Mi computadora vuelve a la pantalla de iniciar secion

Iniciado por MartyMcfly, 9 Septiembre 2010, 07:08 AM

0 Miembros y 1 Visitante están viendo este tema.

MartyMcfly

Hola a todos
Bueno lo que pasa es que al momento de iniciar secion despues de escribir mi contraseña medio carga lo del escritorio por un momento y en la esquina inferior izquierda aparece una como ventanita escondida y de repente vuleve a regresar a la pantalla de iniciar secion, tengo windows vista, escane con antivirus para saber si tengo virus o no y pues no tengo virus , al igual tengo un antivirusque no conozco muy bien es el Microsoft Security essentials pero la verdad confie en el por que me detecto virus que el norton no, bueno ademas de ese escaneo fui a ver en panda scan online para escanear con este pero tampoco me e arrojo un virus solo uno que estaba latente pero lo borre.
Esto ya me habia pasado y pues opte por restaurar sistema a una fecha donde todo estaba bien, volvi a escanear  use el ccleaner y todo parecia estar perfecto hasta despues de unos dias volvio este mal
n se que hacer me jode que pase esto no me gustaria tener que volver a modo a prueba de fallos para regresarla a otra fecha en el pasado
help i need somebody

Roy-Mustang

Pon un log de hijacthis, eso seria lo mejor de momento, eso si todavia puedes entrar.

Un Saludo

MartyMcfly

Cita de: Roy-Mustang en 10 Septiembre 2010, 03:41 AM
Pon un log de hijacthis, eso seria lo mejor de momento, eso si todavia puedes entrar.

Un Saludo
y como hago eso??? lol perdon es que sy nuevo en este foro

[L]ord [R]NA

creo que se te podria ayudar de una manera mas rapida en el sub-foro de windows, debido a que no tiene que ver con un problema de seguridad. Solicita a uno de los moderadores de este sub-foro que lo muevan.

NSaneBMX

Intenta en modo a prueba de Fallos y revisa los programas que se ejecutan con el inicio de Windows. Aunque viendo la posibilidad de que se ejecute en el inicio, creo que tampoco podrias iniciar en modo a prueba de Fallos..

Intenta y nos cuentas..
ASUS Sabertooth 990FX R2.0, FX8350, Cooler Master Hyper N620, Sapphire Radeon R9 290 4Gb, 8Gb RAM 1600mhz, 2TB SATA III RAID, 1TB SATA III, Thermaltake 750W.

Randomize

Cita de: MartyMcfly en 23 Septiembre 2010, 18:11 PM
Cita de: Roy-Mustang en 10 Septiembre 2010, 03:41 AM
Pon un log de hijacthis, eso seria lo mejor de momento, eso si todavia puedes entrar.

Un Saludo
y como hago eso??? lol perdon es que sy nuevo en este foro

Necesitas bajarte un soft llamado HijackThis, si lo manejas un poco verás la capacidad de hacer un log, le haces un copy and paste y lo pones aquí mismo, aunque los logs del hijack vayan todos en el subforo de seguridad  ;)

Un saludo.


MartyMcfly

Gracias por sus respuestas os agradezco   ::)
perdon por la demora
Aqui el hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:00:39 p.m., on 02/10/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18498)
Boot mode: Safe mode with network support

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Taskmgr.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_mx&c=81&bd=Pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_mx&c=81&bd=Pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=es_mx&c=81&bd=Pavilion&pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=Userinit = %sysdir%\userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\ASUS\ASUS Remote\ASUS_IRAppl.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [DPService] "C:\Program Files\HP\DVDPlay\DPService.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [PCM_MUI] "C:\Program Files\CyberLink\PowerCinema\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerCinema" Update
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [MSSE] "c:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30618)" -"http://get.adobe.com/es/shockwave/thankyou/activex/?installer=Shockwave_11.5.6.606_English_for_Win_Slim_ActiveX&d=Google_Toolbar_6.3"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')
O4 - Startup: scand.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://c:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5554DCB0-700B-498D-9B58-4E40E5814405} (RSClientPrint 2008 Class) - http://www.solicitudpronabes.sep.gob.mx/Reserved.ReportViewerWebControl.axd?ReportSession=qryzfw45owobb3nlojwh1orb&ControlID=42166c2967a1471bb17ca7cf7805ec47&Culture=2058&UICulture=2058&ReportStack=1&OpType=PrintCab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263174851333
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - AppInit_DLLs:  C:\Users\Force\AppData\Roaming\CYBERL~1\DLLDLL~1\msftldr.dll
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 6999 bytes

Randomize

No he visto nada fuera de lo usual.

Virus no es, spyware parece que tampoco, vuelve tras un periodo de tiempo... Me inclino a pensar que tengas un malware de tipo gusano y éste es mal asunto.

Los gusanos realizan modificaciones en el sistema sin poder ser reversibles, es decir, que la restauración del sistema poco vale para solventar el asunto.

Más de uno los hemos tenido y la solución no es del agrado de cualquiera, pasa por salvar datos, realizar un low level format y reinstalar el sistema, y por ésto hemos pasado todos.

Siento darte malas noticias.


MartyMcfly

Muchas gracias , bueno pues si lo mejor seria eso ya que eh intentado desde volver en el tiempo , incluso intentar arreglarlo con los ficheros de userinit y pues nada.
Ultimamente no eh instalado actualzaciones de vista y pues ayer instale algunas y parece que este problema ya no esta??? Tu crees
Bueno intentare usar mi computadora un poco mas esta semana para checar si este problema desaparecio o tendre que usar la alternativa que me has dicho
ya que creo que hay problemas con otros registros como el 0xc0000142

Os tendre al tanto de lo que pasa

MartyMcfly

NO solo fue momentaneo pasaron 3 dias y pues solo fue momentaneo, que  tonteria parecia averse quitado solo por instalar actalizaciones pero no tendre que hacer l qu me dijo Randomize , aunque solo me queda la duda de que pasa si no hago nada?