Cientos de intentos de ejecutar, cargar módulo...

29/10/2008 - 00:21 por ABUELO | Informe spam
Hola, familia:
Tengo CIENTOS de eventos (por ejemplo 24 eventos del PID: 3940, en 7
segundos!!!!), como las muestras que os copio:
28/10/2008 12:51:48 Proceso C:\Archivos de programa\Outlook
Express\msimn.exe (PID: 432): un intento de cargar un módulo nuevo o
modificado fue bloqueado.
28/10/2008 12:53:09 La Protección del equipo no está en ejecución. Le
recomendamos que reactive la protección.
28/10/2008 22:18:31 Proceso C:\WINDOWS\explorer.exe (PID: 0): un intento de
ejecutar proceso como subproceso de otro fue bloqueado.
28/10/2008 22:18:47 Proceso C:\WINDOWS\system32\wuauclt.exe (PID: 4064): un
intento de cargar un módulo nuevo o modificado fue bloqueado.
28/10/2008 22:21:17 Proceso C:\WINDOWS\system32\wuauclt.exe (PID: 1760): un
intento de cargar un módulo nuevo o modificado fue bloqueado.
28/10/2008 22:23:18 Proceso C:\WINDOWS\system32\services.exe (PID: 916):
acción sospechosa. Intento de crear lista de servicios del sistema ejecutados
al arrancar el sistema (key
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\spupdsvc, valor ImagePath,
dato C:\WINDOWS\system32\spupdsvc.exe).
28/10/2008 22:26:13 Proceso C:\Archivos de programa\Microsoft
Office\Office10\WINWORD.EXE (PID: 3940): un intento de cargar un módulo nuevo
o modificado fue bloqueado.
Uso Kaspersky Internet Security y tengo XP pro en un HP xe 4400s. Todo
actualizado al día.
¿Me podéis ayudar, por favor?.
Saludos agradecidos!
ABUELO

Preguntas similare

Leer las respuestas

#6 Aldo Comparini \(gt\)
02/11/2008 - 18:45 | Informe spam
Upppss!! perdon!! mensaje erroneo!!
Arrancas desde CD de instalación y oprimes R, ingresas el Pass si es XP
Profesional yo solo oprimes Enter si es versión Home, ya después ingresas
chkdsk /R
Suerte!!
Saludos!
********************************
Aldo Comparini G
http://www.ecoarqtec.elgratissitio.com
http://usuarios.lycos.es/aldusc/index.html
Guatemala C.A
"Aldo Comparini (gt)" escribió en el mensaje
news:
Intenta haciendo "chkdsk /R" desde la consola de recuperacion (cuando
arranques oprimes F8, luego eliges "Consola de Recuperación de Windows" u
oprimes "R" te pedirá pass de administrador, luego ya estando en la
consola ingresas el comando que te puse al principio de este mensaje)
Si después de esto no se corrige, es posible que tu sistema este "tocado"
y es recomendable una reinstalación
Saludos!
********************************
Aldo Comparini G
http://www.ecoarqtec.elgratissitio.com
http://usuarios.lycos.es/aldusc/index.html
Guatemala C.A
"ABUELO" escribió en el mensaje
news:
Gracias Aldo, hecho, pero me dice que "La protección de archivos no pudo
iniciar la búsqueda de archivos protegidos". Código de error 0x000006ba.
-
Por cierto, igual respuesta con sfc /scannow, que con sfc/scannow.
ABUELO


"Aldo Comparini (gt)" wrote:

Entra a modo seguro Solo Símbolo del Sistema, teclea "sfc /scannow" (sin
las
comillas) para una revisión exhaustiva de los archivos del sistema,
puede
que estén modificados, y con esta herramienta serán restaurados o
reemplazados, según sea el caso..
Saludos!
********************************
Aldo Comparini G
http://www.ecoarqtec.elgratissitio.com
http://usuarios.lycos.es/aldusc/index.html
Guatemala C.A
"ABUELO" escribió en el mensaje
news:
> Gracias Aldo, paso todas las semanas el AV y ya le pasé cuando vi el
> problema.
> También el Ad-Aaware y Windows Defender, Spywareblaster y el MBSA.
> Todo da OK.
> El CCleaner limpió bastante en los C: y D: y el Registro. Nada.
> ¿Algo/alguien mas?.
> Saludos !
> ABUELO
>
>
> "Aldo Comparini (gt)" wrote:
>
>> Posible bicho, ya sea spyware (OE) o troyano (módulos de sistema)
>> Actualiza y corre en "Modo Seguro" (al iniciar oprimes F8, te
>> aparecerá
>> un
>> menú, de allí lo eliges) el antivirus,
>> Ojo con archivos que estén la carpeta Windows,. si están infectados y
>> no
>> es
>> posible repararlos, pasa de ellos, si los borras es posible que
>> Windows
>> ya
>> no arranque.
>> Saludos!
>> ********************************
>> Aldo Comparini G
>> http://www.ecoarqtec.elgratissitio.com
>> http://usuarios.lycos.es/aldusc/index.html
>> Guatemala C.A
>> "ABUELO" escribió en el mensaje
>> news:
>> > Hola, familia:
>> > Tengo CIENTOS de eventos (por ejemplo 24 eventos del PID: 3940, en
>> > 7
>> > segundos!!!!), como las muestras que os copio:
>> > 28/10/2008 12:51:48 Proceso C:\Archivos de programa\Outlook
>> > Express\msimn.exe (PID: 432): un intento de cargar un módulo nuevo
>> > o
>> > modificado fue bloqueado.
>> > 28/10/2008 12:53:09 La Protección del equipo no está en ejecución.
>> > Le
>> > recomendamos que reactive la protección.
>> > 28/10/2008 22:18:31 Proceso C:\WINDOWS\explorer.exe (PID: 0): un
>> > intento
>> > de
>> > ejecutar proceso como subproceso de otro fue bloqueado.
>> > 28/10/2008 22:18:47 Proceso C:\WINDOWS\system32\wuauclt.exe (PID:
>> > 4064):
>> > un
>> > intento de cargar un módulo nuevo o modificado fue bloqueado.
>> > 28/10/2008 22:21:17 Proceso C:\WINDOWS\system32\wuauclt.exe (PID:
>> > 1760):
>> > un
>> > intento de cargar un módulo nuevo o modificado fue bloqueado.
>> > 28/10/2008 22:23:18 Proceso C:\WINDOWS\system32\services.exe (PID:
>> > 916):
>> > acción sospechosa. Intento de crear lista de servicios del sistema
>> > ejecutados
>> > al arrancar el sistema (key
>> > HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\spupdsvc, valor
>> > ImagePath,
>> > dato C:\WINDOWS\system32\spupdsvc.exe).
>> > 28/10/2008 22:26:13 Proceso C:\Archivos de programa\Microsoft
>> > Office\Office10\WINWORD.EXE (PID: 3940): un intento de cargar un
>> > módulo
>> > nuevo
>> > o modificado fue bloqueado.
>> > Uso Kaspersky Internet Security y tengo XP pro en un HP xe 4400s.
>> > Todo
>> > actualizado al día.
>> > ¿Me podéis ayudar, por favor?.
>> > Saludos agradecidos!
>> > ABUELO
>>
>>
>>









Respuesta Responder a este mensaje
#7 ABUELO
02/11/2008 - 19:24 | Informe spam
¿Desde el CD de instalación?: No tengo el del SO de Windows, pues venía
preinstalado (no es pirata).
¿Desde el CD del XP pro?. Le tengo. No recuerdo que tuviese contraseña, pero
miraré.
Creo recordar que el chkdsk lo pasé hace años, pero quizá desde el Inicio -
Ejecutar, ¿no?.
Saludos.
ABUELO


"Aldo Comparini (gt)" wrote:

