El apagado ha sido iniciado...ayuda

Responder
uz42971
Mensajes: 17
Registrado: 15 Dic 2006, 07:42

El apagado ha sido iniciado...ayuda

Mensaje por uz42971 » 20 Ene 2007, 09:18

Hola amigos.

Perdonad. Tengo otro problema. De vez en cuando sale el mensaje "El apagado ha sido iniciado por NT authoritysystem. El proceso de sistema c:\windows\system32\services.exe ha finalizado inesperadamente" y se apaga en 30 secs. He pasado Eliistar y no detecta nada. Mcafee detecta un virus w32/sdbot.worn.gen.ax pero dice que no puede analizarlo.

No se si tiene que ver pero cuando descargo las actualizaciones de windows y empieza a instalarlas se reinicializa también,

En fin, os envio el log a ver si podeis ayudarme una vez mas.

Muchas gracias.


Logfile of HijackThis v1.99.1
Scan saved at 8:13:29, on 20/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

Código: Seleccionar todo

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\mcshield.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Network Associates\VirusScan\vstskmgr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Intel\NCS\PROSet\PRONoMgr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\MMTray.exe
C:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\MMTray2k.exe
C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe
C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\tbmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\WINDOWS\System32\WISPTIS.EXE
C:\Documents and Settings\Jose Manuel\Mis documentos\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/webhp?hl=es
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Archivos de programa\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [TempRemove] "C:\Archivos de programa\Crystal Ball\CB Predictor\terminator.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [MMTray2k] MMTray2k.exe
O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\tbmon.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Telefonica] C:\Archivos de programa\Telefonica\KitAIM\InstaladoresUSB1.5\Comtrend2\Install.exe
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 4
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSKAGENTEXE] C:\ARCHIV~1\McAfee\SPAMKI~1\MSKAgent.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8042374-F861-422D-B989-67A532A54FD7}: NameServer = 80.58.61.250 80.58.61.254
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Protected Exchange (MainService) - Unknown owner - C:\WINDOWS\System32\nprotect32.exe (file missing)
O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\vstskmgr.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe (file missing)
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Print Spool Handler (Print Spooler) - Unknown owner - C:\WINDOWS\System32\spooler.exe (file missing)
O23 - Service: wordpad - Unknown owner - C:\WINDOWS\wordpad.exe (file missing)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Ene 2007, 09:36

ELIMINAR ESTAS CLAVES:

O23 - Service: Protected Exchange (MainService) - Unknown owner - C:\WINDOWS\System32\nprotect32.exe (file missing)
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe (file missing)

recordar: viewtopic.php?f=5&t=45334

y PROBAR el ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp

Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



Y por si fuera debido a la falta de parches, lance un windowsupdate y actualicelos

saludos

ms, 20-01-2007

uz42971
Mensajes: 17
Registrado: 15 Dic 2006, 07:42

Pregunta adicional

Mensaje por uz42971 » 20 Ene 2007, 10:41

He hecho lo que me dicen y les he enviado la muestra. Respecto a los parches 2 preguntas



1) Lanzo las actualizaciones del windows update, se descargamn, pero cuando empieza la intalación el ordenador se reinicializa sin aviso previo



2) Al ejecutar el elitrip y el elistara me dice que no tengo intalado los parches wmf m606-001 y m606-070 sin embargo en la lista de actualizaciones pendientes no me salen. ¿Como puedo instalarlos?





Muchas Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Ene 2007, 11:00

Pruebe de bloquear el intento de intrusion al ir a descargar los parches con el windowsipdate. Para ello aceote dicha opcion en la ventana que le ofrece el ELITRIIP, Y SIN REINICIAR, LANCE EL WINDOWSUPDATE

Y sobre los parches indicados, pruebe de actualizarlos especificamente, de los boletines de seguridad de microsoft

saludos

ms, 20-01-2007

uz42971
Mensajes: 17
Registrado: 15 Dic 2006, 07:42

No ha funcionado

Mensaje por uz42971 » 21 Ene 2007, 11:02

He hecho lo que me dicen y no ha funcionado. Los parches se descargan pero cuando empieza la instalación se reinicia sin previo aviso. Esto pasa con cualquier actualización de windows y por cualquier via. No se si es por no tener estos parches por lo que me sigue entrando el virus que me provoca el mensaje que les describia al principio y que finalmente reinicia el ordenador tras un minuto en cuenta atras. Creo que lo he eliminado con el adware.



Les vuelvo a adjuntar log tras los cambios . Muchas gracias



Logfile of HijackThis v1.99.1

Scan saved at 10:04:36, on 21/01/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe

C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

C:\Archivos de programa\Network Associates\VirusScan\mcshield.exe

C:\Archivos de programa\Network Associates\VirusScan\vstskmgr.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Intel\NCS\PROSet\PRONoMgr.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\MMTray.exe

C:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\MMTray2k.exe

C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe

C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\tbmon.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

C:\Archivos de programa\IVT Corporation\BlueSoleil\BlueSoleil.exe

C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe

C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\Jose Manuel\Mis documentos\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Archivos de programa\Intel\NCS\PROSet\PRONoMgr.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MMTray] MMTray.exe

O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp3\winampa.exe"

O4 - HKLM\..\Run: [TempRemove] "C:\Archivos de programa\Crystal Ball\CB Predictor\terminator.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_04\bin\jusched.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe

O4 - HKLM\..\Run: [MMTray2k] MMTray2k.exe

O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun

O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\tbmon.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 4

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSKAGENTEXE] C:\ARCHIV~1\McAfee\SPAMKI~1\MSKAgent.exe

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O4 - Global Startup: BlueSoleil.lnk = ?

O4 - Global Startup: Consola KIT ADSL.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_04\bin\npjpi142_04.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_04\bin\npjpi142_04.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{B8042374-F861-422D-B989-67A532A54FD7}: NameServer = 80.58.61.250 80.58.61.254

O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Protected Exchange (MainService) - Unknown owner - C:\WINDOWS\System32\nprotect32.exe (file missing)

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\vstskmgr.exe

O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe (file missing)

O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Print Spool Handler (Print Spooler) - Unknown owner - C:\WINDOWS\System32\spooler.exe (file missing)

O23 - Service: wordpad - Unknown owner - C:\WINDOWS\wordpad.exe (file missing)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Ene 2007, 14:35

Pues quite los restos eliminando estas claves:

O23 - Service: Protected Exchange (MainService) - Unknown owner - C:\WINDOWS\System32\nprotect32.exe (file missing)
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe (file missing)

y si esta aplicacion no la ha instalado voluntariamente, tambien esta:
O4 - HKLM\..\Run: [TempRemove] "C:\Archivos de programa\Crystal Ball\CB Predictor\terminator.exe"


recordar: viewtopic.php?f=5&t=45334

saludos


ms, 21-01-2007
Última edición por msc hotline sat el 27 Ene 2007, 09:08, editado 1 vez en total.

uz42971
Mensajes: 17
Registrado: 15 Dic 2006, 07:42

No se soluciona

Mensaje por uz42971 » 26 Ene 2007, 13:42

Siento ser tan pesada pero no se soluciona. Al iniciar la instalacion de cualquier actualizacion se reinicializa y además me aparece persistentemente el virus que da el problema que os planteee en mi primer mensaje y que creia haber eliminado pero que parece que vuelve a aparecer. El virus se activa al conectarme a internet e iniciar el explorer o el outlook y como os mencioné hace referencia al fichero services.exe en win32 y provoca un inicializado en 1 minuto en cuenta atrás.



