locked
Visor de eventos - Capacidad de respuesta del sistema - Error crítico y advertencia RRS feed

  • Pregunta

  • Hola a todos:

    Gracias anticipadas por vuestra ayuda. Desde hace unos diez días el ordenador tarda horrores en iniciarse. Diría que casi una hora. Tengo Vista Home Basic y 4 GB de Memoria. He pensado inicialmente en un virus y he bajado y pasado varias herramientas spyware. Algo detecta, pero la cosa sigue igual. Cuando le doy al Administrador de Tareas, en pleno proceso de cuelgue del ordenador, la CPU está al 100% y el ordenador que arde. Cuando empieza a funcionar decentemente, pasada una hora aproximadamente, el porcentaje baja. Estoy ahora en ese bendito momento para poder escribiros. En el Visor de Eventos me he encontrado con lo siguiente, que os pego, rogándoos encarecidamente vuestra ayuda, advirtiéndoos que cualquier consejo debería ser en formato 'Barrio Sésamo' para que un profano de la informática pueda entenderlo. Gracias mil y Feliz Lunes de Pascua.

     

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         05/04/2010 09:33:42
    Id. del evento:400
    Categoría de la tarea:Supervisión del rendimiento de sistema
    Nivel:         Crítico
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Información acerca del evento de supervisión del rendimiento del sistema:
         Escenario   : Capacidad de respuesta del sistema
         Resultado del análisis : El análisis no se puede realizar a la hora indicada. Esto puede indicar un posible error grave de rendimiento.
         Hora del incidente (UTC) : 05/04/2010 07:31:23
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>400</EventID>
        <Version>1</Version>
        <Level>1</Level>
        <Task>4005</Task>
        <Opcode>37</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-05T07:33:42.737Z" />
        <EventRecordID>3063</EventRecordID>
        <Correlation ActivityID="{00000000-9B8C-0001-EDBC-115B91D4CA01}" />
        <Execution ProcessID="1744" ThreadID="340" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="ShellScenarioStartTime">2010-04-05T07:31:23.800Z</Data>
        <Data Name="ShellScenarioEndTime">2010-04-05T07:31:28.800Z</Data>
        <Data Name="ShellSubScenario">1</Data>
        <Data Name="ShellScenarioDuration">5000</Data>
        <Data Name="ShellRootCauseBits">0</Data>
        <Data Name="ShellAnalysisResult">2</Data>
        <Data Name="ShellDegradationType">1</Data>
        <Data Name="ShellTsVersion">1</Data>
        <Data Name="ShellMachineUpTimeHours">0</Data>
        <Data Name="ShellMachineSleepPattern">0</Data>
      </EventData>
    </Event>

     

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         05/04/2010 09:32:15
    Id. del evento:101
    Categoría de la tarea:Supervisión de rendimiento del arranque
    Nivel:         Advertencia
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Esta aplicación tardó más de lo normal en iniciarse, por lo que se degradó el rendimiento en el proceso de inicio del sistema:
         Nombre de archivo  : explorer.exe
         Nombre descriptivo  : Explorador de Windows
         Versión    : 6.0.6000.16386 (vista_rtm.061101-2205)
         Tiempo total   : 5827ms
         Tiempo de degradación : 4779ms
         Hora del incidente (UTC) : 05/04/2010 07:26:49
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>101</EventID>
        <Version>1</Version>
        <Level>3</Level>
        <Task>4002</Task>
        <Opcode>33</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-05T07:32:15.293Z" />
        <EventRecordID>3060</EventRecordID>
        <Correlation ActivityID="{00000000-9B8C-0001-ECBC-115B91D4CA01}" />
        <Execution ProcessID="1744" ThreadID="320" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="StartTime">2010-04-05T07:26:49.671Z</Data>
        <Data Name="NameLength">13</Data>
        <Data Name="Name">explorer.exe</Data>
        <Data Name="FriendlyNameLength">22</Data>
        <Data Name="FriendlyName">Explorador de Windows</Data>
        <Data Name="VersionLength">39</Data>
        <Data Name="Version">6.0.6000.16386 (vista_rtm.061101-2205)</Data>
        <Data Name="TotalTime">5827</Data>
        <Data Name="DegradationTime">4779</Data>
        <Data Name="PathLength">24</Data>
        <Data Name="Path">C:\Windows\explorer.exe</Data>
        <Data Name="ProductNameLength">38</Data>
        <Data Name="ProductName">Sistema operativo Microsoft® Windows®</Data>
        <Data Name="CompanyNameLength">22</Data>
        <Data Name="CompanyName">Microsoft Corporation</Data>
      </EventData>
    </Event>

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         05/04/2010 09:32:15
    Id. del evento:100
    Categoría de la tarea:Supervisión de rendimiento del arranque
    Nivel:         Crítico
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Windows se inició:
         Duración del arranque : 269642ms
         IsDegradation   : false
         Hora del incidente (UTC) : 05/04/2010 07:26:49
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>100</EventID>
        <Version>1</Version>
        <Level>1</Level>
        <Task>4002</Task>
        <Opcode>34</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-05T07:32:15.293Z" />
        <EventRecordID>3059</EventRecordID>
        <Correlation ActivityID="{00000000-9B8C-0001-ECBC-115B91D4CA01}" />
        <Execution ProcessID="1744" ThreadID="320" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="BootTsVersion">2</Data>
        <Data Name="BootStartTime">2010-04-05T07:26:49.671Z</Data>
        <Data Name="BootEndTime">2010-04-05T07:26:49.671Z</Data>
        <Data Name="SystemBootInstance">528</Data>
        <Data Name="UserBootInstance">497</Data>
        <Data Name="BootTime">269642</Data>
        <Data Name="MainPathBootTime">104638</Data>
        <Data Name="BootKernelInitTime">22</Data>
        <Data Name="BootDriverInitTime">2966</Data>
        <Data Name="BootDevicesInitTime">6233</Data>
        <Data Name="BootPrefetchInitTime">35543</Data>
        <Data Name="BootPrefetchBytes">274071552</Data>
        <Data Name="BootAutoChkTime">0</Data>
        <Data Name="BootSmssInitTime">6493</Data>
        <Data Name="BootCriticalServicesInitTime">1148</Data>
        <Data Name="BootUserProfileProcessingTime">47113</Data>
        <Data Name="BootMachineProfileProcessingTime">318</Data>
        <Data Name="BootExplorerInitTime">36249</Data>
        <Data Name="BootNumStartupApps">25</Data>
        <Data Name="BootPostBootTime">165004</Data>
        <Data Name="BootIsRebootAfterInstall">false</Data>
        <Data Name="BootRootCauseStepImprovementBits">0</Data>
        <Data Name="BootRootCauseGradualImprovementBits">0</Data>
        <Data Name="BootRootCauseStepDegradationBits">0</Data>
        <Data Name="BootRootCauseGradualDegradationBits">0</Data>
        <Data Name="BootIsDegradation">false</Data>
        <Data Name="BootIsStepDegradation">false</Data>
        <Data Name="BootIsGradualDegradation">false</Data>
        <Data Name="BootImprovementDelta">0</Data>
        <Data Name="BootDegradationDelta">0</Data>
        <Data Name="BootIsRootCauseIdentified">false</Data>
      </EventData>
    </Event>

