53-6C93D05CA2BB}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\system32\alt.exe Infectados: Packed.Win32.Tibs.y saltado C:\WINDOWS\system32\alt.exe.exe Infectados: Packed.Win32.Tibs.y saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\lxnhe873ejkd.dll Infectados: Trojan-Downloader.Win32.Small.ddx saltado C:\WINDOWS\system32\nvideo.exe Infectados: Backdoor.Win32.IRCBot.az saltado C:\WINDOWS\system32\pee.exe.exe Infectados: Packed.Win32.Tibs.y saltado C:\WINDOWS\system32\rpcc.dll Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\wincom32.sys Infectados: Packed.Win32.Tibs.w saltado C:\WINDOWS\Temp\Perflib_Perfdata_4e0.dat Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado D:\EMULE\TEMP\001.part Object is locked saltado D:\EMULE\TEMP\003.part Object is locked saltado D:\EMULE\TEMP\004.part Object is locked saltado D:\EMULE\TEMP\005.part Object is locked saltado D:\EMULE\TEMP\007.part Object is locked saltado D:\EMULE\TEMP\008.part Object is locked saltado D:\EMULE\TEMP\011.part Object is locked saltado D:\EMULE\TEMP\012.part Object is locked saltado D:\EMULE\TEMP\013.part Object is locked saltado D:\EMULE\TEMP\015.part Object is locked saltado D:\EMULE\TEMP\016.part Object is locked saltado D:\EMULE\TEMP\018.part Object is locked saltado D:\EMULE\TEMP\021.part Object is locked saltado D:\EMULE\TEMP\022.part Object is locked saltado D:\EMULE\TEMP\023.part Object is locked saltado D:\EMULE\TEMP\025.part Object is locked saltado D:\EMULE\TEMP\031.part Object is locked saltado D:\EMULE\TEMP\035.part Object is locked saltado D:\EMULE\TEMP\038.part Object is locked saltado D:\EMULE\TEMP\043.part Object is locked saltado D:\EMULE\TEMP\045.part Object is locked saltado D:\EMULE\TEMP\061.part Object is locked saltado D:\EMULE\TEMP\064.part Object is locked saltado D:\EMULE\TEMP\065.part Object is locked saltado D:\EMULE\TEMP\066.part Object is locked saltado D:\EMULE\TEMP\070.part Object is locked saltado D:\EMULE\TEMP\072.part Object is locked saltado D:\EMULE\TEMP\074.part Object is locked saltado D:\EMULE\TEMP\078.part Object is locked saltado D:\EMULE\TEMP\084.part Object is locked saltado D:\EMULE\TEMP\092.part Object is locked saltado D:\EMULE\TEMP\099.part Object is locked saltado D:\EMULE\TEMP\109.part Object is locked saltado D:\EMULE\TEMP\119.part Object is locked saltado D:\EMULE\TEMP\130.part Object is locked saltado D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado D:\VERO NO BORRAR\JUEGOS ZYLOM\safariinlay.exe Infectados: Trojan.Win32.Agent.acw saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: Reporte de WinDbg por pantallazo azul Visita Windows Update para que descargues las últimas actualizaciones criticas de seguridad. Aquí para el internet explorer. En caso de que tu sistema no sea original, descárgalas desde aquí 1) Comprueba que no tengas en tu PC instalado ninguno de los programa que figuran en la LISTA 1 o en la LISTA 2. Si los tuvieras, desinstalalos de inmediato. 2) Descarga y/o actualiza los siguientes programas:3) Apaga el Restaurar Sistema Solo en Win ME y XP. 4) Inicia el sistema en Modo a Prueba de Fallos 5) Elimina los siguientes archivos:
Si no los encuentras, activa primero Ver Archivos Ocultos. Si no puedes eliminarlos, usa Killbox o FileAssasin 6) Ejecuta todos los programas del paso 2 y elimina todo lo que encuentren. 7) Usa CCleaner y Disk Cleaner para limpiar cookies y temporales. 8) Reinicia el sistema en modo normal 9) Instala el SpywareBlaster (lee el Manual). Elimina también todas las cuarentenas de los antivirus y vacía la papelera de reciclaje 10) Haz un escaneo online con:
