Problemas con los programas p2p (SOLUCIONADO)

Cerrado
zurim
Mensajes: 26
Registrado: 25 Dic 2005, 13:14

Problemas con los programas p2p (SOLUCIONADO)

Mensaje por zurim » 24 Jun 2006, 12:24

Saludos, Llevo unos meses utilizando sin problemas programas para ver la televisión a través de internet. Como sopcast y tvuplayer. Hasta ahora no me habían dado problemas.



Lo que ocurre es que una vez que conecta bien con el canal, al tiempo de estar viendolo me sale un mensaje de error diciendo que el programa ha encontrado un problema y debe cerrarse. Esto me pasa indiferentemente del programa que esté usando y no sé cómo solucionar el problema.





Espero que puedan ayudarme. Muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Jun 2006, 14:01

Piense en alguna aplicacion que haya instalado recientemente, y que se esten dando bofetadas entre residentes...



Desinstalela y nos cuenta el resultado, gracias



saludos



ms, 24-6-2006

zurim
Mensajes: 26
Registrado: 25 Dic 2005, 13:14

Mensaje por zurim » 25 Jun 2006, 00:26

No recuerdo haber instalado ninguna aplicación nueva. Lo único serían las actualizaciones automáticas de seguridad de windows. Podría ser algo de eso?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Jun 2006, 07:15

Mas de una vez ha sido así, y si no ha instalado nada mas...



No es una aplicacion usual y no hay experiencias con ella, pero si le iba bien hasta hace unos 10-12 dias, desinstale la ultima actualizacion, desde agregar o quitar programas o restaure a un punto anterior, para lo que puede usar ELRSTRUI.EXE:





ELRSTRUI

http://www.zonavirus.com/datos/descargas/258/elrstruiexe.asp



saludos



ms, 25-6-2006

zurim
Mensajes: 26
Registrado: 25 Dic 2005, 13:14

Mensaje por zurim » 25 Jun 2006, 12:06

Gracias, ya he resturado el sistema a un punto en el que ni siquiera tenía el programa intalado y sigue pasando lo mismo.



Antes de que se cierre el programa el antivirus me avisa de que "depurador postmortem" intenta cerrar el programa utilizado o algo asi y depués otro que dice "safe error". Esto es de microsoft? Puede ser que los problemas vengan de ahí.



No sé que hacer... alguna otra sugerencia?



Muchisimas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Jun 2006, 13:06

Para lo de ERROR SAFE, pruebe el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp





y tras reiniciar, nos informas del resultado posteando el contenido de C:\Infosat.txt



saludos



ms, 25-6-2006

zurim
Mensajes: 26
Registrado: 25 Dic 2005, 13:14

Mensaje por zurim » 25 Jun 2006, 14:33

Aquí tienen el resultado tras pasar el elistara:





Sun Jun 25 12:40:13 2006

EliStartPage v11.94 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%Archivos de Programa%\WinAntiVirus Pro 2006"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Jun 25 12:57:15 2006

EliStartPage v11.94 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Guitar Pro 5\rse\fx\fmod\DSP_LOWPASS.DLL --> Eliminado, Dumaru BDoor-CCT

C:\Archivos de programa\Pinnacle\Studio 9\programs\IDISCSDK2.DLL --> Eliminado, StartPage-IN

C:\Archivos de programa\Winamp\UNINSTWA.EXE --> AutoExtraible

C:\Documents and Settings\wendi peter\Mis documentos\Iván\Programas\Reproductores\Winamp\WINAMP5094_FULL_HAWTHORNE_EMUSIC-7PLUS.EXE --> AutoExtraible

C:\Emule\programas y juegos\SPYWARE COLLECTION 2005 [AD-AWARE SE PRO, SPYBOT 1.4RC2, SPYDOCTOR & WEBROOTS SPY SWEEPER].EXE --> AutoExtraible



Sun Jun 25 13:09:29 2006

EliStartPage v11.94 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Winamp\UNINSTWA.EXE --> AutoExtraible

C:\Documents and Settings\wendi peter\Mis documentos\Iván\Programas\Reproductores\Winamp\WINAMP5094_FULL_HAWTHORNE_EMUSIC-7PLUS.EXE --> AutoExtraible

C:\Emule\programas y juegos\SPYWARE COLLECTION 2005 [AD-AWARE SE PRO, SPYBOT 1.4RC2, SPYDOCTOR & WEBROOTS SPY SWEEPER].EXE --> AutoExtraible

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Jun 2006, 20:17

Pues tras eliminar los intrusos:



C:\Archivos de programa\Guitar Pro 5\rse\fx\fmod\DSP_LOWPASS.DLL --> Eliminado, Dumaru BDoor-CCT



C:\Archivos de programa\Pinnacle\Studio 9\programs\IDISCSDK2.DLL --> Eliminado, StartPage-IN



y la carpeta indicada, diganos si persiste el problema de los cierres de programas o se ha solucionado, gracias



saludos



ms, 25-6-2006
Última edición por msc hotline sat el 26 Jun 2006, 15:21, editado 1 vez en total.

zurim
Mensajes: 26
Registrado: 25 Dic 2005, 13:14

Mensaje por zurim » 26 Jun 2006, 14:16

Saludos,



El problema persiste. Una cosa que ocurre antes de que se cierre el programa es que el Dr Watson me avisa de que ha encontrado un problema y lo añade a su informe de errores.

Puede que así sepan localizar el problema. Les pego sólo la ultima parte que habla del TVU player que es uno de los programas que uso, porque el informe es muy extenso y también pesa demasiado para adjuntarlo.



Muchas gracias por la ayuda





*----> Información del sistema <----*

Nombre de equipo: NUNCAJAMAS

Nombre de usuario: wendi peter

Id. de sesión de terminal: 0

Número de procesadores: 1

Tipo de procesador: x86 Family 15 Model 0 Stepping 10

Versión de Windows : 5.1

Versión actual: 2600

Service Pack: 2

Tipo actual: Uniprocessor Free

Organización registrada:

Propietario registrado: Wendi Peter



*----> Lista de tareas <----*

0 System Process

4 System

568 smss.exe

644 Error 0xD0000022

676 Error 0xD0000022

728 Error 0xD0000022

740 Error 0xD0000022

888 Error 0xD0000022

964 Error 0xD0000022

1016 Error 0xD0000022

1060 Error 0xD0000022

1152 Error 0xD0000022

1224 Error 0xD0000022

1292 Error 0xD0000022

1416 Error 0xD0000022

1524 Error 0xD0000022

1568 Error 0xD0000022

1616 Error 0xD0000022

1632 Error 0xD0000022

1652 Error 0xD0000022

1772 Error 0xD0000022

1788 Error 0xD0000022

1824 Error 0xD0000022

1896 Error 0xD0000022

440 Error 0xD0000022

404 Error 0xD0000022

632 Error 0xD0000022

648 Error 0xD0000022

852 Error 0xD0000022

912 Error 0xD0000022

1092 Error 0xD0000022

1148 Error 0xD0000022

1200 Error 0xD0000022

1264 Error 0xD0000022

1076 Error 0xD0000022

1472 Error 0xD0000022

1532 Error 0xD0000022

1648 Error 0xD0000022

2236 Error 0xD0000022

2416 Error 0xD0000022

2564 Error 0xD0000022

3132 Error 0xD0000022

3256 Error 0xD0000022

3504 Error 0xD0000022

3676 drwtsn32.exe



*----> Lista de módulos <----*

(0000000000390000 - 00000000003c6000: C:\WINDOWS\system32\sockspy.dll

(0000000000400000 - 0000000000465000: C:\Archivos de programa\TVU Player\TVUPlayer.exe

(0000000000b10000 - 0000000000b30000: C:\Archivos de programa\Softwin\BitDefender9\bdoe.dll

(0000000000b30000 - 0000000000b45000: C:\WINDOWS\system32\XCOMM.dll

(0000000000b90000 - 0000000000cff000: C:\WINDOWS\system32\nview.dll

(0000000000dc0000 - 0000000000e12000: C:\WINDOWS\system32\NVWRSES.DLL

(0000000001020000 - 0000000001096000: C:\ARCHIV~1\TVUPLA~1\activex\CHList.ocx

(00000000010a0000 - 000000000114d000: C:\ARCHIV~1\TVUPLA~1\activex\CHRecv.ocx

(0000000001c00000 - 0000000001c09000: C:\Archivos de programa\TVU Player\plugins\libspudec_plugin.dll

(0000000002ca0000 - 0000000002cea000: C:\Archivos de programa\TVU Player\plugins\libfaad_plugin.dll

(0000000003d70000 - 0000000003d77000: C:\Archivos de programa\TVU Player\plugins\libs16tofixed32_plugin.dll

(0000000008900000 - 00000000089d6000: C:\WINDOWS\system32\wmvdmod.dll

(0000000010000000 - 00000000100c8000: C:\Archivos de programa\TVU Player\SkinPlusPlusDLL.dll

(0000000058c30000 - 0000000058cc7000: C:\WINDOWS\system32\COMCTL32.dll

(00000000597f0000 - 0000000059844000: C:\WINDOWS\system32\netapi32.dll

(000000005b150000 - 000000005b188000: C:\WINDOWS\system32\uxtheme.dll

(0000000060400000 - 000000006040f000: C:\Archivos de programa\TVU Player\plugins\liba52tofloat32_plugin.dll