¿Que podría hacer? ¿Os vuelvo a pasar el log o algún fichero de muestra? .



Muchas gracias. De verdad que aprecio muchisimo vuestra ayuda.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Ene 2007, 13:51

primero prueba el ELITRIIP, acepta en bloquear el intento de intrusion, y sin reiniciar, lanza un windowsupdate para actualizar parches...

ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp


Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso

saludos

ms, 26-01-2007

uz42971
Mensajes: 17
Registrado: 15 Dic 2006, 07:42

Muestra enviada

Mensaje por uz42971 » 27 Ene 2007, 08:40

Sigue igual. Les acabo de enviar la muestra solitada (ref uz42971)e información adicional de error que se genera tras la inicializacion por si les es de ayuda. Veran que el infosat.txt dice que no tiene unos parches instalados pero es que no me deja instalar nada de windowsupdate.



Gracias

uz42971
Mensajes: 17
Registrado: 15 Dic 2006, 07:42

Error en envio muestra

Mensaje por uz42971 » 27 Ene 2007, 09:06

Me devuelve el email que les envio a la direccion indicada para envio de muestras con algun tipo d emensaje de error que no entiendo.No se si lo han recibido. Les reproduzco lo que les pongo en dicho email.



He hecho lo que me dicen y sigue pasando lo mismo. Al lanzar el windows update e intalar cualquier actualización el sistema se reinicia sin previo aviso. Les adjunto el ficher solicitado y por si les es util les comento que al inicializarse despues de este incidente sale el mensaje de microsoft "el sistema se ha recuperado de un error grave. BCCode 1000008e BCP1:C0000005 BCP2:F605150B BCP3:F340099C BCP4:00000000 OSVer 5_1_2600 SP:2_0 Product 256_1



Pide que se les envie el fichero que les adjunte.



Gracias, espero su ayuda porque el virus en cuestión que provoca el problema sigue entrando constantemente. No se si podria estar relacionado con el Outlook o el Explorer ya que se activa siempre bajo uno de los dos programas.



Muchas Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Ene 2007, 09:14

Bueno, los virus no reinician sin previo aviso como indica: "el sistema se reinicia sin previo aviso", sino que si provocan un Error de sistema, windows lanza un shutdown de apagado a 60 segundos , lo cual es una cuenta atras que se ve en cualquier caso, asi que igual no es provocado por ningun virus...

Veamos la temperatura de la CPU. Lea el Tema del siguiente link y posteenos la Temperatura de la CPU, a ver si podemos aprovechar el ordenador como estufa :lol:
saludos

ms, 27-01-2007

uz42971
Mensajes: 17
Registrado: 15 Dic 2006, 07:42

Lo pedido y aclaracion

Mensaje por uz42971 » 27 Ene 2007, 15:04

Os copio a continuación el report completo que me ha dado el everest. De todas formas de lo que me respondeis no se si me estoy explicando muy bien.



Hay dos problemas distintos



1) Al intentar instalar cualquier actualizacion de windows update el ordenador se reinicializa sin previo aviso. Esto pasa nada mas empezar a ejecutarse la instalación ya que el descargado lo hace sin problema



2) Sin tener que ver con lo anterior de vez en cuando aparece el mensaje en cuestion de services.exe y empieza la cuenta atras que termina con el inicializado. Al pasar antivirus han detectado alguno y al eliminarlo ha estado algun tiempo sin el problema pero luego vuelve a aparecer.





--------[ EVEREST Home Edition (c) 2003, 2004 Lavalys, Inc. ]-----------------------------------------------------------



Versión EVEREST v1.51.195/es

Sitio Web http://www.lavalys.com/

Tipo de informe Asistente de informes

Ordenador CASA-JMC

Generador Jose Manuel

Sistema operativo Microsoft Windows XP Professional 5.1.2600 (WinXP Retail)

Fecha 2007-01-27

Hora 13:58





--------[ Resumen ]----------------------------------------------------------------------------------------------------



Ordenador :

Sistema operativo Microsoft Windows XP Professional

Service Pack del Sistema Operativo Service Pack 2

Internet Explorer 6.0.2900.2180 (IE 6.0 SP2)

DirectX 4.09.00.0904 (DirectX 9.0c)

Nombre del sistema CASA-JMC

Nombre de usuario Jose Manuel



Placa base :

Tipo de procesador Intel Pentium 4HT, 3000 MHz (15 x 200)

Nombre de la Placa Base Gigabyte GA-8IPE1000(-L) v2.0 (5 PCI, 1 AGP, 4 DDR DIMM, Audio)

Chipset de la Placa Base Intel Springdale i865PE

Memoria del Sistema 1024 MB (DDR SDRAM)

Tipo de BIOS Award Modular (08/01/03)

Puerto de comunicación Puerto de comunicaciones (COM1)

Puerto de comunicación Bluetooth Serial Port (COM10)

Puerto de comunicación Bluetooth Serial Port (COM11)

Puerto de comunicación Bluetooth Serial Port (COM12)

Puerto de comunicación Bluetooth Serial Port (COM13)

Puerto de comunicación Puerto de comunicaciones (COM2)

Puerto de comunicación Bluetooth Serial Port (COM3)

Puerto de comunicación Bluetooth Serial Port (COM4)

Puerto de comunicación Bluetooth Serial Port (COM5)

Puerto de comunicación Bluetooth Serial Port (COM6)

Puerto de comunicación Bluetooth Serial Port (COM7)

Puerto de comunicación Bluetooth Serial Port (COM8)

Puerto de comunicación Bluetooth Serial Port (COM9)

Puerto de comunicación Puerto de impresora (LPT1)



Monitor :

Tarjeta gráfica NVIDIA GeForce4 MX 4000 (128 MB )

Acelerador 3D nVIDIA GeForce4 MX 4000

Monitor Monitor Plug and Play [NoDB] (000000000001)



Multimedia :