Cuando termines los pasos Activa restaurar sistema... Imprime estas indicaciones si lo encuentras más cómodo ![]() Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Reporte de WinDbg por pantallazo azul Hola!! Hice todo lo que me dijiste que haga. Pero de los archivos que me dijiste que borrara hay dos que no pude borrar porque no los encuentro, a pesar de que active la opcion de mostrar archivos ocultos. Y el ewido no pude pasarlo porque carga la pagina pero nunca me da la opcion de "scan" no se porque. Le pase el Karpersky y siguen los virus... el informe es este: Número de objeros analizados 46760 Virus encontrados 6 Objetos infectados 16 / 0 Objetos sospechosos 0 Duración del análisis 01:43:37 Bombre del objeto infectado Nombre del virus Última acción C:\58.tmp Infectados: Packed.Win32.Tibs.y saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\integ\avast.int Object is locked saltado C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\8JSHOGP7\alt[1].exe Infectados: Packed.Win32.Tibs.y saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\8JSHOGP7\alt[2].exe Infectados: Packed.Win32.Tibs.y saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[1].exe Infectados: Packed.Win32.Tibs.y saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[2].exe Infectados: Packed.Win32.Tibs.y saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[3].exe Infectados: Packed.Win32.Tibs.y saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\pending.dat Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\dfsr.db Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\fsr.log Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\fsrtmp.log Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\tmp.edb Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mvero_niquita@hotmail.com\real\members.st g Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mvero_niquita@hotmail.com\shadow\members. stg Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Historial\History.IE5\MSHist0120070530200705 31\index.dat Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Temp\hpodvd09.log Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Temp\~DF53A.tmp Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Temp\~DF566.tmp Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Temp\~DFEF4.tmp Object is locked saltado C:\Documents and Settings\Veronica\Configuración local\Temp\~DFEFF.tmp Object is locked saltado C:\Documents and Settings\Veronica\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Veronica\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Veronica\NtUser.dat.LOG Object is locked saltado C:\Documents and Settings\Veronica\UserData\index.dat Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP2\A0003098.exe Infectados: Packed.Win32.Tibs.y saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP2\A0003099.sys Infectados: Packed.Win32.Tibs.ab saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP3\A0003114.sys Infectados: Packed.Win32.Tibs.w saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP3\A0008227.sys Infectados: Packed.Win32.Tibs.w saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP3\A0008230.dll Infectados: Trojan-Downloader.Win32.Small.ddx saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP3\A0008248.exe Infectados: Packed.Win32.Tibs.y saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP3\A0008274.exe Infectados: Packed.Win32.Tibs.y saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP3\A0008275.exe Infectados: Backdoor.Win32.IRCBot.az saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP3\A0008276.exe Infectados: Packed.Win32.Tibs.y saltado C:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP3\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{53C2B7 EC-C368-46D2-9F53-6C93D05CA2BB}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\Perflib_Perfdata_458.dat Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado D:\EMULE\TEMP\001.part Object is locked saltado D:\EMULE\TEMP\003.part Object is locked saltado D:\EMULE\TEMP\004.part Object is locked saltado D:\EMULE\TEMP\005.part Object is locked saltado D:\EMULE\TEMP\007.part Object is locked saltado D:\EMULE\TEMP\008.part Object is locked saltado D:\EMULE\TEMP\011.part Object is locked saltado D:\EMULE\TEMP\012.part Object