SE ME BLOQUE EL ORDENADOR

Responder
chopitos
Mensajes: 4
Registrado: 22 Sep 2009, 16:44

SE ME BLOQUE EL ORDENADOR

Mensaje por chopitos » 22 Sep 2009, 16:54

Pues eso, que se bloquea al rato de estar encendido, al reiniciar (algunas veces) o cuando uso algún programa.

Pero lo curioso es que cuando el niño se pone a jugar, a él no se le bloquea :shock: (cosas de la informática, digo yo :lol: )



Os mando el log del HIJACKTHIS, a ver si me ayudais algo para solucinar el problema.



Saludos de antemano.



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 16:45:02, on 22/09/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16876)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE

C:\Archivos de programa\Java\jre6\bin\jusched.exe

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\Archivos de programa\Glary Utilities\memdefrag.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\TomTom HOME 2\TomTomHOMEService.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Archivos de programa\myBabylon_English\tbmyB0.dll

F2 - REG:system.ini: Shell=explorer.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: NitroPDFBHO Class - {CF070CB8-F02F-4af4-A7B7-8D45CAD4BB54} - C:\Archivos de programa\Nitro PDF\PDF Download\NitroPDF.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB001" /M "Stylus Photo R220"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [Glary Memory Optimizer] "C:\Archivos de programa\Glary Utilities\memdefrag.exe" /autostart

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Save Page As PDF ... - file://C:\Archivos de programa\Nitro PDF\PDF Download\nitroweb.htm

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {AD9E6088-E00B-42f9-9F0C-8480525D234E} - C:\Archivos de programa\Nitro PDF\PDF Download\NitroPDF.dll

O9 - Extra 'Tools' menuitem: PDF Download - Options - {AD9E6088-E00B-42f9-9F0C-8480525D234E} - C:\Archivos de programa\Nitro PDF\PDF Download\NitroPDF.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra button: PDF Download - {F1C0FD6C-A6A0-49a7-A932-71A56461867F} - C:\Archivos de programa\Nitro PDF\PDF Download\NitroPDF.dll (HKCU)

O15 - Trusted Zone: http://www.euskaltel.es

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab

O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll

O20 - Winlogon Notify: smtpadm32 - smtpadm32.dll (file missing)

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: ESET Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

O23 - Service: SMTP OLE Admin Interface DLL (smtpadm32) - Unknown owner - rundll32.exe (file missing)

O23 - Service: TomTomHOMEService - TomTom - C:\Archivos de programa\TomTom HOME 2\TomTomHOMEService.exe



--

End of file - 9824 bytes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SE ME BLOQUE EL ORDENADOR

Mensaje por msc hotline sat » 22 Sep 2009, 17:15

Pues vemos que le faltan muchos parches:



[b][i]Platform: Windows XP SP2 (WinNT 5.01.2600[/i][/b]



lance un windowsupdate e instale todos los que encuentre a faltar (escoja instalacion rapida)



Y en este log del HJT no se aprecia ningun malware, pruebe con el SPROCES que es mas exhaustivo:





[b]SPROCES[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/sproces.asp





Y tras pulsar en SALIR, postearnos el contenido del C:\SPROCLOG.TXT con un copiar y pegar





saludos



ms, 22-9-2009





NOTA: aoarte vea que no tenga la CPU demasiado caliente (mala refrigeracion) y se le apague por exceso de temperatura. Vea como mirarla al final de https://foros.zonavirus.com/viewtopic.php?f=5&t=11159

y nos la indica si sobrepasa de los 55ºC. ms.

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: SE ME BLOQUE EL ORDENADOR

Mensaje por flacoroo » 22 Sep 2009, 17:25

Haz lo siguiente: bajate estos programitas y ejecutalos de forma normal y si no puedes reinicia tu computadora y hazlo de modo seguro,

despues que termine nos pegas el resultado que se crea en C:infosat.txt



[url=http://www.zonavirus.com/descargas/elistara.asp]Descargar ElistAra[/url]

[url=http://www.zonavirus.com/descargas/elinotifdll.asp]Descargar Elinotif[/url] (complemento de ElistAra deben estar en el mismo lugar)



Esta Utilidad es para proteger los discos duros y Pendrives(usb) contra la propagacion de virus atraves de dichas unidades removibles.

