Desaparecida barra inicio + error RPC (reinicia equipo)

Responder
TuaLeT
Mensajes: 17
Registrado: 30 May 2007, 13:25
Ubicación: Palma de Mallorca
Contactar:

Desaparecida barra inicio + error RPC (reinicia equipo)

Mensaje por TuaLeT » 07 Dic 2007, 14:21

Uf, perdonad por lo escueto del asunto, os explico...



Windows XP, la barra de inicio me ha desaparecido y me sale la tipica ventanita con la X blanca en circulo rojo de error del servicio RPC, con la cuenta atras (que evito ejecutando el comando SHUTDOWN -A).



Me tarda un monton en hacer cualquier cosa.



Le he pasado el Elistara y Elitrip, no han encontrado nada



A prueba de fallos pasa exactamente lo mismo. Incluso desconectado de la red



Edito: Tampoco me deja mover los elementos del escritorio, la ultima actualizacion del Cleanboot de Mcafee no encuentra nada



Log del Hijack 2.02:



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\rundll32.exe

C:\ARCHIVOS DE PROGRAMA\ATI TECHNOLOGIES\ATI.ACE\cli.exe

F:\Anti-Spy\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User '?')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')

O4 - HKUS\S-1-5-20\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User '?')

O4 - HKUS\S-1-5-21-220523388-1580818891-1801674531-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')

O4 - HKUS\S-1-5-18\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User '?')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nlhr] RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C (User 'Default user')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
Última edición por TuaLeT el 08 Dic 2007, 00:43, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Dic 2007, 18:39

Empieza por descargar un HJT actualizado y postearnos el log completo:



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\

Ejecútarlo y presionar el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos



Pero antes prueba si tienes todos los parches de microsoft actualizados, y sino instalalos:





WINDOWSUPDATE:



https://support.microsoft.com/es-es/help/12373/windows-update-faq





Si con ello no fuera suficiente, ya seguiríamos con utilidades que llegan mas hondo, como el SPROCES, pero veamos el resultado de lo indicado



saludos



ms, 7-12-2007

TuaLeT
Mensajes: 17
Registrado: 30 May 2007, 13:25
Ubicación: Palma de Mallorca
Contactar:

Mensaje por TuaLeT » 08 Dic 2007, 00:37

Me equivoque con la version, es la 2.02, de Trend Micro (no sabia que la hubiera comprado, me ha sorprendido, edito el post original). Es mi log completo. No puedo comprobar todos los updates porque al abrir el IE se me cierra solo. No me deja copiar hacia/de el escritorio. Intento instalar el parche que sale cuando inicias el elistara y, aparte de tardar 1 hora (de reloj), al final da error de algo de una INF bloqueada y no se instala. Tembien he probado con el Autoruns, pero no veo nada fuera de lo normal, igual como con el HijackThis.



Esto es un infierno, y no me gustaria tener que reinstalar, pero creo que no me va a quedar mas remedio... y de 0 :(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Dic 2007, 08:55

No, reinstalar no, pero si REPARAR, ya que puedes tener algun fichero de sistema corrupto o ausente:




[quote="para REPARAR WINDOWS, msc"]

Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate [/quote]








saludos



ms, 8-12-2007



NOTA: y por lo menos posteanos el log del HJT completo, esto es, incluye la cabecera, que es importante para saber versiones y demas.

Responder

Volver a “Foro Spyware”