CPU se apaga sola (problema disco duro)

Responder
joaski
Mensajes: 6
Registrado: 08 Nov 2005, 14:03

CPU se apaga sola (problema disco duro)

Mensaje por joaski » 08 Nov 2005, 14:19

Buenas. Mi problema es algo muy grave, pues no doy con el hace mucho tiempo. Estoy trabajando con el ordenador muy bien, y cuando le viene en gana, se apaga. ¿Qué debo hacer para encenderle? Pues quito el cable SATA del disco duro, reinicio con el cd de windows, hasta que me dice que no se puede instalar porque no encuentra el disco duro. Inserto el cable SATA otra vez, y ya me detecta el HDD. Le he pasado el panda, norton, nod32, mcafee, kaspersky (no se si quedará alguno más), el adware, spy-bot, hijackthis, o sea, de todo, y no doy con ello. Problema de fuente de alimentacion, u otros dispositivos electricos no es, puesto que he conectado y desconectado de todo, he hecho la prueba a la fuente de alimentacion, lectores de cd y grabadora, memoria, tarjeta gráfica, y nada de nada. He probado con 5 cables SATA distintos, y los 5 hacen lo mismo. Me estoy volviendo loco con esto, y quisiera saber si alguien sabe si se trata de un virus o qué. Gracias de antemano, y por favor, HELP ME, SOS. Os doy las características de el por si sirve de algo:Pentium 4 a 2´80 ghz., 512 mb. ram, HDD sata 120 Gb. Seagate Barracuda 7200rpm, Nvidia Gforce 5200 fx 128 mb., placa base Asrock P4 VT8+ (también tengo una Gigabyte GA-8IPE-1000-G, y da el mismo problema), lector DVD, CD y regrabadora DVD.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Nov 2005, 18:15

No tiene pinta de virus, pues tanto le daría que desconectaras fisicamente el disco duro como que desconectaras la alimentacion. Los virus informaticos no se aguantan en el aire...



Mas bien puede ser problema de temperatura y no me has comentado nada sobre el tema. Pasa el AIDA32 y en sensor mira como estña tantio el disco duro como la CPU y nos lo comentas. Puede que tengas algun ventilador estropeado, o que refrigere poco.



Aparte de los de la fuente de alimentacio y los de la CPU hay unos ventiladores para disco duro si hace falta en funcion de la temperatura que alcanzan,



No comento nada de memorias y demas, porque veo que ya lo tienes probado, pero si que añado que los microcortes de la red electrica te pueden provocar resets si no tienes SAIS ON LINE como alimentacion de algunas ñáquinas, pues las ha

y mas sensibles unas que otras y que lanzan un reset si huelen inestabilidad electrica.



_________



AIDA32 (EVEREST)





http://www.zonavirus.com/datos/descargas/28/EVEREST_Home_Edition.asp



_________





Nos comentas el resultado, como respuesta de este Tema, gracias



saludos



ms, 8-11-2005

joaski
Mensajes: 6
Registrado: 08 Nov 2005, 14:03

Mensaje por joaski » 13 Nov 2005, 17:08

Gracias por la respuesta. Referente a la refrigeración, no creo que ese sea el problema, puesto que el ventilador de la cpu, como de la caja, tarjeta gráfica van muy bien, y tengo puesto un ventilador al disco duro doble, pues su temperatura me marca 25º. La placa base está en 32º, y el procesador en 28º. El ventilador de la cpu tiene de velocidad 3300 rpm, por si sirve de algo. No se que hacer, y juraria que puede ser un virus, pero no lo encuentro. Ah, tambien queria que supierais que al insertar un cd o dvd en los lectores (no en la regrabadora), se apaga tambien al intentar leerlos. Pero en la regrabadora no sucede, he cambiado los masters, esclavos, cables y nada. Creeis que tenga algo esto que ver? Gracias por la paciencia.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Nov 2005, 21:03

Pues felicidades por las temperaturas que tienes en tu PC, pero es que tras mas de 10 años de fabricar semiconductores de slicio, soy un maniatico de la temperatura, Afemás, posteriormente, ya ensamblando ordenadores, lo cual me dedique los siguientes 15 años, hasta que hace 10 que me dedico exclusivamente a la ingenieraia de software de seguridad, pero con la experiencia anterior, que me es muy útil para discernir en muchos casos al respecto, y tambien en ensamblaje de ordenadores, a medida que aumentaban las prestaciones, sufríamos por el incremento de temperatura de la CPU, por lo que ya desde antaño les poniamos refrigerador incluso a los XT, (ya que los forzabamos a mayor rendimiento), y ya a los 486, silicona termica y ventilador, y no digamos en los pentium, y para los actuales, refrigeracion liquida :lol: :lol: :lol:



Volviendo al problema de este Tema, y descartando temperatura, cabe considerar posible problema de hardware, controladoras i drives, por lo que provaría de desconectar fisicamente la lectora que has notado da problemas, y sin ella, ver si te reinicia alguna vez, como decias que ocurría "cuando le venía"



Incluso desinstar los drivers de la misma, por si fuera problema de colision, luego ya lo reinstalaras todo si procede, drive y drivers.