(0000000061100000 - 000000006110b000: C:\Archivos de programa\TVU Player\plugins\libbandlimited_resampler_plugin.dll

(0000000061180000 - 0000000061189000: C:\Archivos de programa\TVU Player\plugins\libdts_plugin.dll

(0000000061580000 - 0000000061588000: C:\Archivos de programa\TVU Player\plugins\libmpeg_audio_plugin.dll

(00000000625c0000 - 00000000625c7000: C:\Archivos de programa\TVU Player\plugins\libfloat32tou16_plugin.dll

(0000000062640000 - 0000000062647000: C:\Archivos de programa\TVU Player\plugins\libfixed32tos16_plugin.dll

(0000000064180000 - 0000000064187000: C:\Archivos de programa\TVU Player\plugins\liba52tospdif_plugin.dll

(0000000064a80000 - 0000000064a8b000: C:\Archivos de programa\TVU Player\plugins\libaccess_http_plugin.dll

(0000000064fc0000 - 00000000656e6000: C:\Archivos de programa\TVU Player\activex\activex1.dll

(0000000065e00000 - 0000000065e07000: C:\Archivos de programa\TVU Player\plugins\libdtstospdif_plugin.dll

(0000000066740000 - 0000000066799000: C:\WINDOWS\system32\hnetcfg.dll

(0000000066a80000 - 0000000066a87000: C:\Archivos de programa\TVU Player\plugins\libfloat32tos8_plugin.dll

(0000000067200000 - 0000000067223000: C:\Archivos de programa\TVU Player\plugins\libdshow_plugin.dll

(0000000067280000 - 000000006728a000: C:\Archivos de programa\TVU Player\plugins\libaraw_plugin.dll

(0000000067780000 - 0000000067788000: C:\Archivos de programa\TVU Player\plugins\libsubsdec_plugin.dll

(0000000067cc0000 - 0000000067cc9000: C:\Archivos de programa\TVU Player\plugins\libadpcm_plugin.dll

(0000000068000000 - 000000006800c000: C:\Archivos de programa\TVU Player\plugins\libcmml_plugin.dll

(0000000068900000 - 0000000068908000: C:\Archivos de programa\TVU Player\plugins\liblpcm_plugin.dll

(0000000068d40000 - 0000000068d47000: C:\Archivos de programa\TVU Player\plugins\libfloat32tou8_plugin.dll

(0000000068e80000 - 0000000068e91000: C:\Archivos de programa\TVU Player\plugins\libasf_plugin.dll

(0000000068f00000 - 0000000068f08000: C:\Archivos de programa\TVU Player\plugins\liba52_plugin.dll

(0000000069200000 - 0000000069208000: C:\Archivos de programa\TVU Player\plugins\liblinear_resampler_plugin.dll

(0000000069300000 - 0000000069323000: C:\Archivos de programa\TVU Player\plugins\libtheora_plugin.dll

(00000000698c0000 - 00000000698d0000: C:\Archivos de programa\TVU Player\plugins\libdvbsub_plugin.dll

(000000006a280000 - 000000006a287000: C:\Archivos de programa\TVU Player\plugins\libsimple_channel_mixer_plugin.dll

(000000006a8c0000 - 000000006a8c7000: C:\Archivos de programa\TVU Player\plugins\libdolby_surround_decoder_plugin.dll

(000000006a900000 - 000000006a90e000: C:\Archivos de programa\TVU Player\plugins\libvout_directx_plugin.dll

(000000006adc0000 - 000000006addd000: C:\Archivos de programa\TVU Player\plugins\libflacdec_plugin.dll

(000000006b280000 - 000000006b287000: C:\Archivos de programa\TVU Player\plugins\libfixed32tofloat32_plugin.dll

(000000006bfc0000 - 000000006bfc8000: C:\Archivos de programa\TVU Player\plugins\libcvdsub_plugin.dll

(000000006c040000 - 000000006c062000: C:\Archivos de programa\TVU Player\plugins\liblibmpeg2_plugin.dll

(000000006c980000 - 000000006c988000: C:\Archivos de programa\TVU Player\plugins\librawvideo_plugin.dll

(000000006cd00000 - 000000006cd07000: C:\Archivos de programa\TVU Player\plugins\libfloat32tos16_plugin.dll

(000000006d140000 - 000000006d14a000: C:\Archivos de programa\TVU Player\plugins\libaout_directx_plugin.dll

(000000006d340000 - 000000006d348000: C:\Archivos de programa\TVU Player\plugins\libsvcdsub_plugin.dll

(000000006d3c0000 - 000000006d3c7000: C:\Archivos de programa\TVU Player\plugins\libs16tofloat32_plugin.dll

(000000006dfc0000 - 000000006dfc8000: C:\Archivos de programa\TVU Player\plugins\libfake_plugin.dll

(000000006e240000 - 000000006e248000: C:\Archivos de programa\TVU Player\plugins\librealaudio_plugin.dll

(000000006e740000 - 000000006e747000: C:\Archivos de programa\TVU Player\plugins\libfloat32_mixer_plugin.dll

(000000006e880000 - 000000006e899000: C:\Archivos de programa\TVU Player\plugins\libspeex_plugin.dll

(000000006e8c0000 - 000000006e8c9000: C:\Archivos de programa\TVU Player\plugins\libcinepak_plugin.dll

(000000006f4c0000 - 000000006f4cb000: C:\Archivos de programa\TVU Player\plugins\libdmo_plugin.dll

(000000006f740000 - 000000006f75a000: C:\Archivos de programa\TVU Player\plugins\libmpgatofixed32_plugin.dll

(00000000719d0000 - 0000000071a10000: C:\WINDOWS\system32\mswsock.dll

(0000000071a10000 - 0000000071a18000: C:\WINDOWS\System32\wshtcpip.dll

(0000000071a20000 - 0000000071a28000: C:\WINDOWS\system32\WS2HELP.dll

(0000000071a30000 - 0000000071a47000: C:\WINDOWS\system32\WS2_32.dll

(0000000071b90000 - 0000000071ba3000: C:\WINDOWS\system32\SAMLIB.dll

(0000000072c90000 - 0000000072c98000: C:\WINDOWS\system32\msacm32.drv

(0000000072ca0000 - 0000000072ca9000: C:\WINDOWS\system32\wdmaud.drv

(0000000072f80000 - 0000000072fa6000: C:\WINDOWS\system32\WINSPOOL.DRV

(0000000073630000 - 0000000073637000: C:\WINDOWS\system32\msdmo.dll

(0000000073e60000 - 0000000073e64000: C:\WINDOWS\system32\KsUser.dll

(0000000073e90000 - 0000000073eec000: C:\WINDOWS\system32\DSOUND.DLL

(00000000746b0000 - 00000000746fb000: C:\WINDOWS\system32\MSCTF.dll

(0000000074cc0000 - 0000000074ce0000: C:\WINDOWS\system32\oledlg.dll

(0000000076330000 - 0000000076335000: C:\WINDOWS\system32\msimg32.dll

(0000000076360000 - 00000000763aa000: C:\WINDOWS\system32\comdlg32.dll

(0000000076630000 - 00000000766e4000: C:\WINDOWS\system32\USERENV.dll

(0000000076980000 - 0000000076a31000: C:\WINDOWS\system32\SXS.DLL

(0000000076b00000 - 0000000076b2e000: C:\WINDOWS\system32\WINMM.dll

(0000000076bb0000 - 0000000076bbb000: C:\WINDOWS\system32\PSAPI.DLL

(0000000076bf0000 - 0000000076c1e000: C:\WINDOWS\system32\WINTRUST.dll

(0000000076c50000 - 0000000076c78000: C:\WINDOWS\system32\IMAGEHLP.dll

(0000000076ee0000 - 0000000076f07000: C:\WINDOWS\system32\DNSAPI.dll

(0000000076f20000 - 0000000076f4d000: C:\WINDOWS\system32\WLDAP32.dll

(0000000076f70000 - 0000000076f78000: C:\WINDOWS\System32\winrnr.dll

(0000000076f80000 - 0000000076f86000: C:\WINDOWS\system32\rasadhlp.dll

(0000000076f90000 - 000000007700f000: C:\WINDOWS\system32\CLBCATQ.DLL

(0000000077010000 - 00000000770e0000: C:\WINDOWS\system32\COMRes.dll

(00000000770f0000 - 000000007717c000: C:\WINDOWS\system32\OLEAUT32.dll

(0000000077180000 - 0000000077227000: C:\WINDOWS\system32\WININET.dll

(0000000077230000 - 00000000772d0000: C:\WINDOWS\system32\urlmon.dll

(00000000773a0000 - 00000000774a2000: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll

