Al apagar xp se reinicia, solo puedo apagar en modo seguro.

Responder
felina
Mensajes: 5
Registrado: 13 Ene 2006, 20:28

Al apagar xp se reinicia, solo puedo apagar en modo seguro.

Mensaje por felina » 13 Ene 2006, 20:37

He buscado este mismo tema en el foro y no le he encontrado, o no me ha servido. Si repito tema, por favor perdonadme.



Tuve problemas con un adware, los síntomas eran los de siempre, y entre los problemas que causaba era que cuando intentaba apagar el ordenador, se reiniciaba. Ahora creo haber eliminado el bicho, al menos he pasado todos los antivirus, anti-spy y antitroyanos habidos y por haber y todos dicen que estoy limpia, el ordenador funciona como la seda y no tengo ningún problema. Sin embargo, cuando voy a apagar, se reinicia y solo se apaga en modo seguro. Cuando elimino la opición de reiniciar si hay algún problema, aparece una pantalla azúl diciendo que windows tiene un problema grave, pero nome dice cual. He mirado ya si las claves Hklm son correctas y parece que sí.



¿Alguien me puede ayudar? Por favor explicadme todo paso a paso, soy muy novata, aunque voy aprendiendo sobre la marcha.

Perdón por el ladrillo, espero haberme explicado bien.

Muchas gracias.





Por si acaso es útil el Hijack dice esto:

Logfile of HijackThis v1.99.1

Scan saved at 21:25:46, on 13/01/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Sygate\SPF\smc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

c:\archivos de programa\mcafee.com\agent\mcdetect.exe

c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe

c:\archivos de programa\mcafee.com\agent\mcagent.exe

c:\archiv~1\mcafee.com\vso\mcvsescn.exe

C:\WINDOWS\system32\RunDll32.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\ARCHIV~1\Shotz\Shotz Snap 'N' Save.exe

C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\The Cleaner\tca.exe

C:\Archivos de programa\The Cleaner\tcm.exe

C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\WINDOWS\system32\sistray.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

c:\archiv~1\mcafee.com\vso\mcvsftsn.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\HJT\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ono.es/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por ONO

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - Default URLSearchHook is missing

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [NI.UWFX5YLP_0001_0816] "C:\Documents and Settings\Martina\Configuración local\Archivos temporales de Internet\Content.IE5\XVBU1TRD\WFI_SPN[1].exe"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Shotz Snap 'N' Save] C:\ARCHIV~1\Shotz\Shotz Snap 'N' Save.exe

O4 - HKLM\..\Run: [E.tmp] C:\DOCUME~1\Martina\CONFIG~1\Temp\E.tmp.exe

O4 - HKLM\..\Run: [E.tmp.exe] C:\DOCUME~1\Martina\CONFIG~1\Temp\E.tmp.exe

O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun

O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui

O4 - HKLM\..\Run: [tcactive] C:\Archivos de programa\The Cleaner\tca.exe

O4 - HKLM\..\Run: [tcmonitor] C:\Archivos de programa\The Cleaner\tcm.exe

O4 - HKLM\..\Run: [THGuard] "C:\Archivos de programa\TrojanHunter 4.2\THGuard.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [DW4] "C:\Archivos de programa\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.ono.es/

O16 - DPF: {0713E8D2-850A-101B-AFC0-4210102A8DA7} (Microsoft ProgressBar Control, version 5.0 (SP2)) - http://download.mcafee.com/molbin/Shared/ComCtl32/6,0,80,22/ComCtl32.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://www.amiuptodate.com/vsc/bin/1,0,0,8/McUpdatePortal.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1089509085375

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Ene 2006, 08:32

Elimina estas claves:



R3 - Default URLSearchHook is missing







y revisa a ver si conoces esta aplicacion, y oricede en consecuencia con las dos claves:



O4 - HKLM\..\Run: [E.tmp] C:\DOCUME~1\Martina\CONFIG~1\Temp\E.tmp.exe



O4 - HKLM\..\Run: [E.tmp.exe] C:\DOCUME~1\Martina\CONFIG~1\Temp\E.tmp.exe



(es muy sospechoso un fihero con doble estension .tmp.exe

aparte de eliminar las claves si no lo conoces, envianos este fichero anexado a un mail a zonavirus@satinfo.es indicandonos como referencia REF TMPEXE

y tras analizarlo lo controlaremos en la proxima version de las utilidades, de lo que informaremos en el foro)





Aparte vemos que tienes McAfee y PSGUARD, Solo debe haber un antivirus instalado, desinstala el otro.



