Mi ordenador se apaga y reinicia sólo(SOLUCIONADO)

Cerrado
javitames
Mensajes: 128
Registrado: 14 May 2004, 18:14

Mi ordenador se apaga y reinicia sólo(SOLUCIONADO)

Mensaje por javitames » 16 Ago 2015, 16:52

Saludos, espero que me puedan ayudar con este problema. Consiste en que mi PC se reinicia constantemente sin ninguna razón aparente, he descartado que se trate de un problema técnico ya que en el modo "a prueba de fallos" jamás se reinicia.



Les agradezco sugerencias para solucionar este problema.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por msc hotline sat » 16 Ago 2015, 20:34

Pues empieza por pasarle el ELISTARA a ver si detecta algo conocido, y sino es asi, lanza el SPROCES, pulsa en SALIR y con un COPIAR Y PEGAr postea en contenido del informe resultante (C:\sproclog.txt) en tu proximo post como respuesta de este Tema y tras analizarlo, te informaremos de lo que veamos y como proceder.



saludos



ms, 16-8-2015

javitames
Mensajes: 128
Registrado: 14 May 2004, 18:14

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por javitames » 17 Ago 2015, 00:54

Saludos y ante todo muchas gracias por la atención dispensada. No puedo ejecutar ELISTARA ya que a pesar de descargar la última versión me sale un mensaje diciendo "ATENCION ESTE PROGRAMA DEBE SER RENOVADO, DEBE ACTUALIZARSE CON LA ULTIMA VERSION".



Adjunto como me indicaron la información obtenida con el SPROCES:



(16-8-2015 13:47:10 GMT)

SProces v8.6 (c)2015 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Windows 7 Professional (v6.1)

Internet Explorer: (v9.11.9600.17728) 0

Equipo: JAVI-PC

Usuario: JAVI

Sesión de Usuario: JAVI



46 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WININIT.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\LSM.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\PROGRAM FILES\CHECKPOINT\ZONEALARM\VSMON.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\PROGRAM FILES\SUPERANTISPYWARE\SASCORE.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\HPSISVC.EXE

C:\PROGRAM FILES\MICROSOFT LIFECAM\MSCAMS32.EXE

C:\PROGRAM FILES\PANDA SECURITY\PANDA SECURITY PROTECTION\PSANHOST.EXE

C:\PROGRAM FILES\PANDA SECURITY\PANDA DEVICES AGENT\AGENTSVC.EXE

C:\PROGRAM FILES\PANDA SECURITY\PANDA SECURITY PROTECTION\PSUASERVICE.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\PROGRAM FILES\CHECKPOINT\ZONEALARM\ZAPRIVACYSERVICE.EXE

C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\SDWINSEC.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\TASKHOST.EXE

C:\WINDOWS\SYSTEM32\TASKENG.EXE

C:\WINDOWS\SYSTEM32\DWM.EXE

C:\WINDOWS\EXPLORER.EXE

C:\PROGRAM FILES\PANDA SECURITY\PANDA SECURITY PROTECTION\PSUAMAIN.EXE

C:\PROGRAM FILES\CHECKPOINT\ZONEALARM\ZATRAY.EXE

C:\PROGRAM FILES\INTERNET DOWNLOAD MANAGER\IDMAN.EXE

C:\PROGRAM FILES\INTERNET DOWNLOAD MANAGER\IEMONITOR.EXE

C:\WINDOWS\SYSTEM32\SEARCHINDEXER.EXE

C:\WINDOWS\SYSTEM32\SEARCHPROTOCOLHOST.EXE

C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE

C:\WINDOWS\SYSTEM32\SPPSVC.EXE

C:\PROGRAM FILES\WINRAR\WINRAR.EXE

C:\WINDOWS\SYSTEM32\WUAUCLT.EXE

C:\WINDOWS\SYSTEM32\SEARCHFILTERHOST.EXE

C:\USERS\JAVI\DESKTOP\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ve.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_32&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dve%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtCzyyCyC0F0ByDtC0FtB0B0FyDyDtN0D0Tzu0StCtAtCyDtN1L2XzutAtFtCtBtFyDtFtAtN1L1Czu1ByEtN1L1G1B1V1N2Y1L1Qzu2SyCyEzztAyDyEzy0EtGyCyDtCyCtGyC0A0AyCtGyC0C0FyDtGzyyCyD0DyCzyyEzz0Azy0Dzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0CyEyC0DtD0Bzz0CtGzz0CtA0CtGyE0BtByCtG0AyDyCzytG0FzyzzzzyBtDyB0ByBtB0EyB2QtN0A0LzuyE%26cr%3D997372578%26a%3Dwncy_ir_15_32%26os%3DWindows%2B7%2BProfessional