(00000000774b0000 - 00000000775ed000: C:\WINDOWS\system32\ole32.dll

(0000000077660000 - 0000000077681000: C:\WINDOWS\system32\NTMARTA.DLL

(00000000778f0000 - 00000000779e7000: C:\WINDOWS\system32\SETUPAPI.dll

(0000000077a50000 - 0000000077ae5000: C:\WINDOWS\system32\CRYPT32.dll

(0000000077af0000 - 0000000077b02000: C:\WINDOWS\system32\MSASN1.dll

(0000000077b10000 - 0000000077b32000: C:\WINDOWS\system32\appHelp.dll

(0000000077ba0000 - 0000000077ba7000: C:\WINDOWS\system32\midimap.dll

(0000000077bb0000 - 0000000077bc5000: C:\WINDOWS\system32\MSACM32.dll

(0000000077bd0000 - 0000000077bd8000: C:\WINDOWS\system32\VERSION.dll

(0000000077be0000 - 0000000077c38000: C:\WINDOWS\system32\msvcrt.dll

(0000000077d10000 - 0000000077da0000: C:\WINDOWS\system32\USER32.dll

(0000000077da0000 - 0000000077e4c000: C:\WINDOWS\system32\ADVAPI32.dll

(0000000077e50000 - 0000000077ee1000: C:\WINDOWS\system32\RPCRT4.dll

(0000000077ef0000 - 0000000077f37000: C:\WINDOWS\system32\GDI32.dll

(0000000077f40000 - 0000000077fb6000: C:\WINDOWS\system32\SHLWAPI.dll

(0000000077fc0000 - 0000000077fd1000: C:\WINDOWS\system32\Secur32.dll

(000000007c340000 - 000000007c396000: C:\WINDOWS\system32\MSVCR71.dll

(000000007c800000 - 000000007c901000: C:\WINDOWS\system32\kernel32.dll

(000000007c910000 - 000000007c9c6000: C:\WINDOWS\system32\ntdll.dll

(000000007c9d0000 - 000000007d1ef000: C:\WINDOWS\system32\SHELL32.dll



*----> Estado para identificador de subproceso 0xcc4 <----*



eax=00000128 ebx=00000000 ecx=00000000 edx=00000202 esi=00167ee8 edi=00167eb8

eip=7c91eb94 esp=0012fcf4 ebp=0012fd18 iopl=0 nv up ei pl zr na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246



*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\ntdll.dll -

función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

*** WARNING: Unable to verify checksum for C:\Archivos de programa\TVU Player\TVUPlayer.exe

*** ERROR: Module load completed but symbols could not be loaded for C:\Archivos de programa\TVU Player\TVUPlayer.exe

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

0012fd18 0041f4ae 00167ee8 00000000 00000000 ntdll!KiFastSystemCallRet

77d1d7f9 084d8bec ffaccae8 74c085ff 68788320 TVUPlayer+0x1f4ae

8b55ff8b 00000000 00000000 00000000 00000000 0x84d8bec



*----> Muestra de pilas sin procesar <----*

000000000012fcf4 be 91 d1 77 82 10 d2 77 - e8 7e 16 00 00 00 00 00 ...w...w.~......

000000000012fd04 00 00 00 00 00 00 00 00 - 00 00 00 00 b8 7e 16 00 .............~..

000000000012fd14 e8 7e 16 00 f9 d7 d1 77 - ae f4 41 00 e8 7e 16 00 .~.....w..A..~..

000000000012fd24 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

000000000012fd34 bc fd 12 00 4c bf 41 00 - 04 00 00 00 bc fd 12 00 ....L.A.........

000000000012fd44 94 fd 12 00 00 00 00 00 - 01 00 00 00 00 00 00 00 ................

000000000012fd54 e8 7e 16 00 00 00 00 00 - 1d 01 42 00 04 00 00 00 .~........B.....

000000000012fd64 d0 5f 43 00 90 01 00 00 - 00 41 a6 00 76 1e 40 00 ._C......A..v.@.

000000000012fd74 00 00 00 00 bc fd 12 00 - 38 20 46 00 00 00 00 00 ........8 F.....

000000000012fd84 64 fd 12 00 80 fe 12 00 - 75 7c 42 00 00 00 00 00 d.......u|B.....

000000000012fd94 c0 ff 12 00 72 1c 40 00 - d0 5f 43 00 ff ff ff ff ....r.@.._C.....

000000000012fda4 70 3b a6 00 60 3b a6 00 - d0 5f 43 00 00 00 00 00 p;..`;..._C.....

000000000012fdb4 ff ff ff ff 71 fb 91 7c - a8 98 42 00 01 00 00 00 ....q..|..B.....

000000000012fdc4 00 00 00 00 00 00 00 00 - 00 00 00 00 01 00 00 00 ................

000000000012fdd4 00 00 00 00 ea 05 06 00 - 00 00 01 00 00 00 00 00 ................

000000000012fde4 00 00 00 00 84 a0 42 00 - f8 a0 42 00 00 00 00 00 ......B...B.....

000000000012fdf4 18 01 00 00 4f e5 d3 77 - ff ff ff ff 00 00 00 00 ....O..w........

000000000012fe04 30 5e a6 00 00 00 00 00 - 66 00 00 00 66 00 00 00 0^......f...f...

000000000012fe14 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

000000000012fe24 00 00 00 00 00 00 00 00 - 88 95 42 00 01 00 00 00 ..........B.....



*----> Estado para identificador de subproceso 0xd6c <----*



eax=0000755b ebx=00000000 ecx=00000000 edx=00000000 esi=00000000 edi=017dfec8

eip=7c91eb94 esp=017dfe98 ebp=017dfef0 iopl=0 nv up ei pl nz na pe nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000202



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\kernel32.dll -

WARNING: Stack unwind information not available. Following frames may be wrong.

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\Archivos de programa\TVU Player\activex\activex1.dll -

ChildEBP RetAddr Args to Child

017dfef0 7c802451 00000019 00000000 0345ec48 ntdll!KiFastSystemCallRet

017dff00 64ffe820 00000019 00000000 000003e8 kernel32!Sleep+0xf

0345ec48 01683fb0 00000000 00000000 ffffffff activex1+0x3e820

01683fd0 312f2f3a 302e3732 312e302e 3039383a 0x1683fb0

70747468 00000000 00000000 00000000 00000000 0x312f2f3a



*----> Muestra de pilas sin procesar <----*

00000000017dfe98 5c d8 91 7c ed 23 80 7c - 00 00 00 00 c8 fe 7d 01 \..|.#.|......}.

00000000017dfea8 0c 72 63 01 f0 71 63 01 - 00 00 00 00 14 00 00 00 .rc..qc.........

00000000017dfeb8 01 00 00 00 00 00 00 00 - 00 00 00 00 10 00 00 00 ................

00000000017dfec8 70 2f fc ff ff ff ff ff - 00 00 00 00 c8 fe 7d 01 p/............}.

00000000017dfed8 a8 fe 7d 01 a8 61 00 00 - a4 ff 7d 01 f3 99 83 7c ..}..a....}....|

00000000017dfee8 58 24 80 7c 00 00 00 00 - 00 ff 7d 01 51 24 80 7c X$.|......}.Q$.|

00000000017dfef8 19 00 00 00 00 00 00 00 - 48 ec 45 03 20 e8 ff 64 ........H.E. ..d

00000000017dff08 19 00 00 00 00 00 00 00 - e8 03 00 00 00 00 00 00 ................

00000000017dff18 90 02 00 00 00 00 00 00 - 48 ec 45 03 d7 68 fe 64 ........H.E..h.d

00000000017dff28 a8 61 00 00 00 00 00 00 - 0d 75 bf 17 00 00 00 00 .a.......u......

00000000017dff38 6d 05 92 7c de c2 bf 77 - 00 00 3f 00 00 00 00 00 m..|...w..?.....

00000000017dff48 e3 c2 bf 77 b0 c8 12 00 - 20 3a 68 01 b8 1a 60 01 ...w.... :h...`.

00000000017dff58 00 00 00 00 00 00 00 00 - 0d 75 bf 17 00 00 00 00 .........u......

00000000017dff68 0a 75 bf 17 00 00 00 00 - a4 ff 7d 01 b8 1a 60 01 .u........}...`.

00000000017dff78 20 3a 68 01 b0 c8 12 00 - b4 ff 7d 01 b0 a3 c0 77 :h.......}....w

00000000017dff88 f0 71 63 01 b0 c8 12 00 - 0c 00 00 00 b8 1a 60 01 .qc...........`.

00000000017dff98 00 00 00 00 8c ff 7d 01 - 98 6c 56 b9 dc ff 7d 01 ......}..lV...}.

00000000017dffa8 94 5c c0 77 d8 40 be 77 - 00 00 00 00 ec ff 7d 01 .\.w.@.w......}.

00000000017dffb8 0b b5 80 7c b8 1a 60 01 - b0 c8 12 00 0c 00 00 00 ...|..`.........

00000000017dffc8 b8 1a 60 01 00 e0 fd 7f - 00 26 3c 82 c0 ff 7d 01 ..`......&<...}.



*----> Estado para identificador de subproceso 0xd70 <----*



eax=00000000 ebx=0161cba8 ecx=7c80240f edx=7c91eb94 esi=00000000 edi=018dfed8

eip=7c91eb94 esp=018dfea8 ebp=018dff00 iopl=0 nv up ei pl nz na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000206



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

018dff00 7c802451 00000032 00000000 0161cbc4 ntdll!KiFastSystemCallRet

018dff10 64ffe820 00000032 00000000 000003e8 kernel32!Sleep+0xf

0161cbc4 00000000 00000000 00000000 00000000 activex1+0x3e820



*----> Muestra de pilas sin procesar <----*

00000000018dfea8 5c d8 91 7c ed 23 80 7c - 00 00 00 00 d8 fe 8d 01 \..|.#.|........

00000000018dfeb8 00 00 00 00 f0 71 63 01 - a8 cb 61 01 14 00 00 00 .....qc...a.....

