Cuelgue fantasma

Foro referente al sistema operativo Windows XP
viccergom
Usuario linuxero
Usuario linuxero
Mensajes: 4
Registrado: 03 Oct 2013, 06:16
Contactar:

Cuelgue fantasma

Mensajepor viccergom » 03 Oct 2013, 21:07

Estimados foreros,

Vaya por delante que voy a intentar estar al tanto de lo que vaya saliendo porque creo que ando bastante ducho en problemas relacionados con el inmejorable WXP...
...Pero ahora tengo uno que no consigo resolver:

Posible causa del problema: ADOBE ACROBAT XI (solo posible, juzgadlo vosotros)

Mensajes de error: NINGUNO, ni en pantalla ni en el visor de sucesos.

sintomas: de repente, y habitualmente tras cerrar la ventana del acrobat, pero no siempre, 1-Acrobat ya no se abre de nuevo, 2-Si quiero arrancar Office Word o Excel intentan abrirse, pero pita el sonido de sistema estandar y no llegan a hacerlo, 3-el Task Manager ya no se abre (de hecho, la combinación CTRL-ALT-SUPR deja de funcionar) y 4-habitualmente, fuentes de escritorio, area de notificación e iconos en general se vuelven grandes y en negrita. Y TODO ESTO SIN QUE SALGA UN SOLO MENSAJE DE ERROR NI EL VISOR DE EVENTOS HAYA REGISTRADO PROBLEMA ALGUNO.

La única solución rapida es cerrar el usuario y volver a logearme con el mismo usuario, y funciona hasta que volvemos otra vez con lo mismo.
Lo primero que pensé es en un virus, pero ya lo he descartado tras pasar Avast, Avg y Kaspersky sin que hayan dado positivo alguno.
Lo siguiente que hice es desactivar el servicio ctfmon que a veces es bastante puñetero y no lo necesito porque solo escribo en español y con mi teclado estandar.
Lo siguiente fue desinstalar todo rastro de aplicación Adobe, e instalar exclusivamente el acrobat XI y el flash player.
Y lo último, desactivar el servicio acrotray.exe, que también es bastante invasivo.
Y sigo con el asunto, pero no doy con la solución ¿hay alguna secuencia de casques como esta que responda a un error común? ¿os ha pasado a alguno ésto?

Tengo WXP-32, SP3 sobre un Toshiba Satellite PRO con IE8 como secundario y firefox como primario.

Muchas gracias por leerme, a ver si alguien puede ayudarme
Saludos
Victor

viccergom
Usuario linuxero
Usuario linuxero
Mensajes: 4
Registrado: 03 Oct 2013, 06:16
Contactar:

Re: Cuelgue fantasma

Mensajepor viccergom » 06 Oct 2013, 21:36

En el siguiente link podeis ver lo que ocurre.

http://youtu.be/z4_kjr5qO7c

A ver si alguien me puede dar alguna pista
Saludos
Víctor

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Cuelgue fantasma

Mensajepor Souto » 07 Oct 2013, 12:58

Hola, saca un log y súbelo al foro:
manuales-tutoriales/como-obtener-un-informe-de-hijackthis-en-vista-o-seven-t12460.html

¿qué "edad" aproximada tiene ese disco duro?

saludos
Qui dove il mare luccica e tira forte il vento

viccergom
Usuario linuxero
Usuario linuxero
Mensajes: 4
Registrado: 03 Oct 2013, 06:16
Contactar:

Re: Cuelgue fantasma

Mensajepor viccergom » 07 Oct 2013, 17:53

Souto escribió:Hola, saca un log y súbelo al foro:
manuales-tutoriales/como-obtener-un-informe-de-hijackthis-en-vista-o-seven-t12460.html

¿qué "edad" aproximada tiene ese disco duro?

saludos


Muchas gracias Souto

En cuanto a la antiguedad del disco, la verdad es que tiene muy poca tralla, ya que lo puse nuevo hace no mas de un año, si bien por un tema de una licencia de un software (que no puedo perder), cloné el disco antiguo a este nuevo, de modo que ésta instalación de XP data del año 2006.

Este es el contenido del log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:39:38, on 07/10/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Java\jre7\bin\jqs.exe
C:\Archivos de programa\Google\Update\GoogleUpdate.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SafeSignCertReg.exe
C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Archivos de programa\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe
C:\Archivos de programa\RamBooster 2.0\Rambooster.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Okidata\OKI C3300_3400 Status Monitor\OPSTM030.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre7\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Adobe Acrobat Create PDF Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre7\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\Alwil Software\Avast5\aswWebRepIE.dll
O3 - Toolbar: Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [CertificateRegistration] SafeSignCertReg.exe
O4 - HKLM\..\Run: [avast] "C:\Archivos de programa\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Archivos de programa\Adobe\Acrobat 11.0\Acrobat\Acrotray.exe"
O4 - HKCU\..\Run: [RamBooster] C:\Archivos de programa\RamBooster 2.0\Rambooster.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Anexar a PDF existente - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Anexar destino de vínculo a PDF existente - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convertir a Adobe PDF - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir destino de vínculo a Adobe PDF - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.redabogacia.org
O16 - DPF: {2DAB6EF1-66C3-427C-87CD-8DC448C47EAE} - https://www5.aeat.es/es13/h/tgvicab.cab
O16 - DPF: {48D9E4FD-2FD3-4C69-BAF3-682E9C616815} (SNAE_MSA.MSA) - https://notificaciones.administracion.e ... AE_MSA.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 9426877734
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} - http://h20270.www2.hp.com/ediags/gmn2/i ... ction2.cab
O16 - DPF: {7A252985-D109-46C7-9667-4D30A70006A2} (SIACrypto Class) - http://www.delta.mtas.es/Delta2Web/acti ... ctiveX.dll
O16 - DPF: {947B00D2-962D-4A35-9E48-98EE6A442B41} (OAdedinet Class) - https://www1.agenciatributaria.gob.es/A ... ed1503.cab
O16 - DPF: {B178DBD1-25DF-4187-9BE0-05D123B91B98} (WSCryptoSystem Class) - https://oi.bankia.es/_script/asf/cab/WebSigner2.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} - https://www1.agenciatributaria.gob.es/e ... ctivex.cab
O16 - DPF: {CAFECAFE-0013-0001-0022-ABCDEFABCDEF} (JInitiator 1.3.1.22) - http://ias6.cruzroja.es/forms/jinitiator/jinit.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {E6ACF817-0A85-4EBE-9F0A-096C6488CFEA} (NTR ActiveX 1.1.8) - http://www.inquiero.com/inquiero/mod/se ... 118_28.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Archivos de programa\Archivos comunes\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Servicio de Google Update (gupdate) (gupdate) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Archivos de programa\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Archivos de programa\Archivos comunes\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

--
End of file - 10267 bytes

Avatar de Usuario
helheim
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 5001
Registrado: 20 Abr 2008, 11:38
Agradecido : 24 veces
Agradecimiento recibido: 169 veces
Contactar:

Re: Cuelgue fantasma

Mensajepor helheim » 07 Oct 2013, 19:50

Un poco raro es...

Mira si tienes activa la casilla "Activar modo protegido al iniciar" en el Adobe acrobat y si es así, prueba a desactivarla para ver como se comporta.

MODO PROTEGIDO

Por otro lado veo que tu Avast está muy pero que muy desactualizado.

Un saludo.
La experiencia es una llama que alumbra quemando (Benito Pérez Galdós)

Avatar de Usuario
Camote
Usuario ventanukos
Usuario ventanukos
Mensajes: 333
Registrado: 05 Jun 2010, 18:34
Agradecido : 6 veces
Agradecimiento recibido: 39 veces

Re: Cuelgue fantasma

Mensajepor Camote » 07 Oct 2013, 20:45

Hola,

Parece que está interfiriendo rastros del Acrobat 8.0.
¿Seguro que eliminaste el Adobe Acrobat 8.0???

Un saludo.

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Cuelgue fantasma

Mensajepor Souto » 07 Oct 2013, 22:33

La verdad es que son pocos los datos de que disponemos como para hacer un diagnóstico, pero por otra parte no va a ser posible obtener más.
El log está limpio y por ahí no hay más tela que cortar.

Sin que sirva de precedente voy a discrepar de mis compañeros y amigos helheim y Camote. Yo creo que podríamos estar ante un problema de hard.
En ese sentido apuntan.
1. Un visor de eventos que no se entera
2. Un Ctr+Alt+Supr que no responde
3. Una pérdida de resolución de pantalla brusca y un agotamiento de recursos ( fuentes de escritorio, área de notificación e iconos en general se vuelven grandes y en negrita.)

Hipótesis:
a) Un módulo RAM está fallando. Poco probable (no hay pantalla azul) pero cargando un live de Ubuntu será fácil de determinar
b) Disco duro con errores. Explicaría el cuelgue del sistema, pero no la baja resolución
c) Gráfica que está cascando,probablemente por exceso de temperatura, mala refrigeración por obstrucción en el disipador tras muchos meses de trabajo. No quiero ser aguafiestas pero los signos que tenemos apuntan por ahí

Tal vez cargando un live de Linux se pueda obtener algún dato más.


Saludos
Qui dove il mare luccica e tira forte il vento

viccergom
Usuario linuxero
Usuario linuxero
Mensajes: 4
Registrado: 03 Oct 2013, 06:16
Contactar:

Re: Cuelgue fantasma

Mensajepor viccergom » 10 Oct 2013, 09:35

Gracias a todos,

- Comenzaré con la limpieza completa de todo rastro de productos adobe.
- Continuaré con una herramienta diagnóstico y reparación del HD, por si acaso.
- Pasaré un live de ubuntu para examinar la memoria.
- Desarmaré y limpiaré el marciano por si tuviese polvo y suciedad.
- Revisaré el tema del AVAST.

Y luego os comento.
Nuevamente muchas gracias
Victor


Volver a “Windows XP / X64”

¿Quién está conectado?

Usuarios navegando por este Foro: Bing [Bot] y 6 invitados