Seguridad Informática /

Ayuda con reinicio automatico!!

Participa en el tema Ayuda con reinicio automatico!! en el foro Seguridad Informática.
Hola, estoy teniendo problemas para eliminar un archivo que segun mis deducciones, es el que ...

Buscar en este tema:
 
  •  
    #1 Ayuda con reinicio automatico!!
    Hola, estoy teniendo problemas para eliminar un archivo que segun mis deducciones, es el que esta provocando que mi sistema se reinicie automáticamente...Les cuento mas en detalle: estoy teniendo problemas con el dumprep (segun el log del Hijack This, dice dumprep -0k) y una instruccion que dice lo siguiente : O4 - HKLM\..\RunOnce: [WinSideBySideSetupCleanup 3201847] rundll32 sxs.dll,SxspRunDllDeleteDirectory C:\WINDOWS\WinSxS\InstallTemp\3201847

    Cada vez que prendo la PC, salvo en modo a Prueba de Fallos, ésta tarda apenas unos 15 segundos en reiniciarse, mostrandome antes una pantalla azul en la que se alcanza a leer INICIANDO VOLCADO DE MEMORIA.. Recientemente pude eliminar el reinicio automático, pero la PC sigue quedandose en la Pantalla Azul, forzandome a reiniciarla...

    Les comento que hoy fue la primera vez que pude evitar la pantalla de error, pero para hacerlo tuve que ser muuy rapido con el administrador de tareas, cerrando 3 procesos que se fueron abriendo. Por falta de rapidez visual, solo recuerdo 2. Ellos son: hotfix.exe ; SQL 2005.exe

    Aca les dejo el Log del HijackThis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:38:11 a.m., on 02/08/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
    C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Archivos de programa\AGEIA Technologies\TrayIcon.exe
    C:\Archivos de programa\Microsoft IntelliType Pro\type32.exe
    C:\Archivos de programa\Java\jre6\bin\jusched.exe
    D:\Programas\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\Java\jre6\bin\jqs.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    D:\Programas\Hijack This\HijackThis.exe
    C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
    C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    D:\Programas\Spybot - Search & Destroy\SpybotSD.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programas\Adobe\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
    O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
    O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Archivos de programa\Intel Audio Studio\IntelAudioStudio.exe" TRAY
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Archivos de programa\AGEIA Technologies\TrayIcon.exe
    O4 - HKLM\..\Run: [type32] "C:\Archivos de programa\Microsoft IntelliType Pro\type32.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\RunOnce: [WinSideBySideSetupCleanup 3201847] rundll32 sxs.dll,SxspRunDllDeleteDirectory C:\WINDOWS\WinSxS\InstallTemp\3201847
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Programas\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programas\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\LokomotiV!\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    --
    End of file - 5239 bytes

    Por favor si pueden ayudarme estaria muuuy agradecidooo!!!
    Gracias!!
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/seguridad-informatica.47/948722-ayuda-con-reinicio-automatico.html
    | Más
  • #2 Re: Ayuda con reinicio automatico!!

    a. El log está limpio y los síntomas no parecen de una infección:

    1) El dumprep -0k no es un indicio de infección, pero no se qué problema te trae.

    2) El hotfix es una utilidad segura.

    3) el SQL 2005.exe no se que es. Aclaro que el archivo 2005.exe pertenece a una infección, pero no aparece en tu log. Revisá vos este tema


    b. Para borrar la entrada del HJT:

    1) Activá Mostrar todos los archivos y carpetas ocultos y las extensiones: Inicio > Programas > Accesorios > Explorador de Windows y ahí vas a la solapa Herramientas > Opciones de carpeta > Ver:

    - tildá donde dice Mostrar todos los archivos y carpetas ocultos,
    - destildá Ocultar extensiones de archivo para tipo de archivo conocidos,
    luego le das Aplicar y después Aceptar (en ese orden por favor!!!).

    2) Iniciá tu PC en Modo Seguro con acceso a red . Cuando tu PC arranca tenés que apretar F8 en forma sucesiva y te va a aparecer una pantalla negra con letras blancas: elegí la opción Modo Seguro con acceso a red. Luego aparece un mensaje de advertencia al iniciar Windows, dale Aceptar). Si no podés acceder a Modo Seguro con acceso a red, hacelo en modo normal de esta forma (de lo contrario andá al paso 3):

    Inicio ->> Ejecutar ->> tipeá MSCONFIG ->> dale Enter
    a.- Desde la solapa Servicios activa la casilla Ocultar todos los Servicios de Microsoft
    b.- Presioná el botón Deshabilitar todos
    c.- Desde la solapa Inicio presioná el botón Deshabilitar todos
    d.- Presioná los botones en este orden: 1° Aplicar , 2° Aceptar , 3° Reiniciar

    (si elegiste esta opción, al finalizar todos los escaneos volvé a habilitar todo lo que deshabilitaste recién, y reiniciá).