Tarjeta de sonido SoundMax Integrated Digital Audio (Gigabyte)



Almacenamiento :

Controlador IDE Intel(R) 82801EB Ultra ATA Storage Controllers

Disquetera de 3 1/2 Unidad de disquete

Disco duro ST3120026AS (120 GB , 7200 RPM, Serial-ATA/150)

Lector óptico DVD+RW RW5240 (DVD:4x/4x/8x, CD:24x/10x/40x DVD+RW)

Estado de los discos duros SMART OK



Particiones :

C: (NTFS) 59004 MB (15081 MB libre)

E: (NTFS) 55466 MB (39215 MB libre)



Dispositivos de entrada :

Teclado Teclado estándar de 101/102 teclas o Microsoft Natural PS/2 Keyboard

Ratón Mouse compatible PS/2



Red :

Tarjeta de Red Bluetooth PAN Network Adapter - Minipuerto del administrador de paquetes (192.168.2.1)

Tarjeta de Red WAN (PPP/SLIP) Interface (83.43.132.190)

Modem Bluetooth DUN Modem

Modem Bluetooth Fax Modem

Modem Bluetooth LAP Modem

Modem Bluetooth LAP Modem #2



Dispositivos :

Impresora Adobe PDF

Impresora HP LaserJet IIIP

Impresora Lexmark Z12 Color Jetprinter (Copiar 1)

Impresora Lexmark Z12 Color Jetprinter

Impresora Microsoft Office Document Image Writer

Impresora Samsung ML-1610 Series

Controlador USB1 Intel 82801EB ICH5 - USB Universal Host Controller

Controlador USB1 Intel 82801EB ICH5 - USB Universal Host Controller

Controlador USB1 Intel 82801EB ICH5 - USB Universal Host Controller

Controlador USB1 Intel 82801EB ICH5 - USB Universal Host Controller

Controlador USB2 Intel 82801EB(M) ICH5(-M) - Enhanced USB2 Controller

Dispositivos USB CSR Bluetooth Device

Dispositivos USB USB ADSL WAN Adapter





--------[ DMI ]---------------------------------------------------------------------------------------------------------



[ BIOS ]



Propiedades de la BIOS :

Vendedor Award Software International, Inc.

Versión FB

Fecha de salida 08/01/2003

Tamaño 256 KB

Dispositivos de arranque Floppy Disk, Hard Disk, CD-ROM, ATAPI ZIP, LS-120

Funciones disponibles Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS

Standards soportados DMI, APM, ACPI, PnP

Posibilidades de expansión PCI, AGP, USB



[ Sistema ]



Propiedades del Sistema :

Fabricante INFINITY

Tipo de arranque Botón marcha/parada



[ Placa base ]



Propiedades de la Placa Base :

Fabricante Gigabyte Technology Co., Ltd.

Producto 8IPE1000

Versión 1.x



[ Chasis ]



Propiedades del chasis :

Tipo de chasis Caja normal



[ Controlador de memoria ]



Propiedades del controlador de memoria :

Método de detección de errores 8-bit Parity

Corrección de errores Ninguno

Memoria entrelazada soportada 1-Way

Memoria entrelazada actual 1-Way

Tipos de memoria soportadas SDRAM

Voltajes de memoria soportados 2.9V

Tamaño máximo de los módulos de memoria 4096 MB

Slots de memoria 4



[ Procesadores / Intel Pentium(R) 4 ]



Propiedades del procesador :

Fabricante Intel

Versión Intel Pentium(R) 4

Reloj externo 200 MHz

Velocidad de reloj máxima 3600 MHz

Velocidad de reloj actual 3000 MHz

Tipo Central Processor

Voltaje 1.5 V

Estado Activado

Actualizar ZIF

Identificación del socket Socket 478



[ Procesadores / Intel Pentium(R) 4 ]



Propiedades del procesador :

Fabricante Intel

Versión Intel Pentium(R) 4

Reloj externo 200 MHz

Velocidad de reloj máxima 3600 MHz

Velocidad de reloj actual 3000 MHz

Tipo Central Processor

Voltaje 1.5 V

Estado Activado

Actualizar ZIF

Identificación del socket Socket 478



[ Cachés / Internal Cache ]



Propiedades del caché :

Tipo Interna

Estado Activado

Modo de operación Write-Back

Tamaño máximo 20 KB

Tamaño instalado 20 KB

Tipo de SRAM soportada Synchronous

Tipo de SRAM actual Synchronous

Identificación del socket Caché interna



[ Cachés / External Cache ]



Propiedades del caché :

Tipo Externa

Estado Activado

Modo de operación Write-Back

Tamaño máximo 512 KB

Tamaño instalado 512 KB

Tipo de SRAM soportada Synchronous

Tipo de SRAM actual Synchronous

Identificación del socket Caché externa



[ Módulos de memoria / A0 ]



Propiedades del módulo de memoria :

Identificación del socket A0

Tipo DIMM, SDRAM

Tamaño instalado 512 MB

Tamaño activado 512 MB



[ Módulos de memoria / A1 ]



Propiedades del módulo de memoria :

Identificación del socket A1

Tamaño instalado No instalado

Tamaño activado No instalado



[ Módulos de memoria / A2 ]



Propiedades del módulo de memoria :

Identificación del socket A2

Tipo DIMM, SDRAM

Tamaño instalado 512 MB

Tamaño activado 512 MB



[ Módulos de memoria / A3 ]



Propiedades del módulo de memoria :

Identificación del socket A3

Tamaño instalado No instalado

Tamaño activado No instalado



[ Periféricos de memoria / A0 ]



Propiedades del dispositivo de memoria :

Forma DIMM

Tamaño 512 MB

Velocidad 400 MHz

Tamaño total 64 bits

Ancho de datos 64 bits

Emplazamiento del dispositivo A0

Número del Banco Bank0/1

Fabricante Ninguno

Número de serie Ninguno

Etiqueta Ninguno

Número del tipo de componentes Ninguno



[ Periféricos de memoria / A1 ]



Propiedades del dispositivo de memoria :

Forma DIMM

Emplazamiento del dispositivo A1

Número del Banco Bank2/3

Fabricante Ninguno

Número de serie Ninguno

Etiqueta Ninguno

Número del tipo de componentes Ninguno



[ Periféricos de memoria / A2 ]



Propiedades del dispositivo de memoria :

Forma DIMM

Tamaño 512 MB

Velocidad 400 MHz

Tamaño total 64 bits

Ancho de datos 64 bits

Emplazamiento del dispositivo A2

Número del Banco Bank4/5

Fabricante Ninguno

Número de serie Ninguno

Etiqueta Ninguno

Número del tipo de componentes Ninguno



[ Periféricos de memoria / A3 ]



Propiedades del dispositivo de memoria :