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

R0 - HKUS\S-1-5-21-3541977458-1859109158-2023089066-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 (User 'JEANNET')

R0 - HKUS\S-1-5-21-3541977458-1859109158-2023089066-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 (User 'JEANNET')

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_51\bin\ssv.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_51\bin\jp2ssv.dll

O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot

O4 - HKUS\S-1-5-21-3541977458-1859109158-2023089066-1001\..\Run: [GoogleChromeAutoLaunch_31250D862098ABE2BF2E2EF816048520] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window (User 'JEANNET')

O4 - HKLM\..\Run: [PSUAMain] "C:\Program Files\Panda Security\Panda Security Protection\PSUAMain.exe" /LaunchSysTray

O4 - HKLM\..\Run: [ZoneAlarm] "C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe"

O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Servicio Local')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Servicio de red')

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200

O8 - Extra context menu item: Descargar con IDM - C:\Program Files\Internet Download Manager\IEExt.htm

O8 - Extra context menu item: Descargar con IDM todos los enlaces - C:\Program Files\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 (User 'JEANNET')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 (User 'JEANNET')

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll (HKLM)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL (HKLM)

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O13 - Gopher Prefix: NULL2

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GRA32A~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - (no file)

O22 - ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL



Información Adicional:

----------------------

Acceso Rapido ('JAVI'): Google Chrome.lnk = C:\Program Files\Google\Chrome\Application\chrome.exe

Acceso Rapido ('JAVI'): JDownloader 2.lnk = C:\Users\JAVI\AppData\Local\JDownloader v2.0\JDownloader2.exe

Acceso Rapido ('JAVI'): Launch Internet Explorer Browser.lnk = C:\Program Files\Internet Explorer\iexplore.exe

Acceso Rapido ('JAVI'): MiPony.lnk = C:\Program Files\MiPony\MiPony.exe

Acceso Rapido ('JAVI'): Picasa 3.lnk = C:\Program Files\Google\Picasa3\Picasa3.exe

Acceso Rapido ('JAVI'): Shows Desktop.lnk =

Acceso Rapido ('JAVI'): Spybot - Search & Destroy.lnk = C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe

Acceso Rapido ('JAVI'): Winamp.lnk = C:\Program Files\Winamp\winamp.exe

Acceso Rapido ('JAVI'): Window Switcher.lnk =

Acceso Rapido ('JEANNET'): Google Chrome.lnk = C:\Program Files\Google\Chrome\Application\chrome.exe

Acceso Rapido ('JEANNET'): Launch Internet Explorer Browser.lnk = C:\Program Files\Internet Explorer\iexplore.exe

Acceso Rapido ('JEANNET'): MiPony.lnk = C:\Program Files\MiPony\MiPony.exe

Acceso Rapido ('JEANNET'): Shows Desktop.lnk =

Acceso Rapido ('JEANNET'): Window Switcher.lnk =

Ext.Google Chrome. ('JAVI') Id: aapocclcgogkmnckokdopfmhonfmgoek

Ext.Google Chrome. ('JAVI') Id: aohghmighlieiainnegkcijnfilokake

Ext.Google Chrome. ('JAVI') Id: apdfllckaahabafndbhieahigkjlhalf

Ext.Google Chrome. ('JAVI') Id: blpcfgokakmgnkcojhhkbfbldkacnbeo

Ext.Google Chrome. ('JAVI') Id: coobgpohoikkiipiblmjeljniedjpjpf

Ext.Google Chrome. ('JAVI') Id: felcaaldnbdncclmgdcncolpebgiejap

Ext.Google Chrome. ('JAVI') Id: lccekmodgklaepjeofjdjpbminllajkg

Ext.Google Chrome. ('JAVI') Id: ngpampappnmepgilojfohadhhmbhlaek C:\Program Files\Internet Download Manager\IDMGCExt.crx