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         05/04/2010 09:32:15
    Id. del evento:102
    Categoría de la tarea:Supervisión de rendimiento del arranque
    Nivel:         Advertencia
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Este controlador tardó mucho tiempo en inicializarse, por lo que se degradó el rendimiento en el proceso de inicio del sistema:
         Nombre de archivo  : igfx
         Nombre descriptivo  : Intel Graphics Kernel Mode Driver
         Versión    : 7.15.10.1502
         Tiempo total   : 678ms
         Tiempo de degradación : 206ms
         Hora del incidente (UTC) : 05/04/2010 07:26:49
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>102</EventID>
        <Version>1</Version>
        <Level>3</Level>
        <Task>4002</Task>
        <Opcode>33</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-05T07:32:15.293Z" />
        <EventRecordID>3062</EventRecordID>
        <Correlation ActivityID="{00000000-9B8C-0001-ECBC-115B91D4CA01}" />
        <Execution ProcessID="1744" ThreadID="320" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="StartTime">2010-04-05T07:26:49.671Z</Data>
        <Data Name="NameLength">5</Data>
        <Data Name="Name">igfx</Data>
        <Data Name="FriendlyNameLength">34</Data>
        <Data Name="FriendlyName">Intel Graphics Kernel Mode Driver</Data>
        <Data Name="VersionLength">13</Data>
        <Data Name="Version">7.15.10.1502</Data>
        <Data Name="TotalTime">678</Data>
        <Data Name="DegradationTime">206</Data>
        <Data Name="PathLength">41</Data>
        <Data Name="Path">C:\Windows\system32\DRIVERS\igdkmd32.sys</Data>
        <Data Name="ProductNameLength">56</Data>
        <Data Name="ProductName">Intel Graphics Accelerator Drivers for Windows Vista(R)</Data>
        <Data Name="CompanyNameLength">18</Data>
        <Data Name="CompanyName">Intel Corporation</Data>
      </EventData>
    </Event>

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         05/04/2010 09:32:15
    Id. del evento:101
    Categoría de la tarea:Supervisión de rendimiento del arranque
    Nivel:         Advertencia
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Esta aplicación tardó más de lo normal en iniciarse, por lo que se degradó el rendimiento en el proceso de inicio del sistema:
         Nombre de archivo  : SearchIndexer.exe
         Nombre descriptivo  : Indizador de Microsoft Windows Search
         Versión    : 7.00.6002.18005 (lh_sp2rtm.090410-1830)
         Tiempo total   : 7083ms
         Tiempo de degradación : 1349ms
         Hora del incidente (UTC) : 05/04/2010 07:26:49
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>101</EventID>
        <Version>1</Version>
        <Level>3</Level>
        <Task>4002</Task>
        <Opcode>33</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-05T07:32:15.293Z" />
        <EventRecordID>3061</EventRecordID>
        <Correlation ActivityID="{00000000-9B8C-0001-ECBC-115B91D4CA01}" />
        <Execution ProcessID="1744" ThreadID="320" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="StartTime">2010-04-05T07:26:49.671Z</Data>
        <Data Name="NameLength">18</Data>
        <Data Name="Name">SearchIndexer.exe</Data>
        <Data Name="FriendlyNameLength">38</Data>
        <Data Name="FriendlyName">Indizador de Microsoft Windows Search</Data>
        <Data Name="VersionLength">40</Data>
        <Data Name="Version">7.00.6002.18005 (lh_sp2rtm.090410-1830)</Data>
        <Data Name="TotalTime">7083</Data>
        <Data Name="DegradationTime">1349</Data>
        <Data Name="PathLength">38</Data>
        <Data Name="Path">C:\Windows\System32\SearchIndexer.exe</Data>
        <Data Name="ProductNameLength">16</Data>
        <Data Name="ProductName">Windows® Search</Data>
        <Data Name="CompanyNameLength">22</Data>
        <Data Name="CompanyName">Microsoft Corporation</Data>
      </EventData>
    </Event>

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         05/04/2010 01:08:03
    Id. del evento:401
    Categoría de la tarea:Supervisión del rendimiento de sistema
    Nivel:         Crítico
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Este proceso está consumiendo el tiempo del procesador y por tanto está afectando el rendimiento de Windows:
         Nombre de archivo  : \Device\HarddiskVolume2\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
         Nombre descriptivo  : On-Access Scanner service
         Versión    : VSCORE.14.1.0.496.x86
         Tiempo de subproceso : 3474ms
         Tiempo de bloqueo  : 6489ms
         Hora del incidente (UTC) : 04/04/2010 23:07:52
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>401</EventID>
        <Version>1</Version>
        <Level>1</Level>
        <Task>4005</Task>
        <Opcode>38</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-04T23:08:03.778Z" />
        <EventRecordID>3058</EventRecordID>
        <Correlation ActivityID="{00000000-9B8C-0001-4E0B-AC9D3DD4CA01}" />
        <Execution ProcessID="1608" ThreadID="5220" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="StartTime">2010-04-04T23:07:52.542Z</Data>
        <Data Name="NameLength">79</Data>
        <Data Name="Name">\Device\HarddiskVolume2\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe</Data>
        <Data Name="FriendlyNameLength">26</Data>
        <Data Name="FriendlyName">On-Access Scanner service</Data>
        <Data Name="VersionLength">22</Data>
        <Data Name="Version">VSCORE.14.1.0.496.x86</Data>
        <Data Name="ThreadTime">3474</Data>
        <Data Name="BlockedTime">6489</Data>
        <Data Name="PercentTime">186.761758714921</Data>
        <Data Name="PathLength">58</Data>
        <Data Name="Path">C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe</Data>
        <Data Name="ProductNameLength">22</Data>
        <Data Name="ProductName">VSCORE.14.1.0.496.x86</Data>
        <Data Name="CompanyNameLength">13</Data>
        <Data Name="CompanyName">McAfee, Inc.</Data>
      </EventData>
    </Event>

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         05/04/2010 01:08:03
    Id. del evento:400
    Categoría de la tarea:Supervisión del rendimiento de sistema
    Nivel:         Error
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Información acerca del evento de supervisión del rendimiento del sistema:
         Escenario   : Capacidad de respuesta del sistema
         Resultado del análisis : El análisis se realizó correctamente; se encontraron causas principales
         Hora del incidente (UTC) : 04/04/2010 23:07:52
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>400</EventID>
        <Version>1</Version>
        <Level>2</Level>
        <Task>4005</Task>
        <Opcode>37</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-04T23:08:03.772Z" />
        <EventRecordID>3057</EventRecordID>
        <Correlation ActivityID="{00000000-9B8C-0001-4E0B-AC9D3DD4CA01}" />
        <Execution ProcessID="1608" ThreadID="5220" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="ShellScenarioStartTime">2010-04-04T23:07:52.542Z</Data>
        <Data Name="ShellScenarioEndTime">2010-04-04T23:07:57.542Z</Data>
        <Data Name="ShellSubScenario">1</Data>
        <Data Name="ShellScenarioDuration">5000</Data>
        <Data Name="ShellRootCauseBits">2</Data>
        <Data Name="ShellAnalysisResult">0</Data>
        <Data Name="ShellDegradationType">1</Data>
        <Data Name="ShellTsVersion">1</Data>
        <Data Name="ShellMachineUpTimeHours">0</Data>
        <Data Name="ShellMachineSleepPattern">0</Data>
      </EventData>
    </Event>

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         05/04/2010 00:51:25
    Id. del evento:400
    Categoría de la tarea:Supervisión del rendimiento de sistema
    Nivel:         Error
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Información acerca del evento de supervisión del rendimiento del sistema:
         Escenario   : Capacidad de respuesta del sistema
         Resultado del análisis : El análisis no puede encontrar ninguna causa principal
         Hora del incidente (UTC) : 04/04/2010 22:51:12
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>400</EventID>
        <Version>1</Version>
        <Level>2</Level>
        <Task>4005</Task>
        <Opcode>37</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-04T22:51:25.193Z" />
        <EventRecordID>3056</EventRecordID>
        <Correlation ActivityID="{00000000-BE88-0000-4F0B-AC9D3DD4CA01}" />
        <Execution ProcessID="1608" ThreadID="5220" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="ShellScenarioStartTime">2010-04-04T22:51:12.645Z</Data>
        <Data Name="ShellScenarioEndTime">2010-04-04T22:51:17.645Z</Data>
        <Data Name="ShellSubScenario">1</Data>
        <Data Name="ShellScenarioDuration">5000</Data>
        <Data Name="ShellRootCauseBits">0</Data>
        <Data Name="ShellAnalysisResult">1</Data>
        <Data Name="ShellDegradationType">1</Data>
        <Data Name="ShellTsVersion">1</Data>
        <Data Name="ShellMachineUpTimeHours">0</Data>
        <Data Name="ShellMachineSleepPattern">0</Data>
      </EventData>
    </Event>

