Pantalla azul -CRITICAL_PROCESS_DIED

Buenas, les comento, hace un tiempo vengo teniendo continuamente un problema es que mientras uso el pc de repente me sale una pantalla azul que dice:

Se ha producido un problema en su PC y necesita reiniciarse. Vamos a recopilar informacion sobre el error y despues de reiniciarà automaticamente.

LOS 2 ERRORES QUE ME SALEN GENERALMENTE SON: -CRITICAL_PROCESS_DIED -KERNEL_DATA_INPAGE ERROR (ATMFD.DLL)

Formatie el equipo y si bien disminuyeron los casos me sigue ocurriendo. Alguna ayuda?

Muchas gracias

Veo que tienes un tema anterior donde hace 3 dias formateaste el PC. Alli no comentaste nada de los pantallazos azules.

Antes que nada, coméntanos:

1) ¿Los pantallazos surgieron de la noche a la mañana? ¿ha sido tras realizar alguna actualización de algún programa/software o de Windows?, ¿has instalado un nuevo software? ¿Has instalado un Sistema Operativo?

2) ¿los pantallazos suelen aparecer cuando haces algo en concreto en el equipo (ejemplo, siempre que abres un programa determinado, cuando intentas imprimir un documento, cuando abres varias páginas con el navegador, etc…)

3) ¿o se producen de forma aleatoria hagas lo que hagas?

4) ¿sucede en momento de reposo (haciendo cosas poco potentes)?

5) ¿sucede sólo en momento cuando haces mucho uso del PC (ver una película, editando video, u otros procesos que necesitan procesador y memoria)? ¿sucede solo al jugar?

6) ¿Has hecho algún cambio de hardware en el equipo últimamente?

eso dice que un “proceso critico ha muerto”, escanea el ordenador con malwarebytes y pon el informe aqui para saber algo mas

Hola Frica, muchas gracias por tu respuesta.

  1. Primero el error que me aparecia era referido a windows deskopt. Despues no me aparecio mas ese error y pasaron a los pantallazos. Tenia las actualizaciones desactivadas. No habia isntalado nada nuevo.

  2. Los pantallazos no tenian un patron determinado, pero si notaba que la pc se tildaba y enseguida aparecia el pantallazo.

  3. Solo uso el excel, y el navegador, creo que nada es potente.

Demoré unos dias en responder ya que luego de formatearla algunas veces creo que esta ultima lo hice correctamente y hace tiempo no me estan apareciendo. Actualice todos los drivers tambien.

Muchas gracias.

Malwarebytes

-Detalles del registro- Fecha del análisis: 3/1/20 Hora del análisis: 11:40 Archivo de registro: f3f0f624-2e36-11ea-b057-c4da2605955b.json

-Información del software- Versión: 4.0.4.49 Versión de los componentes: 1.0.785 Versión del paquete de actualización: 1.0.17175 Licencia: Gratis

-Información del sistema- SO: Windows 8.1 CPU: x64 Sistema de archivos: NTFS Usuario: Lenovo\Brun

-Resumen del análisis- Tipo de análisis: Análisis de amenazas Análisis iniciado por:: Manual Resultado: Completado Objetos analizados: 226884 Amenazas detectadas: 3 Amenazas en cuarentena: 3 Tiempo transcurrido: 2 min, 53 seg

-Opciones de análisis- Memoria: Activado Inicio: Activado Sistema de archivos: Activado Archivo: Activado Rootkits: Desactivado Heurística: Activado PUP: Detectar PUM: Detectar

-Detalles del análisis- Proceso: 1 RiskWare.Tool.CK, C:\WINDOWS\KMSERVICE.EXE, En cuarentena, 7429, 133383, , , ,

Módulo: 1 RiskWare.Tool.CK, C:\WINDOWS\KMSERVICE.EXE, En cuarentena, 7429, 133383, , , ,

Clave del registro: 0 (No hay elementos maliciosos detectados)

Valor del registro: 0 (No hay elementos maliciosos detectados)

Datos del registro: 0 (No hay elementos maliciosos detectados)