[url=http://www.zonavirus.com/descargas/elipen.asp]Descargar EliPen[/url]
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

chopitos
Mensajes: 4
Registrado: 22 Sep 2009, 16:44

Re: SE ME BLOQUE EL ORDENADOR

Mensaje por chopitos » 22 Sep 2009, 17:33

lo de la temperatura si he observado que cuando reinicio y pongo mantengo pulsado supr. para que aparezca la bios (no sé si se le llama así puesto que mis conocimientos de informática son algo limitados) la temperatura que me pone ronda los 60º.



A lo mejor puede ser de eso, pero como ya he dicho, cuando el niño se pone a jugar con el ordenador (EL SEÑOR DE LOS ANILLO - LA BATALLA POR LA TIERRA MEDIA), no se le bloquea en ningún momento. Creo que cuando está jugando llegará también a esos niveles de temperatura.



Pero probaré a darle una limpieza a fondo al ventilador y al difusor.



Saludos y gracias por vuestra pronta respuesta.

Estaremos en contacto.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SE ME BLOQUE EL ORDENADOR

Mensaje por msc hotline sat » 22 Sep 2009, 17:51

Depende de la aplicacion usada la CPU se utiliza mas o menos y ello la calienta en consecuencia



Efectivamente, por ahi van los tiros si dices que ronda los 60 ºC



Limpia bien el ventilador y radiador y si estuviera secam pon silicona termica entre el radiador y la pastilla de la CPU



e informanos del resultado, gracias



saludos



ms, 22-9-2009

chopitos
Mensajes: 4
Registrado: 22 Sep 2009, 16:44

Re: SE ME BLOQUE EL ORDENADOR

Mensaje por chopitos » 22 Sep 2009, 17:57

He estado mirando con el AIDA32 y actualmente están son las Propiedades del sensor



Tipo de sensor ITE IT8712F

Acceso al sensor ISA 290h



Temperaturas

Placa base 25 °C (77 °F)

[color=#FF0000][b]Procesador 54 °C (129 °F)[/b][/color]

Aux 25 °C (77 °F)



Ventiladores

Procesador 1962 RPM



Valores de voltaje

Núcleo CPU 1.30 V

+2.5 V 2.62 V

+3.3 V 3.33 V

+5 V 4.30 V

+12 V 12.22 V

Puesta en espera +5 V 2.98 V

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SE ME BLOQUE EL ORDENADOR

Mensaje por msc hotline sat » 22 Sep 2009, 18:17

Los 54 estarían bien si fueran el maximo que alcanza la CPU, pero compruebalo con la aplicacion que usas, justo antes de que se apague... igual está por las nubes :roll:



saludos



ms, 22-9-2009

chopitos
Mensajes: 4
Registrado: 22 Sep 2009, 16:44

Re: SE ME BLOQUE EL ORDENADOR

Mensaje por chopitos » 22 Sep 2009, 18:26

Acabo de reiniciar el ordenador por que se había vuelto a bloquear.

Estaba mirando el AIDA32 y la temperatura que marcaba en esos momentos era de 50-51º cuando se bloqueó.

Ahora estoy descargando actualizaciones del windows.

Si logro solucionar algo ya os lo comento.

Ahora marca otra vez 58º, voy corriendo a por un pincel y a por la aspiradora para limpiar esto a fondo :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SE ME BLOQUE EL ORDENADOR

Mensaje por msc hotline sat » 22 Sep 2009, 18:46

Sí, la temperatura es perjudicial para los semiconductores de silicio, y las CPU tienen unos 50 millones de transistores cada una, y cada transistores dos uniones , y cada union O o N sufren avalanchas por culpa de ello, y a mas avalancha mas temperatura... la cuestion es no sobrepasar el límite !



Seguro que si no pasas de 55 ºC te irá bien.



Mira el mio:


[attachment=0]tensiones.GIF[/attachment]

con ambiente a 27 º C, claro que hay CPU y CPU ... :mrgreen:



saludos



ms, 22-9-2009
Adjuntos
tensiones.GIF
(17.1 KiB) Descargado 421 veces

Responder

Volver a “Foro Virus - Cuentanos tu problema”