Cuelgues. Error svchost.exe

Responder
wuerbo
Mensajes: 16
Registrado: 25 May 2007, 17:39

Cuelgues. Error svchost.exe

Mensaje por wuerbo » 25 May 2007, 17:46

Hola, muchas gracias por atenderme. Mi problema es que el ordenador se cuelga cuando lo inicio a no ser que salga un error con svchost.exe; dice que la memoria no se puede read. Hay otro también: Generic Host Process for Win32 Services ha detectado un problema y debe cerrarse. El caso es que al rato de tenerlo encendido con los dos errores en la parte de abajo suele bloquearse el escritorio y no responde. No se que hacer. :( Muchas gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 May 2007, 18:11

Hace dos dias Microsoft sacó un parche respecto al uso del 100 % de la CPU del SVCHOST que pudiera estar relacionado, mira de aplicarlo:



http://www.zonavirus.com/noticias/2007/por-fin-solucion-al-100-de-cpu-con-el-svchost-en-xp.asp



saludos



ms, 25-05-2007

wuerbo
Mensajes: 16
Registrado: 25 May 2007, 17:39

Mensaje por wuerbo » 25 May 2007, 20:19

Pues acabo de bajarme el parche y lo he instalado y esto sigue igual. El svchost.exe sigue siendo el recurso que más consume. :(

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 25 May 2007, 21:13

Ejecuta hijackthis y veamos que tienes, saludos





[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 May 2007, 10:40

Y mira este articulo de microsoft al respecto:



http://www.microsoft.com/en/us/default.aspxdownloads/details.aspx?FamilyID=3549ea9e-da3f-43b9-a4f1-af243b6168f3&displaylang=es



saludos



ms, 26-05-2007

wuerbo
Mensajes: 16
Registrado: 25 May 2007, 17:39

Mensaje por wuerbo » 26 May 2007, 14:11

Aquí os dejo mi log:

Logfile of HijackThis v1.99.1

Scan saved at 13:19:06, on 26/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16441)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\FlashGet\FlashGet.exe

C:\Archivos de programa\DAEMON Tools\daemon.exe

C:\WINDOWS\system32\carpserv.exe

C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe

C:\WINDOWS\ALCWZRD.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Skype\Phone\Skype.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe

C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\Skype\Plugin Manager\SkypePM.exe

C:\Documents and Settings\Propietario\Mis documentos\HijackThis.exe

C:\WINDOWS\system32\wuauclt.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll

O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Archivos de programa\Windows Desktop Search\dsWebAllow.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [FlashGet] C:\Archivos de programa\FlashGet\FlashGet.exe /min

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe

O4 - Global Startup: Google Updater.lnk = C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F41EC1AF-9A1B-4A02-A596-D5CEB56810AC}: NameServer = 10.94.64.2,10.95.1.2

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 May 2007, 14:19

log limpio



Pero prueba el ELISTARA...







ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



SALUDOS



ms, 26-05-2007

wuerbo
Mensajes: 16
Registrado: 25 May 2007, 17:39

Mensaje por wuerbo » 26 May 2007, 14:45

Aquí esta el infosat:



Fri Feb 16 17:16:17 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Eliminada Carpeta "%WinSys%\LogFiles"

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Feb 16 17:17:29 2007

EliStartPage v13.35 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Archivos de programa\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Downloads\6-12_XP_DD_CCC_WDM_ENU_38463.EXE --> AutoExtraible

C:\Pablo\6-11_XP-2K_DD_CCC_WDM_ENU_37616.EXE --> AutoExtraible

Exploración Detenida por el Usuario.



Sat May 26 13:44:31 2007

EliStartPage v14.07 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\ALCMTR.EXE.Muestra EliStartPage v14.07

a "virus@satinfo.es". Gracias.

C:\WINDOWS\ALCMTR.EXE --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat May 26 13:45:33 2007

EliStartPage v14.07 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\OEMDSPIF.DLL --> Eliminado, MoviePass

C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\OEMDSPIF.DLL --> Eliminado, MoviePass



Sat May 26 13:50:44 2007

EliStartPage v14.07 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

Avatar de Usuario
conchirrin
Mensajes: 155
Registrado: 09 Feb 2007, 22:28
Ubicación: Barcelona ( España )

Mensaje por conchirrin » 28 May 2007, 20:29

si no os importa como yo tenia el mismo problema para poder actualizar, y llame a microsoft os pongo el email que me han contestado el parche que me han dicho que ponga ahora me ha dado solucion y he podido actualizar sin que se me bloquee . espero no llegar tarde con esta respuesta



msc espero que no importe que ponga el enlace de la descarga ,en el caso de importar lo siento ya supongo que sino tu lo eliminaras y si quieres lo pones en el otro tema que pusistes de solucionado el 100% de svchot , por que a mi no me lo soluciono. bueno os pongo el email que me han mandado.







Aún existen dos procedimientos alternativos que suelen funcionar cuando la instalación del parche anterior no funciona, pruebe estos procedimientos:



En primer lugar intente instalar este parche y luego reinicie el ordenador:



http://go.microsoft.com/fwlink/?LinkID=91237



Si no le funciona este parche, intente estos dos procedimientos y luego reinicie:



1. Click Inicio > Ejecutar > escriba "cmd" (sin comillas) y entonces click ok



2. En la ventana que le aparezca escriba los siguientes comandos:



(nota: entre regsvr32 y WUAUENG.DLL existe un espacio, esto se aplica al resto de los comandos)



REGSVR32 WUAUENG.DLL y enter y entonces ok

REGSVR32 WUAUENG1.DLL y enter y entonces ok

REGSVR32 ATL.DLL y enter y entonces ok

REGSVR32 WUCLTUI.DLL y enter y entonces ok

REGSVR32 WUPS.DLL y enter y entonces ok

REGSVR32 WUPS2.DLL y enter y entonces ok

REGSVR32 WUWEB.DLL y enter y entonces ok



3. Escriba exit y entonces pulsa enter



4. Reinicie el ordenador de nuevo



5. Despues de reiniciar vuelva a intentar acudir a la pagina de windows update, y elija actualización rápida.



Después de realizar este procedimiento borre la carpeta de archivos temporales siguiendo estos pasos:



1. Click Inicio, Ejecutar, escriba: "cmd" (Siempre sin comillas) y pulse Enter. Por favor escriba los siguientes comandos en la ventana negra que se le abre.



2. Escriba "Net stop WuAuServ".

3. Escriba "cd %windir%" y a continuación, presione ENTRAR.

4. Escriba "ren SoftwareDistribution SDTemp" y a continuación, presione ENTRAR.

5. Escriba "Net start WuAuServ".

6. Reinicie el ordenador.

7. Despues de reiniciar vuelva a intentar acudir a la pagina de windows update, y elija actualización rápida.



Atentamente

José María

Soporte Técnico Microsoft http://www.microsoft.com/en/us/default.aspxspain

Microsoft Contact Centre (ES): +34 902 197 198

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 May 2007, 12:48

Pues nos viene como anillo al dedo !



Por supuesto que apreciamos tu colaboracion, y nos hacemos eco de ella en un nuevo Tema que pongo a continuacion del de la solucion "definitiva" de microsoft al respecto



A ver si "wuerbo" nos puede informar positivamente de haber solucionado el problema,pero igualmente al ofrecerlo microsoft, lo consideramos valido.



lo cierto es que este problema del 100 % de CPU en el SVCHOST ya dura demasiado ...



Esperamos noticias de "wuerbo" y gracias a de nuevo a conhirrim por su colaboracion.



saludos



ms, 29-05-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”