Ext.Google Chrome. ('JAVI') Id: nmmhkkegccagdldgiimedpiccmgmieda

Ext.Google Chrome. ('JAVI') Id: pjkljhegncpnkpknbcohdijeoejaedia

Ext.Google Chrome. ('JEANNET') Id: aohghmighlieiainnegkcijnfilokake

Ext.Google Chrome. ('JEANNET') Id: apdfllckaahabafndbhieahigkjlhalf

Ext.Google Chrome. ('JEANNET') Id: blpcfgokakmgnkcojhhkbfbldkacnbeo

Ext.Google Chrome. ('JEANNET') Id: coobgpohoikkiipiblmjeljniedjpjpf

Ext.Google Chrome. ('JEANNET') Id: eofcbnmajmjmplflapaojjnihcjkigck

Ext.Google Chrome. ('JEANNET') Id: felcaaldnbdncclmgdcncolpebgiejap

Ext.Google Chrome. ('JEANNET') Id: gmlllbghnfkpflemihljekbapjopfjik

Ext.Google Chrome. ('JEANNET') Id: gomekmidlodglbbmalcneegieacbdmki

Ext.Google Chrome. ('JEANNET') Id: lccekmodgklaepjeofjdjpbminllajkg

Ext.Google Chrome. ('JEANNET') Id: nmmhkkegccagdldgiimedpiccmgmieda

Ext.Google Chrome. ('JEANNET') Id: pjkljhegncpnkpknbcohdijeoejaedia

Ext.Google Chrome. ('JEANNET') Id: Temp

DataBases Google Chrome. ('JAVI'): Databases.db

DataBases Google Chrome. ('JAVI'): Databases.db-journal

DataBases Google Chrome. ('JEANNET'): Databases.db

DataBases Google Chrome. ('JEANNET'): Databases.db-journal

Tarea Programada: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job

Tarea Programada: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job

Tarea Programada: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job

Tarea Programada: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job

Tarea Programada: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1436525244.job



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: Servicio de Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: HP SI Service (HPSIService) - HP - C:\Windows\system32\HPSIsvc.exe

O23 - Service: IDMWFP - Tonec Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\idmwfp.sys

**O23 - Service: Panda Protection Service (NanoServiceMain) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Security Protection\PSANHost.exe

O23 - Service: Panda Devices Agent (PandaAgent) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Devices Agent\AgentSvc.exe

O23 - Service: PSINAflt - Panda Security, S.L. - C:\WINDOWS\SYSTEM32\DRIVERS\PSINAflt.sys

O23 - Service: PSINFile - Panda Security, S.L. - C:\WINDOWS\SYSTEM32\DRIVERS\PSINFile.sys

O23 - Service: PSINProc - Panda Security, S.L. - C:\WINDOWS\SYSTEM32\DRIVERS\PSINProc.sys

O23 - Service: PSINProt - Panda Security, S.L. - C:\WINDOWS\SYSTEM32\DRIVERS\PSINProt.sys

O23 - Service: PSINReg - Panda Security, S.L. - C:\WINDOWS\SYSTEM32\DRIVERS\PSINReg.sys

**O23 - Service: Panda Product Service (PSUAService) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Security Protection\PSUAService.exe

O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

O23 - Service: VBoxAsw Support Driver (VBoxAswDrv) - Unknown owner - C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys (file missing)

*O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies Ltd. - C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe

O23 - Service: ZoneAlarm Privacy Service (ZAPrivacyService) - Check Point Software Technologies, Ltd. - C:\Program Files\CheckPoint\ZoneAlarm\ZaPrivacyService.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

O23 - Service: adp94xx - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adp94xx.sys

O23 - Service: adpahci - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adpahci.sys

O23 - Service: adpu320 - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adpu320.sys

O23 - Service: aic78xx - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\djsvs.sys

O23 - Service: aliide - Acer Laboratories Inc. - C:\WINDOWS\system32\drivers\aliide.sys

O23 - Service: amdsata - Advanced Micro Devices - C:\WINDOWS\system32\drivers\amdsata.sys

O23 - Service: amdsbs - AMD Technologies Inc. - C:\WINDOWS\system32\DRIVERS\amdsbs.sys

O23 - Service: arc - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\arc.sys

O23 - Service: arcsas - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\arcsas.sys

O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Unknown owner - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe (file missing)

O23 - Service: Broadcom NetXtreme II VBD (b06bdrv) - Broadcom Corporation - C:\WINDOWS\system32\DRIVERS\bxvbdx.sys

O23 - Service: Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0 (b57nd60x) - Broadcom Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\b57nd60x.sys