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         05/04/2010 00:47:43
    Id. del evento:401
    Categoría de la tarea:Supervisión del rendimiento de sistema
    Nivel:         Crítico
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Este proceso está consumiendo el tiempo del procesador y por tanto está afectando el rendimiento de Windows:
         Nombre de archivo  : \Device\HarddiskVolume2\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
         Nombre descriptivo  : On-Access Scanner service
         Versión    : VSCORE.14.1.0.496.x86
         Tiempo de subproceso : 211ms
         Tiempo de bloqueo  : 329ms
         Hora del incidente (UTC) : 04/04/2010 22:47:26
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>401</EventID>
        <Version>1</Version>
        <Level>1</Level>
        <Task>4005</Task>
        <Opcode>38</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-04T22:47:43.415Z" />
        <EventRecordID>3055</EventRecordID>
        <Correlation ActivityID="{00000000-9B8C-0001-4D0B-AC9D3DD4CA01}" />
        <Execution ProcessID="1608" ThreadID="3292" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="StartTime">2010-04-04T22:47:26.698Z</Data>
        <Data Name="NameLength">79</Data>
        <Data Name="Name">\Device\HarddiskVolume2\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe</Data>
        <Data Name="FriendlyNameLength">26</Data>
        <Data Name="FriendlyName">On-Access Scanner service</Data>
        <Data Name="VersionLength">22</Data>
        <Data Name="Version">VSCORE.14.1.0.496.x86</Data>
        <Data Name="ThreadTime">211</Data>
        <Data Name="BlockedTime">329</Data>
        <Data Name="PercentTime">155.885096006623</Data>
        <Data Name="PathLength">58</Data>
        <Data Name="Path">C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe</Data>
        <Data Name="ProductNameLength">22</Data>
        <Data Name="ProductName">VSCORE.14.1.0.496.x86</Data>
        <Data Name="CompanyNameLength">13</Data>
        <Data Name="CompanyName">McAfee, Inc.</Data>
      </EventData>
    </Event>

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         05/04/2010 00:47:43
    Id. del evento:400
    Categoría de la tarea:Supervisión del rendimiento de sistema
    Nivel:         Error
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Información acerca del evento de supervisión del rendimiento del sistema:
         Escenario   : Capacidad de respuesta del sistema
         Resultado del análisis : El análisis se realizó correctamente; se encontraron causas principales
         Hora del incidente (UTC) : 04/04/2010 22:47:26
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>400</EventID>
        <Version>1</Version>
        <Level>2</Level>
        <Task>4005</Task>
        <Opcode>37</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-04T22:47:43.353Z" />
        <EventRecordID>3054</EventRecordID>
        <Correlation ActivityID="{00000000-9B8C-0001-4D0B-AC9D3DD4CA01}" />
        <Execution ProcessID="1608" ThreadID="3292" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="ShellScenarioStartTime">2010-04-04T22:47:26.698Z</Data>
        <Data Name="ShellScenarioEndTime">2010-04-04T22:47:31.698Z</Data>
        <Data Name="ShellSubScenario">1</Data>
        <Data Name="ShellScenarioDuration">5000</Data>
        <Data Name="ShellRootCauseBits">2</Data>
        <Data Name="ShellAnalysisResult">0</Data>
        <Data Name="ShellDegradationType">1</Data>
        <Data Name="ShellTsVersion">1</Data>
        <Data Name="ShellMachineUpTimeHours">0</Data>
        <Data Name="ShellMachineSleepPattern">0</Data>
      </EventData>
    </Event>

     

     

    lunes, 5 de abril de 2010 9:03

Respuestas

  • No sé qué es eso del UAC, ni como deslindar lo del usuario estandar del administrador.

     Sí lo de actualizar el Vista antes de instalar cualquier programa. Recuerdo cuando me compré este ordenador que una actualización del Vista me dio un problemón, que me obligó a hacer un back-up, porque se producía un ciclo infinito de encendidos-apagados del ordenador que no había modo de romper.

    Y, por cierto, no tengo ningún disco de Windows Vista. Compré este bendito equipo en MediaMarkt, todo preinstaladito, y sólo me limité a seguir las instrucciones a medida que me iban apareciendo. ¿He de hacer algo al respecto? La verdad es que ni siquiera sé cómo se inicia un formateo. Sólo recuerdo aquello del format a: que hacía con mis viejos diskettes en aquellos venerables tiempos del WordPerfect 5.1

    El UAC es el Control de Cuentas de Usuarios (User Account Control), que es un novedad en Windows a partir de Vista, que básicamente mejora en mucho la seguridad del SO. UAC viene activado por defecto, por lo que, en principio, si no lo desactivas, al formatear e instalar de nuevo quedará activado. El referirnos a que debes tener activado el UAC, es porque existe "por ahí" una muy mala práctica que consiste en desactivarlo, porque manifiesta su presencia con "esa ventanita pesada" que pide confirmación "molestamente", apareciendo súbitamente cada vez que instalas, modificas, o ejecutas algo en el Sistema, que puede implicar un riesgo de seguridad necesitando privilegios de administrador para ser realizado. Como te decía Molpiiii, por ejemplo, sirve para navegar en modo protegido con IE (Internet Explorer 8 el más seguro).

    Efectivamente, como, también, te decía Molpiiii, lo primero, antes de hacer nada, es actualizar mediante Windows Update el Sistema con SP2, de esta manera tendrá un Vista "fetén" en todos los órdenes. Si tuvieras algún problema (no lo tendrás) al actualizar SP2, lo comentas antes de hacer nada; lógicamente, como sabrás, para actualizar a SP2 debes estar conectado a Internet.

    No tienes ningún disco, porque tienes, lo que se denomina, un Vista OEM (no es la versión original-disco de MS, si no la "adapatada" por el fabricante del equipo), que viene presinstalada, y que se instala completamente al iniciar por primera vez el equipo "siguiendo las instrucciones". En este caso, para formatear, debes mirar el manual de instrucciones del equipo donde describe cómo Restaurar/Reiniciar el Equipo/Sistema a la situación que venía cuando lo compraste. Lo habitual será pulsar un determinada tecla de función, después de haber pulsado el botón de arranque, cuando aparezca en pantalla el logotipo del fabricante del equipo, a partir de ahí, comenzará el proceso de formateo y recuperación del Sistema, debiendo seguir las instrucciones que aparezcan en pantalla hasta el final de proceso. Una vez comprabado que la recuperación se ha producido correctamente, deberás conectarte a Internet para actualizar el Sistema con el SP2. Una vez hayan finalizado correctamente las actualizaciones de Windows Update, ya podría trabajar con normalidad, pero, ahora, con lo que sabes, tienes la oportunidad, antes de instalar nada, desinstalar algunos programas de "regalo" que vienen con el equipo, como el antivirus, quen suelen no servir nada más que para ralentizar, ocupar y desestabilizar el equipo. La mayoría de las cosas que necesitas las tendras con las herramientas y programas que vienen con Vista, pero, si necesitaras instalar algún programa que Vista con cubre su funcionalidad, pregunta ante de instalar cualquier programa de terceros, porque estos, en general, son suponen un riesgo para el Sistema.

    Cuando se reinstala el Sistema crea un usuario del grupo Administrador, cuyo nombre y contraseña son los que das en el proceso de instalación "siguiendo las instrucciones" de pantalla. Ahora, deberás crear otro usuario del grupo Estándar con otro nombre y contraseña distintos en el equipo, que es el que deberás usar para trabajar habitualmente, dejando el Administrador sólo para instalar, o ni eso la mayoría de los casos, porque desde el usuario Estándar, cada vez que quieras instalar te aparecerá la ventana de UAC, pidiendo la contraseña del usuario Administrador, y, si se la das, desde ese mismo usuario Estándar, sin salirte de él, podrás instalar y realizar la mayor parte las funciones de administrador. Para crear una cuenta de usuario:

    Clic botón  InicioImagen del botón Inicio, haga clic en el Panel de control, luego en Cuentas de usuario y seguridad familiar y, finalmente, haga clic en Cuentas de usuario.

