windows se reinicia automaticamente Tema Solucionado

Foro referente al sistema operativo Windows 7
carlos66
Usuario topedesquiciao
Usuario topedesquiciao
Mensajes: 80
Registrado: 13 Sep 2009, 12:07
Agradecido : 22 veces
Contactar:

windows se reinicia automaticamente

Mensajepor carlos66 » 24 Jun 2012, 23:16

Hola a todos,
Desde esta noche, al minuto de encender mi portátil, me aparece una ventana con un mensaje que dice que windows detectó un error crítico y se reiniciará automáticamente En un minuto. No recuerdo si es textualmente esas palabras, pero básicamente es eso. No puedo hacer nada, enciendo, y en un par de minutos me aparece el.mensaje e inevitablemente se reinicia.

Os pongo en antecedentes. El día anterior el Avast me detectó un troyano del que por desgracia no recuerdo el nombre y que no conseguía eliminar, pues me volvia a aparecer el aviso a los pocos minutos. Intenté eliminarlo con Microsoft security essentials (no se si es el nombre exacto) y desde entonces me aparece lo del reinicio automático. He intentado desinstalar el essentals este pero no me da tiempo a hacerlo antes del reinicio.

¿Alguien sabe como podría solucionarlo? Tengo datos muy importantes en el portáti.
Es un acer 5738 zg, windows 7 32 bits.

Gracias de antemano y saludos

Avatar de Usuario
Dr. James
Usuario topegama
Usuario topegama
Mensajes: 913
Registrado: 20 Jul 2009, 04:55
Ubicación: Guayaquil, Ecuador
Agradecimiento recibido: 48 veces
Contactar:

Re: windows se reinicia automaticamente

Mensajepor Dr. James » 24 Jun 2012, 23:51

Hola: un consejo rápido.

Intenta entrar en Modo Seguro (mientras se inicia el PC presiona repetidamente F8 y selecciona Modo seguro de la lista). Dentro de modo seguro corre el Microsft secury essentials para ver si se soluciona.

Saludos
So you were born, and that was a good day; someday you'll die, and that is a shame.
But somewhere in the between was a life of which we all dream, and nothing and no one will ever take that away.

carlos66
Usuario topedesquiciao
Usuario topedesquiciao
Mensajes: 80
Registrado: 13 Sep 2009, 12:07
Agradecido : 22 veces
Contactar:

Re: windows se reinicia automaticamente

Mensajepor carlos66 » 25 Jun 2012, 07:41

Hola,
En modo seguro también sale el aviso rápidamente y se reinicia, por lo que no me da tiempo a intentar quitarlo con el essentials.

Saludos

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: windows se reinicia automaticamente

Mensajepor Souto » 25 Jun 2012, 10:06

Alguien sabe como podría solucionarlo? Tengo datos muy importantes en el portáti.
Es un acer 5738 zg, windows 7 32 bits.


Hola, en primer lugar "tranquilité" los datos no peligran.
En segundo lugar lo más probable es que se haya dañado el almacén de arranque (el BCD). Repararlo no tiene mayor ciencia y, aún para el caso de que yo me equivoque en el diagnóstico, no se arriesgan ni la instalación ni los datos. Necesitaremos un medio de reparación que puede ser el dvd de Vista, el dvd de Seven o si no tienes ninguno de esos simplemente descargas la ISO de versión de prueba de Windows 8, la grabas como ISO y arrancas con ella.
Lo que tienes que hacer es esto y nada más que esto (al menos de momento)

•bcdedit /export C:\BCD_Backup
•c:
•cd boot
•attrib bcd -s -h -r
•ren c:\boot\bcd bcd.old
•bootrec /RebuildBcd


ejecutados este último comando te detectará tu instalación de Windows, acepta que se agregue al arranque y simplemente cierras esa ventana y das en Reiniciar.


las instrucciones las tienes aquí (no importa que se refiera a otro sistema operativo):

http://support.microsoft.com/kb/927392/es

y si no tienes dvd de Vista o de Seven, el Windows 8 lo tienes aquí:

http://windows.microsoft.com/es-es/windows-8/download



Saludos
Qui dove il mare luccica e tira forte il vento

carlos66
Usuario topedesquiciao
Usuario topedesquiciao
Mensajes: 80
Registrado: 13 Sep 2009, 12:07
Agradecido : 22 veces
Contactar:

Re: windows se reinicia automaticamente

Mensajepor carlos66 » 25 Jun 2012, 20:41

Hola Souto,
Intenté hacer lo que me recomendaste y metí la ISO en un USB, o al menos eso creía (no se si el método es válido). Lo que metí en el USB fue el .exe en lugar de la iso por error. Antes de darme cuenta, accedí a la bios para que iniciara desde USB, lógicamente no hizo nada y volví a dejar que iniciase de forma normal. El caso, y perdonad por enrollarme tanto, es que ahora no me aparece el dichoso mensaje de "Windows se reiniciará en un minuto", de hecho estoy escribiendo desde mi ordenador.

He conseguido desinstalar el Essentials, que es lo que creo que provocaba el error, porque justo al avisarme este programa de que el equipo está en riesgo es cuando saltaba el aviso. Como no he hecho nada, supongo que el problema no se ha solucionado, así que os pido que me recomendéis que hacer ahora. ¿Cómo quito el troyano? Se llama algo así como Sirefef, y he localizado en qué carpeta se encuentra gracias al Essentials, pero no se puede eliminar. Además no quiero provocar otra vez el reinicio automático.

¿Es peligroso este troyano? ¿Cómo puedo solucionar el problema?

EDITO: También tengo bloqueado el Avast, creo que por culpa del troyano. Es decir, ahora mismo no tengo ningún tipo de protección.
Gracias por vuestra ayuda. Saludos

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: windows se reinicia automaticamente

Mensajepor Souto » 25 Jun 2012, 22:26

Saca un log HijackThis ; pero exactamente en la forma en que aquí se indica:

manuales-tutoriales/como-obtener-un-informe-de-hijackthis-en-vista-o-seven-t12460.html

y lo pegas en el foro.
Saludos
Qui dove il mare luccica e tira forte il vento

carlos66
Usuario topedesquiciao
Usuario topedesquiciao
Mensajes: 80
Registrado: 13 Sep 2009, 12:07
Agradecido : 22 veces
Contactar:

Re: windows se reinicia automaticamente

Mensajepor carlos66 » 25 Jun 2012, 22:35

Aquí pego el log del Hijackthis, siguiendo las instrucciones de ese post:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:33:43, on 25/06/2012
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe
C:\Program Files\Zune\ZuneLauncher.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\Carlos\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
C:\Program Files\Spotify\Data\SpotifyWebHelper.exe
C:\Program Files\PDFCreator\PDFCreator.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACA ... spire_5738
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACA ... spire_5738
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {ba5844d2-b2c5-49eb-86f5-248d776a6f08} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GR469A~1.DLL
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -k
O4 - HKLM\..\Run: [EgisTecLiveUpdate] "C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [mwlDaemon] C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKLM\..\Run: [Zune Launcher] "C:\Program Files\Zune\ZuneLauncher.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [NVIDIA driver monitor] c:\users\public\nvsvc32.exe
O4 - HKCU\..\Run: [SkyDrive] "C:\Users\Carlos\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
O4 - HKCU\..\Run: [Spotify Web Helper] "C:\Program Files\Spotify\Data\SpotifyWebHelper.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Servicio de red')
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/Messenger ... E_UNO1.cab
O16 - DPF: {61FA0CB0-0806-46EA-B784-0F843285BA23} (TuentiFotoUploader Control) - http://estaticosak1.tuenti.com/client_a ... .31740.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GRA32A~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files\Nero\Update\NASvc.exe
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 10330 bytes

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: windows se reinicia automaticamente

Mensajepor Souto » 25 Jun 2012, 22:58

En el log no veo nada extraño. Si realmente se trata del Sirefef, no es que sea más peligroso que cualquier otro, lo que sucede es que resulta pesadito de eliminar ya que toca las claves del Registro que importan para iniciar sesión (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems)
Es tarde para mi, si nadie aporta entre tanto algo, mañana te paso indicaciones.



Saludos
Qui dove il mare luccica e tira forte il vento

Avatar de Usuario
helheim
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 5001
Registrado: 20 Abr 2008, 11:38
Agradecido : 24 veces
Agradecimiento recibido: 169 veces
Contactar:

Re: windows se reinicia automaticamente

Mensajepor helheim » 26 Jun 2012, 00:15

Si de verdad estás infectado por Sirefef, PANDA te ofrece una herramienta para su desinfección y te da una serie de instrucciones.

Antes de llevar a cabo todo eso, realiza un PUNTO DE RESTAURACIÓN (aunque la herramienta de Panda te va a crear uno, haz tú también otro manual).

Un saludo.
La experiencia es una llama que alumbra quemando (Benito Pérez Galdós)

carlos66
Usuario topedesquiciao
Usuario topedesquiciao
Mensajes: 80
Registrado: 13 Sep 2009, 12:07
Agradecido : 22 veces
Contactar:

Re: windows se reinicia automaticamente

Mensajepor carlos66 » 26 Jun 2012, 17:32

Hola,
Que tenía el sirefef creo que era seguro, porque ese es el aviso que me daba el Avast.
Hellheim, he utilizado esa herramienta de Panda, al parecer encontró algunos archivos "raros" y desinfectó. Aunque puede que el essentials finalmente eliminase el sirefef puesto que dejó de aparecer el "error crítico". En cualquier caso, suponiendo que ya estoy libre del sirefef, os hago una última consulta. ¿Qué antivirus me recomendáis? ¿Sigo con el Avast?

Un saludo y gracias por vuestra ayuda.
Carlos.


Volver a “Windows 7”

¿Quién está conectado?

Usuarios navegando por este Foro: Google [Bot] y 4 invitados