Solo puedo arrancar en modo a prueba de errores.

Responder
Agus
Mensajes: 4
Registrado: 11 Jul 2007, 02:30

Solo puedo arrancar en modo a prueba de errores.

Mensaje por Agus » 11 Jul 2007, 02:46

Hola a todos:

Después de andar buscando por aquí, no encuentro la manera de subsanar esto, ya que mi ordenador arrancando en modo normal siempre se bloquea.

Esto me sucedió después de instalar el antivirus Karpesky. Deshabilité "restaurar sistema" en su momento para hacer un buen scaneo y ahora ya no puedo recuperar lo de antes.

Incluso en modo a prueba de errores decidí eliminar el antivirus manualmente pero tampoco arranca en modo normal.

Supongo que no habré hecho lo mejor por eso os pido ayuda.

Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Jul 2007, 05:57

Pues arrancando como pueda mire de volver a activar la restauracion de sistema y busque un punto de restauracion anterior al problema, y apliquelo...



Para ello puede probar nuestra utilidad ELRSTRUI.EXE que facilita el acceso a la aplicacion de windows al respecto:





ELRSTRUI

http://www.zonavirus.com/datos/descargas/258/elrstruiexe.asp



Cuentenos el resultado, gracias



saludos



ms, 11-07-2007

Agus
Mensajes: 4
Registrado: 11 Jul 2007, 02:30

Mensaje por Agus » 12 Jul 2007, 02:13

Gracias por su respuesta.



He intentado descargar el programa ELRSTRUI.EXE que me ha dicho y no lo he logrado. Cuando voy a restaurar sistema no funciona y tampoco he podido lanzar ningun antivirus online. Es como si el I. Explorer estuviera mal. He probado bajando el nivel de seguridad a "baja" y nada tampoco. He instalado el Panda antivirus para hacer un scaneo y me daba errores en el programa. Al final lo desinstalé de forma automática. Mientras tanto sigo con el ordenador en "modo a prueba de errores con funciones de red".

Saludos

Avatar de Usuario
Gramos
Mensajes: 118
Registrado: 23 Jul 2006, 21:05
Ubicación: Nuevo Laredo, México

Mensaje por Gramos » 12 Jul 2007, 02:50

Disculpando que me entrometa, en mi ordenador sucede algo en parte similar, ya que cada vez que desactivo la restauración del sistema, posteriormente al activarlo se han perdido todos los puntos de restauración anteriores. Incluso aparece un letrero al dar click en desactivar restauración, que me indica que precisamente eso sucederá. No se si es esto o no normal
Siempre somos aprendices :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Jul 2007, 06:12

Pero no es el caso al poder arrancar en modo normal, que es lo que no puede hacer el autor del tema...



Si no pudo descargar el ELRSTRUI.EXE en este ordenador, hagalo en otro y copielo a este, y tras probarlo, comentenos el resultado, gracias



saludos



ms, 12-07-2007
Última edición por msc hotline sat el 13 Jul 2007, 12:32, editado 1 vez en total.

Agus
Mensajes: 4
Registrado: 11 Jul 2007, 02:30

Mensaje por Agus » 13 Jul 2007, 00:14

Gracias por la respuesta.

He descargado desde otro ordenador ELRSTRUI.EXE, cuando lo ejecuto la primera vez no pasa nada y a la segunda me sale la ventana de restaurar sistema en blanco. También he ejecutado Elistar y Hijackt por si valiera de algo. Me dio como resultado ésto:



Thu Jul 12 23:09:27 2007

EliStartPage v14.41 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 12 23:09:52 2007

EliStartPage v14.41 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\





He ejecutado también Hijacktthis y me dio el siguiente resultado:



Logfile of HijackThis v1.99.1

Scan saved at 23:17:37, on 12/07/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SYSTEM32\Restore\RSTrui.exe

C:\WINDOWS\system32\Notepad.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\Rar$EX00.323\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [Display Settings] C:\Archivos de programa\HPQ\Notebook Utilities\hptasks.exe /s

O4 - HKLM\..\Run: [QT4HPOT] C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe

O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [PaperPort PTD] C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe

O4 - HKLM\..\Run: [IndexSearch] C:\Archivos de programa\ScanSoft\PaperPort\IndexSearch.exe

O4 - HKLM\..\Run: [SetDefPrt] C:\Archivos de programa\Brother\Brmfl04a\BrStDvPt.exe

O4 - HKLM\..\Run: [ControlCenter2.0] C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe /autorun

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Camera Detector] C:\ARCHIV~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun

O4 - HKLM\..\Run: [TomTomHOME.exe] "D:\Tom Tom one\TomTomHOME.exe" -s

O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Fotos del móvil\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Microsoft Office.lnk = D:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Status Monitor.lnk = C:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1134428150314

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://aeat.es/imagenes/comun/cactivex.cab

O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5069/mcfscan.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{0DBCC761-AEEF-4C48-964F-1BA0CF9794B8}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{B7DB48E6-BED2-49B1-936F-8F530E9A5000}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS1\Services\Tcpip\..\{0DBCC761-AEEF-4C48-964F-1BA0CF9794B8}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS2\Services\Tcpip\..\{0DBCC761-AEEF-4C48-964F-1BA0CF9794B8}: NameServer = 208.67.220.220,208.67.222.222

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)

O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe

O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe



Gracias por la ayuda y saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Jul 2007, 12:37

Log limpio y sin problemas



y si el RSTRUI no encuentra puntos anteriores de restauracion, señal de que tenía desactivada la restauracion de sistema, pues sino en cada actualizacion de parches, hubiera creado uno.



Es posible que tenga dañado algun ejecutable o DLL del sistema, por lo cual sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate



saludos



ms, 13-07-2007

Agus
Mensajes: 4
Registrado: 11 Jul 2007, 02:30

Mensaje por Agus » 14 Jul 2007, 02:30

Gracias por la respuesta.

He reparado Windows y no se me ha arreglado el problema.

Pasé los datos importantes a la partición donde no tenía windows y después de formatear en "C" lo instalé de nuevo. Ahora me está funcionando todo perfectamente.

Le agradezco mucho que me orientara hasta llegar aquí.

Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Jul 2007, 08:37

Pues algo había en el registro que le estaba incordiando...



El REPARAR sobreescribe todos los ficheros, pero no el registro, claro, ello implica una nueva instalacion.



Pues celebramos que haya logrado solucionar el problema, y en consecuencia procedemos a cerrar el Tema



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 14-07-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”