O23 - Service: Brother USB Mass-Storage Lower Filter Driver (BrFiltLo) - Brother Industries, Ltd. - C:\WINDOWS\system32\DRIVERS\BrFiltLo.sys

O23 - Service: Brother USB Mass-Storage Upper Filter Driver (BrFiltUp) - Brother Industries, Ltd. - C:\WINDOWS\system32\DRIVERS\BrFiltUp.sys

O23 - Service: Brother MFC Serial Port Interface Driver (WDM) (Brserid) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\Brserid.sys

O23 - Service: Brother WDM Serial driver (BrSerWdm) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrSerWdm.sys

O23 - Service: Brother MFC USB Fax Only Modem (BrUsbMdm) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrUsbMdm.sys

O23 - Service: Brother MFC USB Serial WDM Driver (BrUsbSer) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrUsbSer.sys

O23 - Service: cmdide - CMD Technology, Inc. - C:\WINDOWS\system32\drivers\cmdide.sys

O23 - Service: Broadcom NetXtreme II 10 GigE VBD (ebdrv) - Broadcom Corporation - C:\WINDOWS\system32\DRIVERS\evbdx.sys

O23 - Service: elxstor - Emulex - C:\WINDOWS\system32\DRIVERS\elxstor.sys

O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Hauppauge Consumer Infrared Receiver (hcw85cir) - Hauppauge Computer Works, Inc. - C:\WINDOWS\system32\drivers\hcw85cir.sys

O23 - Service: HpSAMD - Hewlett-Packard Company - C:\WINDOWS\system32\drivers\HpSAMD.sys

O23 - Service: Controladora RAID de Intel para Windows 7 (iaStorV) - Intel Corporation - C:\WINDOWS\system32\drivers\iaStorV.sys

O23 - Service: igfx - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\igdkmd32.sys

O23 - Service: iirsp - Intel Corp./ICP vortex GmbH - C:\WINDOWS\system32\DRIVERS\iirsp.sys

O23 - Service: LSI_FC - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_fc.sys

O23 - Service: LSI_SAS - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_sas.sys

O23 - Service: LSI_SAS2 - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_sas2.sys

O23 - Service: LSI_SCSI - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_scsi.sys

O23 - Service: megasas - LSI Corporation - C:\WINDOWS\system32\DRIVERS\megasas.sys

O23 - Service: MegaSR - LSI Corporation, Inc. - C:\WINDOWS\system32\DRIVERS\MegaSR.sys

O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe

O23 - Service: USB EWS Device (mvusbews) - Marvell Semiconductor, Inc. - C:\WINDOWS\SYSTEM32\Drivers\mvusbews.sys

O23 - Service: nfrd960 - IBM Corporation - C:\WINDOWS\system32\DRIVERS\nfrd960.sys

O23 - Service: nvraid - NVIDIA Corporation - C:\WINDOWS\system32\drivers\nvraid.sys

O23 - Service: nvstor - NVIDIA Corporation - C:\WINDOWS\system32\drivers\nvstor.sys

O23 - Service: PSKMAD - Panda Security, S.L. - C:\WINDOWS\SYSTEM32\DRIVERS\PSKMAD.sys

O23 - Service: ql2300 - QLogic Corporation - C:\WINDOWS\system32\DRIVERS\ql2300.sys

O23 - Service: ql40xx - QLogic Corporation - C:\WINDOWS\system32\DRIVERS\ql40xx.sys

O23 - Service: Controlador NT de Realtek 8167 (RTL8167) - Realtek Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\Rt86win7.sys

O23 - Service: SiSRaid2 - Silicon Integrated Systems Corp. - C:\WINDOWS\system32\DRIVERS\SiSRaid2.sys

O23 - Service: SiSRaid4 - Silicon Integrated Systems - C:\WINDOWS\system32\DRIVERS\sisraid4.sys

O23 - Service: stexstor - Promise Technology - C:\WINDOWS\system32\DRIVERS\stexstor.sys

O23 - Service: viaide - VIA Technologies, Inc. - C:\WINDOWS\system32\drivers\viaide.sys

O23 - Service: vsmraid - VIA Technologies Inc.,Ltd - C:\WINDOWS\system32\DRIVERS\vsmraid.sys



Listado de Servicios (Deshabilitados):

--------------------------------------



67 Servicios.

18 de Carga Automatica.

49 de Carga Manual.

0 Deshabilitados.



Listado de Programas Instalados:

--------------------------------

Adobe Flash Player 18 ActiveX -> C:\Windows\system32\Macromed\Flash\FlashUtil32_18_0_0_232_ActiveX.exe -maintain activex

Adobe Flash Player 18 NPAPI -> C:\Windows\system32\Macromed\Flash\FlashUtil32_18_0_0_232_Plugin.exe -maintain plugin

Adobe Flash Player 18 PPAPI -> C:\Windows\system32\Macromed\Flash\FlashUtil32_18_0_0_232_pepper.exe -maintain pepperplugin

Adobe Shockwave Player 12.1 -> "C:\Windows\system32\Adobe\Shockwave 12\uninstaller.exe"

CCleaner -> "C:\Program Files\CCleaner\uninst.exe"

Google Chrome -> "C:\Program Files\Google\Chrome\Application\44.0.2403.155\Installer\setup.exe" --uninstall --multi-install --chrome --system-level

HP LaserJet Professional P1100-P1560-P1600 Series -> C:\Program Files\HP\HP LaserJet P1100 Series\Uninstall.exe

Internet Download Manager -> C:\Program Files\Internet Download Manager\Uninstall.exe

Mozilla Firefox 40.0.2 (x86 es-ES) -> "C:\Program Files\Mozilla Firefox\uninstall\helper.exe"

Mozilla Maintenance Service -> "C:\Program Files\Mozilla Maintenance Service\uninstall.exe"

Opera Stable 31.0.1889.99 -> "C:\Program Files\Opera\Launcher.exe" /uninstall

Panda Devices Agent -> MsiExec.exe /X{949F1EA1-D3E2-472E-BC7C-CB72374C0E55}

Panda Free Antivirus -> "C:\Program Files\Panda Security\Panda Security Protection\Setup.exe" /X{113C4F3B-C1FB-41B1-877C-193AFE330007}

Picasa 3 -> "C:\Program Files\Google\Picasa3\Uninstall.exe"

TapinRadio 1.60.1 -> "C:\Program Files\TapinRadio\unins000.exe"

Winamp -> "C:\Program Files\Winamp\UninstWA.exe"

WinRAR 5.21 (32-bit) -> C:\Program Files\WinRAR\uninstall.exe

ZoneAlarm Free Firewall -> "C:\Program Files\CheckPoint\Install\Install.exe" /s uninstall

Panda Free Antivirus -> MsiExec.exe /X{113C4F3B-C1FB-41B1-877C-193AFE330007}

Skype™ 7.6 -> MsiExec.exe /X{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}

Java 8 Update 51 -> MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83218051F0}

Microsoft LifeCam -> MsiExec.exe /X{5FC7AB5C-61FC-42DF-A923-5139BCF10D42}

Google Update Helper -> MsiExec.exe /I{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}

swMSM -> MsiExec.exe /I{612C34C7-5E90-47D8-9B5C-0F717DD82726}

ZoneAlarm Firewall -> MsiExec.exe /I{616C96AC-9B4B-4446-8583-A10C2FDA24A4}

Apple Software Update -> MsiExec.exe /I{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}

CDBurnerXP -> "C:\Program Files\CDBurnerXP\unins000.exe"

ZoneAlarm Security -> MsiExec.exe /I{8E44476E-11BF-41A5-A457-266FD27F344D}

Panda Cloud Cleaner -> "C:\Program Files\Panda Security\Panda Cloud Cleaner\unins000.exe"

Panda Devices Agent -> MsiExec.exe /X{949F1EA1-D3E2-472E-BC7C-CB72374C0E55}

PDF-Viewer -> "C:\Program Files\Tracker Software\PDF Viewer\unins000.exe"

Microsoft Corporation -> MsiExec.exe /I{B3BC9DB1-0B0A-48B0-B86B-EA77CAA7F800}

Spybot - Search & Destroy -> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"

SUPERAntiSpyware -> "C:\Program Files\SUPERAntiSpyware\Uninstall.exe"

Apple Mobile Device Support -> MsiExec.exe /I{E1DB0812-2D60-43DB-AE09-6C7027D93B28}

PhotoFiltre -> "C:\Program Files\PhotoFiltre\Uninst.exe"

µTorrent -> "C:\Users\JAVI\AppData\Roaming\uTorrent\uTorrent.exe" /UNINSTALL

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por msc hotline sat » 17 Ago 2015, 12:14