Secuencia de datos: 0 (No hay elementos maliciosos detectados)

Carpeta: 0 (No hay elementos maliciosos detectados)

Archivo: 1 RiskWare.Tool.CK, C:\WINDOWS\KMSERVICE.EXE, Se eliminará al reiniciar, 7429, 133383, 1.0.17175, , ame,

Sector físico: 0 (No hay elementos maliciosos detectados)

WMI: 0 (No hay elementos maliciosos detectados)

(end)

Uno de los errores que tienes es causado por el acceso de algún proceso a una zona del sistema no autorizada. Uno de los posibles motivos puede ser una infección de malewares. Por tanto vamos a empezar haciendo ciertas labores de mantenimiento.

La solución de errores de Pantalla Azul suele ser causada por muchos motivos y no es fácil dar con una solución rápida. Por ello le pido paciencia y contancia en la resolución de este problema.

:one: CCleaner

Descarga, instala y/o actualiza Ccleaner

Consulta si es necesario su manual

  • Abres Ccleaner. Pestaña Custom Clean (Limpieza personalizada). Dejas como está configurada predeterminadamente :arrow_forward: haces clic en Analyze (Analizar) y esperas que termine :arrow_forward: clic en Run Cleaner (Ejecutar Limpiador).

:two: Malewarebytes Anti-Maleware

• Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware , revisa en detalle el manual, para que sepas usarlo y configurarlo.

  • Realiza un Escaneo Personalizado. Tienes instrucciones en su manual, apartado Análisis Personalizado.
  • Tras finalizar el escaneo envíame el informe que guarda Malewarebyte. Instrucciones para encontrar y enviarme el informe lo tienes en el Manual, apartado Informe del Análisis

:three: AdwCleaner

Descarga AdwCleaner | InfoSpyware en el escritorio.

• Cierra también todos los programas que tengas abiertos.

• Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.)

• Pulsar en el botón Escanear , y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Limpiar .

• Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas .

• Guardas el reporte que te aparecerá y lo anexas en un mensaje.

• El informe también se puede encontrar en C:\Archivos de programa o C: Archivos de programa(x86), si el sistema es de 64 bits –Adwcleaner- AdwCleaner[CX].txt

:four: ZHPCleaner

Ejecutar ZHPCleaner siguiendo su manual. Anexas el reporte en un nuevo mensaje del foro.

:five: CCleaner

  • clic en la pestaña Registro :arrow_forward: clic en buscar problemas y esperas que termine :arrow_forward: clic en Reparar Seleccionadas y haces una copia de seguridad

imagen

Por favor no pegue directamente los informes en su mensaje de respuesta ya que quedaría ilegible y no podré analizarlos dificultando que tus problemas sean resuelto. Sigue el método 2 o 3 indicados en la siguiente guía:

Cómo pegar informes en un mensaje

2) `Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 3/1/20
Hora del análisis: 20:14
Archivo de registro: be3bab08-2e7e-11ea-986f-c4da2605955b.json

-Información del software-
Versión: 4.0.4.49
Versión de los componentes: 1.0.785
Versión del paquete de actualización: 1.0.17193
Licencia: Gratis

-Información del sistema-
SO: Windows 8.1
CPU: x64
Sistema de archivos: NTFS
Usuario: Lenovo\Brun