     

    1. Haga clic en Administrar otra cuenta. Se requiere permiso de administrador Si se le solicita una contraseña de administrador o una confirmación, escriba la contraseña o proporcione la confirmación.

    2. Haga clic en Crear una nueva cuenta.

    3. Escriba el nombre que desee darle a la cuenta de usuario, haga clic en el tipo de cuenta y haga clic en Crear cuenta.

    miércoles, 7 de abril de 2010 7:15
  • Lo del disco es sencillo ( mi pc tambien era de mediamark)... casi seguro que sera pulsando F11 al iniciar y te saldra el software del fabricante, formatear desde ahi no tiene perdida...hablando de eso...cuando formatees, la primera vez que se inicie el equipo seria bueno que creases los discos de recuperación...te pueden salvar mas de una vez..
    Saludos!
    miércoles, 7 de abril de 2010 8:53

Todas las respuestas

  • Prueba a volver a un punto de restauración anterior al día a partir de que se produjo el problema, realizando los pasos siguientes:

    Para abrir Restaurar sistema, haga clic en el botón Inicio, en Todos los programas, en Accesorios, en Herramientas del sistema y, a continuación, en Restaurar sistema.‍ Si se le solicita una contraseña de administrador o una confirmación, escriba la contraseña o proporcione la confirmación.

    Antes de iniciar Restaurar sistema, guarde los archivos abiertos y cierre todos los programas. Restaurar sistema reiniciará su equipo.

    Restaurar sistema recomienda automáticamente el punto de restauración más reciente que se haya creado antes de un cambio importante, como instalar un programa. También puede elegir un punto de restauración de una lista. Se recomienda usar puntos de restauración que se hayan creado inmediatamente antes de la fecha y hora en que se notaron los problemas”.

    Pd.: Texto en cursiva obtenido de http://windows.microsoft.com/es-ES/windows-vista/System-Restore-frequently-asked-questions

    lunes, 5 de abril de 2010 10:14
  • Una vez que ha sido infectado el pc....la recuperación no sirve de nada, muchos virus incluso "modifican o rompen" los puntos....y viendo los procesos que dicen que te estan dando error...malo, uno de ellos creo que el explorer y por eso podria ser porlo que te tardaria tanto en iniciar el pc.....

    Yo, personalmente...formatearia, es lo mas fiable y lo mas rapido....ademas, si el pc continua asi..podrias llegar a romperlo...

     

    Saludos!

    lunes, 5 de abril de 2010 11:20
  • Lo que te dice molpiiii es la más segura y fiable solución. Si quieres, puedes probar antes a Restaurar el Sistema, como te indicaba en mi comentario anterior, pero, si no se solucionara volviendo a un punto de restauración anterior, no quedará más remedio que formatear.

    Si se soluciona de una otra forma, debes aprender a usar buenas prácticas en el futuro para evitar que no se vuelvan a reproducir en tu equipo este tipo de problemas... empezando por no instalar nada, ni aceptar nada que no tengas absoluta garantía de que no dañará tu equipo, y, siguiendo por utilizar un usuario Estándar para trabajar habitualmente, dejando el usuario Administrador sólo para Administrar.

    lunes, 5 de abril de 2010 12:31
  • Muchas gracias por vuestras sugerencias y consejos. Lo del punto de restauración ya lo probé y nada de nada. Antes de topar con vosotros, pensando que era un virus, pues recordaba haber actualizado el Adobe Flash Player en esos días y alguien me dijo que 'lo jodía todo', he descargado y testeado el equipo con distintas aplicaciones como el CCleaner o el Malwarebytes. Los consejos que había leído hablaban especialmente de pasarlas en modo a prueba de fallos y deshabilitando lo de los puntos de restauración del sistema, con lo que hoy, al ir a lo de restaurar el sistema, me encuentro con que ya no tengo puntos anteriores a esos diez días. He visto también entre vuestros comentarios que el Skype podría ser la causa, con lo que lo he desinstalado. Hace unos días, precisamente, se me actualizó a una versión superior, instalándome complementariamente algo como Skype Toolbars. En fin, son los últimos coletazos antes de proceder al formateo de todo el ordenador. Si compro un disco externo y me meto enterita la carpeta de Mis documentos, para salvar lo importante, ¿no pasará nada? Quizá con la aplicación de Recover de Samsung pueda hacer algo. Un saludo y gracias otra vez. Alejandro
    lunes, 5 de abril de 2010 14:05
  • Es que depende si los "bichos" que tienes  han infectado alguno de esos documentos.... yo haria una cosa..bajate el essentials de microsoft (antivirus, gratuito) y analizalos... y si no tienen nada, al disco... en el disco..mira los archivos ocultos, por si luego al conectarlo te metiese algo en el autorun y tal... es que con los virus y tal uno no se puede fiar..hay que ser "cuidadoso" y andar con 1000 ojos y muchas veces....tener algo de suerte.

     

    Comentanos como avanza la cosa!! y si quieres, cuando formatees ve dejandonos los programas que vas a instalar y te aconsejamos!

     

    Saludos!

    lunes, 5 de abril de 2010 19:29
  • Nuevamente, ¡muchas gracias! He pasado varios AV y no me detecta nada en los ficheros de Mis Documentos, Música y demás cosas. He iniciado la fase de copia de ficheros. Para el formateo, creo que recurriré a ayuda externa porque no sé bien cómo se hace y la cosa creo que excede de mi voluntariosa disposición y capacidad. Os voy contando y pidiendo consejo. Gracias mil otra vez.
    lunes, 5 de abril de 2010 20:59
  • ... he descargado y testeado el equipo con distintas aplicaciones como el CCleaner o el Malwarebytes. Los consejos que había leído hablaban especialmente de pasarlas en modo a prueba de fallos y deshabilitando lo de los puntos de restauración del sistema, con lo que hoy, al ir a lo de restaurar el sistema, me encuentro con que ya no tengo puntos anteriores a esos diez días...

    Si compro un disco externo y me meto enterita la carpeta de Mis documentos, para salvar lo importante, ¿no pasará nada? Quizá con la aplicación de Recover de Samsung pueda hacer algo.

    CCleaner, Malwarebytes es un buen ejemplo de lo que nunca se debe ni siquiera instalar, y, menos, utilizar.

    Pon en cuarentena todos los consejos que leas, incluso, para ser consecuentes, estos que te estamos dando ahora. Antes de hacer algo que te aconsejen, se debe contrastar con otras opiniones, seleccionando la que sea más solvente y contrastada para el caso. En este mundillo, como en otros muchos, cualquiera se atreve a darte un consejo, y, en muchos casos, no sólo no sirven para solucionar el problema, sino que lo agravan definitivamente, como te ha ocurrido. El SO Vista tiene soluciones para la mayoría de las cosas sin necesidad de acudir a programas de terceros, que, en general, son un riesgo para el SO. Cuando sea necesario utilizar programas de terceros, porque Vista no cubra una determinada funcionalidad, entonces, es conveniente buscar el camino de menor riesgo contrastando opiniones solventes antes de instalar nada.

    ¿No es suficente con que compres un pendrive de gran capacidad para salvar tus documentos?... No hace falta que utilices ninguna aplicación para salvarlos, basta con copiar y pegar.

    Como dice Molpiiii, en el futuro, antes de volver a instalar nada, pregunta sobre los programas que tendrías intención de instalar... Incluso si es Vista OEM (el SO venía preinstalado con el equipo), lo primero, antes de instalar nada, sería desintalar algunos de los programas que el equipo traía de "regalo", como, por ejemplo, el antivirus.

    martes, 6 de abril de 2010 6:55
  • De nuevo muchas gracias, especialmente por esa invitación a la prudencia. En mi descargo vaya que en esto de bajar programas no voy más allá de recurrir a los consejos de Softonic, donde todo eran parabienes para esos dos programas.