00000000018dfec8 01 00 00 00 00 00 00 00 - 00 00 00 00 10 00 00 00 ................

00000000018dfed8 e0 5e f8 ff ff ff ff ff - 00 00 00 00 d8 fe 8d 01 .^..............

00000000018dfee8 b8 fe 8d 01 50 c3 00 00 - a4 ff 8d 01 f3 99 83 7c ....P..........|

00000000018dfef8 58 24 80 7c 00 00 00 00 - 10 ff 8d 01 51 24 80 7c X$.|........Q$.|

00000000018dff08 32 00 00 00 00 00 00 00 - c4 cb 61 01 20 e8 ff 64 2.........a. ..d

00000000018dff18 32 00 00 00 00 00 00 00 - e8 03 00 00 00 00 00 00 2...............

00000000018dff28 54 0a 00 00 00 00 00 00 - c4 cb 61 01 04 6c fe 64 T.........a..l.d

00000000018dff38 50 c3 00 00 00 00 00 00 - 00 00 3f 00 00 00 00 00 P.........?.....

00000000018dff48 e3 c2 bf 77 00 00 00 00 - c0 33 68 01 b8 1a 60 01 ...w.....3h...`.

00000000018dff58 00 00 00 00 b8 18 4f 80 - b9 d1 6e 80 97 02 00 00 ......O...n.....

00000000018dff68 00 00 00 00 00 00 00 00 - a4 ff 8d 01 b8 1a 60 01 ..............`.

00000000018dff78 c0 33 68 01 00 00 00 00 - b4 ff 8d 01 b0 a3 c0 77 .3h............w

00000000018dff88 a8 cb 61 01 00 00 00 00 - 00 00 00 00 b8 1a 60 01 ..a...........`.

00000000018dff98 00 00 00 00 8c ff 8d 01 - 98 7c fa b8 dc ff 8d 01 .........|......

00000000018dffa8 94 5c c0 77 d8 40 be 77 - 00 00 00 00 ec ff 8d 01 .\.w.@.w........

00000000018dffb8 0b b5 80 7c b8 1a 60 01 - 00 00 00 00 00 00 00 00 ...|..`.........

00000000018dffc8 b8 1a 60 01 00 c0 fd 7f - 00 26 3c 82 c0 ff 8d 01 ..`......&<.....

00000000018dffd8 10 f3 8d ff ff ff ff ff - f3 99 83 7c 18 b5 80 7c ...........|...|



*----> Estado para identificador de subproceso 0xd74 <----*



eax=000000fb ebx=00000e34 ecx=00000000 edx=000357fe esi=00000000 edi=01adf674

eip=7c91eb94 esp=01adf644 ebp=01adf69c iopl=0 nv up ei pl nz na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000206



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

*** WARNING: Unable to verify checksum for C:\ARCHIV~1\TVUPLA~1\activex\CHList.ocx

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\ARCHIV~1\TVUPLA~1\activex\CHList.ocx -

ChildEBP RetAddr Args to Child

01adf69c 7c802451 0000ea60 00000000 01adff00 ntdll!KiFastSystemCallRet

01adf6ac 0102a9c5 0000ea60 0012e0ec 00f5ffc0 kernel32!Sleep+0xf

01adff00 01059b5f 00f53a60 00f50000 00f562e0 CHList!DllRegisterServer+0x96c5

01adff80 01047b7d 0012e0ec 00f50000 00000000 CHList!DllRegisterServer+0x3885f

01adffb4 7c80b50b 018f2f50 00f50000 00000000 CHList!DllRegisterServer+0x2687d

01adffec 00000000 01047b0e 018f2f50 00000000 kernel32!GetModuleFileNameA+0x1b4



*----> Muestra de pilas sin procesar <----*

0000000001adf644 5c d8 91 7c ed 23 80 7c - 00 00 00 00 74 f6 ad 01 \..|.#.|....t...

0000000001adf654 16 01 00 00 40 41 08 01 - 34 0e 00 00 14 00 00 00 ....@A..4.......

0000000001adf664 01 00 00 00 00 00 00 00 - 00 00 00 00 10 00 00 00 ................

0000000001adf674 00 ba 3c dc ff ff ff ff - 91 3a a3 71 74 f6 ad 01 ..<......:.qt...

0000000001adf684 54 f6 ad 01 01 00 00 00 - 74 ff ad 01 f3 99 83 7c T.......t......|

0000000001adf694 58 24 80 7c 00 00 00 00 - ac f6 ad 01 51 24 80 7c X$.|........Q$.|

0000000001adf6a4 60 ea 00 00 00 00 00 00 - 00 ff ad 01 c5 a9 02 01 `...............

0000000001adf6b4 60 ea 00 00 ec e0 12 00 - c0 ff f5 00 68 0a 00 00 `...........h...

0000000001adf6c4 76 3c f5 00 02 00 00 00 - 34 0e 00 00 39 fa ad 01 v<......4...9...

0000000001adf6d4 00 00 00 00 01 00 00 00 - 90 1f b3 00 02 00 1f 90 ................

0000000001adf6e4 d3 98 20 85 00 b0 fd 7f - 00 b0 fd 7f 43 3a 5c 41 .. .........C:\A

0000000001adf6f4 52 43 48 49 56 7e 31 5c - 54 56 55 50 4c 41 7e 31 RCHIV~1\TVUPLA~1

0000000001adf704 5c 74 65 6d 70 00 00 00 - 00 00 00 00 00 00 00 00 \temp...........

0000000001adf714 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

0000000001adf724 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

0000000001adf734 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

0000000001adf744 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

0000000001adf754 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

0000000001adf764 00 00 00 00 00 00 00 00 - 00 00 00 00 43 3a 5c 41 ............C:\A

0000000001adf774 52 43 48 49 56 7e 31 5c - 54 56 55 50 4c 41 7e 31 RCHIV~1\TVUPLA~1



*----> Estado para identificador de subproceso 0xd84 <----*



eax=719dd5af ebx=c0000000 ecx=01adeb92 edx=71a30000 esi=00000000 edi=71a07558

eip=7c91eb94 esp=01bdff7c ebp=01bdffb4 iopl=0 nv up ei pl nz na pe nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000202



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

01bdffb4 7c80b50b 719dd8ec 00000000 01adebec ntdll!KiFastSystemCallRet

01bdffec 00000000 719dd5af 001a04e0 00000000 kernel32!GetModuleFileNameA+0x1b4



*----> Muestra de pilas sin procesar <----*

0000000001bdff7c 1b e3 91 7c 09 d6 9d 71 - f8 0a 00 00 bc ff bd 01 ...|...q........

0000000001bdff8c b0 ff bd 01 a4 ff bd 01 - 50 d6 9d 71 00 00 00 00 ........P..q....

0000000001bdff9c ec eb ad 01 e0 04 1a 00 - 00 00 00 00 00 00 00 00 ................

0000000001bdffac 00 00 9d 71 68 bf 1a 00 - ec ff bd 01 0b b5 80 7c ...qh..........|

0000000001bdffbc ec d8 9d 71 00 00 00 00 - ec eb ad 01 e0 04 1a 00 ...q............

0000000001bdffcc 00 a0 fd 7f 00 26 3c 82 - c0 ff bd 01 40 83 86 ff .....&<.....@...

0000000001bdffdc ff ff ff ff f3 99 83 7c - 18 b5 80 7c 00 00 00 00 .......|...|....

0000000001bdffec 00 00 00 00 00 00 00 00 - af d5 9d 71 e0 04 1a 00 ...........q....

0000000001bdfffc 00 00 00 00 00 00 00 00 - 00 00 01 00 00 10 00 00 ................

0000000001be000c 00 00 00 00 20 00 be 01 - 00 60 90 01 00 30 00 00 .... ....`...0..

0000000001be001c 00 00 00 00 88 05 f5 00 - 00 a0 90 01 00 50 00 00 .............P..

0000000001be002c 00 00 00 00 40 00 be 01 - 00 00 00 00 00 00 00 00 ....@...........

0000000001be003c 00 00 00 00 50 00 be 01 - 00 00 00 00 00 00 00 00 ....P...........

0000000001be004c 00 00 00 00 60 00 be 01 - 00 00 00 00 00 00 00 00 ....`...........

0000000001be005c 00 00 00 00 70 00 be 01 - 00 00 00 00 00 00 00 00 ....p...........

0000000001be006c 00 00 00 00 80 00 be 01 - 00 00 00 00 00 00 00 00 ................

0000000001be007c 00 00 00 00 90 00 be 01 - 00 00 00 00 00 00 00 00 ................

0000000001be008c 00 00 00 00 a0 00 be 01 - 00 00 00 00 00 00 00 00 ................

0000000001be009c 00 00 00 00 b0 00 be 01 - 00 00 00 00 00 00 00 00 ................

0000000001be00ac 00 00 00 00 c0 00 be 01 - 00 00 00 00 00 00 00 00 ................