is locked saltado D:\EMULE\TEMP\013.part Object is locked saltado D:\EMULE\TEMP\015.part Object is locked saltado D:\EMULE\TEMP\016.part Object is locked saltado D:\EMULE\TEMP\018.part Object is locked saltado D:\EMULE\TEMP\021.part Object is locked saltado D:\EMULE\TEMP\022.part Object is locked saltado D:\EMULE\TEMP\023.part Object is locked saltado D:\EMULE\TEMP\025.part Object is locked saltado D:\EMULE\TEMP\031.part Object is locked saltado D:\EMULE\TEMP\035.part Object is locked saltado D:\EMULE\TEMP\038.part Object is locked saltado D:\EMULE\TEMP\043.part Object is locked saltado D:\EMULE\TEMP\045.part Object is locked saltado D:\EMULE\TEMP\061.part Object is locked saltado D:\EMULE\TEMP\064.part Object is locked saltado D:\EMULE\TEMP\065.part Object is locked saltado D:\EMULE\TEMP\066.part Object is locked saltado D:\EMULE\TEMP\070.part Object is locked saltado D:\EMULE\TEMP\072.part Object is locked saltado D:\EMULE\TEMP\074.part Object is locked saltado D:\EMULE\TEMP\078.part Object is locked saltado D:\EMULE\TEMP\084.part Object is locked saltado D:\EMULE\TEMP\092.part Object is locked saltado D:\EMULE\TEMP\099.part Object is locked saltado D:\EMULE\TEMP\109.part Object is locked saltado D:\EMULE\TEMP\119.part Object is locked saltado D:\EMULE\TEMP\130.part Object is locked saltado D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado D:\System Volume Information\_restore{912DA6F7-137D-4225-B8D6-6A0DE1E2A29C}\RP3\A0008278.exe Infectados: Trojan.Win32.Agent.acw saltado Análisis completado. ¿qué hago???? Gracias y saludos Vero |
![]() | ![]() |
| ||||
| Re: Reporte de WinDbg por pantallazo azul ¿Desactivaste el restaurar sistema como te dije y usaste el CCleaner? Me da que no... Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Reporte de WinDbg por pantallazo azul Si hice todo, tal cual me dijiste. Salvo que no pude borrar dos archivos de los que me dijiste que borrara porque no los encontre, a pesar de haber activado mostrar archivos ocultos. Y no pude utilizar el ewido porque no se... el cuadro de dialogo que aparece en la pagina empieza a cargar pero despues queda todo en blanco y no me da ninguna opcion. Gracias igual.. Saludos Vero |
![]() | ![]() |
| ||||
| Re: Reporte de WinDbg por pantallazo azul Descarga y actualiza el AVG Antispyware. Pásalo hasta que no encuentre nada más ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Reporte de WinDbg por pantallazo azul Bueno, aca de nuevo... Hice los 11 pasos del piedra, y despues volvi a hacer lo que vos me dijiste, así se fueron 5 de los 6 virus que tenía... queda uno (Packed win32.Tibs.y) y no se quiere ir. Sigo sin poder pasar el ewido, el AVG no me deja actualizarlo y cuando lo pase me dice que la maquina esta limpia. Sigo sin poder borrar dos de los archivos que me dijiste que borrara (no los encuentro, a pesar de estar activado "mostrar archivos ocultos"). Ahora, cuando quiero pasar el Karpersky inicia el proceso pero siempre cuando lleva el 5% realizado aparece una pantalla azul... y nunca termina de scanear. La pantalla dice: Se ha encontrado un problema y windows ha sido apagado para evitar daños al equipo. PAGE_FAULT_IN_NONPAGED_AREA. Si esta es la primera vez... etc etc Que puedo hacer con este pequeñin revelde???? |
![]() | ![]() |
| ||||
| Re: Reporte de WinDbg por pantallazo azul Haz un escaneo online con el Panda Active Scan y pega aquí el reporte que genere ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| otra vez la pantalla azul.... | ins_torres | Foro de Hardware | 2 | 03/05/07 14:25:36 |
| Reporte Kasperky | colo_ramone | Foro de Virus y Spywares | 5 | 02/03/07 01:49:24 |
| Reporte de HJT | Kikech | Foro Oficial de HijackThis en español | 1 | 11/12/06 11:54:17 |
| Texto de Iconos de escritorio en recuadro azul | Elicsa | Foro de Virus y Spywares | 1 | 20/12/05 05:55:53 |
| Fondo de escritorio Azul (Solucionado) | damianpro | Temas Solucionados | 5 | 14/11/05 21:22:17 |