    3) No abras ningún programa hasta terminar.


    4) Borrá la entrada con Fix checked del HJT:

    O4 - HKLM\..\RunOnce: [WinSideBySideSetupCleanup 3201847] rundll32 sxs.dll,SxspRunDllDeleteDirectory C:\WINDOWS\WinSxS\InstallTemp\3201847


    c. Tu PC es muy vulnerable:

    1) Instalá ya mismo el SP3, luego el Winup (como indico en este tema ¿Cómo protejo mi PC?) y después las ultimas actualizaciones desde la fecha del archivo del Winup.

    2) Espero que no uses el IE 6 porque es muy viejo y un colador de malwere. Instalá el 8 si usás el IE, aunque te recomiendo el Firefox.

    3) No tenés un firewall (o tenés el de Windows que no es recomendable). Instalá y configurá el Zone Alarm como indico en este tema ¿Cómo protejo mi PC? .


    Se me acabaron las ideas.

    Saludos!
    Editado por Master.Mind - 25.11.2009 13:45 hs.
    Me gusta este mensaje
  • #3 Re: Ayuda con reinicio automatico!!

    el dumpred es el archivo de volcado de memoria , aparece por cada error. Ademas de lo q ue señalo Mater Mind; recomiendo una comprobacion de errores en el dicso : click derecho en c:/ --- propiedades--- herramientas--- comprobacion de errores en el disco ; tilda las dos opciones y reinicia

    suerte!
    Me gusta este mensaje
  • #4 Re: Ayuda con reinicio automatico!!

    Coincido. Vendría bien un escaneo del disco y después testear las memorias.

    Si tenés problemas para entrar a Windows, revisá el disco así: desde el CD de instalación de Windows entrá a la consola de recuparación y probá poniendo CHKDSK.

    Saludos!
    Me gusta este mensaje
  • #5 Re: Ayuda con reinicio automatico!!

    emm bueno a ver.. lo de borrar la entrada O4 - HKLM\..\RunOnce: [WinSideBySideSetupCleanup 3201847] rundll32 sxs.dll,SxspRunDllDeleteDirectory C:\WINDOWS\WinSxS\InstallTemp\3201847

    ya lo hice facil 10 veces y cuando prendo la PC sigue apareciendo...el problema aparecio una noche q estaba jugando en internet con unos amigos, y como me estaba andando lenta la PC agarre y cerre el Spybot... ya se q fue un terrible error.. seria como cerrar un antivirus.. y no pasaron 5 segundos q la PC se me reinicio..
    Ahora, les cuento que ya no se reinicia mas, aparentemente cuando borre esos procesos que se iniciaron se soluciono, aunque la PC anda algo mas lenta, y me aparece una carpeta con nombre sin sentido (ej 5645ishdai456fsa84iojihgadjfsa4564) con varios archivos dentro, como por ejemplo: sqlcmd.exe
    osql.exe
    msvcr80.dll
    hotfix.exe
    sqldiscoveryapi.dll
    sqlcmd.rll
    entre otros.. no se que seran, pero los escaneo con el AVAST y con el Spybot y no me salta nada..
    Si saben algo de esos archivos o se les ocurre otra idea avisen!
    Gracias!!


    PD:instalare el SP3..y no uso el IE6.. uso Chrome =)
    Me gusta este mensaje
  • #6 Re: Ayuda con reinicio automatico!!

    segui los siguientes pasos:

    1) descarga los siguientes programas


    ---CCleaner: http://www.ccleaner.com

    ---http://atf-cleaner.softonic.com/

    2)Desactivá Restaurar Sistema: vas a Inicio > Configuración > Panel de Control > Sistema > Restaurar Sistema y allí tildás Desactivar Restaurar Sistema

    3)Iniciá tu PC en Modo Seguro (cuando tu PC arranca tenés que apretar F8 al iniciar la pc)

    4)ejecuta ccleaner y limpia archivos temporales y el registro. luego abris ATf cleaner y marcas las opcion "select all" y a continuacion " Empty selected".

    5)reinicia en modo normal y hace un escaneo online con kaspersky : http://www.kaspersky.com/sp/virusscanner GUARDA los resultados y PEGALOS aca

    suerte!!!!
    Me gusta este mensaje


Estadísticas del tema
  • 5 RESPUESTAS
  • 587 VISTAS
  • 3 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB