Para "fermu"

25/10/2004 - 15:50 por Olga | Informe spam
fermu, gracias nuevamente;
He probado despues de abrir tu fichero entrando en la pagina de keir.net/k9.html (que es la que indefectiblemente me "cuelga" el
PC), y sigue colgandomelo.
He buscado el "test.log" con la opción "buscar" y me aparecen DOS, uno está ubicado donde me dijiste (C:\Documents and
Settings\Olga) y el otro en C:\WINDOWS\SYSTEM32
En el tuyo(por la fecha) y después del "cuelgue" pone los siguiente (copiado integro)

10/24/2004 21:15:24 WriteLog: Unable to write to system event log; handle is null
10/24/2004 21:15:24 Se está iniciando el agente de extensión de registro de sucesos de SNMP.

En el otro (por si te dice algo y de hace dos días) pone todo esto:

10/22/2004 00:09:18 WriteLog: Error writing to system event log is 5
10/22/2004 00:09:19 Error en la lectura del registro de sucesos de Registro.

El identificador especificado es 610912. El código devuelto desde ReadEventLog es 31.

10/22/2004 00:09:19 WriteLog: Error writing to system event log is 1717
10/22/2004 00:09:19 Error al colocarse al final del archivo de registro -- no se puede obtener el más antiguo de los registros.

El identificador especificado es 610992. El código devuelto por GetOldestEventLogRecord es 1717.

10/22/2004 00:09:19 WriteLog: Error writing to system event log is 1717
10/22/2004 00:09:19 El archivo de registro no está ubicado al final.

10/22/2004 00:09:19 WriteLog: Error writing to system event log is 1717
10/22/2004 00:09:19 Error el la apertura del archivo de registro de sucesos System. No se va a procesar

el registro. El código devuelto desde OpenEventLog es 1717.

10/22/2004 00:09:19 WriteLog: Error writing to system event log is 1717
10/22/2004 00:09:19 Error el la apertura del archivo de registro de sucesos Application. No se va a procesar

el registro. El código devuelto desde OpenEventLog es 1717.
Perdona fermu, se me olvidaba algo tambien importante.

En el visor de sucesos en este cuelgue hace 2 advertencias de error que dicen:

Origen : Application Error Categoria: Ninguno
id. de Suceso : 1000

Y en la explicación mas abajo:
Aplicacion con errores: teatimer.exe, versión: 1.3.0.12 modulo con error: kernel32.dll, versión 5.1.2600.2180
dirección de error 0x0001 eb 33

Y el otro, todo igual, excepto que el id. de Suceso es el 1001 y que en la explicación pone:
Depósito 127357859 incorrecto.

Saludos


"fermu" <fmrioperez@borrame.terra.es> escribió en el mensaje news:eQfi9tBuEHA.3156@TK2MSFTNGP12.phx.gbl...

Hash: SHA1

Hola Olga, voy respondiendo entre lineas,

Olga wrote:
| La configuracion del router para las vulnerabilidades que me indicas,
las modificamos con las instrucciones que por telefono
| nos dio Ya.com hace bastante tiempo. Tengo confirmado que no puede
acceder nadie mas que mi hijo con un portatil, porque han venido
| amigos de él con su portatil y no han podido acceder a la red.

Me alegra que ya revisases la configuracion de este router. Verás, el
enlace más que para asustarte, es para advertirte de la graves
vulnerabilidades del router que distribuía ya.com. Pero parece ser que
ya habéis ajustado y comprobado estas configuraciones. :-)

| No puedo hacer el test en la pagina que me indicas, porque hoy anda
lenta la pagina o no funciona. Probare mañana.
| En cuanto a revisar la configuración que tengo en mi PC para el
router, necesito una vez mas tu amable ayuda, indicandome donde
| veo/modifico la configuracion, y que parametros debe de tener para que
este correctamente.

Sip, te podría ayudar... pero en principio ignoro la configuracion por
defecto que teneis de este router, ¿accedeis normalmente por wireless?,
¿tienes el router en monopuesto o multipuesto? (presupongo que en
multipuesto), para determinar más a fondo como tienes configurada este
"minired" en tu Pc, desde la linea de comandos de winxp, (cmd.exe)
ejecuta el comando "ipconfig /all" (omite comillas), dejame su salida, a
ver que podemos hacer... :-)

| En caso de que no puedas ayudarme en esto, espero que Ya.com sepa como
tengo que tener configurado su router.
| Y espero que sea esto, porque de verdad, estoy cansada ( y os canso a
vosotros) de tanta busqueda.
| Solo me queda una duda: Si fuera esto, ¿ porqué solo me ocurre el
"cuelgue" en esta pagina y exporadicamente en
| hojas del Word, y en otras paginas y con otros trabajos y funciones
de mi PC no se cuelga ?


A mi también me cabe esa duda, en principio, con lo de "todos tus males
son del router", me refería a que los dos números de suceso que
encabezan este hilo están relacionados con el servicio "SNMP" del
router, y a una deficiente configuración del mismo. Vamós a tratar de
resolver esta incidencia y seguimos analizando el compartamiento de tu
equipo, para ello, me he permitido hacer un sencillo archivo de "proceso
por lotes" que te agregará dos valores al registro. El archivo generará
también un archivo llamado "test.log", en la carpeta que contenga tu
perfil de usuario, por ejemplo, si la carpeta se llamara "olga", el
archivo quedaría almacenado en: "C:\Documents and Settings\olga"
Si agregando estos valores al registro, se siguen produciendo estos
errores en el visor de sucesos, revisa el archivo *.log y posteame su
contenido, podremos ajustar la causa más eficientemente. El contenido
del archivo "CMD" que te adjunto, te lo pego a continuacion, para
ejecutarlo, solo tienes que descargarlo y hacer doble click sobre el.

- pego-
REG add
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SNMP_EVENTS\EventLog\Parameters /v
TraceFilename /t REG_SZ /d "%userprofile%\test.log" /f
REG add
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SNMP_EVENTS\EventLog\Parameters /v
TraceLevel /t REG_DWORD /d 32 /f

Por otro lado, es lógico que te encuentres cansada con este problema y
lo comprendo, pero quizás no hayamos llegado todavía al final, así que
paciencia... ;-). Por mi no te preocupes, a mi no me cansan estas cosas,
todo lo contrario, me encanta, complicarme la vida con fallos y
problemas informaticos, :-), sino probablemente, no postearía ni en
este, ni en ningún grupo. ;-)
Saludos
Fernando M. / Registered Linux User #367696


 

Leer las respuestas

#1 fermu
26/10/2004 - 00:16 | Informe spam
Fue el Lunes, 25 de Octubre de 2004 15:50 cuando Olga escribió:

fermu, gracias nuevamente;
He probado despues de abrir tu fichero entrando en la pagina de
keir.net/k9.html (que es la que indefectiblemente me "cuelga" el PC), y
sigue colgandomelo. He buscado el "test.log" con la opción "buscar" y me
aparecen DOS, uno está ubicado donde me dijiste (C:\Documents and
Settings\Olga) y el otro en C:\WINDOWS\SYSTEM32 En el tuyo(por la fecha) y
después del "cuelgue" pone los siguiente (copiado integro)




Olga, gracias por exponer de forma tan completa esos log's. No obstante, te
diré que no me dicen demasiado, el primero "el mio", lo considero normal,
el segundo, no sé interpretarlo porque ignoro que aplicacion es la que lo
genera. De todas formas, siguen apareciendo los numeros de error (event
id.) que dieron origen a este hilo????

Sobre teatimer, creo que hablamos ya en el hilo primero "se me sigue
clavando". Es del spybot S&D, no le dimos mucha importancia en un principio
pero es muy posible que tenga que ver con los errores que te suceden. Esta
aplicacion, esta encargada de salvaguardar ciertas configuraciones en el
sistema, así como cambios en el registro provocados por la instalación de
malware. Te voy a aconsejar que desactives esta funcionalidad del spybot, y
observes tu sistema, lamentablemente no te puedo dar instrucciones precisas
sobre como hacer esto ya que posteo desde un Linux, y desde aqui no me
puedo instalar ese programa, de todas formas, creo que esto se puede
deshabilitar desde el menu herramientas, deshabilitando la opcion
"residente", hablo de memoria así que sino lo encuentras me lo dices y lo
miro más despacio sobre un windows.

De todas formas, que se cuelgue esa funcionalidad del spybot, tampoco es
normal, así pues, vamos a proceder a revisar los procesos que tienes
cargados en el inicio, para ello vamos a ejecutar hijackthis esto te
generará un log, postea todo ese log, y revisamos que es lo que tienes
ejecundose más detalladamente. Espero tus noticias.

http://www.spychecker.com/program/hijackthis.html
Saludos
Fernando M. / Registered Linux User #367696

Preguntas similares