Upppss!! perdon!! mensaje erroneo!!
Arrancas desde CD de instalación y oprimes R, ingresas el Pass si es XP
Profesional yo solo oprimes Enter si es versión Home, ya después ingresas
chkdsk /R
Suerte!!
Saludos!
********************************
Aldo Comparini G
http://www.ecoarqtec.elgratissitio.com
http://usuarios.lycos.es/aldusc/index.html
Guatemala C.A
"Aldo Comparini (gt)" escribió en el mensaje
news:
> Intenta haciendo "chkdsk /R" desde la consola de recuperacion (cuando
> arranques oprimes F8, luego eliges "Consola de Recuperación de Windows" u
> oprimes "R" te pedirá pass de administrador, luego ya estando en la
> consola ingresas el comando que te puse al principio de este mensaje)
> Si después de esto no se corrige, es posible que tu sistema este "tocado"
> y es recomendable una reinstalación
> Saludos!
> ********************************
> Aldo Comparini G
> http://www.ecoarqtec.elgratissitio.com
> http://usuarios.lycos.es/aldusc/index.html
> Guatemala C.A
> "ABUELO" escribió en el mensaje
> news:
>> Gracias Aldo, hecho, pero me dice que "La protección de archivos no pudo
>> iniciar la búsqueda de archivos protegidos". Código de error 0x000006ba.
>> -
>> Por cierto, igual respuesta con sfc /scannow, que con sfc/scannow.
>> ABUELO
>>
>>
>> "Aldo Comparini (gt)" wrote:
>>
>>> Entra a modo seguro Solo Símbolo del Sistema, teclea "sfc /scannow" (sin
>>> las
>>> comillas) para una revisión exhaustiva de los archivos del sistema,
>>> puede
>>> que estén modificados, y con esta herramienta serán restaurados o
>>> reemplazados, según sea el caso..
>>> Saludos!
>>> ********************************
>>> Aldo Comparini G
>>> http://www.ecoarqtec.elgratissitio.com
>>> http://usuarios.lycos.es/aldusc/index.html
>>> Guatemala C.A
>>> "ABUELO" escribió en el mensaje
>>> news:
>>> > Gracias Aldo, paso todas las semanas el AV y ya le pasé cuando vi el
>>> > problema.
>>> > También el Ad-Aaware y Windows Defender, Spywareblaster y el MBSA.
>>> > Todo da OK.
>>> > El CCleaner limpió bastante en los C: y D: y el Registro. Nada.
>>> > ¿Algo/alguien mas?.
>>> > Saludos !
>>> > ABUELO
>>> >
>>> >
>>> > "Aldo Comparini (gt)" wrote:
>>> >
>>> >> Posible bicho, ya sea spyware (OE) o troyano (módulos de sistema)
>>> >> Actualiza y corre en "Modo Seguro" (al iniciar oprimes F8, te
>>> >> aparecerá
>>> >> un
>>> >> menú, de allí lo eliges) el antivirus,
>>> >> Ojo con archivos que estén la carpeta Windows,. si están infectados y
>>> >> no
>>> >> es
>>> >> posible repararlos, pasa de ellos, si los borras es posible que
>>> >> Windows
>>> >> ya
>>> >> no arranque.
>>> >> Saludos!
>>> >> ********************************
>>> >> Aldo Comparini G
>>> >> http://www.ecoarqtec.elgratissitio.com
>>> >> http://usuarios.lycos.es/aldusc/index.html
>>> >> Guatemala C.A
>>> >> "ABUELO" escribió en el mensaje
>>> >> news:
>>> >> > Hola, familia:
>>> >> > Tengo CIENTOS de eventos (por ejemplo 24 eventos del PID: 3940, en
>>> >> > 7
>>> >> > segundos!!!!), como las muestras que os copio:
>>> >> > 28/10/2008 12:51:48 Proceso C:\Archivos de programa\Outlook
>>> >> > Express\msimn.exe (PID: 432): un intento de cargar un módulo nuevo
>>> >> > o
>>> >> > modificado fue bloqueado.
>>> >> > 28/10/2008 12:53:09 La Protección del equipo no está en ejecución.
>>> >> > Le
>>> >> > recomendamos que reactive la protección.
>>> >> > 28/10/2008 22:18:31 Proceso C:\WINDOWS\explorer.exe (PID: 0): un
>>> >> > intento
>>> >> > de
>>> >> > ejecutar proceso como subproceso de otro fue bloqueado.
>>> >> > 28/10/2008 22:18:47 Proceso C:\WINDOWS\system32\wuauclt.exe (PID:
>>> >> > 4064):
>>> >> > un
>>> >> > intento de cargar un módulo nuevo o modificado fue bloqueado.
>>> >> > 28/10/2008 22:21:17 Proceso C:\WINDOWS\system32\wuauclt.exe (PID:
>>> >> > 1760):
>>> >> > un
>>> >> > intento de cargar un módulo nuevo o modificado fue bloqueado.
>>> >> > 28/10/2008 22:23:18 Proceso C:\WINDOWS\system32\services.exe (PID:
>>> >> > 916):
>>> >> > acción sospechosa. Intento de crear lista de servicios del sistema
>>> >> > ejecutados
>>> >> > al arrancar el sistema (key
>>> >> > HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\spupdsvc, valor
>>> >> > ImagePath,
>>> >> > dato C:\WINDOWS\system32\spupdsvc.exe).
>>> >> > 28/10/2008 22:26:13 Proceso C:\Archivos de programa\Microsoft
>>> >> > Office\Office10\WINWORD.EXE (PID: 3940): un intento de cargar un
>>> >> > módulo
>>> >> > nuevo
>>> >> > o modificado fue bloqueado.
>>> >> > Uso Kaspersky Internet Security y tengo XP pro en un HP xe 4400s.
>>> >> > Todo
>>> >> > actualizado al día.
>>> >> > ¿Me podéis ayudar, por favor?.
>>> >> > Saludos agradecidos!
>>> >> > ABUELO
>>> >>
>>> >>
>>> >>
>>>
>>>
>>>
>
>



Respuesta Responder a este mensaje
#8 Aldo Comparini \(gt\)
02/11/2008 - 20:54 | Informe spam
nop!! recuerda que si lo corres desde la consola del sistema, la utilidad no
podrá reemplazar archivos si estas en sesión, es por eso que se suele correr
al inicio del sistema o desde la consola de recuperación...
Intenta desde el CD de XP PRO, que es el mismo que el de instalación...
Saludos!
********************************
Aldo Comparini G
http://www.ecoarqtec.elgratissitio.com
http://usuarios.lycos.es/aldusc/index.html
Guatemala C.A
"ABUELO" escribió en el mensaje
news:
¿Desde el CD de instalación?: No tengo el del SO de Windows, pues venía
preinstalado (no es pirata).
¿Desde el CD del XP pro?. Le tengo. No recuerdo que tuviese contraseña,
pero
miraré.
Creo recordar que el chkdsk lo pasé hace años, pero quizá desde el
Inicio -
Ejecutar, ¿no?.
Saludos.
ABUELO


"Aldo Comparini (gt)" wrote:

Upppss!! perdon!! mensaje erroneo!!
Arrancas desde CD de instalación y oprimes R, ingresas el Pass si es XP
Profesional yo solo oprimes Enter si es versión Home, ya después ingresas
chkdsk /R
Suerte!!
Saludos!
********************************
Aldo Comparini G
http://www.ecoarqtec.elgratissitio.com
http://usuarios.lycos.es/aldusc/index.html
Guatemala C.A
"Aldo Comparini (gt)" escribió en el mensaje
news:
> Intenta haciendo "chkdsk /R" desde la consola de recuperacion (cuando
> arranques oprimes F8, luego eliges "Consola de Recuperación de Windows"
> u
> oprimes "R" te pedirá pass de administrador, luego ya estando en la
> consola ingresas el comando que te puse al principio de este mensaje)
> Si después de esto no se corrige, es posible que tu sistema este
> "tocado"
> y es recomendable una reinstalación
> Saludos!
> ********************************
> Aldo Comparini G
> http://www.ecoarqtec.elgratissitio.com
> http://usuarios.lycos.es/aldusc/index.html
> Guatemala C.A
> "ABUELO" escribió en el mensaje
> news:
>> Gracias Aldo, hecho, pero me dice que "La protección de archivos no
>> pudo
>> iniciar la búsqueda de archivos protegidos". Código de error
>> 0x000006ba.
>> -
>> Por cierto, igual respuesta con sfc /scannow, que con sfc/scannow.
>> ABUELO
>>
>>
>> "Aldo Comparini (gt)" wrote:
>>
>>> Entra a modo seguro Solo Símbolo del Sistema, teclea "sfc /scannow"
>>> (sin
>>> las
>>> comillas) para una revisión exhaustiva de los archivos del sistema,
>>> puede
>>> que estén modificados, y con esta herramienta serán restaurados o
>>> reemplazados, según sea el caso..
>>> Saludos!
>>> ********************************
>>> Aldo Comparini G
>>> http://www.ecoarqtec.elgratissitio.com
>>> http://usuarios.lycos.es/aldusc/index.html
>>> Guatemala C.A
>>> "ABUELO" escribió en el mensaje
>>> news:
>>> > Gracias Aldo, paso todas las semanas el AV y ya le pasé cuando vi
>>> > el
>>> > problema.
>>> > También el Ad-Aaware y Windows Defender, Spywareblaster y el MBSA.
>>> > Todo da OK.
>>> > El CCleaner limpió bastante en los C: y D: y el Registro. Nada.
>>> > ¿Algo/alguien mas?.
>>> > Saludos !
>>> > ABUELO
>>> >
>>> >
>>> > "Aldo Comparini (gt)" wrote:
>>> >
>>> >> Posible bicho, ya sea spyware (OE) o troyano (módulos de sistema)
>>> >> Actualiza y corre en "Modo Seguro" (al iniciar oprimes F8, te
>>> >> aparecerá
>>> >> un
>>> >> menú, de allí lo eliges) el antivirus,
>>> >> Ojo con archivos que estén la carpeta Windows,. si están
>>> >> infectados y
>>> >> no
>>> >> es
>>> >> posible repararlos, pasa de ellos, si los borras es posible que
>>> >> Windows
>>> >> ya
>>> >> no arranque.
>>> >> Saludos!
>>> >> ********************************
>>> >> Aldo Comparini G
>>> >> http://www.ecoarqtec.elgratissitio.com
>>> >> http://usuarios.lycos.es/aldusc/index.html
>>> >> Guatemala C.A
>>> >> "ABUELO" escribió en el mensaje
>>> >> news:
>>> >> > Hola, familia:
>>> >> > Tengo CIENTOS de eventos (por ejemplo 24 eventos del PID: 3940,
>>> >> > en
>>> >> > 7
>>> >> > segundos!!!!), como las muestras que os copio:
>>> >> > 28/10/2008 12:51:48 Proceso C:\Archivos de programa\Outlook
>>> >> > Express\msimn.exe (PID: 432): un intento de cargar un módulo
>>> >> > nuevo
>>> >> > o
>>> >> > modificado fue bloqueado.
>>> >> > 28/10/2008 12:53:09 La Protección del equipo no está en
>>> >> > ejecución.
>>> >> > Le
>>> >> > recomendamos que reactive la protección.
>>> >> > 28/10/2008 22:18:31 Proceso C:\WINDOWS\explorer.exe (PID: 0): un
>>> >> > intento
>>> >> > de
>>> >> > ejecutar proceso como subproceso de otro fue bloqueado.
>>> >> > 28/10/2008 22:18:47 Proceso C:\WINDOWS\system32\wuauclt.exe
>>> >> > (PID:
>>> >> > 4064):
>>> >> > un
>>> >> > intento de cargar un módulo nuevo o modificado fue bloqueado.
>>> >> > 28/10/2008 22:21:17 Proceso C:\WINDOWS\system32\wuauclt.exe
>>> >> > (PID:
>>> >> > 1760):
>>> >> > un
>>> >> > intento de cargar un módulo nuevo o modificado fue bloqueado.
>>> >> > 28/10/2008 22:23:18 Proceso C:\WINDOWS\system32\services.exe
>>> >> > (PID:
>>> >> > 916):
>>> >> > acción sospechosa. Intento de crear lista de servicios del
>>> >> > sistema
>>> >> > ejecutados
>>> >> > al arrancar el sistema (key
>>> >> > HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\spupdsvc, valor
>>> >> > ImagePath,
>>> >> > dato C:\WINDOWS\system32\spupdsvc.exe).
>>> >> > 28/10/2008 22:26:13 Proceso C:\Archivos de programa\Microsoft
>>> >> > Office\Office10\WINWORD.EXE (PID: 3940): un intento de cargar un
>>> >> > módulo
>>> >> > nuevo
>>> >> > o modificado fue bloqueado.
>>> >> > Uso Kaspersky Internet Security y tengo XP pro en un HP xe
>>> >> > 4400s.
>>> >> > Todo
>>> >> > actualizado al día.
>>> >> > ¿Me podéis ayudar, por favor?.
>>> >> > Saludos agradecidos!
>>> >> > ABUELO
>>> >>
>>> >>
>>> >>
>>>
>>>
>>>
>
>



Respuesta Responder a este mensaje
#9 ABUELO
02/11/2008 - 22:49 | Informe spam
He tenido dos pantallazos negros casi seguidos y he salido del apuro vía
Propiedades del Escritorio...
-
Acabo de ejecutar Chckdsk desde Mi PC, siguiendo el artículo 315265; ha
terminado los 5 pasos y no me ha dado un informe..., simplemente que lo había
hecho.
Mañana intentaré lo mismo en Modo seguro, a no ser que la reparación no sea
efectiva si no se reinicializa después.
Ya te contaré y muchas gracias por tu persistencia.
PD. ¿Tiene el mismo efecto reinicializar que apagar y encender? (por ejemplo
cuando se instalan actualizaciones o se hacen cambios que piden
reinicializar).
ABUELO


"Aldo Comparini (gt)" wrote:

nop!! recuerda que si lo corres desde la consola del sistema, la utilidad no
podrá reemplazar archivos si estas en sesión, es por eso que se suele correr
al inicio del sistema o desde la consola de recuperación...
Intenta desde el CD de XP PRO, que es el mismo que el de instalación...
Saludos!
********************************
Aldo Comparini G
http://www.ecoarqtec.elgratissitio.com
http://usuarios.lycos.es/aldusc/index.html
Guatemala C.A
"ABUELO" escribió en el mensaje
news:
> ¿Desde el CD de instalación?: No tengo el del SO de Windows, pues venía
> preinstalado (no es pirata).
> ¿Desde el CD del XP pro?. Le tengo. No recuerdo que tuviese contraseña,
> pero
> miraré.
> Creo recordar que el chkdsk lo pasé hace años, pero quizá desde el
> Inicio -
> Ejecutar, ¿no?.
> Saludos.
> ABUELO
>
>
> "Aldo Comparini (gt)" wrote:
>
>> Upppss!! perdon!! mensaje erroneo!!
>> Arrancas desde CD de instalación y oprimes R, ingresas el Pass si es XP
>> Profesional yo solo oprimes Enter si es versión Home, ya después ingresas
>> chkdsk /R
>> Suerte!!
>> Saludos!
>> ********************************
>> Aldo Comparini G
>> http://www.ecoarqtec.elgratissitio.com
>> http://usuarios.lycos.es/aldusc/index.html
>> Guatemala C.A
>> "Aldo Comparini (gt)" escribió en el mensaje
>> news:
>> > Intenta haciendo "chkdsk /R" desde la consola de recuperacion (cuando
>> > arranques oprimes F8, luego eliges "Consola de Recuperación de Windows"
>> > u
>> > oprimes "R" te pedirá pass de administrador, luego ya estando en la
>> > consola ingresas el comando que te puse al principio de este mensaje)
>> > Si después de esto no se corrige, es posible que tu sistema este
>> > "tocado"
>> > y es recomendable una reinstalación
>> > Saludos!
>> > ********************************
>> > Aldo Comparini G
>> > http://www.ecoarqtec.elgratissitio.com
>> > http://usuarios.lycos.es/aldusc/index.html
>> > Guatemala C.A
>> > "ABUELO" escribió en el mensaje
>> > news:
>> >> Gracias Aldo, hecho, pero me dice que "La protección de archivos no
>> >> pudo
>> >> iniciar la búsqueda de archivos protegidos". Código de error
>> >> 0x000006ba.
>> >> -
>> >> Por cierto, igual respuesta con sfc /scannow, que con sfc/scannow.
>> >> ABUELO
>> >>
>> >>
>> >> "Aldo Comparini (gt)" wrote:
>> >>
>> >>> Entra a modo seguro Solo Símbolo del Sistema, teclea "sfc /scannow"
>> >>> (sin
>> >>> las
>> >>> comillas) para una revisión exhaustiva de los archivos del sistema,
>> >>> puede
>> >>> que estén modificados, y con esta herramienta serán restaurados o
>> >>> reemplazados, según sea el caso..
>> >>> Saludos!
>> >>> ********************************
>> >>> Aldo Comparini G
>> >>> http://www.ecoarqtec.elgratissitio.com