Forma DIMM

Emplazamiento del dispositivo A3

Número del Banco Bank6/7

Fabricante Ninguno

Número de serie Ninguno

Etiqueta Ninguno

Número del tipo de componentes Ninguno



[ Slots del sistema / PCI ]



Propiedades del sistema de slot :

Identificador del slot PCI

Tipo PCI

Uso Vacío

Ancho del Bus de datos 32 bits

Longitud Largo



[ Slots del sistema / PCI ]



Propiedades del sistema de slot :

Identificador del slot PCI

Tipo PCI

Uso Vacío

Ancho del Bus de datos 32 bits

Longitud Largo



[ Slots del sistema / PCI ]



Propiedades del sistema de slot :

Identificador del slot PCI

Tipo PCI

Uso En uso

Ancho del Bus de datos 32 bits

Longitud Largo



[ Slots del sistema / PCI ]



Propiedades del sistema de slot :

Identificador del slot PCI

Tipo PCI

Uso Vacío

Ancho del Bus de datos 32 bits

Longitud Largo



[ Slots del sistema / PCI ]



Propiedades del sistema de slot :

Identificador del slot PCI

Tipo PCI

Uso Vacío

Ancho del Bus de datos 32 bits

Longitud Largo



[ Slots del sistema / AGP ]



Propiedades del sistema de slot :

Identificador del slot AGP

Tipo AGP

Uso En uso

Ancho del Bus de datos 32 bits

Longitud Largo



[ Conectores de puertos / PRIMARY IDE ]



Propiedades del conector del puerto :

Diseño del conector interno PRIMARY IDE

Tipo de conector interno On-Board IDE

Tipo de conector externo Ninguno



[ Conectores de puertos / SECONDARY IDE ]



Propiedades del conector del puerto :

Diseño del conector interno SECONDARY IDE

Tipo de conector interno On-Board IDE

Tipo de conector externo Ninguno



[ Conectores de puertos / FDD ]



Propiedades del conector del puerto :

Tipo de puerto 8251 FIFO Compatible

Diseño del conector interno FDD

Tipo de conector interno On-Board Floppy

Tipo de conector externo Ninguno



[ Conectores de puertos / COM1 ]



Propiedades del conector del puerto :

Tipo de puerto Serial Port 16450 Compatible

Diseño del conector interno COM1

Tipo de conector interno 9 Pin Dual Inline (pin 10 cut)

Tipo de conector externo DB-9 pin male



[ Conectores de puertos / COM2 ]



Propiedades del conector del puerto :

Tipo de puerto Serial Port 16450 Compatible

Diseño del conector interno COM2

Tipo de conector interno 9 Pin Dual Inline (pin 10 cut)

Tipo de conector externo DB-9 pin male



[ Conectores de puertos / LPT1 ]



Propiedades del conector del puerto :

Tipo de puerto Parallel Port ECP/EPP

Diseño del conector interno LPT1

Tipo de conector interno DB-25 pin female

Tipo de conector externo DB-25 pin female



[ Conectores de puertos / Keyboard ]



Propiedades del conector del puerto :

Tipo de puerto Keyboard Port

Diseño del conector interno Teclado

Tipo de conector externo PS/2



[ Conectores de puertos / Detected ]



Propiedades del conector del puerto :

Tipo de puerto Mouse Port

Diseño del conector interno PS/2 Mouse

Tipo de conector interno PS/2

Diseño del conector externo Detected

Tipo de conector externo PS/2



[ Conectores de puertos / USB ]



Propiedades del conector del puerto :

Tipo de puerto USB

Diseño del conector interno USB

Tipo de conector interno Ninguno

Tipo de conector externo USB



[ Conectores de puertos / USB ]



Propiedades del conector del puerto :

Tipo de puerto USB

Diseño del conector interno USB

Tipo de conector interno Ninguno

Tipo de conector externo USB





--------[ Overclock ]--------------------------------------------------------------------------------------------------



Propiedades de la CPU :

Tipo de procesador Intel Pentium 4HT

Alias de la CPU Northwood HyperThreading

Escalonamiento de la CPU D1

Engineering Sample No

(CPUID) Nombre de la CPU Intel(R) Pentium(R) 4 CPU 3.00GHz

(CPUID) Revisión 00000F29h



Velocidad del CPU :

Velocidad de reloj del procesador 3012.70 MHz (original : 3000 MHz)

Multiplicador del CPU 15.0x

CPU FSB 200.85 MHz (original : 200 MHz)

Bus de la memoria 200.85 MHz



Caché del CPU :

Código de pista de caché L1 12K Instructions

Datos de caché L1 8 KB

Caché L2 512 KB (On-Die, ECC, ATC, Full-Speed)



Propiedades de la Placa Base :

Identificación de la Placa Base 08/01/2003-i865PE-6A79ZG0GC-00

Nombre de la Placa Base Gigabyte GA-8IPE1000(-L) v2.0 (5 PCI, 1 AGP, 4 DDR DIMM, Audio)



Propiedades del chipset :

Chipset de la Placa Base Intel Springdale i865PE

Tiempos de Memoria 3-3-3-8 (CL-RCD-RP-RAS)

PAT Desactivado



Módulos de memoria del SPD :

DIMM1: Kingston K 512 MB PC3200 DDR SDRAM (3.0-3-3-8 @ 200 MHz ) (2.5-3-3-7 @ 166 MHz ) (2.0-2-2-6 @ 133 MHz )

DIMM3: Kingston K 512 MB PC3200 DDR SDRAM (3.0-3-3-8 @ 200 MHz ) (2.5-3-3-7 @ 166 MHz ) (2.0-2-2-6 @ 133 MHz )



Propiedades de la BIOS :

Fecha de la BIOS del sistema 08/01/03

Fecha de la BIOS de video 11/16/03

Tipo de BIOS Award Award Modular BIOS v6.00PG

Mensaje de BIOS Award Intel 865PE AGPSet BIOS for 8IPE1000 FB

DMI Versión de la BIOS FB



Propiedades del procesador gráfico :

DirectX 4.09.00.0904 (DirectX 9.0c)

Tarjeta gráfica nVIDIA GeForce4 MX 4000

Número de código NV18B (AGP 8x 10DE / 0185, Rev A4)

Velocidad de reloj 250 MHz

Reloj de la memoria 165 MHz



Propiedades del sensor :

Tsystem 25 °C (77 °F)

Tcpu 31 °C (88 °F)

Taux 25 °C (77 °F)

Fcpu 3835 RPM

Vcore 1.52 V

V2.5 2.59 V

Vio 3.33 V





--------[ Gestión de la energía ]--------------------------------------------------------------------------------------



Gestión de Ahorro de Energía :