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 266163
Amenazas detectadas: 5
Amenazas en cuarentena: 1
Tiempo transcurrido: 1 hr, 2 min, 58 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 5
RiskWare.KMS, C:\USERS\BRUN\APPDATA\ROAMING\Microsoft\Windows\Recent\Activador  office 2010.lnk, Sin acciones por parte del usuario, 7973, 713732, , , , 
RiskWare.KMS, D:\COSAS\PROGRAMAS\OFFICE\ACTIVADOR  OFFICE 2010.RAR, Sin acciones por parte del usuario, 7973, 713732, 1.0.17193, 3F54EA76E494334ACE00D16F, dds, 00529744
RiskWare.KMS, C:\WINDOWS.OLD\USERS\BRUN\APPDATA\LOCAL\TEMP\RAR$EXA5388.041\ACTIVADOR  OFFICE 2010\MINI-KMS_ACTIVATOR_V1.2_OFFICE2010_VL_ENG.EXE, En cuarentena, 7973, 713732, 1.0.17193, 3F54EA76E494334ACE00D16F, dds, 00529744
RiskWare.SecurityXploded, D:\IMAGENES\CON LULU\ICE CRACK V1.1B.RAR, Sin acciones por parte del usuario, 8094, 342260, 1.0.17193, , ame, 
Generic.Malware/Suspicious, D:\COSAS\PROGRAMAS\CRACK ADOBE\CRACK\XF-ADOBECC2015.EXE, Sin acciones por parte del usuario, 0, 392686, 1.0.17193, , shuriken, 

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

3)`# -------------------------------
# Malwarebytes AdwCleaner 8.0.1.0
# -------------------------------
# Build:    12-17-2019
# Database: 2020-01-02.2 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    01-04-2020
# Duration: 00:00:09
# OS:       Windows 8.1 Single Language
# Cleaned:  18
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Program Files (x86)\IOBIT\Driver Booster
Deleted       C:\ProgramData\IOBIT\Driver Booster
Deleted       C:\ProgramData\IObit\Advanced SystemCare
Deleted       C:\Users\Brun\AppData\Roaming\IOBIT\Driver Booster
Deleted       C:\Users\Brun\AppData\Roaming\IObit\Advanced SystemCare

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted       C:\Windows\System32\Tasks\DRIVER BOOSTER SCHEDULER
Deleted       C:\Windows\System32\Tasks\DRIVER BOOSTER SKIPUAC (BRUN)

***** [ Registry ] *****

Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{00CB4B62-35EF-441A-BE7D-13E77EF2762E}
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{00CB4B62-35EF-441A-BE7D-13E77EF2762E}
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{159821A2-1AB4-438E-A0CB-0CC6CB8B3829}
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DRIVER BOOSTER SKIPUAC (BRUN)
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Scheduler
Deleted       HKLM\Software\Wow6432Node\IObit\Driver Booster
Deleted       HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Driver Booster_is1

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Preinstalled Software ] *****

Deleted       Preinstalled.LenovoEasyCamera   Folder   C:\Program Files (x86)\USB CAMERA
Deleted       Preinstalled.LenovoEasyCamera   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|331BigDog
Deleted       Preinstalled.LenovoEasyCamera   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|331BigDog
Deleted       Preinstalled.LenovoEasyCamera   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [3173 octets] - [04/01/2020 13:18:20]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

4)    ~ ZHPCleaner v2020.1.3.166 by Nicolas Coolman (2020/01/03)
~ Run by Brun (Administrator)  (05/01/2020 21:49:20)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Brun\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\Brun\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : 
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1 Single Language, 64-bit  (Build 9600)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (21)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Registro ( Claves, Valores, Datos) (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\ Resultado de la reparación.
~ ninguna reparación hecha
~ Google Chrome OK
~ Internet Explorer OK


---\\ STATISTIQUES
~ Items escaneado : 69882
~ Items encontrado : 0
~ artículos cancelados : 0
~ Items opciones : 6/13
~ Ahorro de espacio (bytes) : 0


~ End of search in 00h03mn26s

---\\  Reporte (0)
ZHPCleaner-[S]-05012020-21_52_46.txt

Limpieza de basuras

Para limpiar la basura de su equipo, realiza los pasos de este mensaje del foro :

Salud del disco duro

Ahora vamos a ver como se encuentra la salud de su disco duro. Para ello usaremos el programa Hard Disk Sentinel:

  • Descarga Hard Disk Sentinel Professional Trial v5.50 (ZIP) de http://www.hdsentinel.com/download.php
  • Descomprime el zip a una carpeta o ubicación de fácil acceso (como por ejemplo el escritorio) y ejecútalo.
  • Adjunta en tu próxima respuesta una captura de pantalla, donde se aprecie la pantalla principal de este programa, es decir, abre el programa y captura la primera pantalla que te dé. No des clic en ninguna opción dentro de él.

imagen

Realice los pasos que me dijiste y por ultimo te dejo la captura de pantalla Por suerte la pc esta funcionando bien desde el formateo y tus recomendaciones.