*----> Estado para identificador de subproceso 0xde8 <----*



eax=00950000 ebx=0000000d ecx=00000003 edx=00000000 esi=0000000d edi=0039c720

eip=00392ae3 esp=01d8f638 ebp=00000b64 iopl=0 nv up ei pl zr na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246



*** WARNING: Unable to verify checksum for C:\WINDOWS\system32\sockspy.dll

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\sockspy.dll -

función: sockspy

00392ac7 1c83 sbb al,0x83

00392ac9 c40483 les eax,[ebx+eax*4]

00392acc 7804 js sockspy+0x2ad2 (00392ad2)

00392ace 017562 add [ebp+0x62],esi

00392ad1 85db test ebx,ebx

00392ad3 745e jz sockspy+0x2b33 (00392b33)

00392ad5 b903000000 mov ecx,0x3

00392ada bf20c73900 mov edi,0x39c720

00392adf 8bf3 mov esi,ebx

00392ae1 33d2 xor edx,edx

ERROR -> 00392ae3 f3a6 rep cmpsb ds:0000000d=?? es:0039c720=47

00392ae5 754c jnz sockspy+0x2b33 (00392b33)

00392ae7 6810c73900 push 0x39c710

00392aec 89542418 mov [esp+0x18],edx

00392af0 33f6 xor esi,esi

00392af2 e809e5ffff call sockspy+0x1000 (00391000)

00392af7 8b7c2420 mov edi,[esp+0x20]

00392afb 83c404 add esp,0x4

00392afe 8bcf mov ecx,edi

00392b00 8d442414 lea eax,[esp+0x14]

00392b04 2bce sub ecx,esi



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

00000b64 00000000 00000000 00000000 00000000 sockspy+0x2ae3



*----> Muestra de pilas sin procesar <----*

0000000001d8f638 98 a5 e9 01 28 81 16 01 - c6 86 16 01 00 00 00 00 ....(...........

0000000001d8f648 22 da 0b 01 64 0b 00 00 - 0d 00 00 00 00 00 00 00 "...d...........

0000000001d8f658 00 00 00 00 00 00 00 00 - 28 81 16 01 5a 61 a3 71 ........(...Za.q

0000000001d8f668 09 00 00 00 01 00 00 00 - 00 00 00 00 00 00 00 00 ................

0000000001d8f678 00 00 00 00 01 00 00 00 - 64 0b 00 00 c0 80 19 00 ........d.......

0000000001d8f688 18 51 1a 00 00 00 00 00 - 54 f7 d8 01 28 01 00 00 .Q......T...(...

0000000001d8f698 34 52 1a 00 1c 00 00 00 - 78 32 1a 00 d0 f6 d8 01 4R......x2......

0000000001d8f6a8 00 00 00 00 00 00 00 00 - 00 00 00 00 c0 f6 d8 01 ................

0000000001d8f6b8 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

0000000001d8f6c8 00 00 00 00 00 00 00 00 - 64 0b 00 00 19 00 00 00 ........d.......

0000000001d8f6d8 64 f7 d8 01 01 00 00 00 - 00 00 00 00 20 00 00 00 d........... ...

0000000001d8f6e8 18 ee 91 7c 70 05 92 7c - 00 00 00 00 b3 00 00 00 ...|p..|........

0000000001d8f6f8 10 0b 00 00 00 00 00 00 - 00 00 00 00 20 6e 00 00 ............ n..

0000000001d8f708 44 f6 d8 01 0c 15 a2 71 - 60 f7 d8 01 c8 71 9f 71 D......q`....q.q

0000000001d8f718 68 2e 9d 71 ff ff ff ff - 66 2c 9d 71 67 2e a3 71 h..q....f,.qg..q

0000000001d8f728 65 0b 00 00 a4 f7 d8 01 - 32 2b a3 71 70 37 1a 00 e.......2+.qp7..

0000000001d8f738 70 37 1a 00 80 2e a3 71 - 00 00 00 00 28 81 16 01 p7.....q....(...

0000000001d8f748 c0 2d a3 71 64 0b 00 00 - 01 00 00 00 00 00 00 00 .-.qd...........

0000000001d8f758 40 f7 d8 01 0d 00 00 00 - 74 ff d8 01 af 24 a4 71 @.......t....$.q

0000000001d8f768 88 2e a3 71 ff ff ff ff - 80 2e a3 71 e6 7f 0b 01 ...q.......q....



*----> Estado para identificador de subproceso 0xdec <----*



eax=010e7e24 ebx=77d1cb85 ecx=00ea0090 edx=1007a9d3 esi=00000000 edi=01e8feb4

eip=7c91eb94 esp=01e8fe84 ebp=01e8fedc iopl=0 nv up ei pl nz na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000206



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

*** WARNING: Unable to verify checksum for C:\ARCHIV~1\TVUPLA~1\activex\CHRecv.ocx

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\ARCHIV~1\TVUPLA~1\activex\CHRecv.ocx -

ChildEBP RetAddr Args to Child

01e8fedc 7c802451 000001f4 00000000 01e8ff80 ntdll!KiFastSystemCallRet

01e8feec 010a8b48 000001f4 0012f6b4 01166ef8 kernel32!Sleep+0xf

01e8ff80 010e7e93 0012f6b4 10020162 0003055a CHRecv+0x8b48

01e8ffb4 7c80b50b 011651f0 10020162 0003055a CHRecv!DllRegisterServer+0x3e343

01e8ffec 00000000 010e7e24 011651f0 00000000 kernel32!GetModuleFileNameA+0x1b4



*----> Muestra de pilas sin procesar <----*

0000000001e8fe84 5c d8 91 7c ed 23 80 7c - 00 00 00 00 b4 fe e8 01 \..|.#.|........

0000000001e8fe94 42 24 80 7c a8 83 16 01 - 85 cb d1 77 14 00 00 00 B$.|.......w....

0000000001e8fea4 01 00 00 00 00 00 00 00 - 00 00 00 00 10 00 00 00 ................

0000000001e8feb4 c0 b4 b3 ff ff ff ff ff - 00 00 00 00 b4 fe e8 01 ................

0000000001e8fec4 94 fe e8 01 a8 83 16 01 - 74 ff e8 01 f3 99 83 7c ........t......|

0000000001e8fed4 58 24 80 7c 00 00 00 00 - ec fe e8 01 51 24 80 7c X$.|........Q$.|

0000000001e8fee4 f4 01 00 00 00 00 00 00 - 80 ff e8 01 48 8b 0a 01 ............H...

0000000001e8fef4 f4 01 00 00 b4 f6 12 00 - f8 6e 16 01 10 0b 00 00 .........n......

0000000001e8ff04 1a 2a 10 01 a8 83 16 01 - 62 01 02 10 20 53 16 01 .*......b... S..

0000000001e8ff14 f0 51 16 01 46 02 00 00 - 6c 11 12 01 01 00 00 00 .Q..F...l.......

0000000001e8ff24 00 00 00 00 00 00 00 00 - 00 00 00 00 01 00 00 00 ................

0000000001e8ff34 00 00 00 00 00 00 00 00 - 00 05 92 7c 00 00 00 00 ...........|....

0000000001e8ff44 00 00 00 00 dc 10 12 01 - 50 11 12 01 00 00 00 00 ........P.......

0000000001e8ff54 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

0000000001e8ff64 00 00 00 00 00 00 00 00 - f8 6e 16 01 0c ff e8 01 .........n......

0000000001e8ff74 a4 ff e8 01 e5 aa 11 01 - 00 00 00 00 b4 ff e8 01 ................

0000000001e8ff84 93 7e 0e 01 b4 f6 12 00 - 62 01 02 10 5a 05 03 00 .~......b...Z...

0000000001e8ff94 f0 51 16 01 00 00 00 00 - 8c ff e8 01 98 5c 10 f6 .Q...........\..

0000000001e8ffa4 dc ff e8 01 dc 37 0e 01 - 30 66 12 01 00 00 00 00 .....7..0f......

0000000001e8ffb4 ec ff e8 01 0b b5 80 7c - f0 51 16 01 62 01 02 10 .......|.Q..b...



*----> Estado para identificador de subproceso 0xe10 <----*



eax=72ca30e8 ebx=0396fef8 ecx=000000f0 edx=001a6800 esi=00000000 edi=7ffdd000

eip=7c91eb94 esp=0396fed0 ebp=0396ff6c iopl=0 nv up ei pl zr na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\wdmaud.drv -

ChildEBP RetAddr Args to Child

0396ff6c 7c809c86 00000002 0396ffa4 00000000 ntdll!KiFastSystemCallRet

0396ff88 72ca312a 00000002 0396ffa4 00000000 kernel32!WaitForMultipleObjects+0x18

0396ffb4 7c80b50b 00000000 00000000 00140000 wdmaud!midMessage+0x348

0396ffec 00000000 72ca30e8 00000000 00000000 kernel32!GetModuleFileNameA+0x1b4



*----> Muestra de pilas sin procesar <----*

000000000396fed0 ab e9 91 7c f2 94 80 7c - 02 00 00 00 f8 fe 96 03 ...|...|........

000000000396fee0 01 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

000000000396fef0 00 00 00 00 00 00 00 00 - 38 0c 00 00 2c 0c 00 00 ........8...,...

000000000396ff00 ff ff ff ff b8 cc 02 ba - bc cc 02 ba 00 80 00 00 ................

000000000396ff10 44 bf 6f ff 20 cc 02 ba - 14 00 00 00 01 00 00 00 D.o. ...........

000000000396ff20 00 00 00 00 00 00 00 00 - 10 00 00 00 38 a9 54 80 ............8.T.

000000000396ff30 70 cc 02 ba ea b5 57 80 - 00 d0 fd 7f 00 40 fd 7f p.....W......@..