    Cambiando de tercio, anoche apagué el ordenador hacia las 2 a.m. de hoy martes. Costó ayer de mañana el arranque y os pegué los informes del Visor de Eventos. Cuando la cosa se estabilizó y después de leer vuestros consejos, me puse a la tarea de salvar todo lo salvable, que ya he casi completado. Aproveché para pasar de nuevo el McAfee Viruscan Enterprise 8.7.1 o algo así que tengo instalado, gentileza de mi Universidad, todo debidamente actualizado. Siguiendo el consejo de un primo mío, que algo más avezado que yo en estas lides es, y me habló de gusanos que tratan de sobrecargar de procesos la CPU con el propósito de 'fundir los plomos al procesador'. Ya os comenté que el equipo me ardía. Me aconsejó deshabilitar algunos de los programas que se cargan al inicio y así lo hice con algunos como el TOM-TOM, el Bluetooth Tray (que no sé qué es), el Lightscribe (ni idea de qué es), algunas cosas de Google Toolbar y poco más.

    Perdonad la explicación de 'Barrio Sésamo'. Sigo: esta mañana he arrancado con el F8 y no sé bien a qué le he dado, pero se me ha abierto el Recover III de Samsung. En Restaurar Sistema me daba la opción de reinstalar los ficheros de Windows que incidían en el arranque, sin alterar nada de lo demás, con lo que, encomendánome a la Santísima Trinidad, he tirado para adelante. Luego ha arrancado normalmente y con, no voy a decir vertiginosa, cierta rapidez se ha puesto todo en marcha. Y sin apenas ruido del ventilador...

    Poniéndose en marcha los distintos procesos, también lo ha hecho otro de los 'benditos' procesos que he descargado, el Spyhunter 3. Lo he puesto a analizar y me ha detectado en 5 claves del registro el llamado Zlob.Trojan, que ni el Panda AV Scan On-line (éste no sé si me dectectaba otro llamado Trj.Ci.a o algo así), ni el Bitdefender, ni el Malwarebytes ni mi propio McAfee habían visto. Lo gracioso del Spyhunter es que no me deja remove si no me registro y pago a través de no sé qué web, pero sí me deja con el botón derecho 'Add Parasite to Exclusion'. No os copio las claves porque no veo que me permita generar ningún informe

    ¿Algún nuevo consejo ante todo esto? Quizá el equipo no esté tan mal como yo me pensaba y ya no sea necesario formatear, lo que, sinceramente, me causa cierto transtorno. Os pido consejo en especial para el tema de programas de AV y de Spyware. ¿Cuál o cuáles estimáis más aconsejable? ¿Consideráis que debo mandar a paseo mi McAfee Viruscan? Tengo bajados los ejecutables (desde Softonic) del Essentials de Microsoft y AVAST, pero no los he instalado porque me suena que no es bueno tener dos AV instalados en el equipo. ¿Qué tal el Dr. Web, también descargado de Softonic?

    Mil gracias de nuevo por todo y disculpad por el largo rollo.

    martes, 6 de abril de 2010 7:25
  • Cuando la cosa se estabilizó y después de leer vuestros consejos, me puse a la tarea de salvar todo lo salvable, que ya he casi completado. Aproveché para pasar de nuevo el McAfee Viruscan Enterprise 8.7.1 o algo así que tengo instalado, gentileza de mi Universidad, todo debidamente actualizado. Siguiendo el consejo de un primo mío, que algo más avezado que yo en estas lides es, y me habló de gusanos que tratan de sobrecargar de procesos la CPU con el propósito de 'fundir los plomos al procesador'. Ya os comenté que el equipo me ardía. Me aconsejó deshabilitar algunos de los programas que se cargan al inicio y así lo hice con algunos como el TOM-TOM, el Bluetooth Tray (que no sé qué es), el Lightscribe (ni idea de qué es), algunas cosas de Google Toolbar y poco más.

    Perdonad la explicación de 'Barrio Sésamo'. Sigo: esta mañana he arrancado con el F8 y no sé bien a qué le he dado, pero se me ha abierto el Recover III de Samsung. En Restaurar Sistema me daba la opción de reinstalar los ficheros de Windows que incidían en el arranque, sin alterar nada de lo demás, con lo que, encomendánome a la Santísima Trinidad, he tirado para adelante. Luego ha arrancado normalmente y con, no voy a decir vertiginosa, cierta rapidez se ha puesto todo en marcha. Y sin apenas ruido del ventilador...

    Poniéndose en marcha los distintos procesos, también lo ha hecho otro de los 'benditos' procesos que he descargado, el Spyhunter 3. Lo he puesto a analizar y me ha detectado en 5 claves del registro el llamado Zlob.Trojan, que ni el Panda AV Scan On-line (éste no sé si me dectectaba otro llamado Trj.Ci.a o algo así), ni el Bitdefender, ni el Malwarebytes ni mi propio McAfee habían visto. Lo gracioso del Spyhunter es que no me deja remove si no me registro y pago a través de no sé qué web, pero sí me deja con el botón derecho 'Add Parasite to Exclusion'. No os copio las claves porque no veo que me permita generar ningún informe

    ¿Algún nuevo consejo ante todo esto? Quizá el equipo no esté tan mal como yo me pensaba y ya no sea necesario formatear, lo que, sinceramente, me causa cierto transtorno. Os pido consejo en especial para el tema de programas de AV y de Spyware. ¿Cuál o cuáles estimáis más aconsejable? ¿Consideráis que debo mandar a paseo mi McAfee Viruscan? Tengo bajados los ejecutables (desde Softonic) del Essentials de Microsoft y AVAST, pero no los he instalado porque me suena que no es bueno tener dos AV instalados en el equipo. ¿Qué tal el Dr. Web, también descargado de Softonic?

    Sólo formateando existe garantía de que tu equipo se encuentre libre de malware. Si algún virus ha infectado el equipo, con ningún antivirus existe garantía de que el equipo quede limpio. Cuantos más antivirus instales y ejecutes, existen más probabilidades de provocar incompatibilidades, inestabilidades y bajo rendimiento en el equipo.

    Por otra parte, habiendose ejecutado la herramienta Recover III de Samsung, como explicas, se han podido restaurar los ficheros de inicio del sistema origininal, dando lugar a que hayas podido arrancar, porque otros ficheros se estaban cargando en el inicio, bien por malware bien por algún programa que instalaste, y eso provocaba el problema en el arranque del Sistema.

    ¿Qué hacer?. Pues depende como quieras "vivir" con tu equipo. Si siquieres seguridad y fiabilidad, habrá que formatear. Si necesitas realizar alguna tarea a corto plazo en el estado en que se encuentra el equipo, y, luego, más adelante formatear, en eses caso, ólvidate de instalar más antivirus, ni nada, en todo caso, desinstala todo lo que puedas, que algo ganarás transitoriamente.

    En cualquier caso, una vez hayas formateado, a "corto plazo" o a "medio plazo", olvídate de instalar antivirus. Como te dije en un comentario anterior, la mayor seguridad del sistema la proporciona Vista, teniendo activado UAC, utilizando cuenta de usuario Estándar para trabajar, dejando sólo la de Administrador para administrar, manteniendo actualizado el sistema y softwate a la última. A partir de ahí, la mayor seguridad la proporiciona el propio usurario utilizando buenas práctica. Y, por último, lo menos importante, es utilizar un antivirus, que aunque no garantiza que se metan bichos, puede ser que, en algún caso, evite que alguno se meta en caso de malas prácticas, pero ninguno es garantía de seguridad, y, por eso, lo que se recomienda usar de MS, el MSE, porque es el menos dañino con mucho para el buen funcionamiento del sistema, aunque no es garantía de seguridad, sino se acompaña de buenas prácticas.

    Otra buena practica, es descargar el software sólo de los sitios oficiales, o sea nunca de softonica. El anitivirus de MSE, hay que descargarlo sólo de la página de MS http://www.microsoft.com/security_essentials/

    martes, 6 de abril de 2010 8:40
  • Naaaada, no le deis mas vueltas...se que es un follon,pero formatea!!!! ya no solo por las cosas que tengas en los procesos al arranque, si no por que no sabes lo que tienes detras, pueden estar mapeando tus conexiones etc y nose, la privacidad (sobre todo si eres de los que compra por internet) no me la juego por 30 minutos que se tarda en instalar un windows...