Cierto, del ELISTARA no habrá proxima version hasta el mes que viene, ya que los programadores estan de vacaciones. De todas formas voy a cambiar la fecha limite para que pueda ejecutarse la versión actual





Y del log del SPROCES, vemos este servicio sospechoso:









O23 - Service: IDMWFP - Tonec Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\idmwfp.sys





segun http://www.greatis.com/appdata/d/SysDir/s/shimgapi.dll.htm





Añadan .VIR a su extension y envienoslo para analizar







saludos





ms, 17-8-2015





[b]NOTA: Subida actualizacion del ELISTARA 32.83 con validez hasta 15/9/2015 --- ms.[/b]

javitames
Mensajes: 128
Registrado: 14 May 2004, 18:14

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por javitames » 17 Ago 2015, 13:12

Les he mandado la muestra solicitada y he pasado el ELISTARA que ha detectado un troyano llamado ELEVATE32.EXE, adjunto el informe y agradezco una vez mas su atención:



(17-8-2015 13:11:32 (GMT))

EliStartPage v32.83 (c)2015 S.G.H. / Satinfo S.L. (Actualizado el 31 de Julio del 2015)

--------------------------------------------------

Sistema Operativo: Windows 7 Professional (6.1.0)

Usuario: JAVI

ID de Usuario: S-1-5-21-3541977458-1859109158-2023089066-1000

Cadenas Víricas: 24294



Lista de Acciones (por Acción Directa):

Eliminada Carpeta "C:\WINDOWS\SYSTEM32\Adobe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(17-8-2015 13:11:36 (GMT))

EliStartPage v32.83 (c)2015 S.G.H. / Satinfo S.L. (Actualizado el 31 de Julio del 2015)

--------------------------------------------------

Sistema Operativo: Windows 7 Professional (6.1.0)

Usuario: JEANNET

ID de Usuario: S-1-5-21-3541977458-1859109158-2023089066-1001

Cadenas Víricas: 24294



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(17-8-2015 11:05:36 (GMT))

EliStartPage v32.83 (c)2015 S.G.H. / Satinfo S.L. (Actualizado el 31 de Julio del 2015)

--------------------------------------------------

Sistema Operativo: Windows 7 Professional (6.1.0)

Usuario: JEANNET

ID de Usuario: S-1-5-21-3541977458-1859109158-2023089066-1001

Cadenas Víricas: 24294



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Users\JAVI\AppData\Local\JDownloader v2.0\tools\Windows\elevate\ELEVATE32.EXE --> Eliminado, Trojan.Nabload.ACN



Nº Total de Directorios: 20979

Nº Total de Ficheros: 143052

Nº de Ficheros Analizados: 33596

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

javitames
Mensajes: 128
Registrado: 14 May 2004, 18:14

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por javitames » 17 Ago 2015, 13:12

Les he mandado la muestra solicitada y he pasado el ELISTARA que ha detectado un troyano llamado ELEVATE32.EXE, también me ha dicho que necesito correr el ELIPUPS pero no puedo por la fecha. Adjunto el informe y agradezco una vez mas su atención:



(17-8-2015 13:11:32 (GMT))

EliStartPage v32.83 (c)2015 S.G.H. / Satinfo S.L. (Actualizado el 31 de Julio del 2015)

--------------------------------------------------

Sistema Operativo: Windows 7 Professional (6.1.0)

Usuario: JAVI

ID de Usuario: S-1-5-21-3541977458-1859109158-2023089066-1000

Cadenas Víricas: 24294



Lista de Acciones (por Acción Directa):

Eliminada Carpeta "C:\WINDOWS\SYSTEM32\Adobe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(17-8-2015 13:11:36 (GMT))

EliStartPage v32.83 (c)2015 S.G.H. / Satinfo S.L. (Actualizado el 31 de Julio del 2015)

--------------------------------------------------

Sistema Operativo: Windows 7 Professional (6.1.0)

Usuario: JEANNET

ID de Usuario: S-1-5-21-3541977458-1859109158-2023089066-1001

Cadenas Víricas: 24294



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(17-8-2015 11:05:36 (GMT))

EliStartPage v32.83 (c)2015 S.G.H. / Satinfo S.L. (Actualizado el 31 de Julio del 2015)

--------------------------------------------------

Sistema Operativo: Windows 7 Professional (6.1.0)