000000000396ff40 00 40 fd 7f 00 00 00 00 - f8 fe 96 03 05 00 00 00 .@..............

000000000396ff50 02 00 00 00 ec fe 96 03 - 00 00 00 00 dc ff 96 03 ................

000000000396ff60 f3 99 83 7c 90 95 80 7c - 00 00 00 00 88 ff 96 03 ...|...|........

000000000396ff70 86 9c 80 7c 02 00 00 00 - a4 ff 96 03 00 00 00 00 ...|............

000000000396ff80 ff ff ff ff 00 00 00 00 - b4 ff 96 03 2a 31 ca 72 ............*1.r

000000000396ff90 02 00 00 00 a4 ff 96 03 - 00 00 00 00 ff ff ff ff ................

000000000396ffa0 00 00 14 00 38 0c 00 00 - 2c 0c 00 00 00 00 00 00 ....8...,.......

000000000396ffb0 dc e2 91 7c ec ff 96 03 - 0b b5 80 7c 00 00 00 00 ...|.......|....

000000000396ffc0 00 00 00 00 00 00 14 00 - 00 00 00 00 00 40 fd 7f .............@..

000000000396ffd0 00 26 3c 82 c0 ff 96 03 - 08 16 3a 81 ff ff ff ff .&<.......:.....

000000000396ffe0 f3 99 83 7c 18 b5 80 7c - 00 00 00 00 00 00 00 00 ...|...|........

000000000396fff0 00 00 00 00 e8 30 ca 72 - 00 00 00 00 00 00 00 00 .....0.r........

0000000003970000 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................



*----> Estado para identificador de subproceso 0xe3c <----*



eax=02ecb000 ebx=7c91e9b4 ecx=02ecc000 edx=00001000 esi=00000000 edi=00000001

eip=7c91eb94 esp=0208f8d0 ebp=0208f90c iopl=0 nv up ei pl nz na pe nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000202



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\mswsock.dll -

WARNING: Stack unwind information not available. Following frames may be wrong.

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\WS2_32.dll -

ChildEBP RetAddr Args to Child

0208f90c 719d5fa7 00000bc0 00000b6c 00000001 ntdll!KiFastSystemCallRet

0208fa00 71a32e67 00000b6d 0208fb98 00000000 mswsock+0x5fa7

0208fa50 65026403 00000b6d 0208fb98 00000000 WS2_32!select+0xa7

00000000 00000000 00000000 00000000 00000000 activex1+0x66403



*----> Muestra de pilas sin procesar <----*

000000000208f8d0 c0 e9 91 7c a5 3c 9d 71 - c0 0b 00 00 01 00 00 00 ...|.<.q........

000000000208f8e0 f8 f8 08 02 b0 f9 08 02 - 98 fb 08 02 a0 f9 08 02 ................

000000000208f8f0 e0 b7 5e 7f ef d8 91 7c - c0 b4 b3 ff ff ff ff ff ..^....|........

000000000208f900 58 39 1a 00 00 00 00 00 - 00 00 00 00 00 fa 08 02 X9..............

000000000208f910 a7 5f 9d 71 c0 0b 00 00 - 6c 0b 00 00 01 00 00 00 ._.q....l.......

000000000208f920 04 00 00 00 88 fa 08 02 - c0 3c 1a 00 00 00 00 00 .........<......

000000000208f930 c0 b4 b3 ff ff ff ff ff - c0 b4 b3 ff ff ff ff ff ................

000000000208f940 02 00 00 00 00 00 00 00 - 00 00 00 00 fd ff ff ff ................

000000000208f950 00 00 00 00 10 00 00 00 - 00 00 d8 03 49 00 00 00 ............I...

000000000208f960 30 56 ec 02 2e a5 c0 77 - 90 1b c3 77 00 00 00 00 0V.....w...w....

000000000208f970 34 fa 08 02 38 56 ec 02 - ef d8 91 7c 28 00 00 00 4...8V.....|(...

000000000208f980 58 39 1a 00 c8 f9 08 02 - 00 00 00 00 88 fa 08 02 X9..............

000000000208f990 00 00 00 00 a0 f9 08 02 - 01 00 00 00 00 00 00 00 ................

000000000208f9a0 c0 b4 b3 ff ff ff ff ff - 00 00 00 00 00 3c 1a 00 .............<..

000000000208f9b0 6c 0b 00 00 19 00 00 00 - 01 00 00 00 6c 0b 00 00 l...........l...

000000000208f9c0 02 01 00 00 c0 81 03 65 - 88 00 00 00 00 00 00 00 .......e........

000000000208f9d0 b4 19 00 00 c0 0b 00 00 - 00 00 00 00 00 00 00 00 ................

000000000208f9e0 00 00 00 00 20 6e 00 00 - 24 f9 08 02 0c 15 a2 71 .... n..$......q

000000000208f9f0 40 fa 08 02 c8 71 9f 71 - 68 2e 9d 71 ff ff ff ff @....q.qh..q....

000000000208fa00 50 fa 08 02 67 2e a3 71 - 6d 0b 00 00 98 fb 08 02 P...g..qm.......



*----> Estado para identificador de subproceso 0xe44 <----*



eax=00000000 ebx=00000000 ecx=00000000 edx=005f3700 esi=00000bcc edi=00000000

eip=7c91eb94 esp=02fefe88 ebp=02fefef0 iopl=0 nv up ei pl zr na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

02fefef0 6503cdf3 00000bd0 00000bcc ffffffff ntdll!KiFastSystemCallRet

0169deb0 003f0280 003f0278 003f0278 00000000 activex1+0x7cdf3

00000bd0 00000000 00000000 00000000 00000000 0x3f0280



*----> Muestra de pilas sin procesar <----*

0000000002fefe88 07 e8 91 7c 65 37 82 7c - d0 0b 00 00 cc 0b 00 00 ...|e7.|........

0000000002fefe98 00 00 00 00 00 00 00 00 - d0 de 69 01 b0 de 69 01 ..........i...i.

0000000002fefea8 00 00 00 00 14 00 00 00 - 01 00 00 00 00 00 00 00 ................

0000000002fefeb8 00 00 00 00 10 00 00 00 - 2a 26 80 7c d8 fe fe 02 ........*&.|....

0000000002fefec8 00 d0 fd 7f 00 60 fd 7f - 00 00 00 00 c8 ac 69 01 .....`........i.

0000000002fefed8 a0 fe fe 02 01 00 00 00 - a4 ff fe 02 f3 99 83 7c ...............|

0000000002fefee8 90 37 82 7c 00 00 00 00 - b0 de 69 01 f3 cd 03 65 .7.|......i....e

0000000002fefef8 d0 0b 00 00 cc 0b 00 00 - ff ff ff ff 00 00 00 00 ................

0000000002feff08 48 50 68 01 a4 ff fe 02 - f3 99 83 7c 08 26 80 7c HPh........|.&.|

0000000002feff18 ff ff ff ff 00 26 80 7c - 42 25 80 7c 00 00 00 00 .....&.|B%.|....

0000000002feff28 b0 de 69 01 d0 de 69 01 - b4 ff fe 02 cc cb 03 65 ..i...i........e

0000000002feff38 51 c9 03 65 e4 00 00 00 - d0 de 69 01 b0 de 69 01 Q..e......i...i.

0000000002feff48 e3 c2 bf 77 00 00 00 00 - 00 00 00 00 28 82 ea 02 ...w........(...

0000000002feff58 e8 03 00 00 b8 18 4f 80 - b9 d1 6e 80 c8 ac 69 01 ......O...n...i.

0000000002feff68 c8 ac 69 01 20 db 69 01 - 00 00 00 00 34 82 03 65 ..i. .i.....4..e

0000000002feff78 b0 de 69 01 40 d4 eb 02 - 28 82 ea 02 b0 a3 c0 77 ..i.@...(......w

0000000002feff88 c8 ac 69 01 00 00 00 00 - 00 00 00 00 28 82 ea 02 ..i.........(...

0000000002feff98 00 00 00 00 8c ff fe 02 - 98 2c 57 b9 dc ff fe 02 .........,W.....

0000000002feffa8 94 5c c0 77 d8 40 be 77 - 00 00 00 00 ec ff fe 02 .\.w.@.w........

0000000002feffb8 0b b5 80 7c 28 82 ea 02 - 00 00 00 00 00 00 00 00 ...|(...........



*----> Estado para identificador de subproceso 0xe48 <----*



eax=7ffd5000 ebx=00000000 ecx=7c823786 edx=00000000 esi=00000ba8 edi=00000000

eip=7c91eb94 esp=032ffe88 ebp=032ffef0 iopl=0 nv up ei pl zr na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

032ffef0 6503cdf3 00000ba4 00000ba8 ffffffff ntdll!KiFastSystemCallRet

02ee8e70 03355538 00000001 033555b8 00000005 activex1+0x7cdf3

00000ba4 00000000 00000000 00000000 00000000 0x3355538



*----> Muestra de pilas sin procesar <----*

00000000032ffe88 07 e8 91 7c 65 37 82 7c - a4 0b 00 00 a8 0b 00 00 ...|e7.|........

00000000032ffe98 00 00 00 00 00 00 00 00 - 90 8e ee 02 70 8e ee 02 ............p...

00000000032ffea8 00 00 00 00 14 00 00 00 - 01 00 00 00 00 00 00 00 ................