>> >>> http://usuarios.lycos.es/aldusc/index.html
>> >>> Guatemala C.A
>> >>> "ABUELO" escribió en el mensaje
>> >>> news:
>> >>> > Gracias Aldo, paso todas las semanas el AV y ya le pasé cuando vi
>> >>> > el
>> >>> > problema.
>> >>> > También el Ad-Aaware y Windows Defender, Spywareblaster y el MBSA.
>> >>> > Todo da OK.
>> >>> > El CCleaner limpió bastante en los C: y D: y el Registro. Nada.
>> >>> > ¿Algo/alguien mas?.
>> >>> > Saludos !
>> >>> > ABUELO
>> >>> >
>> >>> >
>> >>> > "Aldo Comparini (gt)" wrote:
>> >>> >
>> >>> >> Posible bicho, ya sea spyware (OE) o troyano (módulos de sistema)
>> >>> >> Actualiza y corre en "Modo Seguro" (al iniciar oprimes F8, te
>> >>> >> aparecerá
>> >>> >> un
>> >>> >> menú, de allí lo eliges) el antivirus,
>> >>> >> Ojo con archivos que estén la carpeta Windows,. si están
>> >>> >> infectados y
>> >>> >> no
>> >>> >> es
>> >>> >> posible repararlos, pasa de ellos, si los borras es posible que
>> >>> >> Windows
>> >>> >> ya
>> >>> >> no arranque.
>> >>> >> Saludos!
>> >>> >> ********************************
>> >>> >> Aldo Comparini G
>> >>> >> http://www.ecoarqtec.elgratissitio.com
>> >>> >> http://usuarios.lycos.es/aldusc/index.html
>> >>> >> Guatemala C.A
>> >>> >> "ABUELO" escribió en el mensaje
>> >>> >> news:
>> >>> >> > Hola, familia:
>> >>> >> > Tengo CIENTOS de eventos (por ejemplo 24 eventos del PID: 3940,
>> >>> >> > en
>> >>> >> > 7
>> >>> >> > segundos!!!!), como las muestras que os copio:
>> >>> >> > 28/10/2008 12:51:48 Proceso C:\Archivos de programa\Outlook
>> >>> >> > Express\msimn.exe (PID: 432): un intento de cargar un módulo
>> >>> >> > nuevo
>> >>> >> > o
>> >>> >> > modificado fue bloqueado.
>> >>> >> > 28/10/2008 12:53:09 La Protección del equipo no está en
>> >>> >> > ejecución.
>> >>> >> > Le
>> >>> >> > recomendamos que reactive la protección.
>> >>> >> > 28/10/2008 22:18:31 Proceso C:\WINDOWS\explorer.exe (PID: 0): un
>> >>> >> > intento
>> >>> >> > de
>> >>> >> > ejecutar proceso como subproceso de otro fue bloqueado.
>> >>> >> > 28/10/2008 22:18:47 Proceso C:\WINDOWS\system32\wuauclt.exe
>> >>> >> > (PID:
>> >>> >> > 4064):
>> >>> >> > un
>> >>> >> > intento de cargar un módulo nuevo o modificado fue bloqueado.
>> >>> >> > 28/10/2008 22:21:17 Proceso C:\WINDOWS\system32\wuauclt.exe
>> >>> >> > (PID:
>> >>> >> > 1760):
>> >>> >> > un
>> >>> >> > intento de cargar un módulo nuevo o modificado fue bloqueado.
>> >>> >> > 28/10/2008 22:23:18 Proceso C:\WINDOWS\system32\services.exe
>> >>> >> > (PID:
>> >>> >> > 916):
>> >>> >> > acción sospechosa. Intento de crear lista de servicios del
>> >>> >> > sistema
>> >>> >> > ejecutados
>> >>> >> > al arrancar el sistema (key
>> >>> >> > HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\spupdsvc, valor
>> >>> >> > ImagePath,
>> >>> >> > dato C:\WINDOWS\system32\spupdsvc.exe).
>> >>> >> > 28/10/2008 22:26:13 Proceso C:\Archivos de programa\Microsoft
>> >>> >> > Office\Office10\WINWORD.EXE (PID: 3940): un intento de cargar un
>> >>> >> > módulo
>> >>> >> > nuevo
>> >>> >> > o modificado fue bloqueado.
>> >>> >> > Uso Kaspersky Internet Security y tengo XP pro en un HP xe
>> >>> >> > 4400s.
>> >>> >> > Todo
>> >>> >> > actualizado al día.
>> >>> >> > ¿Me podéis ayudar, por favor?.
>> >>> >> > Saludos agradecidos!
>> >>> >> > ABUELO
>> >>> >>
>> >>> >>
>> >>> >>
>> >>>
>> >>>
>> >>>
>> >
>> >
>>
>>
>>



Respuesta Responder a este mensaje
#10 Aldo Comparini \(gt\)
02/11/2008 - 23:36 | Informe spam
Sip tienen el mismo efecto, se hace para actualizar librerías o archivos que
estando en sesión, están siendo usadas, es por eso que cuando reinicias
después de actualizar o reparar suele tardar un poco mas el arranque..
Saludos!
********************************
Aldo Comparini G
http://www.ecoarqtec.elgratissitio.com
http://usuarios.lycos.es/aldusc/index.html
Guatemala C.A
"ABUELO" escribió en el mensaje
news:
He tenido dos pantallazos negros casi seguidos y he salido del apuro vía
Propiedades del Escritorio...
-
Acabo de ejecutar Chckdsk desde Mi PC, siguiendo el artículo 315265; ha
terminado los 5 pasos y no me ha dado un informe..., simplemente que lo
había
hecho.
Mañana intentaré lo mismo en Modo seguro, a no ser que la reparación no
sea
efectiva si no se reinicializa después.
Ya te contaré y muchas gracias por tu persistencia.
PD. ¿Tiene el mismo efecto reinicializar que apagar y encender? (por
ejemplo
cuando se instalan actualizaciones o se hacen cambios que piden
reinicializar).
ABUELO


"Aldo Comparini (gt)" wrote:

nop!! recuerda que si lo corres desde la consola del sistema, la utilidad
no
podrá reemplazar archivos si estas en sesión, es por eso que se suele
correr
al inicio del sistema o desde la consola de recuperación...
Intenta desde el CD de XP PRO, que es el mismo que el de instalación...
Saludos!
********************************
Aldo Comparini G
http://www.ecoarqtec.elgratissitio.com
http://usuarios.lycos.es/aldusc/index.html
Guatemala C.A
"ABUELO" escribió en el mensaje
news:
> ¿Desde el CD de instalación?: No tengo el del SO de Windows, pues venía
> preinstalado (no es pirata).
> ¿Desde el CD del XP pro?. Le tengo. No recuerdo que tuviese contraseña,
> pero
> miraré.
> Creo recordar que el chkdsk lo pasé hace años, pero quizá desde el
> Inicio -
> Ejecutar, ¿no?.
> Saludos.
> ABUELO
>
>
> "Aldo Comparini (gt)" wrote:
>
>> Upppss!! perdon!! mensaje erroneo!!
>> Arrancas desde CD de instalación y oprimes R, ingresas el Pass si es
>> XP
>> Profesional yo solo oprimes Enter si es versión Home, ya después
>> ingresas
>> chkdsk /R
>> Suerte!!
>> Saludos!
>> ********************************
>> Aldo Comparini G
>> http://www.ecoarqtec.elgratissitio.com
>> http://usuarios.lycos.es/aldusc/index.html
>> Guatemala C.A
>> "Aldo Comparini (gt)" escribió en el
>> mensaje
>> news:
>> > Intenta haciendo "chkdsk /R" desde la consola de recuperacion
>> > (cuando
>> > arranques oprimes F8, luego eliges "Consola de Recuperación de
>> > Windows"
>> > u
>> > oprimes "R" te pedirá pass de administrador, luego ya estando en la
>> > consola ingresas el comando que te puse al principio de este
>> > mensaje)
>> > Si después de esto no se corrige, es posible que tu sistema este
>> > "tocado"
>> > y es recomendable una reinstalación
>> > Saludos!
>> > ********************************
>> > Aldo Comparini G
>> > http://www.ecoarqtec.elgratissitio.com
>> > http://usuarios.lycos.es/aldusc/index.html
>> > Guatemala C.A
>> > "ABUELO" escribió en el mensaje
>> > news:
>> >> Gracias Aldo, hecho, pero me dice que "La protección de archivos no
>> >> pudo
>> >> iniciar la búsqueda de archivos protegidos". Código de error
>> >> 0x000006ba.
>> >> -
>> >> Por cierto, igual respuesta con sfc /scannow, que con sfc/scannow.
>> >> ABUELO
>> >>
>> >>
>> >> "Aldo Comparini (gt)" wrote:
>> >>
>> >>> Entra a modo seguro Solo Símbolo del Sistema, teclea "sfc
>> >>> /scannow"
>> >>> (sin
>> >>> las
>> >>> comillas) para una revisión exhaustiva de los archivos del
>> >>> sistema,
>> >>> puede
>> >>> que estén modificados, y con esta herramienta serán restaurados o
>> >>> reemplazados, según sea el caso..
>> >>> Saludos!
>> >>> ********************************
>> >>> Aldo Comparini G
>> >>> http://www.ecoarqtec.elgratissitio.com
>> >>> http://usuarios.lycos.es/aldusc/index.html
>> >>> Guatemala C.A
>> >>> "ABUELO" escribió en el mensaje
>> >>> news:
>> >>> > Gracias Aldo, paso todas las semanas el AV y ya le pasé cuando
>> >>> > vi
>> >>> > el
>> >>> > problema.
>> >>> > También el Ad-Aaware y Windows Defender, Spywareblaster y el
>> >>> > MBSA.
>> >>> > Todo da OK.
>> >>> > El CCleaner limpió bastante en los C: y D: y el Registro. Nada.
>> >>> > ¿Algo/alguien mas?.
>> >>> > Saludos !
>> >>> > ABUELO
>> >>> >
>> >>> >
>> >>> > "Aldo Comparini (gt)" wrote:
>> >>> >
>> >>> >> Posible bicho, ya sea spyware (OE) o troyano (módulos de
>> >>> >> sistema)
>> >>> >> Actualiza y corre en "Modo Seguro" (al iniciar oprimes F8, te
>> >>> >> aparecerá
>> >>> >> un
>> >>> >> menú, de allí lo eliges) el antivirus,
>> >>> >> Ojo con archivos que estén la carpeta Windows,. si están
>> >>> >> infectados y
>> >>> >> no
>> >>> >> es
>> >>> >> posible repararlos, pasa de ellos, si los borras es posible que
>> >>> >> Windows
>> >>> >> ya
>> >>> >> no arranque.
>> >>> >> Saludos!
>> >>> >> ********************************
>> >>> >> Aldo Comparini G
>> >>> >> http://www.ecoarqtec.elgratissitio.com
>> >>> >> http://usuarios.lycos.es/aldusc/index.html
>> >>> >> Guatemala C.A
>> >>> >> "ABUELO" escribió en el
>> >>> >> mensaje
>> >>> >> news:
>> >>> >> > Hola, familia:
>> >>> >> > Tengo CIENTOS de eventos (por ejemplo 24 eventos del PID:
>> >>> >> > 3940,
>> >>> >> > en
>> >>> >> > 7
>> >>> >> > segundos!!!!), como las muestras que os copio:
>> >>> >> > 28/10/2008 12:51:48 Proceso C:\Archivos de programa\Outlook
>> >>> >> > Express\msimn.exe (PID: 432): un intento de cargar un módulo
>> >>> >> > nuevo
>> >>> >> > o
>> >>> >> > modificado fue bloqueado.
>> >>> >> > 28/10/2008 12:53:09 La Protección del equipo no está en
>> >>> >> > ejecución.
>> >>> >> > Le
>> >>> >> > recomendamos que reactive la protección.
>> >>> >> > 28/10/2008 22:18:31 Proceso C:\WINDOWS\explorer.exe (PID: 0):
>> >>> >> > un
>> >>> >> > intento
>> >>> >> > de
>> >>> >> > ejecutar proceso como subproceso de otro fue bloqueado.
>> >>> >> > 28/10/2008 22:18:47 Proceso C:\WINDOWS\system32\wuauclt.exe
>> >>> >> > (PID:
>> >>> >> > 4064):
>> >>> >> > un
>> >>> >> > intento de cargar un módulo nuevo o modificado fue bloqueado.
>> >>> >> > 28/10/2008 22:21:17 Proceso C:\WINDOWS\system32\wuauclt.exe
>> >>> >> > (PID:
>> >>> >> > 1760):
>> >>> >> > un
>> >>> >> > intento de cargar un módulo nuevo o modificado fue bloqueado.
>> >>> >> > 28/10/2008 22:23:18 Proceso C:\WINDOWS\system32\services.exe
>> >>> >> > (PID:
>> >>> >> > 916):
>> >>> >> > acción sospechosa. Intento de crear lista de servicios del
>> >>> >> > sistema
>> >>> >> > ejecutados
>> >>> >> > al arrancar el sistema (key
>> >>> >> > HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\spupdsvc,
>> >>> >> > valor
>> >>> >> > ImagePath,
>> >>> >> > dato C:\WINDOWS\system32\spupdsvc.exe).
>> >>> >> > 28/10/2008 22:26:13 Proceso C:\Archivos de programa\Microsoft
>> >>> >> > Office\Office10\WINWORD.EXE (PID: 3940): un intento de cargar
>> >>> >> > un
>> >>> >> > módulo
>> >>> >> > nuevo
>> >>> >> > o modificado fue bloqueado.
>> >>> >> > Uso Kaspersky Internet Security y tengo XP pro en un HP xe
>> >>> >> > 4400s.
>> >>> >> > Todo
>> >>> >> > actualizado al día.
>> >>> >> > ¿Me podéis ayudar, por favor?.
>> >>> >> > Saludos agradecidos!
>> >>> >> > ABUELO
>> >>> >>
>> >>> >>
>> >>> >>
>> >>>
>> >>>
>> >>>
>> >
>> >
>>
>>
>>



Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida