Error services.exe

Responder
Zelda
Mensajes: 4
Registrado: 16 Ago 2006, 17:32

Error services.exe

Mensaje por Zelda » 16 Ago 2006, 17:50

Saludos a todos.





Cuando inicio el ordenador da un error en services.exe y en el mensaje tambien se puede leer : "apagado iniciado por NT AUTHORITY SYSTEM" y deja de plazo un minuto antes de reiniciar.



Tengo XP y solo puedo entrar sin que se apague el ordenador pulsando F8 y entrando en "ultima configuracion buena conocida" . He pasado ad-aware y spybot con "restaurar sistema" desactivado como he visto en foros pero el problema persiste .



Me imagino que tendra la computadora un bonito gusano aunque en la lista de procesos no aparece ningun .exe sospechoso.



¿Como puedo solucionarlo sin formatear?



Muchas gracias

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 16 Ago 2006, 21:21

Prueba el elitrip a ver que dice



ELITRIP:



http://www.zonavirus.com/descargas/elitriip.asp



Luego postea el contenido de C:/infosat.txt





Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

Zelda
Mensajes: 4
Registrado: 16 Ago 2006, 17:32

Mensaje por Zelda » 16 Ago 2006, 22:30

Gracias por responder,



He ejecutado elitrip y parece que no ha encontrado nada, el numero de ficheros infectados aparecia a cero.



¿Eso quiere decir que no es un gusano? ¿Que puede ser?



Me funciona perfectamente el ordenador si entro desde F8 como he señalado antes . Me he recorrido muchos foros y la unica solucion que he visto aparte de formatear es borrar drivers de los ultimos programas instalados ...tampoco me funciono.





Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Ago 2006, 10:07

Pruebe con este AV ONLINE_





[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color][/b][/url]





y nos informa del resultado, gracias



saludos



ms, 17-8-2006

Zelda
Mensajes: 4
Registrado: 16 Ago 2006, 17:32

Mensaje por Zelda » 17 Ago 2006, 16:57

Buenas tardes,



despues de efectuar el analisis con el antivirus online estos son los resultados:



"4 virus detectados"



-Archivo: menu.jr-57e3489c-1adc7fe0.zip>loader.exe

-infeccion: Win32/SillyDl.YU



-Archivo: menu.jr-57e3489c-76746296.zip>loader.exe

-infeccion: Win32/SillyDl.YU



-Archivo: drsmartload114a[1].exe

-infeccion: Win32/SillyDl.WE



-Archivo: TFTP2124

-infeccion: Win32/Rbot.EGC





La ruta de los dos primeros virus encontrados hace referencia a Sun Java que no me ha dado problemas o eso creo...



La ruta del tercer virus encontrado es la siguiente :



C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\PJOV0A63\



Y esta es la ruta del ultimo virus encontrado:



C:\WINDOWS\system32\





Muchas gracias y un saludo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Ago 2006, 19:54

Pues díganos si los ha podido eliminar con dicho antivirus, y si no, es que estaban en uso, y deberá arrancar EN MODO SEGURO CON FUNCIONES DE RED y DESACTIVAR LA RESTAURACION DE SISTEMA y lanzarlo de nuevo para poder eliminarlos, pero vamos, que ya les tiene el pie al cuello :lol: :lol: :lol:





http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



saludos



ms, 17-8-2006

Zelda
Mensajes: 4
Registrado: 16 Ago 2006, 17:32

Mensaje por Zelda » 17 Ago 2006, 21:35

El antivirus online no ha conseguido eliminarlos, ponia error al abrirlos.





Despues probe como me ha sugerido, pero en modo seguro con funciones de red no conseguia conectarme a internet.



De todas formas yo tengo etrust y despues de desactivar la restauracion del sistema y en modo seguro volvi a analizar y encontro 36 virus.Pero los resultados seguian dando error al abrilos y etrust no ha hecho nada ,ni desinfectar ,ni renombrar ni ninguna otra de las opciones.Tampoco me dejaba eliminarlos por mi cuenta.



Los encuentra pero no hace nada con los resultados.



¿Alguna sugerencia?

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 17 Ago 2006, 22:37

Si la sugerencia es PEGARLE FUEGO AL PC¡¡¡¡¡¡¡¡ :lol: :lol:



Bromas aparte parece que lo que tienes es gusano y troyano pasale elistara y luego elitriip y posteas el contenido de C:/infosat.txt asi adelantaremos trabajo para cuando aparezca el maestro (MSC).

ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp





Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Ago 2006, 08:08

Si el antivirus no puede abrirlos en modo normal, debe hacerlo arrancando en modo seguro, y ya que no debe tener router al mo poder navegar en modo seguro con funciones de red, sino acceso a Internet por USB, debe actualizar su antivirus para que lo conozca



De todas formas, en modo seguro, sin antivirus residente, ejecute el ELITEMPO y nos cargaremos el que tiene en CONTENT.IE5:



C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\PJOV0A63\



Para ello descargue normalmente el ELITEMPO y luego, en modo seguro, lo ejecuta:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp





saludos



ms, 18-8-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”