Y tras ello reinicias y nos comentas el resultado, como respuesta de este tema gracias



saludos



ms, 14-1-2006



NOta:; mientras persista el problema, para apagar mantén aporetado cinco o seis segundos el boton de ON/OFF

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Ene 2006, 08:41

Y aparte veo que tienes cosas raras como la ejecucion de temporales desde el registro !!!:



O4 - HKLM\..\Run: [NI.UWFX5YLP_0001_0816] "C:\Documents and Settings\Martina\Configuración local\Archivos temporales de Internet\Content.IE5\XVBU1TRD\WFI_SPN[1].exe"



sugiero eliminar temporales de internet con el ELITEMPO y dicha clave



ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp





y eso no sé lo que es:



O4 - HKLM\..\Run: [Shotz Snap 'N' Save] C:\ARCHIV~1\Shotz\Shotz Snap 'N' Save.exe



lo sabes tu ???





saludos



ms, 14-1-2006

felina
Mensajes: 5
Registrado: 13 Ene 2006, 20:28

Mensaje por felina » 14 Ene 2006, 16:47

Esa clave, la de Shotz es la cámara digital, no hay problema con eso.

Creo que he desactivado el PSGuard, pero no estoy segura, no lo encuentro, ¡he usado tantos programas!.

El fichero E.Tmp.exe y otro que se llamaba F.tmp.exe, sé seguro que eran el origen del problema, pero no te los puedo enviar porque la última limpieza los eliminó por completo.

. Ya intenté eliminar los archivos temporales con Disk cleaner, pero no lo hizo, ahora parece que sí.He eliminado las claves qeu me has recomendado y el problema persiste Empiezo a pensar que tendré que formatear, lo cual es muy malo porque mis programas se los quedo mi ex y hablar con el es mucho peor que el peor virus. :?



¿Alguna otra idea?



Y muchísmas gracias por dedicarme tiempo y esfuerzo, voy a hacer una pequeña donación encantada, me habeís atendido mucho mejor que el servicio técnico de cualquier programa.

felina
Mensajes: 5
Registrado: 13 Ene 2006, 20:28

Mensaje por felina » 14 Ene 2006, 16:54

Por si acaso he hecho algo mal, vuelvo a poner el informe, creo que ahora es todo correcto.



Logfile of HijackThis v1.99.1

Scan saved at 16:34:03, on 14/01/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Sygate\SPF\smc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

c:\archivos de programa\mcafee.com\agent\mcdetect.exe

c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\system32\svchost.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe

C:\ARCHIV~1\mcafee.com\agent\mcagent.exe

c:\archiv~1\mcafee.com\vso\mcvsescn.exe

C:\WINDOWS\system32\RunDll32.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\ARCHIV~1\Shotz\Shotz Snap 'N' Save.exe

C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

c:\archiv~1\mcafee.com\vso\mcvsftsn.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\WINDOWS\system32\sistray.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\HJT\HijackThis.exe

C:\Archivos de programa\HJT\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ono.es/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por ONO

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [NI.UWFX5YLP_0001_0816] "C:\Documents and Settings\Martina\Configuración local\Archivos temporales de Internet\Content.IE5\XVBU1TRD\WFI_SPN[1].exe"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Shotz Snap 'N' Save] C:\ARCHIV~1\Shotz\Shotz Snap 'N' Save.exe

O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun

O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [DW4] "C:\Archivos de programa\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.ono.es/

O16 - DPF: {0713E8D2-850A-101B-AFC0-4210102A8DA7} (Microsoft ProgressBar Control, version 5.0 (SP2)) - http://download.mcafee.com/molbin/Shared/ComCtl32/6,0,80,22/ComCtl32.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://www.amiuptodate.com/vsc/bin/1,0,0,8/McUpdatePortal.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1089509085375

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Ene 2006, 20:11

A la vista de la persistencia de problemas y por dudas segun version, elimina:



O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun



Aparte, el mensajero del messenger, tamben es fiente de pronlemas, eliminalo:



O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe



y tras ello reinicia y nos cuentas el resultado, como respuesta de este Tema. gracias



saludos



ms, 14-1-2006



Y como que persiste el temporal de marras, arranque en modo seguro y lance nuestra utrilidad ELITEMPO !!! (ya indicada)



y si queda algo por probar es eliminar esta clave, que aunque no sea virica, puede crear conflictos. Si tras todo lo anterior, persiste el problema, elimine este salvapantallas:



O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe



ms
Última edición por msc hotline sat el 19 Ene 2006, 11:13, editado 1 vez en total.

felina
Mensajes: 5
Registrado: 13 Ene 2006, 20:28

Mensaje por felina » 16 Ene 2006, 04:11

Pues me da cosa hasta decirlo, pero el problema sigue igual.

He pasado el Elitempo en modo seguro pero sigue apareciendo en el Hijacks la siguiente entrada:



O4 - HKLM\..\Run: [NI.UWFX5YLP_0001_0816] "C:\Documents and Settings\Martina\Configuración local\Archivos temporales de Internet



Y cuando intento darle al fix para elimninarla no me deja, sale un cartel que dice:



"Error #52 bad file name or number in sub GetlongPath."



¿Puede ser ese el problema? Un programa o archivo que no se deja elimniar por definición no es bueno ¿no?



Y por último....¿te quieres casar conmigo? Así tendría el informático en casa y no tendría que andar volviéndome loca. :D

loboferoz
Mensajes: 1
Registrado: 19 Ene 2006, 10:34

Controlador ACPI

Mensaje por loboferoz » 19 Ene 2006, 10:41

Cuando seleccionas Apagar en el menú inicio, en lugar de esto se reinicia?. Quizá el controlador ACPI que controla la administración avanzada de energía esté dañado. Puedes probar lo siguiente, aunque es arriesgado:



1- Desinstalar los drivers de la tarjeta gráfica (En agregar o quitar programas)

2- Instalar los drivers de la placa base del ordenador (si es una placa con chipset Via, los Via 4in1) Están en el CD-ROM que acompañaba a la placa base.

3- Volver a instalar los drivers de la tarjeta gráfica.



Para hacerlo bien hay que seguir estos pasos, puesto que los drivers de la placa contienen información sobre el AGP que afecta al rendimiento de la tarjeta gráfica. Por eso antes de actualizarlos o reinstalarlos conviene quitar los drivers de la tarjeta para luego volver a ponerlos.



Un saludo.



PD: Si todo falla... y aunque nadie lo haya sugerido... habrá que reinstalar el p*t* windows :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Ene 2006, 11:59

Aparte de probar lo que te indica el lobo feroz (cuidado felina !!! :lol: :lol: :lol: ) hay que solucionar lo que indicas de
[quote="felina"]O4 - HKLM\..\Run: [NI.UWFX5YLP_0001_0816] "C:\Documents and Settings\Martina\Configuración local\Archivos temporales de Internet



Y cuando intento darle al fix para eliminarla no me deja, sale un cartel que dice:



"Error #52 bad file name or number in sub GetlongPath."
[/quote]


Vamos por partes:



El que elimines un fichero temporal con el ELITEMPO, no lo quita de ser lanzado desde el registro, por ello se ha de eliminar de aquí, como haces, y arrancando en modo seguro no deberías tener ningun problema.



Mira de arrancar en dicho modo seguro, lanzar el HJT, marcar esta clave y eliminarla con FIX.



Y npos comenta el resultado como respuesta de este Tema, gracias



saludos



ms, 19-1-2006

felina
Mensajes: 5
Registrado: 13 Ene 2006, 20:28

Mensaje por felina » 20 Ene 2006, 03:37

Uyyyy, no debería tener problemas.....pero los tengo. En modo seguro sale el mismo cartel. Es más, he intentado eliminar ese documento con killbox y ¿sabes que dice? Que está vacío, que no existe ese archivo. Normal, como que los he eliminado todos. :roll:



Lobito, cariño, (bah, lobos a mi, plin, soy un gato con buenas garras) no entiendo absolutamente nada de lo has dicho. Es que soy muy limitadita, hasta hace un año usaba el ratón de mando a distancia. Pero tienes razón en una cosa, ha llegado el momento de cortar por lo sano. Que no le doy más vueltas vaya. Me he cansado, si no se apaga, pues no lo apago, hala.



De verdad que os agradezco vuestra ayuda, debo decir que he aprendido un montón y hasta me ha salido un pretendiente :P



Besos y abrazos , aquí acaba el tema del apagado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Ene 2006, 07:00

Bieno, si eres tan conformista te recuerdo que itra forma de apagar mas fuerte, es la de mantener pulsado el boton de ON/OFF (encerndido) durante 5 segundos, y esto corta la alimentacion, asi que no creo que se te resista.



Agradezco tu comprension y tus bromas, que un poco de humor por parte del afectad@, es de agradecer.



saludos



ms, 20-1-2006

Responder

Volver a “Foro Software”