Resultados 1 al 26 de 26

Tema: Virus?

  1. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023

    Virus?

    Tengo un problema con el PC, ayer a la tarde de repente el firefox se volvió loco, abrió unas 10 ventanas y antes de que cargaran el PC se empezó a apagar, desde entonces a veces el PC se queda pillado, pimero deja de responder la aplicación que esté usando, luegodeja de responder todo y finalmente no se mueve ni el cursor, una de las veces también en vez de quedarse colgado salió la ventanita de se esá apagando el PC con una cuenta atrás de 1 minuto. Como apunte tras el primer reinicio quité el OC dejando en la BIOS odo en auto para descartar fallos de OC, ¿que puede ser? Tengo el NOD32 actualizado, pero sólo lo he conseguido pasar hasta el 40%.

  2. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    primero empieza por reinstalar firefox, y prueba.
    Si sigue igual , sigue los pasos de mi firma.
    Si con eso no se arregla el problema postea un log del hijackthis.

  3. CoolReboot
    CoolReboot está desconectado
    Usuario registrado CV
    Fecha de ingreso
    18 mar, 09
    Mensajes
    233
    La cuenta atras, suele pasar cuando no tienes el windows bien parcheado, bajate todas las actualizaciones de seguridad del windows update y luego haz lo que te dice Wolf_.

    Por cierto, Wolf_ me he leido tu guia de spybot, basicamente es lo que suelo hacer yo, aunque tambien paso el adaware junto al spybot y a veces el anti malwarebytes, pero una pregunta, para que hay que desactivar el restaurar sistema?

  4. Quetedigo
    Quetedigo está desconectado
    Administrador Avatar de Quetedigo
    Fecha de ingreso
    18 dic, 04
    Ubicación
    Sevilla
    Mensajes
    8,417
    Reinicia en modo seguro y con cualquier conexión a la red deshabilitada. Prueba a pasar el antivirus, aparte de herramientas antimalware, como spybot o Superantispyware.

  5. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    Gracias a todos por los consejos, el firefox no lo he desinstalado por que a veces cascaba sin usarlo, pero he conseguido (tras 2 intentos) bajar y actualizar el spypot, mientras tanto he pasado el NOD32 al 100% y no ha detectado nada, luego he seguido los pasos de wolf con el spybot y me ha solucionado 67 problemas, creo que todos eran cokies de seguimieno o algo así, sería alguna de estas el problema? ¿qué hacen exactamente?

  6. Invitado
    Vale a lo mejor si que era el firefox, ha cascado nada más enviar el mensaje, lo estoy bajando ahora para reinstalarlo...

  7. Invitado
    Ahora va y se me cuelga en el IE... (estoy posteando desde la PSP) ¿Qué es eso del hijackthis y cómo lo hago?

  8. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    Aquí está el log del hijackthis:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:56:25, on 09/05/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Java\jre6\bin\jqs.exe
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\Java\jre6\bin\jusched.exe
    C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Archivos de programa\Eset\nod32kui.exe
    C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
    C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
    O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/sr ... ab_srl.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
    O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
    O23 - Service: AODService - Unknown owner - C:\Archivos de programa\AMD\OverDrive\AODAssist.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
    O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2009.SP1b\RpcAgentSrv.exe

    --
    End of file - 6098 bytes

  9. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    basicamente si hay un virus se vería aquí?

  10. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    Estas van fuera:
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    Esta es opcional, pero seguro que te suena:

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    Y este de aquí depende de si te suena el software (Sandra lite 2009) o no:

    O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2009.SP1b\RpcAgentSrv.exe

    Respondiendo a coolreboot, el restaurar el sistema se desactiva porque normalmente los malwares se instalan también en los puntos de restauración, por eso restaurar el sistema es tan inútil, yo lo tengo siempre desactivado.

    Si esto no lo resuelve, busca la herramienta WinsockXPfix, y ejecutala.

  11. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    Cita Iniciado por wolf_
    Estas van fuera:
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    Esta es opcional, pero seguro que te suena:

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    Y este de aquí depende de si te suena el software (Sandra lite 2009) o no:

    O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2009.SP1b\RpcAgentSrv.exe

    Respondiendo a coolreboot, el restaurar el sistema se desactiva porque normalmente los malwares se instalan también en los puntos de restauración, por eso restaurar el sistema es tan inútil, yo lo tengo siempre desactivado.

    Si esto no lo resuelve, busca la herramienta WinsockXPfix, y ejecutala.
    Gracias por la respuesta pero nunca he usado esto, al sandra lite lo tengo instalado, entonces lo que dices de que van fuera es que esos tres procesos pueden ser virus? O qué tengo que hacer con ellos?

  12. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    He borado las 3 y al rato ha vuelto a cascar 8O Ahora recién reiniciado está así:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:42:53, on 09/05/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\AMD\OverDrive\AODAssist.exe
    C:\Archivos de programa\Java\jre6\bin\jqs.exe
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\Java\jre6\bin\jusched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Archivos de programa\Eset\nod32kui.exe
    C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
    C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wuauclt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
    O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-21-73586283-1580818891-725345543-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrador')
    O4 - HKUS\S-1-5-21-73586283-1580818891-725345543-500\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background (User 'Administrador')
    O4 - HKUS\S-1-5-21-73586283-1580818891-725345543-500\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE (User 'Administrador')
    O4 - HKUS\S-1-5-21-73586283-1580818891-725345543-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Invitado')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/sr ... ab_srl.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
    O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
    O23 - Service: AODService - Unknown owner - C:\Archivos de programa\AMD\OverDrive\AODAssist.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
    O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Lite 2009.SP1b\RpcAgentSrv.exe

    --
    End of file - 6384 bytes

  13. Quetedigo
    Quetedigo está desconectado
    Administrador Avatar de Quetedigo
    Fecha de ingreso
    18 dic, 04
    Ubicación
    Sevilla
    Mensajes
    8,417
    En modo seguro se te queda congelado igual?

  14. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    En modo seguro con funcones de red si, una vez que he entrado (Para bajar el Spyboot) se me ha quedado colgado y hale, a apagar del botón, so si, desde que he quitado lo que ha dicho wolf y he reiniciado (por que se había colgau), parece que va bien, a ver cuanto dura.

  15. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    Borra:

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/sr ... ab_srl.cab

    Después de esto el pc esta limpio.Debrías hacer un memtest y un test de disco duro. Comprueba como dice quetedigo que en modo seguro no pase.

    Igual te toca reinstalar el sistema, despues de esas entradas el log esta limpio, si sigue fallando ya solo queda que algun archivo del sistema este dañado o se haya eliminado algun servicio o esté corrupto.

  16. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    ¿Pero qué es lo que tengo? ¿y lo de System Requirements Lab no es para que funcione esa página? Por otro lado lo de comprobar que no pase en modo seguro no sé como hacerlo, a veces tarda un rato en cascar, ahora llevo una hora o 2 aunque igual es por que he borrado lo que has dicho y ha hecho efecto al reiniciar. ¿El test de disco duro cómo lo hago?

  17. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    a ver, si has eliminado las primeras entradas, es normal que hasta que no reinicias no notes el cambio, si no se te ha vuelto a colgar entonces está bien. Reinícialo varias veces y comprueba que no se cuelga. Si no se cuelga era eso. Pero no te ralles que te veo un poco perdido.

  18. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    De momeno no se cuelga, haber si sigue así, por otro lado ahora no entra en modo suspensión, se queda pillau en la pantalla preparando para la suspensión 8O ¿Pero todo esto son subprocesos que cargan al arrancar windows?

  19. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    Acabo de reiniciar el PC después de que casque :x :x ... No se que le pasa a esto...

  20. Invitado
    Me acba de cascar 2 veces seguidas...

  21. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    LOL, creo que lo tenía delante de mis narices, isass.exe,por internet sale como que es un virus y lo tengo ahora mismo ejecutándose, ¿puede ser? Es que no se aclaran sobre si es un virus o no, aquí un ejemplo:
    http://www.forospyware.com/t21776.html
    EDITO: Parece que no es mi problema :cry:

  22. wolf_
    wolf_ está desconectado
    Usuario registrado
    Fecha de ingreso
    20 oct, 07
    Ubicación
    Valencia
    Mensajes
    2,946
    pasale un memtest y un teste de disco duro.

    Pero te pregunto, has seguido los pasos de mi firma?
    Al pasar el hijackthis tenias el restaurar el sistema desactivado?
    Lo digo porque es importante.

  23. Quetedigo
    Quetedigo está desconectado
    Administrador Avatar de Quetedigo
    Fecha de ingreso
    18 dic, 04
    Ubicación
    Sevilla
    Mensajes
    8,417
    Para salir de dudas creo que lo mejor que puedes hacer es formatear la unidad e instalar el SO de nuevo; así te quitas la opción de algún virus o incluso un fallo de ejecución en el sistema.

    Muchas veces es la mejor opción.

  24. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    Si, tenía restaurar el sistema desactivado, el memtest ya lo he pasado, y para lo de formatear necesito DVDs y tiempo así que hasta el jueves no puedo...

  25. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    Tras el último cuelgue al reiniciar me ha salido esto:

    http://img57.imageshack.us/img57/3318/alerta.jpg

  26. NeKrO256
    NeKrO256 está desconectado
    Usuario registrado CV
    Fecha de ingreso
    08 nov, 07
    Ubicación
    Navarra
    Mensajes
    1,023
    Bueno al final he formateado y el asunto se ha acabado XDDDD Si es que al final acaba siendo lo más sencilllo