00000000032ffeb8 00 00 00 00 10 00 00 00 - 2a 26 80 7c d8 fe 2f 03 ........*&.|../.

00000000032ffec8 00 d0 fd 7f 00 50 fd 7f - 00 00 00 00 00 05 ea 02 .....P..........

00000000032ffed8 a0 fe 2f 03 01 00 00 00 - a4 ff 2f 03 f3 99 83 7c ../......./....|

00000000032ffee8 90 37 82 7c 00 00 00 00 - 70 8e ee 02 f3 cd 03 65 .7.|....p......e

00000000032ffef8 a4 0b 00 00 a8 0b 00 00 - ff ff ff ff 00 00 00 00 ................

00000000032fff08 00 00 00 00 a4 ff 2f 03 - f3 99 83 7c 08 26 80 7c ....../....|.&.|

00000000032fff18 ff ff ff ff 00 26 80 7c - 42 25 80 7c 00 00 00 00 .....&.|B%.|....

00000000032fff28 70 8e ee 02 90 8e ee 02 - b4 ff 2f 03 cc cb 03 65 p........./....e

00000000032fff38 51 c9 03 65 e4 00 00 00 - 90 8e ee 02 70 8e ee 02 Q..e........p...

00000000032fff48 00 00 00 00 00 00 00 00 - f8 de ed 02 28 82 ea 02 ............(...

00000000032fff58 e8 03 00 00 b8 18 4f 80 - b9 d1 6e 80 00 05 ea 02 ......O...n.....

00000000032fff68 00 05 ea 02 f8 de ed 02 - 00 00 00 00 34 82 03 65 ............4..e

00000000032fff78 70 8e ee 02 58 b5 ec 02 - 28 82 ea 02 b0 a3 c0 77 p...X...(......w

00000000032fff88 00 05 ea 02 00 00 00 00 - 40 24 ed 02 28 82 ea 02 ........@$..(...

00000000032fff98 00 00 00 00 8c ff 2f 03 - 98 3c 5d b8 dc ff 2f 03 ....../..<].../.

00000000032fffa8 94 5c c0 77 d8 40 be 77 - 00 00 00 00 ec ff 2f 03 .\.w.@.w....../.

00000000032fffb8 0b b5 80 7c 28 82 ea 02 - 00 00 00 00 40 24 ed 02 ...|(.......@$..



*----> Estado para identificador de subproceso 0xe4c <----*



eax=73e9b94b ebx=001bad78 ecx=ffffffff edx=7c926928 esi=00000000 edi=7ffdd000

eip=7c91eb94 esp=03a6fd88 ebp=03a6fe24 iopl=0 nv up ei pl zr na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

*** ERROR: Symbol file could not be found. Defaulted to export symbols for C:\WINDOWS\system32\DSOUND.DLL -

ChildEBP RetAddr Args to Child

03a6fe24 7c809c86 00000040 03a6fe78 00000000 ntdll!KiFastSystemCallRet

03a6fe40 73e914a2 00000040 03a6fe78 00000000 kernel32!WaitForMultipleObjects+0x18

03a6fe58 73e9294a 00000040 ffffffff 00000000 DSOUND+0x14a2

03a6ff78 73e99fbf ffffffff 0000003f 03716528 DSOUND+0x294a

03a6ff98 73e9297e 03712398 03713bd4 73e9b993 DSOUND!DirectSoundCreate+0x537c

03a6ffb4 7c80b50b 03713bd4 03712398 02fefb2c DSOUND+0x297e

03a6ffec 00000000 73e9b94b 03713bd4 00000000 kernel32!GetModuleFileNameA+0x1b4



*----> Muestra de pilas sin procesar <----*

0000000003a6fd88 ab e9 91 7c f2 94 80 7c - 40 00 00 00 78 ad 1b 00 ...|...|@...x...

0000000003a6fd98 01 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................

0000000003a6fda8 40 00 00 00 01 00 00 00 - 00 00 00 00 68 20 05 e1 @...........h ..

0000000003a6fdb8 84 20 05 e1 00 00 00 00 - 38 00 00 00 23 00 00 00 . ......8...#...

0000000003a6fdc8 23 00 00 00 98 23 71 03 - 14 00 00 00 01 00 00 00 #....#q.........

0000000003a6fdd8 00 00 00 00 00 00 00 00 - 10 00 00 00 a6 68 92 7c .............h.|

0000000003a6fde8 56 08 81 7c 1b 00 00 00 - 00 d0 fd 7f 00 f0 fa 7f V..|............

0000000003a6fdf8 00 f0 fa 7f 00 00 00 00 - 78 ad 1b 00 00 02 00 00 ........x.......

0000000003a6fe08 40 00 00 00 a4 fd a6 03 - c4 4d 3e 81 dc ff a6 03 @........M>.....

0000000003a6fe18 f3 99 83 7c 90 95 80 7c - 00 00 00 00 40 fe a6 03 ...|...|....@...

0000000003a6fe28 86 9c 80 7c 40 00 00 00 - 78 fe a6 03 00 00 00 00 ...|@...x.......

0000000003a6fe38 ff ff ff ff 00 00 00 00 - 58 fe a6 03 a2 14 e9 73 ........X......s

0000000003a6fe48 40 00 00 00 78 fe a6 03 - 00 00 00 00 ff ff ff ff @...x...........

0000000003a6fe58 78 ff a6 03 4a 29 e9 73 - 40 00 00 00 ff ff ff ff x...J).s@.......

0000000003a6fe68 00 00 00 00 78 fe a6 03 - d4 3b 71 03 d4 3b 71 03 ....x....;q..;q.

0000000003a6fe78 00 0c 00 00 8c 0d 00 00 - 94 0d 00 00 68 0d 00 00 ............h...

0000000003a6fe88 60 0d 00 00 64 0d 00 00 - 5c 0d 00 00 58 0d 00 00 `...d...\...X...

0000000003a6fe98 54 0d 00 00 50 0d 00 00 - 4c 0d 00 00 48 0d 00 00 T...P...L...H...

0000000003a6fea8 44 0d 00 00 40 0d 00 00 - 3c 0d 00 00 38 0d 00 00 D...@...<...8...

0000000003a6feb8 34 0d 00 00 30 0d 00 00 - 2c 0d 00 00 28 0d 00 00 4...0...,...(...



*----> Estado para identificador de subproceso 0xe54 <----*



eax=03da0000 ebx=03c6fdb8 ecx=03c6fe6c edx=7c91eb94 esi=00000000 edi=7ffdd000

eip=7c91eb94 esp=03c6fd90 ebp=03c6fe2c iopl=0 nv up ei pl zr na po nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

03c6fe2c 7c809c86 00000001 03c6fe80 00000000 ntdll!KiFastSystemCallRet

03c6fe48 73e914a2 00000001 03c6fe80 00000000 kernel32!WaitForMultipleObjects+0x18

03c6fe60 73e9294a 00000001 000001f4 00000000 DSOUND+0x14a2

03c6ff80 73e92a13 000001f4 00000000 00000000 DSOUND+0x294a

03c6ffb4 7c80b50b 03711efc 00000000 7c920732 DSOUND+0x2a13

03c6ffec 00000000 73e9b94b 03711efc 00000000 kernel32!GetModuleFileNameA+0x1b4



*----> Muestra de pilas sin procesar <----*

0000000003c6fd90 ab e9 91 7c f2 94 80 7c - 01 00 00 00 b8 fd c6 03 ...|...|........

0000000003c6fda0 01 00 00 00 00 00 00 00 - ec fd c6 03 00 00 00 00 ................

0000000003c6fdb0 01 00 00 00 01 00 00 00 - a4 0d 00 00 00 00 00 00 ................

0000000003c6fdc0 00 00 00 00 23 00 00 00 - 23 00 00 00 00 00 00 00 ....#...#.......

0000000003c6fdd0 32 07 92 7c fc 1e 71 03 - 14 00 00 00 01 00 00 00 2..|..q.........

0000000003c6fde0 00 00 00 00 00 00 00 00 - 10 00 00 00 c0 b4 b3 ff ................

0000000003c6fdf0 ff ff ff ff 84 fe c6 03 - 00 d0 fd 7f 00 e0 fa 7f ................

0000000003c6fe00 22 95 80 7c ec fd c6 03 - b8 fd c6 03 1c fe c6 03 "..|............

0000000003c6fe10 01 00 00 00 ac fd c6 03 - 40 69 71 03 dc ff c6 03 ........@iq.....

0000000003c6fe20 f3 99 83 7c 90 95 80 7c - 00 00 00 00 48 fe c6 03 ...|...|....H...

0000000003c6fe30 86 9c 80 7c 01 00 00 00 - 80 fe c6 03 00 00 00 00 ...|............

0000000003c6fe40 f4 01 00 00 00 00 00 00 - 60 fe c6 03 a2 14 e9 73 ........`......s

0000000003c6fe50 01 00 00 00 80 fe c6 03 - 00 00 00 00 f4 01 00 00 ................

0000000003c6fe60 80 ff c6 03 4a 29 e9 73 - 01 00 00 00 f4 01 00 00 ....J).s........

0000000003c6fe70 00 00 00 00 80 fe c6 03 - fc 1e 71 03 fc 1e 71 03 ..........q...q.

0000000003c6fe80 a4 0d 00 00 00 00 00 00 - 20 00 00 00 b4 fe c6 03 ........ .......

0000000003c6fe90 01 00 00 00 00 00 00 00 - 02 00 00 00 00 00 00 00 ................

0000000003c6fea0 00 00 00 00 c4 fe c6 03 - ab e9 91 7c f2 94 80 7c ...........|...|

0000000003c6feb0 00 e0 fa 7f 44 ff c6 03 - ab 95 80 7c f0 fe c6 03 ....D......|....

0000000003c6fec0 22 95 80 7c 00 00 00 00 - fc 1e 71 03 fc 1e 71 03 "..|......q...q.



*----> Estado para identificador de subproceso 0xe58 <----*



eax=00000000 ebx=00007d00 ecx=037185f8 edx=7c91eb94 esi=00000000 edi=03d6fec8

eip=7c91eb94 esp=03d6fe98 ebp=03d6fef0 iopl=0 nv up ei pl nz na pe nc

cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000202



función: ntdll!KiFastSystemCallRet

7c91eb89 90 nop

7c91eb8a 90 nop

ntdll!KiFastSystemCall:

7c91eb8b 8bd4 mov edx,esp

7c91eb8d 0f34 sysenter

7c91eb8f 90 nop

7c91eb90 90 nop

7c91eb91 90 nop

7c91eb92 90 nop

7c91eb93 90 nop

ntdll!KiFastSystemCallRet:

7c91eb94 c3 ret

7c91eb95 8da42400000000 lea esp,[esp]

7c91eb9c 8d642400 lea esp,[esp]

7c91eba0 90 nop

7c91eba1 90 nop

7c91eba2 90 nop

7c91eba3 90 nop

7c91eba4 90 nop

ntdll!KiIntSystemCall:

7c91eba5 8d542408 lea edx,[esp+0x8]

7c91eba9 cd2e int 2e



*----> Seguimiento regresivo de pila <----*

WARNING: Stack unwind information not available. Following frames may be wrong.

ChildEBP RetAddr Args to Child

03d6fef0 7c802451 0000003f 00000000 00000000 ntdll!KiFastSystemCallRet

03d6ff00 64ffe820 0000003f 00000000 000003e8 kernel32!Sleep+0xf

00000000 00000000 00000000 00000000 00000000 activex1+0x3e820



*----> Muestra de pilas sin procesar <----*

0000000003d6fe98 5c d8 91 7c ed 23 80 7c - 00 00 00 00 c8 fe d6 03 \..|.#.|........

0000000003d6fea8 08 4d ed 02 00 7d 00 00 - 00 7d 00 00 14 00 00 00 .M...}...}......

0000000003d6feb8 01 00 00 00 00 00 00 00 - 00 00 00 00 10 00 00 00 ................

0000000003d6fec8 10 63 f6 ff ff ff ff ff - 08 4d ed 02 c8 fe d6 03 .c.......M......

0000000003d6fed8 a8 fe d6 03 95 f6 00 00 - a4 ff d6 03 f3 99 83 7c ...............|

0000000003d6fee8 58 24 80 7c 00 00 00 00 - 00 ff d6 03 51 24 80 7c X$.|........Q$.|

0000000003d6fef8 3f 00 00 00 00 00 00 00 - 00 00 00 00 20 e8 ff 64 ?........... ..d

0000000003d6ff08 3f 00 00 00 00 00 00 00 - e8 03 00 00 00 00 00 00 ?...............

0000000003d6ff18 00 7d 00 00 08 4d ed 02 - 00 00 00 00 cd 30 14 6d .}...M.......0.m

0000000003d6ff28 95 f6 00 00 00 00 00 00 - 00 7d 00 00 00 00 00 00 .........}......

0000000003d6ff38 6d 05 92 7c de c2 bf 77 - 00 00 3f 00 02 00 00 00 m..|...w..?.....

0000000003d6ff48 e3 c2 bf 77 05 00 00 00 - 60 e1 c4 17 00 00 00 00 ...w....`.......

0000000003d6ff58 00 00 00 00 c8 0f 00 00 - 60 e1 c4 17 00 00 00 00 ........`.......

0000000003d6ff68 00 00 00 00 b8 15 00 00 - a4 ff d6 03 f8 84 eb 02 ................

0000000003d6ff78 80 bc 69 01 ac 23 c1 77 - b4 ff d6 03 b0 a3 c0 77 ..i..#.w.......w

0000000003d6ff88 d0 f2 34 03 ac 23 c1 77 - e6 ff ff ff f8 84 eb 02 ..4..#.w........

0000000003d6ff98 00 00 00 00 8c ff d6 03 - 98 0c 28 b9 dc ff d6 03 ..........(.....

0000000003d6ffa8 94 5c c0 77 d8 40 be 77 - 00 00 00 00 ec ff d6 03 .\.w.@.w........

0000000003d6ffb8 0b b5 80 7c f8 84 eb 02 - ac 23 c1 77 e6 ff ff ff ...|.....#.w....

0000000003d6ffc8 f8 84 eb 02 00 d0 fa 7f - 00 26 3c 82 c0 ff d6 03 .........&<.....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jun 2006, 15:33

Prueba desinstalarlo y volverlo a instalar...



Por si fuera degradacion de memoria, intercambiala por la de otro equipo similar...



Comprueba temperatura de CPU y en su caso revisa ventilacion...



Y lanza una comprobacion de errores y desfragmenta (MIPC -> Boton derecho sobre unidad C -> Propiedades -> Herramientas -> Comprobar errores & Desfragmentar



Es lo generico que puede tener relacion...



Ah, y actualiza los parches, lanza un wndowsupdate por si alguna mejora afectara.



Tras ello reinicia y nos cuentas el resultado, gracias



saludos



ms, 26-6-2006
Última edición por msc hotline sat el 04 Jul 2006, 07:12, editado 1 vez en total.

zurim
Mensajes: 26
Registrado: 25 Dic 2005, 13:14

Mensaje por zurim » 26 Jun 2006, 16:55

Deacuerdo, ya os contaré.



Podría ser la terjeta gráfica? Tengo un problema con ella y es que al reproducir video a veces se queda en negro, sigue reproduciendo pero no se ve nada y el sonido si. A partir de aquí todos los videos que veo se reproducen así, en negro. Para solucionarlo tengo que reiniciar.



Tengo una nvidia y me han dicho que esto no tiene solución. Puede ser por esto? Los programas que utilizo son para tv online, pero por ejemplo el emule no me da ningun problema.



gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jun 2006, 17:11

Si, claro. Reinstala drivers y revisa o cambia la memoria de la tarjeta, muchas veces con ello se resuelven problemas de tarjetas de video



saludos



ms, 26-6-2006

zurim
Mensajes: 26
Registrado: 25 Dic 2005, 13:14

Mensaje por zurim » 26 Jun 2006, 20:40

ok, muchas gracias. Ya os contaré cuando lo tenga.



Saludos

zurim
Mensajes: 26
Registrado: 25 Dic 2005, 13:14

Mensaje por zurim » 02 Jul 2006, 01:24

Saludos,



He llevado el ordenador a que me lo mirasen y en la tienda no dio ningún problema. Los programas de tv se veian perfectamente y no se cerraban.



Al llegar a casa de nuevo los errores. Pensé que el problema se debía a mi módem usb, pero en otro foro me han recomendado sin saber muy bien por qué que renombrase el archivo: sockspy.dll. Lo he hecho y magia :shock: !!!! Ahora funcionan todos los programas perfectamente y no se cierran ni se van a negro.



Tienen una explicación para esto?



De qué trata este archivo, puede generar problemas cambiarle el nombre?



Muchas gracias y un saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jul 2006, 07:54

Eso era un resto del antivirus BIT DEFENDER que debiste instalar o probar algun dia...



Dinos si es el que todavía usas, aunque espero que no si te hicieron renombrar dicho fichero, claro



saludos



ms, 2-7-2006

zurim
Mensajes: 26
Registrado: 25 Dic 2005, 13:14

Mensaje por zurim » 02 Jul 2006, 15:15

pues si, es el antivirus que uso. Problemas?



Cambio de antivirus?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jul 2006, 22:33

Si hubieras usado otro actualmente, esto habria sido un resto y el borrarlo tendria sentido, pero si es el que estas usando, es parte de dicha aplicacion, y deberas preguntarselo a quienes te la han borrado, con tanto acierto como dices si con ello han resuelto el problema, ???, y nos lo cuentas, que tambien nosotros necesitamos aprender y mucho !



saludos



ms, 2-7-2006

zurim
Mensajes: 26
Registrado: 25 Dic 2005, 13:14

Mensaje por zurim » 03 Jul 2006, 22:48

Bueno, lo único que me pueden decir en el otro foro es que saben que el bit defender genera conflictos con este tipo de programas. Y esa fue la forma de "soluconarlo". La cuestión es que poco saben de seguridad, así que bueno cambiaré de antivirus por si las moscas.



De cualquier forma muchísimas gracias por la ayuda y por el tiempo empleado.



Un abrazo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Jul 2006, 07:09

Pues agradecemos tu aclaracion, si bien con la solucion mas bien el antivirus no solo dejó de incordiar, sino posiblemente tambien de funcionar completamente...



Por lo menos añadir lo que sugieres, instalar otro antivirus, pero borrar parte del activo sin avisar me parece muy arriesgado ...



Solucionado el problema, procedemos a cerrar el Tema



saludos



ms, 4-7-2006

Cerrado

Volver a “Foro Software”