auxilio...

Estado
Cerrado para nuevas respuestas

Perno

Nuevo Miembro
Miembro
#1
Quiero comentar a ver si me pueden ayudar...

la computadora se me reinicia mostrandome una pantalla azul con letras que bajan como un texto a toda velocidad dura como 1 seg como mucho.

Queria saber si alguien sabe como puedo solucionar este problema...

Tengo Windows XP.

Saludos

Perno :(
 
A

Arwing

Guest
#2
Quizá tengas algún malware. Intenta crear un log con el programa HijackThis. Puedes descargarlo de esta página. Y postea aquí el Log para poder analizarlo y ver si es causado por eso.

Arwing
 

alnitak

Ex-Admin
Miembro
#3
Ahy que tiempos aquellos que me has echo recordar, cuando todavia no existían Windows ni Internet y de repente salió aquel virus que te tumbava las letras y se iban cayendo por toda la pantalla en el DOS y todo el mundo a instalarlo (aunque fuera un virus) para matar la curiosidad de ver lo que hacia :confused:

Vamos que si te bajan los titulos de cola y después se apaga, casi como fuera una pelicula de esas malas que los titulos finales corren como un rayo y no alcanzas a leer nada, podemos suponer que te has infectado con algún virus escrito por un chistoso :eek:

Ya, a ponernos serios, coloca el log y ya veremos que es (y si me lo logro instalar yo también )
 

Perno

Nuevo Miembro
Miembro
#4
Logfile of HijackThis v1.97.7

Scan saved at 03:08:04 p.m., on 15/09/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\AppServ\Apache\Apache.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\crypserv.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\AppServ\mysql\bin\mysqld-nt.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\ARCHIV~1\Agnitum\OUTPOS~1.0\outpost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\AppServ\Apache\Apache.exe

C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe

C:\Archivos de programa\Hewlett-Packard\HP PrecisionScan\PrecisionScan Pro\hplamp.exe

C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe

C:\ARCHIV~1\mcafee.com\agent\mcagent.exe

C:\Archivos de programa\Lavasoft\Ad-aware 6\Ad-watch.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\ICQPlus\vplus.exe

C:\Archivos de programa\Messenger\msmsgs.exe

c:\archiv~1\mcafee.com\vso\mcvsescn.exe

C:\WINDOWS\System32\rundll32.exe

c:\archiv~1\mcafee.com\vso\mcvsftsn.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Outlook Express\msimn.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Pedro\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com.ar/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.jmfjnpurrnklaegdozhohbuxx.uk/7F...Rc2KTmT_aNS.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 127.0.0.2 miura

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

O4 - HKLM\..\Run: [CTSetupPatch] C:\ARCHIV~1\Creative\Audio\CTSetup\CtSetup.Exe -S -P -3

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [hpsjbmgr] "C:\Archivos de programa\Hewlett-Packard\HP PrecisionScan\PrecisionScan Pro\hpsjbmgr.exe"

O4 - HKLM\..\Run: [HP Lamp] "C:\Archivos de programa\Hewlett-Packard\HP PrecisionScan\PrecisionScan Pro\hplamp.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [Outpost Firewall] C:\ARCHIV~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice

O4 - HKLM\..\Run: [Ad-watch] "C:\Archivos de programa\Lavasoft\Ad-aware 6\Ad-watch.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [ICQ Plus] "C:\Archivos de programa\ICQPlus\vplus.exe"

O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)

O9 - Extra button: ICQ Pro (HKLM)

O9 - Extra 'Tools' menuitem: ICQ (HKLM)

O9 - Extra button: ICQ 4.0 (HKLM)

O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,20/mcgdmgr.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://download.rfwnad.com/cab/crack.CAB

k ta mi log si es un virus lo aplasto con el pie!!!!!!

Saludos

Pedro
 

alnitak

Ex-Admin
Miembro
#5
Pues no, yo no veo virus ni nada parecido aunque tengas mal el SearchAssistent y una entrada bien rara en el HOSTS..

Cheka las casillas de estas y dale a fix:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.jmfjnpurrnklaegdozhohbuxx.uk/7F...Rc2KTmT_aNS.htm

O1 - Hosts: 127.0.0.2 miura <<--A NO SER QUELA HAYAS COLOCADO TU POR ALGUNA RAZON QUE NO ACABO DE ENTENDER

O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://download.rfwnad.com/cab/crack.CAB

Despuésreinicia y busca en panel control >> herramientas administrativas >> visor de logs para ver si en las horas de los apagones hay algún error asociado.
 

Perno

Nuevo Miembro
Miembro
#6
si, hay un error asociado, no se que necesitan para informarme que puede ser...

El problema parece ser el apache, pero hace mucho lo tengo y no me pasó nunca el hecho del reinicio repentino este.

:confused:

Saludos

Pedro...
 

alnitak

Ex-Admin
Miembro
#7
Intenta desactivar ese servicio o pasarlo a manual a ver si ya no se reinicia.

Herramientas administrativas >> servicios >> busca el servicio apache2 (o el de la versión que tengas) y pasalo a manual, cuando necesites usarlo lo activas manualmente.

Despuésinicio >> msconfig >> pestaña inicio >> desmarca el apache monitor servers y también lo lanzas manualmente cuando necesites usarlo.

Toma en cuenta que han salido en los meses pasados algúnos bugs en el Apache, si tu versión es algo vieja asegurate que esté parcheada y si estás usando una versión 1.3.x considera la posibilidad de pasarte a la 2.0.x
 
Estado
Cerrado para nuevas respuestas
Arriba Pie