Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Services.exe, el ordenador se apaga

roser79
post Oct 14 2004, 03:42 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 2
Registrado: 14-October 04
Miembro nº: 25.356



Hola compañeros!

He visto que el problema que yo tengo no es algo estraño, pero como no soy muy entendida, todavía no he podido solucionarlo.

Al encender el ordenador, nadamás iniciar el windows, aparece un mensage en la pantalla diciendo que ha habido un error en Services.exe y que el ordenador se apagará en 60 segundos. He consiguido lanzar el windows en "Modo a prueba de fallos", he instalado el sp4 y sigue igual.

Por favor!! una ayda!!

Muchas gracias!

roser


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Eclesiastico_4_31
post Oct 15 2004, 10:47 PM
Publicado: #2


Miembro Avanzado
***

Grupo: Members
Mensajes: 52
Registrado: 8-September 04
Miembro nº: 17.863



biggrin.gif

Hola roser79!

Sospecho que tu Windows tiene un tremendo hueco de seguridad, por el cual se puede filtrar el gusano conocido como BLASTER.

Sugerencia: en este sitio, ir al enlace de descargas y parchar tu sistema con esa actualización:
Parche contra Blaster
Ah, también descarga el parche del gusano SASSER:
Parche contra Sasser

P.D. Es necesario que los parches lo bajes de otro equipo, ya que, si estás conectada a Internet desde la máquina que no está parchada, te seguirá enviando el mensaje de apagarse.

Una vez hecho eso, no está de más que ejecutes Windows Update para que puedas descargar e instalar las actualizaciones críticas para tu sistema.

Ya en el camino, procura actualizar tu antivirus -espero tengas instalado alguno-.

Espero sea de utilidad.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post Oct 15 2004, 10:53 PM
Publicado: #3


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



No creo sea el sasser ni el blaster pero si es probable que sea un gusano.

Escaneate con un antivirus entrando en modo seguro y si no te resulta: bájate el HijackThis 1.98.2 crea una nueva carpeta que sea solo para el y sálvalo en ella, después ejecútalo, dale a Scan, después a Save log, salva el log y cópialo aquí. Si hay un gusano por allí deberiamos verlo.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Thirano
post Oct 20 2004, 10:31 AM
Publicado: #4


Newbie
*

Grupo: Members
Mensajes: 13
Registrado: 17-August 04
Miembro nº: 13.534



Hola a todos

De todos modos, el Sasser o el Blaster (no recuerdo cual de los era) creo que activan el reinicio cuando intentas acceder a Windows Update.
Para evitar que se reinicie cuando eses instalando o comprobando si estas infectado, aqui tienes un truquito:
Cuando te aparezca la ventana de reinicio, ves a Inicio\Ejecutar y escribe lo siguiente pero sin las comillas "shutdown -a" e inmediatamente desaparecerá la dichosa ventanita y podras seguir trabajando.
Espero haber sido de ayuda.

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
roser79
post Oct 22 2004, 04:21 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 2
Registrado: 14-October 04
Miembro nº: 25.356



Este es el scan log del HijackThis.

Gracias!!

roser

Logfile of HijackThis v1.97.7
Scan saved at 17:30:56, on 22/10/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP4 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Documents and Settings\cpanc\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ub.edu/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\OfficeScan\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CreateCD50] "C:\Archivos de programa\Archivos comunes\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Archivos de programa\GetRight\getright.exe
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/spanish/msn
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.microsoft.com/spanish/msn
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct2_x.cab
O16 - DPF: {00134F72-5284-44F7-95A8-52A619F70751} (ObjWinNTCheck Class) - http://helena.ub.es/officescan/ClientInstall/WinNTChk.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwa...director/sw.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6...922/wmv9VCM.CAB
O16 - DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) - http://helena.ub.es/officescan/clientinstall/RemoveCtrl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwa...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1743BACE-C609-45B5-8628-20ADA8CF0146}: NameServer = 161.116.1.1,161.116.2.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = bq.ub.es,bio.ub.es,ub.es
O17 - HKLM\System\CS1\Services\Tcpip\..\{1743BACE-C609-45B5-8628-20ADA8CF0146}: NameServer = 161.116.1.1,161.116.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1743BACE-C609-45B5-8628-20ADA8CF0146}: NameServer = 161.116.1.1,161.116.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = bq.ub.es,bio.ub.es,ub.es

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
chale
post Nov 23 2004, 06:37 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 3
Registrado: 23-November 04
Miembro nº: 36.816



Es la primera vez q escribo en este foro y antes si me ha ayudado, estuve leyendo sobre el problema de q sale un mensaje de que s eva a reiniciar la maquina y eso y tampoco creo q sea el blaster o sasser, tengo windows 2000 y ya instale los 2 parches, tienen alguna otra sugerencia?, ya corri el hijack algo asi y me sale todo parecido al de esta persona q ya metio el texto en el foro asi que no lo puse mejor, y me queria chutar el proceso services.exe pero no m,e deja
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Services Pack para Windows XP x64 Edition drazhe 437 1 May 20 2008, 07:31 PM
By: Luis_Kano
Problemas con services.msc fula22 615 5 Apr 19 2008, 12:51 AM
By: horacio_noob
Generic host process for Win32 services... Max009 1.291 2 Nov 21 2007, 12:02 AM
By: Max009
Ayuda con services.exe! alucard467 439 11 Oct 3 2007, 10:17 PM
By: yosoydoug
Problema con "services.exe " anubispubis 915 17 Aug 16 2007, 04:41 PM
By: Caito