Usuario: JEANNET

ID de Usuario: S-1-5-21-3541977458-1859109158-2023089066-1001

Cadenas Víricas: 24294



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Users\JAVI\AppData\Local\JDownloader v2.0\tools\Windows\elevate\ELEVATE32.EXE --> Eliminado, Trojan.Nabload.ACN



Nº Total de Directorios: 20979

Nº Total de Ficheros: 143052

Nº de Ficheros Analizados: 33596

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por flacoroo » 17 Ago 2015, 14:23

Adwcleaner

Al igual bájate esta herramienta [url=https://toolslib.net/downloads/viewdownload/1-adwcleaner/]adwcleaner[/url],

reinicias en modo seguro tu computadora, lo ejecutas, escaneas y después le das limpiar, después nos pegas su log.

Como lo ejecutarás en windows 7 ó 8.1 dale click derecho del mouse para que lo instales como Administrador.





Saludos
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por msc hotline sat » 17 Ago 2015, 14:26

Pues analizado el fichero enviado no se detectan rutinas sospechosas:



SHA256: 31c0a9c8172910bfe4c7e52300bcb57753ae22f85111d6f5e6b43b288a3f512d

File name: idmwfp.vir

Detection ratio: 0 / 57

Analysis date: 2015-08-17 12:17:14 UTC ( 4 minutes ago )





Pero en cambio el ELISTARA ha encontrado y eliminado un Nabload, aparte de orientar sobre la desinstalacion de PUPS, lo cual puede hacer manualmente accediendo a AGREGAR OQUITAR PROGRAMAS Y desinstalando el PUP que se indica





De todas formas voy a subir la version con mas longevidad del ELIPUPS, igual que he hecho antes con el ELISTARA



Ya lo probarás...





saludos



ms, 17-8-2015



[b]Subida nueva version del ELIPUPS con caducidad aplazada[/b]

javitames
Mensajes: 128
Registrado: 14 May 2004, 18:14

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por javitames » 17 Ago 2015, 20:17

Este es el resultado del ADWCLEANER:



AdwCleaner v5.000 - Logfile created 17/08/2015 at 12:31:20

# Updated 14/08/2015 by Xplode

# Database : 2015-08-16.2 [Server]

# Operating system : Windows 7 Professional Service Pack 1 (x86)

# Username : JAVI - JAVI-PC

# Running from : C:\Users\JAVI\Desktop\adwcleaner_5.000.exe

# Option : Cleaning



***** [ Services ] *****



[-] Service Deleted : rrfd_vt_1_10_0_21



***** [ Folders ] *****



[-] Folder Deleted : C:\Users\JAVI\AppData\Local\Gameo

[-] Folder Deleted : C:\Users\JAVI\AppData\Roaming\OpenCandy



***** [ Files ] *****



[-] File Deleted : C:\Users\JAVI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url

[-] File Deleted : C:\Users\JAVI\AppData\Roaming\Mozilla\Firefox\Profiles\cbi3qgae.default-1437220926169\searchplugins\zonealarm.xml

[-] File Deleted : C:\Users\JAVI\AppData\Roaming\Mozilla\Firefox\Profiles\cbi3qgae.default-1437220926169\user.js

[-] File Deleted : C:\Users\JAVI\AppData\Roaming\Mozilla\Firefox\Profiles\cbi3qgae.default-1437220926169\searchplugins\search-provided-by-yahoo.xml

[-] File Deleted : C:\Users\JAVI\AppData\Roaming\Mozilla\Firefox\Profiles\cbi3qgae.default-1437220926169\searchplugins\search-provided-by-yahoo.xml

[-] File Deleted : C:\Users\JEANNET\AppData\Roaming\Mozilla\Firefox\Profiles\goe2gqlk.default\searchplugins\search-provided-by-yahoo.xml

[-] File Deleted : C:\Users\JEANNET\AppData\Roaming\Mozilla\Firefox\Profiles\goe2gqlk.default\searchplugins\search-provided-by-yahoo.xml



***** [ Shortcuts ] *****





***** [ Scheduled tasks ] *****





***** [ Registry ] *****



[-] Key Deleted : HKLM\SOFTWARE\Classes\ScriptHost.Tool

[-] Key Deleted : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1

[-] Key Deleted : HKLM\SOFTWARE\Classes\AppID\{06DEB529-DE09-43EC-B6E2-451AAB0FF000}

[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}

[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}

[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{744E0E81-BC79-4719-A58B-C98F7E78EE5D}