Su disco duro presenta o ha presentado problemas de comunicación con el host. Y tal como dice Hard Disk Sentinel, esto podría producir congelamientos, pantallas azules, reinicios y problemas al acceder a archivos o carpetas. Puede que sea el causante de su problema.

No desinstales Hard Disk Sentinel, de esta forma sabremos si este tipo de errores sigue produciéndose (el número de errores que ahora es de 517 veces, incrementaría).

Este tipo de error generalmente no presenta problemas físico en su disco duro (por ello Hard Disk Sentinel le muestra que su salud es del 100%). Me parece que el modelo de su disco duro es de 2,5 pulgadas y supongo que tendrás un equipo portátil. ¿puedes confirmarme si tienes un equipo de sobremesa o un portátil?

SI, es un equipo portatil marca LENOVO G580

Pues debería abrir su portátil y comprobar si el disco duro está bien conectado a su puerto SATA. Su portátil se abre muy fácilmente. Solo es quitar la batería, desatornillar dos tornillos y desplazar la tapa hacia un lado. Le dejo unos videos para ello:

Una pregunta. ¿Oyes algún ruido atípico en el disco duro?

Lo habia chequeado anteriormente y estaba todo ok. Muchas gracias por tus consejos y ayuda!

Pues para comprobar si a día de HOY su disco duro sigue teniendo problemas de comunicación con el host, vamos a hacer un test de lectura de todo su disco duro, para forzar a que se produzca estos errores (en caso de seguir produciéndose).

:one: HDD Tune Pro, test de superficie

Bájate el programa gratuito HDD Tune Pro y vamos a hacer un test de superficie. Con la versión “Free Trial” (de prueba gratuita) es suficiente.

Ejecútalo y sigue estos pasos:

  1. De la lista desplegable, selecciona el disco duro que te da problema

  2. Haz clic en la pestaña “Error Scan” .

  3. Pulsar el botón “Start” .

  1. Cuando finalice me envías un pantallazo de la pestaña “Error Scan”.

No hagas nada con el PC mientras esté escaneando el disco

:two: Informacion de Hard Disk Sentinel

Tras realizar el escaneo, enviame un pantallazo del estado de su disco duro mostrado en Hard Disk Sentinel. Tal como hiciste anteriormente.

ADEMAS, necesito el informe de Hard Disk Sentinel:

  1. Haz clic en el menú Report.
  2. Haz clic en Save TXT report.

Y me envía el reporte generado.

Instrucciones sobre Cómo insertar una imagen

Buenos dias @lucianoo20.

Hace tiempo de nuestro último mensaje. ¿se solucionó su problema de pantallazos azules?

Frica, como estas? Por suerte no hubo mas inconvenientes, muchisimas gracias por tu ayuda. Mi computadora anda normalmente ya.

Me alegra saber que tu problema está resuelto.

Para eliminar algunas de las herramientas usadas, sigue estos pasos:

  • Para hacerlo descarga >>DelFix en tu escritorio . Consulta su manual en caso necesario.

  • Doble clic para ejecutarlo. (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador” )

  • Marca “ Remove desinfection tools, y pulsas en Run

  • Pulsar en Run .

Al terminar Se abrirá un reporte llamado DelFix.txt , verifica que se hayan eliminado las herramientas usadas para desinfectar el Pc.


Gracias a ti por confiar en ForoSpyware . Ha sido un placer ayudarte :handshake:

Nos alegramos que se haya resuelto tu problema. No te olvides de marcar el tema como Solucionado.

SOLUCIONADO

Como recomendación final , te invitamos a seguirnos en nuestros canales de difusión para estar al tanto de los nuevos malwares y cómo prevenirlos:

Blog

Twitter

Facebook