Fuente de potencia actual Línea AC

Estado de la batería Ninguna batería

Tiempo de uso de batería llena Desconocido

Tiempo de uso restante Desconocido





--------[ Sensor ]-----------------------------------------------------------------------------------------------------



Propiedades del sensor :

Tipo de sensor ITE IT8712F (ISA 290h)



Temperaturas :

Placa base 25 °C (77 °F)

Procesador 31 °C (88 °F)

Aux 25 °C (77 °F)

Seagate ST3120026AS 33 °C (91 °F)



Ventiladores :

Procesador 3924 RPM



Valores de voltaje :

Núcleo CPU 1.52 V

+2.5 V 2.59 V

+3.3 V 3.33 V

+5 V 4.33 V

+12 V 12.22 V

Puesta en espera +5 V 3.47 V

Debug Info V 5F A2 D0 A1 BF 5D 50 81 (77)

Debug Info T 25 25 31





--------[ Procesador ]-------------------------------------------------------------------------------------------------



Propiedades de la CPU :

Tipo de procesador Intel Pentium 4HT, 3000 MHz (15 x 200)

Alias de la CPU Northwood HyperThreading

Escalonamiento de la CPU D1

Juego de instrucciones x86, MMX, SSE, SSE2

Velocidad de reloj original 3000 MHz

Engineering Sample No

Código de pista de caché L1 12K Instructions

Datos de caché L1 8 KB

Caché L2 512 KB (On-Die, ECC, ATC, Full-Speed)



Multi CPU:

Identificación de la Placa Base OEM00000 PROD00000000

CPU #0 Intel(R) Pentium(R) 4 CPU 3.00GHz, 3014 MHz

CPU #1 Intel(R) Pentium(R) 4 CPU 3.00GHz, 3014 MHz



Información física sobre la CPU :

Forma del componente 478 Pin uPGA

Tamaño del componente 3.50 cm x 3.50 cm

Transistores 55 millón(es)

Tecnología utilizada 6M, 0.13 um, CMOS, Cu, Low-K

Tamaño interno 131 mm2

voltaje del núcleo 1.475 - 1.55 V

Voltaje de entrada/salida 1.475 - 1.55 V

Potencia típica 38.7 - 89.0 W (dependiendo de la velocidad de reloj )

Potencia máxima 49 - 109 W (dependiendo de la velocidad de reloj )



Fabricante del procesador :

Nombre de la empresa Intel Corporation

Información sobre el producto http://www.intel.com/products/browse/processor.htm



Uso de la CPU :

CPU #1 / HTT Unit #1 100 %

CPU #1 / HTT Unit #2 100 %





--------[ CPUID ]-------------------------------------------------------------------------------------------------------



(CPUID) Propiedades :

(CPUID) Fabricante GenuineIntel

(CPUID) Nombre de la CPU Intel(R) Pentium(R) 4 CPU 3.00GHz

(CPUID) Revisión 00000F29h

(IA) Identificador de la marca 09h (Intel Pentium 4A)

Identificador de la plataforma 0Fh (Socket 478)

(IA) Número de serie de la CPU Desconocido

HTT / CMP Units 2 / 0



Juego de instrucciones :

Extensión de 64 bitsx86 No soportado

AMD 3DNow! No soportado

AMD 3DNow! Professional No soportado

AMD Enhanced 3DNow! No soportado

AMD Extended MMX No soportado

Cyrix Extended MMX No soportado

IA-64 No soportado

IA MMX Soportado

IA SSE Soportado

IA SSE 2 Soportado

IA SSE 3 No soportado

Instrucción CLFLUSH Soportado

Instrucción CMPXCHG8B Soportado

Instrucción CMPXCHG16B No soportado

Instrucción Conditional Move Soportado

Instrucción FEMMS No soportado

Instrucción MONITOR / MWAIT No soportado



(CPUID) Funciones :

36-bit Page Size Extension Soportado

Advanced Cryptography Engine No soportado

Alternate Instruction Set No soportado

Automatic Clock Control Soportado

CPL Qualified Debug Store No soportado

Debug Trace Store Soportado

Debugging Extension Soportado

Enhanced SpeedStep Technology No soportado

Fast Save & Restore Soportado

Fast System Call Soportado

Hyper-Threading Technology Soportado

L1 Context ID Soportado

Local APIC On Chip Soportado

LongRun No soportado

LongRun Table Interface No soportado

Machine-Check Architecture Soportado

Machine-Check Exception Soportado

Memory Type Range Registers Soportado

Model Specific Registers Soportado

No-Execute Page Protection No soportado

Page Attribute Table Soportado

Page Global Extension Soportado

Page Size Extension Soportado

Pending Break Event Soportado

Physical Address Extension Soportado

Processor Duty Cycle Control Soportado

Processor Serial Number No soportado

Random Number Generator No soportado

Self-Snoop Soportado

Thermal Monitor Soportado

Thermal Monitor 2 No soportado

Time Stamp Counter Soportado

Virtual Mode Extension Soportado



CPUID Registers:

CPUID 00000000 00000002-756E6547-6C65746E-49656E69

CPUID 00000001 00000F29-00020809-00004400-BFEBFBFF

CPUID 00000002 665B5001-00000000-00000000-007B7040

CPUID 80000000 80000004-00000000-00000000-00000000

CPUID 80000001 00000000-00000000-00000000-00000000

CPUID 80000002 20202020-20202020-20202020-6E492020

CPUID 80000003 286C6574-50202952-69746E65-52286D75

CPUID 80000004 20342029-20555043-30302E33-007A4847

MSR 00000017 000A-0000-0000-0000

MSR 0000002A 0000-0000-0000-0080

MSR 0000002C 0000-0000-0F12-000F





--------[ Placa base ]-------------------------------------------------------------------------------------------------



Propiedades de la Placa Base :

Identificación de la Placa Base 08/01/2003-i865PE-6A79ZG0GC-00

Nombre de la Placa Base Gigabyte GA-8IPE1000(-L) v2.0



Propiedades del Bus principal :

Tipo de Bus Intel NetBurst

Ancho de bus 64 bits

Reloj real 200 MHz (QDR)

Reloj efectivo 800 MHz

Banda pasante 6400 MB/s



Propiedades de la memoria del Bus :

Tipo de Bus Dual DDR SDRAM

Ancho de bus 128 bits

Reloj real 200 MHz (DDR)

Reloj efectivo 400 MHz

Banda pasante 6400 MB/s



Propiedades del chipset del Bus :

Tipo de Bus Intel Hub Interface

Ancho de bus 8 bits

Reloj real 67 MHz (QDR)

Reloj efectivo 267 MHz

Banda pasante 267 MB/s



Información física sobre la Placa Base :

Sockets/slots CPU 1 Socket 478

Slots de expansión 5 PCI, 1 AGP

Slots RAM 4 DDR DIMM

Dispositivos integrados Audio

Forma ATX

Tamaño de la Placa Base 230 mm x 300 mm

Chipset de la Placa Base i865PE

Otras funciones CPU Intelligent Accelerator, EasyTune 4



Fabricante de la Placa Base :

Nombre de la empresa Gigabyte Technology Co., Ltd.

Información sobre el producto http://tw.giga-byte.com/MotherBoard/Products/Products_NewProduct_List.htm

Descarga de la BIOS http://tw.giga-byte.com/Motherboard/Support/BIOS/BIOS_List.htm





--------[ Memoria ]----------------------------------------------------------------------------------------------------



Memoria física :

Total 1023 MB

Usada 405 MB

Disponible 617 MB

Uso 40 %



Archivo de intercambio :

Total 2462 MB

Usada 337 MB

Disponible 2124 MB

Uso 14 %



Memoria virtual :

Total 3485 MB

Usada 743 MB

Disponible 2742 MB

Uso 21 %





--------[ SPD ]---------------------------------------------------------------------------------------------------------



[ DIMM1: Kingston K ]



Propiedades del módulo de memoria :

Nombre del módulo Kingston K

Número de serie 8B08DE1Ah

Fecha de fabricación Semana 5 / 2004

Tamaño del módulo 512 MB (2 rows, 4 banks)

Tipo de módulo Unbuffered

Tipo de memoria DDR SDRAM

Velocidad de memoria PC3200 (200 MHz )

Ancho del módulo 64 bit

Voltage del módulo SSTL 2.5

Método de detección de errores Ninguno

Tasa de actualización/refresco Reducido (7.8 us), Self-Refresh



Tiempos de Memoria :

@ 200 MHz 3.0-3-3-8 (CL-RCD-RP-RAS)

@ 166 MHz 2.5-3-3-7 (CL-RCD-RP-RAS)

@ 133 MHz 2.0-2-2-6 (CL-RCD-RP-RAS)



Funciones del módulo de memoria :

Early RAS# Precharge No soportado

Auto-Precharge No soportado

Precharge All No soportado

Write1/Read Burst No soportado

Buffered Address/Control Inputs No soportado

Registered Address/Control Inputs No soportado

On-Card PLL (Clock) No soportado

Buffered DQMB Inputs No soportado

Registered DQMB Inputs No soportado

Differential Clock Input Soportado

Redundant Row Address No soportado



Fabricante del módulo de memoria :

Nombre de la empresa Kingston Technology Company, Inc.

Información sobre el producto http://www.kingston.com/products/default.asp



[ DIMM3: Kingston K ]



Propiedades del módulo de memoria :

Nombre del módulo Kingston K

Número de serie 8A08B81Ah

Fecha de fabricación Semana 5 / 2004

Tamaño del módulo 512 MB (2 rows, 4 banks)

Tipo de módulo Unbuffered

Tipo de memoria DDR SDRAM

Velocidad de memoria PC3200 (200 MHz )

Ancho del módulo 64 bit

Voltage del módulo SSTL 2.5

Método de detección de errores Ninguno

Tasa de actualización/refresco Reducido (7.8 us), Self-Refresh



Tiempos de Memoria :

@ 200 MHz 3.0-3-3-8 (CL-RCD-RP-RAS)

@ 166 MHz 2.5-3-3-7 (CL-RCD-RP-RAS)

@ 133 MHz 2.0-2-2-6 (CL-RCD-RP-RAS)



Funciones del módulo de memoria :

Early RAS# Precharge No soportado

Auto-Precharge No soportado

Precharge All No soportado

Write1/Read Burst No soportado

Buffered Address/Control Inputs No soportado

Registered Address/Control Inputs No soportado

On-Card PLL (Clock) No soportado

Buffered DQMB Inputs No soportado

Registered DQMB Inputs No soportado

Differential Clock Input Soportado

Redundant Row Address No soportado



Fabricante del módulo de memoria :

Nombre de la empresa Kingston Technology Company, Inc.

Información sobre el producto http://www.kingston.com/products/default.asp





--------[ Chipset ]----------------------------------------------------------------------------------------------------



[ Puente Norte : Intel Springdale i865PE ]



Propiedades del puente Norte :

Puente Norte Intel Springdale i865PE

Revisión / Stepping 02 / A2

Forma del componente 932 Pin FC-BGA

Tamaño del componente 3.75 cm x 3.75 cm

voltaje del núcleo 1.5 V

In-Order Queue Depth 12



Controlador de memoria :

Tipo Dual Channel (128 bits )

Modo Activo Dual Channel (128 bits )

PAT Desactivado



Tiempos de Memoria :

CAS Latency (CL) 3T

RAS To CAS Delay (tRCD) 3T

RAS Precharge (tRP) 3T

RAS Active Time (tRAS) 8T



Corrección de errores :

ECC No soportado

ChipKill ECC No soportado

ECC Scrubbing No soportado



Slots de memoria :

Slot DRAM nº1 512 MB (DDR SDRAM)

Slot DRAM nº2 512 MB (DDR SDRAM)



Controlador AGP :

Versión AGP 3.00

Estado de AGP Activado

Dispositivos AGP nVIDIA GeForce4 MX 4000

Tamaño de la ventana AGP 128 MB

Velocidades AGP soportadas por este sistema 1x, 2x, 4x, 8x

Velocidad AGP actual 8x

Fast-Write Soportado , Activado

Side Band Addressing Soportado , Activado



Fabricante del chipset :

Nombre de la empresa Intel Corporation

Información sobre el producto http://www.intel.com/products/browse/chipsets.htm

Descargar el controlador http://support.intel.com/support/chipsets/index.htm



[ Puente Sur : Intel 82801EB ICH5 ]



Propiedades del puente Sur :

Puente Sur Intel 82801EB ICH5

Revisión / Stepping C2 / A2/A3

Forma del componente 460 Pin mBGA

Tamaño del componente 3.1 cm x 3.1 cm

voltaje del núcleo 1.5 V



Controlador de audio AC'97 :

Tipo de controlador de audio Intel 82801EB(M) ICH5

Nombre del Codec Avance Logic ALC658

Identificación del Codec 414C4780h



Fabricante del chipset :

Nombre de la empresa Intel Corporation

Información sobre el producto http://www.intel.com/products/browse/chipsets.htm

Descargar el controlador http://support.intel.com/support/chipsets/index.htm





--------[ BIOS ]--------------------------------------------------------------------------------------------------------



Propiedades de la BIOS :

Tipo de BIOS Award Modular

Tipo de BIOS Award Award Modular BIOS v6.00PG

Mensaje de BIOS Award Intel 865PE AGPSet BIOS for 8IPE1000 FB

Fecha de la BIOS del sistema 08/01/03

Fecha de la BIOS de video 11/16/03



Fabricante de la BIOS :

Nombre de la empresa Phoenix Technologies Ltd.

Información sobre el producto http://www.phoenix.com/en/products/default.htm

Actualizaciones del BIOS http://www.esupport.com/biosagent/index.cfm?refererid=40



Problemas y sugerencias :

Sugerencia Are you looking for a BIOS Upgrade? Contact eSupport Today!

Sugerencia La system BIOS tiene más de 2 años. Actualícela si es necesario.

Sugerencia La video BIOS tiene más de 2 años. Actualícela si es necesario.





--------[ Video Windows ]----------------------------------------------------------------------------------------------



[ NVIDIA GeForce4 MX 4000 ]



Propiedades de la tarjeta gráfica :

Descripción del dispositivo NVIDIA GeForce4 MX 4000

identificación de la tarjeta GeForce4 MX 4000

Identificación de la BIOS Version 4.18.20.38.00

Tipo de circuito GeForce4 MX 4000

Tipo de DAC Integrated RAMDAC

Controladores instalados nv4_disp (6.14.10.5216 - nVIDIA Detonator 52.16)

Tamaño de la memoria 128 MB



Fabricante de la tarjeta gráfica :

Nombre de la empresa NVIDIA Corporation

Información sobre el producto http://www.nvidia.com/view.asp?PAGE=products

Descargar el controlador http://www.nvidia.com/drivers





--------[ Video PCI/AGP ]----------------------------------------------------------------------------------------------



nVIDIA GeForce4 MX 4000 Tarjeta gráfica

nVIDIA GeForce4 MX 4000 Acelerador 3D





--------[ GPU ]--------------------------------------------------------------------------------------------------------



Propiedades del procesador gráfico :

Tarjeta gráfica nVIDIA GeForce4 MX 4000

Número de código NV18B

Dispositivos PCI 10DE / 0185

Transistores 29 millón(es)

Tecnología utilizada 0.15u

Tipo de Bus AGP 8x

Tamaño de la memoria 128 MB

Velocidad de reloj 250 MHz

Reloj RAMDAC 350 MHz

Pipelines Pixel 2

Pipeline TMU Per 2

Shaders Vertex No soportado

Shaders Pixel 1 (v0.5)

Soporte de Hardware DirectX DirectX v7.0

Pixel Fillrate 500 MPixel/s

Texel Fillrate 1000 MTexel/s



Propiedades de la memoria del Bus :

Tipo de Bus DDR

Ancho de bus 64 bits

Reloj real 165 MHz (DDR)

Reloj efectivo 331 MHz

Banda pasante 2648 MB/s



Fabricante del procesador gráfico :

Nombre de la empresa NVIDIA Corporation

Información sobre el producto http://www.nvidia.com/view.asp?PAGE=products

Descargar el controlador http://www.nvidia.com/drivers



nVIDIA Registers:

nv-000000 018500A2

nv-100000 00000000

nv-100200 09C11001

nv-10020C 08000000

nv-101000 A4DED09F

nv-680500 00012502

nv-680504 00013102

nv-680570 00000000

nv-680574 00000000

nv-68057C 00000000





--------[ Monitor ]----------------------------------------------------------------------------------------------------



[ Monitor Plug and Play [NoDB] ]



Propiedades del monitor :

Nombre del monitor Monitor Plug and Play [NoDB]

Identificación del monitor @@@1742

Modelo L7AK2

Fecha de fabricación Semana 47 / 2003

Número de serie 000000000001

Tamaño de visión máximo 34 cm x 27 cm (17.1")

Ratio de aspecto de la imagen 5:4

Frecuencia horizontal 31 - 80 KHz

Frecuencia vertical 50 - 75 Hz

Gamma 2.20

Gestión del modo DPMS Standby, Suspend, Active-Off





--------[ Escritorio ]-------------------------------------------------------------------------------------------------



Propiedades del Escritorio :

Tecnología utilizada Mostrar Raster

Resolución 1024 x 768

Profundidad de colores 32 bits

Planos de color 1

Resolución de las fuentes 96 dpi

Altura/longitud en píxeles 36 / 36

Diagonal en píxeles 51

Velocidad de refreco vertical 75 Hz

Imagen de fondo del escritorio C:\Documents and Settings\Jose Manuel\Configuración local\Datos de programa\Microsoft\Wallpaper1.bmp



Efectos gráficos :

Animación de combo-box Activado

Efecto de sombra decreciente Activado

Efecto de menú plano Activado

Alisado de fuentes Activado

Diseño de ventana durante los desplazamientos de ratón Activado

Gradiente en las barras de título Activado

Ocultar el menú de acceso al teclado Activado

Efecto de relieve con el ratón Activado

Envoltura de los títulos de iconos Activado

Desplazamiento suave de las listas Activado

Animación de menú Activado

Efecto de desvanecimiento de menú Activado

Animación en minimizar/restaurar Activado

Sombra del puntero del ratón Activado

Efecto de desvanecimiento de la selección Activado

Uso de sonidos visuales (ShowSounds) Desactivado

Animación de consejos de ayuda Activado

Desvanecimiento de consejos de ayuda Activado

Extensión Windows Plus! Desactivado



Problemas y sugerencias :

Problema Un refresco vertical de al menos 85 Hz está recomendado para la mayoría de los monitores (salvo pantallas planas).





--------[ Monitores múltiples ]----------------------------------------------------------------------------------------



\\.\DISPLAY1 Sí (0,0) (1024,768)





--------[ Audio de Windows ]-------------------------------------------------------------------------------------------



midi-in.0 0001 0067 MPU-401

midi-out.0 0001 0066 Microsoft GS Wavetable SW Synth

midi-out.1 0001 0066 MPU-401

mixer.0 FFFF FFFF Realtek AC97 Audio

mixer.1 FFFF FFFF Bluetooth Audio

wave-in.0 FFFF FFFF Realtek AC97 Audio

wave-in.1 FFFF FFFF Bluetooth Audio

wave-out.0 FFFF FFFF Realtek AC97 Audio

wave-out.1 FFFF FFFF Bluetooth Audio





--------[ Audio PCI/PnP ]----------------------------------------------------------------------------------------------



SoundMax Integrated Digital Audio (Gigabyte) PCI





--------[ Almacenamiento de Windows ]----------------------------------------------------------------------------------



[ Unidad de disquete ]



Propiedades del dispositivo :

Descripción del controlador Unidad de disquete

Fecha del controlador 01/07/2001

Versión del controlador 5.1.2600.0

Proveedor del controlador Microsoft

Archivo INF flpydisk.inf



[ ST3120026AS ]



Propiedades del dispositivo :

Descripción del controlador ST3120026AS

Fecha del controlador 01/07/2001

Versión del controlador 5.1.2535.0

Proveedor del controlador Microsoft

Archivo INF disk.inf



Información física sobre el dispositivo disco :

Fabricante Seagate

Nombre del disco duro Barracuda 7200.7 SATA 120026

Forma 3.5"

Capacidad después del formateo 120 GB

Discos 2

Superficies de grabación 3

Dimensiones físicas 146.56 x 101.85 x 26.1 mm

Peso máximo 635 g

Latencia media de rotación 4.16 ms

Velocidad de rotación 7200 RPM

Coeficiente máximo de transferencia interna 683 Mbit/s

Tiempo de búsqueda medio 8.5 ms

Interfaz Serial-ATA/150

Tasa de transferencia de buffer hacia host 150 MB/s

Tamaño del buffer 8 MB

Tiempo de puesta en rotación 10 segundos



Fabricante del dispositivo :

Nombre de la empresa Seagate Technology LLC

Información sobre el producto http://www.seagate.com/products



[ DVD+RW RW5240 ]



Propiedades del dispositivo :

Descripción del controlador DVD+RW RW5240

Fecha del controlador 01/07/2001

Versión del controlador 5.1.2535.0

Proveedor del controlador Microsoft

Archivo INF cdrom.inf



Propiedades del disco óptico :

Fabricante Ricoh

Tipo de dispositivo DVD+RW

Velocidad DVD:4x/4x/8x, CD:24x/10x/40x



Fabricante del dispositivo :

Nombre de la empresa Ricoh PMMC Europe

Información sobre el producto http://www.ricohpmmc.com/uk/products/products.htm



[ Canal IDE principal ]



Propiedades del dispositivo :

Descripción del controlador Canal IDE principal

Fecha del controlador 01/07/2001

Versión del controlador 5.1.2600.0

Proveedor del controlador Microsoft

Archivo INF mshdc.inf



Recursos de los dispositivos :

IRQ 14

Port 01F0-01F7

Port 03F6-03F6



[ Canal IDE secundario ]



Propiedades del dispositivo :

Descripción del controlador Canal IDE secundario

Fecha del controlador 01/07/2001

Versión del controlador 5.1.2600.0

Proveedor del controlador Microsoft

Archivo INF mshdc.inf



Recursos de los dispositivos :

IRQ 15

Port 0170-0177

Port 0376-0376



[ Controlador estándar de disquetes ]



Propiedades del dispositivo :

Descripción del controlador Controlador estándar de disquetes

Fecha del controlador 01/07/2001

Versión del controlador 5.1.2600.0

Proveedor del controlador Microsoft

Archivo INF fdc.inf



Recursos de los dispositivos :

DMA 02

IRQ 06

Port 03F0-03F5

Port 03F7-03F7



[ Intel(R) 82801EB Ultra ATA Storage Controllers ]



Propiedades del dispositivo :

Descripción del controlador Intel(R) 82801EB Ultra ATA Storage Controllers

Fecha del controlador 15/01/2003

Versión del controlador 5.0.1007.0

Proveedor del controlador Intel

Archivo INF ich5ide.inf



Recursos de los dispositivos :

Port F000-F00F





--------[ Discos lógicos ]---------------------------------------------------------------------------------------------



A: Disco removible

C: Disco local NTFS 59004 MB 43922 MB 15081 MB 26 % 2C7E-F9D6

D: Lector óptico

E: Disco local NTFS 55466 MB 16251 MB 39215 MB 71 % 12E7-9439





--------[ Discos físicos ]---------------------------------------------------------------------------------------------



[ Disco nº1 - ST3120026AS (111 GB ) ]



#1 (Activo ) NTFS C: 0 MB 59004 MB

#2 NTFS E: 59004 MB 55466 MB





--------[ Discos ópticos ]---------------------------------------------------------------------------------------------



[ DVD+RW RW5240 ]



Propiedades del disco óptico :

Descripción del dispositivo DVD+RW RW5240

Fabricante Ricoh

Tipo de dispositivo DVD+RW

Velocidad DVD:4x/4x/8x, CD:24x/10x/40x



Fabricante del dispositivo :

Nombre de la empresa Ricoh PMMC Europe

Información sobre el producto http://www.ricohpmmc.com/uk/products/products.htm





--------[ ASPI ]--------------------------------------------------------------------------------------------------------



00 00 00 Disco duro ST312002 6AS

00 07 00 Adaptador Host atapi

01 00 00 Lector óptico DVD+RW R W5240

01 07 00 Adaptador Host atapi





--------[ ATA ]---------------------------------------------------------------------------------------------------------



[ ST3120026AS (3JT41VQS) ]



Propiedades del dispositivo ATA :

Identificador del modelo ST3120026AS

Número de serie 3JT41VQS

Revisión 3.18

Parámetros 232581 cilinfros, 16 cabezas, 63 sectores por pista, 512 bytes por sector

Sectores LBA 234441648

Memoria de almacenamiento temporal (buffer) 8 MB

Sectores múltiples 16

Bytes ECC 4

Modo de transferencia PIO máxima PIO 4

Modo de transferencia UDMA máxima UDMA 6 (ATA-133)

Modo de transferencia UDMA activa UDMA 5 (ATA-100)

Capacidad de no-formateo 114473 MB



Funciones del dispositivo ATA :

SMART Soportado

Modo de seguridad Soportado

Gestión de la energía Soportado

Gestión de ahorro de energía APM No soportado

Caché en escritura Soportado

Host Protected Area Soportado

Power-Up In Standby No soportado

Automatic Acoustic Management No soportado

48-bit LBA Soportado

Device Configuration Overlay Soportado



Información física sobre el dispositivo ATA :

Fabricante Seagate

Nombre del disco duro Barracuda 7200.7 SATA 120026

Forma 3.5"

Capacidad después del formateo 120 GB

Discos 2

Superficies de grabación 3

Dimensiones físicas 146.56 x 101.85 x 26.1 mm

Peso máximo 635 g

Latencia media de rotación 4.16 ms

Velocidad de rotación 7200 RPM

Coeficiente máximo de transferencia interna 683 Mbit/s

Tiempo de búsqueda medio 8.5 ms

Interfaz Serial-ATA/150

Tasa de transferencia de buffer hacia host

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Ene 2007, 21:06

La temperatura de la CPU está bien, entonces lo que indicas puede ser por falta de parches. Si no puedes instalarlos (se supone que el S.O. es legal) puede ser por corrupcion del mismo.





Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate



saludos



ms, 27-01-2007

Responder

Volver a “Foro HijackThis - copia y pega tu log”