[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{987D9269-F8A1-408F-BF62-4397D2F5363E}

[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}

[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E0722BEB-FDA1-4AA1-A2A8-15A74A5B3F70}

[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}

[-] Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}

[-] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{744E0E81-BC79-4719-A58B-C98F7E78EE5D}

[-] Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{06DEB529-DE09-43EC-B6E2-451AAB0FF000}

[-] Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}

[-] Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}

[-] Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}

[-] Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}

[-] Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{E00DE9B9-B128-4C39-B732-B5D85013FA48}

[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}

[-] Key Deleted : HKCU\Software\gameo

[-] Key Deleted : HKCU\Software\PRODUCTSETUP

[-] Key Deleted : HKLM\SOFTWARE\Conduit

[-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0E76283A-7298-4F16-89F1-BCD3F3F85D6B}

[-] Data Restored : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]



***** [ Web browsers ] *****



[-] [C:\Users\JAVI\AppData\Roaming\Mozilla\Firefox\Profiles\cbi3qgae.default-1437220926169\prefs.js] [Preference] Deleted : user_pref("extensions.zonealarm.hmpgUrl", "hxxp://search.zonealarm.com/?src=hp&tbid=HFA5&Lan=ES&gu=573f22c069634b70ba0da04787540c95&tu=10G9y00LF3D33N0&sku=&tstsId=&ver=&");

[-] [C:\Users\JAVI\AppData\Roaming\Mozilla\Firefox\Profiles\cbi3qgae.default-1437220926169\prefs.js] [Preference] Deleted : user_pref("extensions.zonealarm.newTabUrl", "hxxp://search.zonealarm.com/?src=nt&tbid=HFA5&Lan=ES&gu=573f22c069634b70ba0da04787540c95&tu=10G9y00LF3D33N0&sku=&tstsId=&ver=&");

[-] [C:\Users\JAVI\AppData\Roaming\Mozilla\Firefox\Profiles\cbi3qgae.default-1437220926169\prefs.js] [Preference] Deleted : user_pref("extensions.zonealarm.tlbrSrchUrl", "hxxp://search.zonealarm.com/search?src=tb&tbid=HFA5&Lan={dfltLng}&gu=573f22c069634b70ba0da04787540c95&tu=10G9y00LF3D33N0&sku=&tstsId=&ver=&&q=");

[-] [C:\Users\JEANNET\AppData\Roaming\Mozilla\Firefox\Profiles\goe2gqlk.default\prefs.js] [Preference] Deleted : user_pref("browser.startup.homepage", "hxxp://ve.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_ir_15_32&param1=1&param2=f%3D1%26b%3DFirefox%26cc%3Dve%26pa%3DWincy%26cd%3[...]

[-] [C:\Users\JAVI\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Deleted : search provided by yahoo.com



*************************



:: Proxy settings cleared

:: Winsock settings cleared



*************************



C:\AdwCleaner[C1].txt - [5068 octets] - [17/08/2015 12:31:20]

C:\AdwCleaner[S1].txt - [4915 octets] - [17/08/2015 12:29:50]



########## EOF - C:\AdwCleaner[C1].txt - [5194 octets] ##########

javitames
Mensajes: 128
Registrado: 14 May 2004, 18:14

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por javitames » 17 Ago 2015, 20:29

También he corrido el ELIPUPS y arrojó como potencialmente peligroso el navegador OPERA, me ha parecido un poco raro pero por si las moscas lo he desinstalado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por msc hotline sat » 18 Ago 2015, 00:05

Pues tras todo lo hecho, dinos si, tras reiniciar, se ha solucionado lo de los reinicios y demas...



Gracias



ms, 17-8-2015

javitames
Mensajes: 128
Registrado: 14 May 2004, 18:14

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por javitames » 18 Ago 2015, 14:29

Desde que apliqué todas las herramientas sólo he tenido un reinicio que no descarto que haya sido por falla eléctrica, por lo demas he trabajado toda la mañana en mi ordenador y no se ha apagado, ha funcionado con total normalidad.



Agradezco enormemente la ayuda dispensada y por mi parte damos por solucionado este tema.

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Mi ordenador se apaga y reinicia sólo

Mensaje por flacoroo » 18 Ago 2015, 15:59

Pues solucionado el tema y nos da gusto, cerramos el tema.



Ya sabes donde encontrarnos.



Saludos
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”