Debe estar conectado para participar
Buscar en los foros:


 






Uso de Comodín:
*    coincide cualquier número de caracteres
%    coincide exactamente un caracter

nt/authority/system+apagado

No hay Etiquetas
Entrada
High End Level

eltano06

entradas: 827

17:00 26/01/2007

1

si alguien ya posteo algo parecido, pasenme el post, yo busque pero no en contre nada en este foro.
Mi problema es el siguiente, cuando inicio secion me sale un cartel que dice que se esta apagando el sistema…, se perdera toda la…, el apagado fue iniciado por nt/authority/system, y el proceso c:\windows/system32/services.exe ha finalizado inesperadamente.

escanee, mi sistema con kaspersky, spybot, ad-aware y no salio nada raro. esto desde modo a prueba de fallos. siguiendo en el mismop modo, ejecute msconfig y fui deshabilitando
servicio por servicio, y el que provocaba el fallo era el servicio telefonia. le saque el tilde al servicio, y ahora puedo iniciar secion, navegar.

Este servicio, es necesario? esta es la unica solucion que encontre.

aca dejop el informe de hijackthis

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe
C:\Archivos de programa\HDD Health\HDDHealth.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\DIEGO\Escritorio\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 – BHO: AcroIEHlprObj Class – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 – BHO: (no name) – {53707962-6F74-2D53-2644-206D7942484F} – C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 – BHO: SSVHelper Class – {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} – C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O4 – HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 – HKLM\..\Run: [VTTimer] VTTimer.exe
O4 – HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe"
O4 – HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 – HKCU\..\Run: [HDDHealth] C:\Archivos de programa\HDD Health\HDDHealth.exe -wl
O8 – Extra context menu item: &Clean Traces – C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
O8 – Extra context menu item: &Download with &DAP – C:\Archivos de programa\DAP\dapextie.htm
O8 – Extra context menu item: Download &all with DAP – C:\Archivos de programa\DAP\dapextie2.htm
O8 – Extra context menu item: E&xportar a Microsoft Excel – res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 – Extra 'Tools' menuitem: Consola de Sun Java – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 – Extra button: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Archivos de programa\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Archivos de programa\Messenger\msmsgs.exe
O16 – DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) – http://go.microsoft.com/fwlink/?linkid=39204
O18 – Protocol: livecall – {828030A1-22C1-4009-854F-8E305202313F} – C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 – Protocol: msnim – {828030A1-22C1-4009-854F-8E305202313F} – C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O23 – Service: kavsvc – Kaspersky Lab – C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 – Service: Pml Driver HPZ12 – HP – C:\WINDOWS\system32\HPZipm12.exe
O23 – Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) – Analog Devices, Inc. – C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

Hardcore Extreme Level

Alias_Gaston

entradas: 3957

17:14 26/01/2007

2

emm a mi me suena a una variable del sasser… tenes los antivirus actualizados?
cuando te aparezca ese cartel, desde la linea de comandos escribi shutdown -a para que para el apagado.

Hardcore Extreme Level

hersounds

avellaneda,buenos aires

entradas: 6485

17:26 26/01/2007

3

tambien puede ser el ya antiguo y conocido blaster el cual te hacia aparecer el cartelito que nombras.tenes todos los parches? es service pack 2? contanos en que estado esta ese sistema operativo,mucha gente dice tengo antivirus y jamas lo actualizo mucha gente dice tengo el adaware y la reference list que tienen instalada es del 2004!! asi que contanos amigo en que estado esta esa maquina saludos

Hardcore Extreme Level

Ukyo

.

entradas: 4393

19:35 26/01/2007

4

Poniendo en el buscador del foro "nt authority", saltó en la primera página este thread

http://www.maximotec.com/showthread….t=nt+authority

Hardcore Extreme Level

Chilanpi

entradas: 3553

00:37 27/01/2007

5

Ese problema es re viejo, si no tenés el SP2 del XP, por lo menos activá el Firewall de Windows o instalá otro, con eso logras que no se reinicie. Después instalá los parches correspondientes.

Salu2

High End Level

eltano06

entradas: 827

17:24 28/01/2007

6

tengo xp con sp2, actualizado y el firewall activado. los anti-spyware y antivirus los tengo actualizados.
Desactivando el servicio telefonia no me pasa mas esto, pero se me cierra el explorer.exe de ves en cuando.
Igual voy a hacer una reparacion del so. para limpiar los archivos de sistema.