     

    Mete las cosas en el pen, disco o donde veas y formatea.... Cuando lo tengas recien iniciado el pc, lo primero que tienes que hacer.... NO instalar NADA, solamente las actualizaciones y lo mas importante los service packs, esto si te llevara mas tiempo...deja que se instale todo y que se instale bien y recuerda...UAC y modo protegido de IE siempre activados...

    Luego ve diciendonos lo que piensas instalar y te vamos diciendo segun los conozcamos o no...

    Saludos!

    martes, 6 de abril de 2010 11:25
  • ¡Mil gracias por vuestros consejos! Veo que no me dais otra salida, je, je, je. ¡Muchas gracias! No sé qué es eso del UAC, ni como deslindar lo del usuario estandar del administrador. Sí lo de actualizar el Vista antes de instalar cualquier programa. Recuerdo cuando me compré este ordenador que una actualización del Vista me dio un problemón, que me obligó a hacer un back-up, porque se producía un ciclo infinito de encendidos-apagados del ordenador que no había modo de romper. Y, por cierto, no tengo ningún disco de Windows Vista. Compré este bendito equipo en MediaMarkt, todo preinstaladito, y sólo me limité a seguir las instrucciones a medida que me iban apareciendo. ¿He de hacer algo al respecto? La verdad es que ni siquiera sé cómo se inicia un formateo. Sólo recuerdo aquello del format a: que hacía con mis viejos diskettes en aquellos venerables tiempos del WordPerfect 5.1

    Un saludo

    martes, 6 de abril de 2010 14:51
  • No sé qué es eso del UAC, ni como deslindar lo del usuario estandar del administrador.

     Sí lo de actualizar el Vista antes de instalar cualquier programa. Recuerdo cuando me compré este ordenador que una actualización del Vista me dio un problemón, que me obligó a hacer un back-up, porque se producía un ciclo infinito de encendidos-apagados del ordenador que no había modo de romper.

    Y, por cierto, no tengo ningún disco de Windows Vista. Compré este bendito equipo en MediaMarkt, todo preinstaladito, y sólo me limité a seguir las instrucciones a medida que me iban apareciendo. ¿He de hacer algo al respecto? La verdad es que ni siquiera sé cómo se inicia un formateo. Sólo recuerdo aquello del format a: que hacía con mis viejos diskettes en aquellos venerables tiempos del WordPerfect 5.1

    El UAC es el Control de Cuentas de Usuarios (User Account Control), que es un novedad en Windows a partir de Vista, que básicamente mejora en mucho la seguridad del SO. UAC viene activado por defecto, por lo que, en principio, si no lo desactivas, al formatear e instalar de nuevo quedará activado. El referirnos a que debes tener activado el UAC, es porque existe "por ahí" una muy mala práctica que consiste en desactivarlo, porque manifiesta su presencia con "esa ventanita pesada" que pide confirmación "molestamente", apareciendo súbitamente cada vez que instalas, modificas, o ejecutas algo en el Sistema, que puede implicar un riesgo de seguridad necesitando privilegios de administrador para ser realizado. Como te decía Molpiiii, por ejemplo, sirve para navegar en modo protegido con IE (Internet Explorer 8 el más seguro).

    Efectivamente, como, también, te decía Molpiiii, lo primero, antes de hacer nada, es actualizar mediante Windows Update el Sistema con SP2, de esta manera tendrá un Vista "fetén" en todos los órdenes. Si tuvieras algún problema (no lo tendrás) al actualizar SP2, lo comentas antes de hacer nada; lógicamente, como sabrás, para actualizar a SP2 debes estar conectado a Internet.

    No tienes ningún disco, porque tienes, lo que se denomina, un Vista OEM (no es la versión original-disco de MS, si no la "adapatada" por el fabricante del equipo), que viene presinstalada, y que se instala completamente al iniciar por primera vez el equipo "siguiendo las instrucciones". En este caso, para formatear, debes mirar el manual de instrucciones del equipo donde describe cómo Restaurar/Reiniciar el Equipo/Sistema a la situación que venía cuando lo compraste. Lo habitual será pulsar un determinada tecla de función, después de haber pulsado el botón de arranque, cuando aparezca en pantalla el logotipo del fabricante del equipo, a partir de ahí, comenzará el proceso de formateo y recuperación del Sistema, debiendo seguir las instrucciones que aparezcan en pantalla hasta el final de proceso. Una vez comprabado que la recuperación se ha producido correctamente, deberás conectarte a Internet para actualizar el Sistema con el SP2. Una vez hayan finalizado correctamente las actualizaciones de Windows Update, ya podría trabajar con normalidad, pero, ahora, con lo que sabes, tienes la oportunidad, antes de instalar nada, desinstalar algunos programas de "regalo" que vienen con el equipo, como el antivirus, quen suelen no servir nada más que para ralentizar, ocupar y desestabilizar el equipo. La mayoría de las cosas que necesitas las tendras con las herramientas y programas que vienen con Vista, pero, si necesitaras instalar algún programa que Vista con cubre su funcionalidad, pregunta ante de instalar cualquier programa de terceros, porque estos, en general, son suponen un riesgo para el Sistema.

    Cuando se reinstala el Sistema crea un usuario del grupo Administrador, cuyo nombre y contraseña son los que das en el proceso de instalación "siguiendo las instrucciones" de pantalla. Ahora, deberás crear otro usuario del grupo Estándar con otro nombre y contraseña distintos en el equipo, que es el que deberás usar para trabajar habitualmente, dejando el Administrador sólo para instalar, o ni eso la mayoría de los casos, porque desde el usuario Estándar, cada vez que quieras instalar te aparecerá la ventana de UAC, pidiendo la contraseña del usuario Administrador, y, si se la das, desde ese mismo usuario Estándar, sin salirte de él, podrás instalar y realizar la mayor parte las funciones de administrador. Para crear una cuenta de usuario:

    Clic botón  InicioImagen del botón Inicio, haga clic en el Panel de control, luego en Cuentas de usuario y seguridad familiar y, finalmente, haga clic en Cuentas de usuario.

     

    1. Haga clic en Administrar otra cuenta. Se requiere permiso de administrador Si se le solicita una contraseña de administrador o una confirmación, escriba la contraseña o proporcione la confirmación.

    2. Haga clic en Crear una nueva cuenta.

    3. Escriba el nombre que desee darle a la cuenta de usuario, haga clic en el tipo de cuenta y haga clic en Crear cuenta.

    miércoles, 7 de abril de 2010 7:15
  • Lo del disco es sencillo ( mi pc tambien era de mediamark)... casi seguro que sera pulsando F11 al iniciar y te saldra el software del fabricante, formatear desde ahi no tiene perdida...hablando de eso...cuando formatees, la primera vez que se inicie el equipo seria bueno que creases los discos de recuperación...te pueden salvar mas de una vez..
    Saludos!
    miércoles, 7 de abril de 2010 8:53
  • Os sigo contando. Todavía no me he animado al formateo total, pero el equipo ha mejorado notablemente, aunque siguen faltando detalles, que os comento. Desinstalé parte del McAfee, porque el McAfee Agent no me deja (dice que en tanto esté en modo gestionado). Instalé el Microsoft AV Essentials. Lo he pasado en modo rápido y completo y nada. Todo arranca mucho más rápido, aunque de vez en cuando el Explorer y algunas aplicaciones dicen aquello de 'no responde', que suele desaparecer a los pocos segundos. Indagando por los foros de Microsoft he pasado desde el system32 los comandos verifyonly y scannnow. Con el primero me dice "Protección de recursos de windows encontró infracciones de integridad" y con el segundo que algo ha reparado, pero no ha podido con todo y que consulte el C/Windows/Logs/CBS/CBS.log, que es un fichero de texto que, cuando intento abrir, me dice que acceso denegado. Quizá ya este post lo tenga que cambiar de lugar...

    Consulto en el Visor de Eventos y ya nada me sale de aquel viejo mensaje que sirva para dar título a este post..., pero básicamente en Vistas personalizadas - Eventos administrativos me salen los cinco errores siguientes:

    Nombre de registro:System
    Origen:        Microsoft-Windows-LanguagePackSetup
    Fecha:         10/04/2010 09:14:37
    Id. del evento:1001
    Categoría de la tarea:Funcionalidad del Asistente para la instalación del paquete de idioma
    Nivel:         Error
    Palabras clave:
    Usuario:       SYSTEM
    Equipo:        Alex
    Descripción:
    Error al inicializar la aplicación. Error más reciente: 0x80070032
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-LanguagePackSetup" Guid="{7237fff9-a08a-4804-9c79-4a8704b70b87}" />
        <EventID>1001</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>30</Task>
        <Opcode>31</Opcode>
        <Keywords>0x8000000000000000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:14:37.940Z" />
        <EventRecordID>130234</EventRecordID>
        <Correlation />
        <Execution ProcessID="1932" ThreadID="1936" />
        <Channel>System</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="Error">0x80070032</Data>
      </EventData>
    </Event>

    Nombre de registro:System
    Origen:        Service Control Manager
    Fecha:         10/04/2010 09:13:09
    Id. del evento:7034
    Categoría de la tarea:Ninguno
    Nivel:         Error
    Palabras clave:Clásico
    Usuario:       No disponible
    Equipo:        Alex
    Descripción:
    El servicio Escritor VSS de SQL Server se terminó de manera inesperada. Esto ha sucedido 1 veces.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Service Control Manager" Guid="{555908D1-A6D7-4695-8E1E-26931D2012F4}" EventSourceName="Service Control Manager" />
        <EventID Qualifiers="49152">7034</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:13:09.000Z" />
        <EventRecordID>130219</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>System</Channel>
        <Computer>Alex</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">Escritor VSS de SQL Server</Data>
        <Data Name="param2">1</Data>
      </EventData>
    </Event>

    Nombre de registro:System
    Origen:        Service Control Manager
    Fecha:         10/04/2010 09:13:09
    Id. del evento:7000
    Categoría de la tarea:Ninguno
    Nivel:         Error
    Palabras clave:Clásico
    Usuario:       No disponible
    Equipo:        Alex
    Descripción:
    El servicio adfs no pudo iniciarse debido al siguiente error:
    El sistema no puede encontrar el archivo especificado.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Service Control Manager" Guid="{555908D1-A6D7-4695-8E1E-26931D2012F4}" EventSourceName="Service Control Manager" />
        <EventID Qualifiers="49152">7000</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:13:09.000Z" />
        <EventRecordID>130169</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>System</Channel>
        <Computer>Alex</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">adfs</Data>
        <Data Name="param2">%%2</Data>
      </EventData>
    </Event>

    Nombre de registro:System
    Origen:        Service Control Manager
    Fecha:         10/04/2010 09:13:09
    Id. del evento:7000
    Categoría de la tarea:Ninguno
    Nivel:         Error
    Palabras clave:Clásico
    Usuario:       No disponible
    Equipo:        Alex
    Descripción:
    El servicio Parallel port driver no pudo iniciarse debido al siguiente error:
    No se puede iniciar el servicio, porque está deshabilitado o porque no tiene dispositivos habilitados asociados a él.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Service Control Manager" Guid="{555908D1-A6D7-4695-8E1E-26931D2012F4}" EventSourceName="Service Control Manager" />
        <EventID Qualifiers="49152">7000</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:13:09.000Z" />
        <EventRecordID>130168</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>System</Channel>
        <Computer>Alex</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">Parallel port driver</Data>
        <Data Name="param2">%%1058</Data>
      </EventData>
    </Event>

    Nombre de registro:Application
    Origen:        Microsoft-Windows-WMI
    Fecha:         10/04/2010 09:13:08
    Id. del evento:10
    Categoría de la tarea:Ninguno
    Nivel:         Error
    Palabras clave:Clásico
    Usuario:       No disponible
    Equipo:        Alex
    Descripción:
    No se pudo reactivar el filtro de eventos con la consulta "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" en el espacio de nombres "//./root/CIMV2" por el error 0x80041003. Los eventos no se podrán entregar a través de este filtro hasta que se corrija este problema.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
        <EventID Qualifiers="49152">10</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:13:08.000Z" />
        <EventRecordID>34222</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>Application</Channel>
        <Computer>Alex</Computer>
        <Security />
      </System>
      <EventData>
        <Data>//./root/CIMV2</Data>
        <Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage &gt; 99</Data>
        <Data>0x80041003</Data>
      </EventData>
    </Event>

    En Microsoft - Windows - CodeIntegrity me sale la siguiente advertencia:

    Nombre de registro:Microsoft-Windows-CodeIntegrity/Operational
    Origen:        Microsoft-Windows-CodeIntegrity
    Fecha:         10/04/2010 09:12:27
    Id. del evento:3001
    Categoría de la tarea:(1)
    Nivel:         Advertencia
    Palabras clave:
    Usuario:       SYSTEM
    Equipo:        Alex
    Descripción:
    Integridad de código determinó que se cargó en el sistema un módulo de kernel no firmado: \Device\HarddiskVolume2\Windows\System32\drivers\Mpfp.sys. Compruebe con el editor si hay disponible una versión firmada del módulo de kernel.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-CodeIntegrity" Guid="{4ee76bd8-3cf4-44a0-a0ac-3937643e37a3}" />
        <EventID>3001</EventID>
        <Version>0</Version>
        <Level>3</Level>
        <Task>1</Task>
        <Opcode>101</Opcode>
        <Keywords>0x8000000000000000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:12:27.226Z" />
        <EventRecordID>832</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="8" />
        <Channel>Microsoft-Windows-CodeIntegrity/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="FileNameLength">57</Data>
        <Data Name="FileNameBuffer">\Device\HarddiskVolume2\Windows\System32\drivers\Mpfp.sys</Data>
      </EventData>
    </Event>

    En Diagnostics-Performance me salen las siguientes advertencias:

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         10/04/2010 09:14:35
    Id. del evento:101
    Categoría de la tarea:Supervisión de rendimiento del arranque
    Nivel:         Advertencia
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Esta aplicación tardó más de lo normal en iniciarse, por lo que se degradó el rendimiento en el proceso de inicio del sistema:
         Nombre de archivo  : WLIDSVC.EXE
         Nombre descriptivo  : Microsoft® Windows Live ID Service
         Versión    : 6.500.3146.0
         Tiempo total   : 2443ms
         Tiempo de degradación : 1819ms
         Hora del incidente (UTC) : 10/04/2010 07:12:12
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>101</EventID>
        <Version>1</Version>
        <Level>3</Level>
        <Task>4002</Task>
        <Opcode>33</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:14:35.012Z" />
        <EventRecordID>3138</EventRecordID>
        <Correlation ActivityID="{00000000-FE88-0000-8F0C-6E247DD8CA01}" />
        <Execution ProcessID="1844" ThreadID="592" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="StartTime">2010-04-10T07:12:12.718Z</Data>
        <Data Name="NameLength">12</Data>
        <Data Name="Name">WLIDSVC.EXE</Data>
        <Data Name="FriendlyNameLength">35</Data>
        <Data Name="FriendlyName">Microsoft® Windows Live ID Service</Data>
        <Data Name="VersionLength">13</Data>
        <Data Name="Version">6.500.3146.0</Data>
        <Data Name="TotalTime">2443</Data>
        <Data Name="DegradationTime">1819</Data>
        <Data Name="PathLength">72</Data>
        <Data Name="Path">C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE</Data>
        <Data Name="ProductNameLength">27</Data>
        <Data Name="ProductName">Microsoft® Windows Live ID</Data>
        <Data Name="CompanyNameLength">22</Data>
        <Data Name="CompanyName">Microsoft Corporation</Data>
      </EventData>
    </Event>