Porque es probable que sea o colision de residentes o choque entre ides, ya que a veces hemos de colocar a uno de ellos en otra controladora, como master, y la granadora en la del disco duro, como esclavo o viceversa.



Virus ??? claro que es posible, pero menos probable, especialmente si pasando todos los antivirus no te detectan nada.



Si quieres, posteanos log de hiJackThis, y aunque no encontremos virus quizas podremos eliminar claves que pueden afectarte...







[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]





E informanos de los resultados sobre la desconexion de dicha unidad, gracias



saludos



ms, 13-11-2005
Última edición por msc hotline sat el 14 Nov 2005, 07:00, editado 1 vez en total.

joaski
Mensajes: 6
Registrado: 08 Nov 2005, 14:03

Log Hijackthis

Mensaje por joaski » 13 Nov 2005, 22:44

Bueno, daros ante todo las gracias por vuestra desinteresada ayuda, mil gracias de verdad. Aqui os pego el log que me pedisteis, a ver si veis vosotros algo raro por ahi. Saludos.



Logfile of HijackThis v1.99.1

Scan saved at 22:40:06, on 13/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

C:\WINDOWS\system32\RunDll32.exe

C:\Archivos de programa\Winamp\winampa.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Mis programas\pasakche.exe

C:\Archivos de programa\SinEspias\No-Spy.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\SpeederXP\SpeederXP.exe

C:\Emule\emule\emule.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\msagent\AgentSvr.exe

C:\Mis programas\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [PasaKche] C:\Mis programas\pasakche.exe

O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{99B9629B-B55A-4A98-A8CF-5FC6B0ACBC77}: NameServer = 80.58.61.250 80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{D653102C-4671-4B8D-A510-DE0CDAC1E391}: NameServer = 80.58.61.250,80.58.61.254

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Solo deciros que ahora encima para colmo, me va muy lento todo, se ralentiza todo, internet, los programas tardan más en abrir y ejecutarse, no se, acabo de formatear el disco duro hace una semana, y esto más que un ordenador, me parece un patata, me gustaría dejarlo un poco decente. Gracias y hasta pronto.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Nov 2005, 07:06

Pues prueba de eliminar estas claves, lanzando de nuevo el HJT, marcandolas (a la izquierda de cada una) y dandoles fix a todas las marcadas:



O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.tbcode.com/ist/softwares/v4.0/0006_regular.cab



O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs/hbtools/programs/hbtools.cab



O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QmlnbGlh\command.exe (file missing)



O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing)





Y te falta actualizar parches, lanzando windowsupdate.





Tras todo ello, reinicia e informanos de los resultados, gracias



saludos



ms, 14-11-2005

joaski
Mensajes: 6
Registrado: 08 Nov 2005, 14:03

Mensaje por joaski » 15 Nov 2005, 02:41

Gracias de nuevo por la atención prestada, sois coj.... , gracias. Pues me ha surgido lo siguiente, he ido a hacer lo que mencionabas de eliminar con el hjt, y cual es mi sorpresa, no encuentro ya nada de eso, he cambiado nod32 por el panda ahora, y no me aparece ninguna de las anteriores. Te doy el nuevo log por si hay que hacer alguna variación en el. Gracias de antemano y saludos.



Logfile of HijackThis v1.99.1

Scan saved at 2:38:04, on 15/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\Archivos de programa\Winamp\winampa.exe

C:\Mis programas\pasakche.exe

C:\Archivos de programa\SinEspias\No-Spy.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\SRVLOAD.EXE

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\WebProxy.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\AVENGINE.EXE

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe

C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Mis programas\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PasaKche] C:\Mis programas\pasakche.exe

O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\No-Spy.exe" /autorun

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [MPFTray] C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe

O4 - HKLM\..\Run: [MISAggregator] C:\ARCHIV~1\McAfee\MCAFEE~1\MisAgg.exe

O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Inicio.exe"

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\APVXDWIN.EXE" /s

O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] C:\Archivos de programa\WashAndGo\checker.exe /check

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/es/4,0,0,83/mcinsctl.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/es/1,0,0,20/mcgdmgr.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{99B9629B-B55A-4A98-A8CF-5FC6B0ACBC77}: NameServer = 80.58.61.250 80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{D653102C-4671-4B8D-A510-DE0CDAC1E391}: NameServer = 80.58.61.250,80.58.61.254

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Panda Antispam Server Service (PASSRV) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PaSSrv.exe

O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Firewall\PavFires.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavFnSvr.exe

O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\Pavkre.exe

O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PavProt.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\pavsrv51.exe

O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\prevsrv.exe

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PsImSvc.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Nov 2005, 07:56

Sí, no parece la misma máquina.Esta no tiene instalado el zone alarm...



Elimine esta clave y no postee m,as logs, sin indicarnos los problemas que persisten, si es el caso.



O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)



saludos



ms, 15-11-2005

Responder

Volver a “Foro Virus - Cuentanos tu problema”