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         10/04/2010 09:14:35
    Id. del evento:100
    Categoría de la tarea:Supervisión de rendimiento del arranque
    Nivel:         Advertencia
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Windows se inició:
         Duración del arranque : 64436ms
         IsDegradation   : false
         Hora del incidente (UTC) : 10/04/2010 07:12:12
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>100</EventID>
        <Version>1</Version>
        <Level>3</Level>
        <Task>4002</Task>
        <Opcode>34</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:14:35.012Z" />
        <EventRecordID>3137</EventRecordID>
        <Correlation ActivityID="{00000000-FE88-0000-8F0C-6E247DD8CA01}" />
        <Execution ProcessID="1844" ThreadID="592" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="BootTsVersion">2</Data>
        <Data Name="BootStartTime">2010-04-10T07:12:12.718Z</Data>
        <Data Name="BootEndTime">2010-04-10T07:14:26.765Z</Data>
        <Data Name="SystemBootInstance">543</Data>
        <Data Name="UserBootInstance">512</Data>
        <Data Name="BootTime">64436</Data>
        <Data Name="MainPathBootTime">37736</Data>
        <Data Name="BootKernelInitTime">24</Data>
        <Data Name="BootDriverInitTime">3815</Data>
        <Data Name="BootDevicesInitTime">7718</Data>
        <Data Name="BootPrefetchInitTime">40953</Data>
        <Data Name="BootPrefetchBytes">339386368</Data>
        <Data Name="BootAutoChkTime">0</Data>
        <Data Name="BootSmssInitTime">6071</Data>
        <Data Name="BootCriticalServicesInitTime">859</Data>
        <Data Name="BootUserProfileProcessingTime">6449</Data>
        <Data Name="BootMachineProfileProcessingTime">319</Data>
        <Data Name="BootExplorerInitTime">8847</Data>
        <Data Name="BootNumStartupApps">21</Data>
        <Data Name="BootPostBootTime">26700</Data>
        <Data Name="BootIsRebootAfterInstall">false</Data>
        <Data Name="BootRootCauseStepImprovementBits">8388608</Data>
        <Data Name="BootRootCauseGradualImprovementBits">8388608</Data>
        <Data Name="BootRootCauseStepDegradationBits">0</Data>
        <Data Name="BootRootCauseGradualDegradationBits">0</Data>
        <Data Name="BootIsDegradation">false</Data>
        <Data Name="BootIsStepDegradation">false</Data>
        <Data Name="BootIsGradualDegradation">false</Data>
        <Data Name="BootImprovementDelta">0</Data>
        <Data Name="BootDegradationDelta">0</Data>
        <Data Name="BootIsRootCauseIdentified">true</Data>
      </EventData>
    </Event>

    Nombre de registro:Microsoft-Windows-Diagnostics-Performance/Operational
    Origen:        Microsoft-Windows-Diagnostics-Performance
    Fecha:         10/04/2010 09:14:31
    Id. del evento:200
    Categoría de la tarea:Supervisión del rendimiento de apagado
    Nivel:         Advertencia
    Palabras clave:Registro de eventos
    Usuario:       SERVICIO LOCAL
    Equipo:        Alex
    Descripción:
    Windows se cerró:
         Duración del cierre  : 22317ms
         IsDegradation   : false
         Hora del incidente (UTC) : 09/04/2010 22:23:35
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
        <EventID>200</EventID>
        <Version>1</Version>
        <Level>3</Level>
        <Task>4007</Task>
        <Opcode>40</Opcode>
        <Keywords>0x8000000000010000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:14:31.568Z" />
        <EventRecordID>3136</EventRecordID>
        <Correlation ActivityID="{00000000-9B8C-0001-8F0C-6E247DD8CA01}" />
        <Execution ProcessID="1844" ThreadID="576" />
        <Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-19" />
      </System>
      <EventData>
        <Data Name="ShutdownTsVersion">1</Data>
        <Data Name="ShutdownStartTime">2010-04-09T22:23:35.475Z</Data>
        <Data Name="ShutdownEndTime">2010-04-09T22:23:57.792Z</Data>
        <Data Name="ShutdownTime">22317</Data>
        <Data Name="ShutdownUserSessionTime">6062</Data>
        <Data Name="ShutdownUserPolicyTime">87</Data>
        <Data Name="ShutdownUserProfilesTime">1311</Data>
        <Data Name="ShutdownSystemSessionsTime">11573</Data>
        <Data Name="ShutdownPreShutdownNotificationsTime">990</Data>
        <Data Name="ShutdownServicesTime">10437</Data>
        <Data Name="ShutdownKernelTime">4682</Data>
        <Data Name="ShutdownRootCauseStepImprovementBits">0</Data>
        <Data Name="ShutdownRootCauseGradualImprovementBits">0</Data>
        <Data Name="ShutdownRootCauseStepDegradationBits">0</Data>
        <Data Name="ShutdownRootCauseGradualDegradationBits">0</Data>
        <Data Name="ShutdownIsDegradation">false</Data>
        <Data Name="ShutdownTimeChange">0</Data>
      </EventData>
    </Event>

    En Kernel-WHEA me sale lo siguiente:

    Nombre de registro:Microsoft-Windows-Kernel-WHEA
    Origen:        Microsoft-Windows-Kernel-WHEA
    Fecha:         10/04/2010 09:12:27
    Id. del evento:5
    Categoría de la tarea:Ninguno
    Nivel:         Información
    Palabras clave:
    Usuario:       SYSTEM
    Equipo:        Alex
    Descripción:
    WHEA se inicializó correctamente.
       4 orígenes de error están activos
       La versión del formato del registro de error es 10.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Kernel-WHEA" Guid="{7b563579-53c8-44e7-8236-0f87b9fe6594}" />
        <EventID>5</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x4000000000000000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:12:27.460Z" />
        <EventRecordID>558</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="8" />
        <Channel>Microsoft-Windows-Kernel-WHEA</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="ErrorSourceCount">4</Data>
        <Data Name="ErrorRecordFormat">10</Data>
        <Data Name="ErrorSourceTableLength">4224</Data>
        <Data Name="ErrorSourceTable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ata>
      </EventData>
    </Event>

    En Resource-Exhaustion-Detector (vaya nombrecito) me encuentro la siguiente información:

    Nombre de registro:Microsoft-Windows-Resource-Exhaustion-Detector/Operational
    Origen:        Microsoft-Windows-Resource-Exhaustion-Detector
    Fecha:         10/04/2010 09:22:39
    Id. del evento:1001
    Categoría de la tarea:Eventos de ciclo de vida
    Nivel:         Información
    Palabras clave:Eventos relacionados con el ciclo de vida del detector de agotamiento de recursos.
    Usuario:       SYSTEM
    Equipo:        Alex
    Descripción:
    Se inició el Detector de agotamiento de recursos de Windows.
    XML de evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Resource-Exhaustion-Detector" Guid="{9988748e-c2e8-4054-85f6-0c3e1cad2470}" />
        <EventID>1001</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>1</Task>
        <Opcode>11</Opcode>
        <Keywords>0x4000000010000000</Keywords>
        <TimeCreated SystemTime="2010-04-10T07:22:39.429Z" />
        <EventRecordID>670</EventRecordID>
        <Correlation />
        <Execution ProcessID="1264" ThreadID="3244" />
        <Channel>Microsoft-Windows-Resource-Exhaustion-Detector/Operational</Channel>
        <Computer>Alex</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
      </EventData>
    </Event>

    Bueno, mil gracias anticipadas por vuestra ayuda. Intuyo que vais a persistir en el consejo del formateo. Un cordial saludo

    sábado, 10 de abril de 2010 8:14
  • ... algunas aplicaciones dicen aquello de 'no responde'

    Intuyo que vais a persistir en el consejo del formateo.

    Después del desaguisado por el que ha pasado, y se encuentra, tu equipo, ¿hay algún motivo para no formatear?. En tu caso, no existe otro camino para recuperar el Sistema a una situación de estabilidad, rendimiento y seguridad, que formatear. No sigas perdiendo más tiempo (sin acritud).
    lunes, 12 de abril de 2010 6:43