Pantallazos azules en Win 7 Home, Log Hijackthis

La carpeta están ocultos los archivos, no los puedo ver, si modifico el solo lectura se vuelve a habilitar sólo y no llego a ver los archivos El PC ha ido bien estos dias hasta hoy que tenia el navegador opera abierto con una página que muestra rutas de vuelos de aviones en directo y de repente se ha puesto la pantalla en negro y se ha reiniciado solo el ordenador.

Pon la ruta EXACTA en la que están esos archivos. :face_with_monocle:

Si estuvieran en alguna de estas rutas o muy similar :

C:\Windows\Serviceprofiles\Networkservice\Appdata\Local\Microsoft\Media player\Art Cache\LocalMLS

C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\Caché de imágenes\LocalMLS

%userprofile%\AppData\Local\Microsoft\Media Player\Caché de imágenes\LocalMLS

Esos archivos JPG pueden ser las miniaturas que se guardan para identificar las carátulas y/o previsualizaciones de álbumes del Reproductor de Windows. :face_with_raised_eyebrow:

Además parece que existe bastante “literatura” referente a esa carpeta(LocalMLS) y aunque se borren los ficheros pueden reaparecer posteriormente, la solución para evitarlo sería desactivar este servicio :

:arrow_right: Cómo deshabilitar el servicio de uso compartido de red de Windows 7 Media Player (wmpnetwk)

Una vez desactivado el servicio y teniendo todos los archivos habilitados para su visualizacion :arrow_right: Ver archivos ocultos en todos los Windows.

Podrás eliminar esos archivos SI así lo requieres. :thinking:


Y ahora vamos a verificar como tienes el disco duro de tu equipo, para hacerlo sigue el 3er. MÉTODO: descrito en esta Faq de ayuda :arrow_right: ¿Cómo usar CHKDSK para realizar una comprobación del disco?, que es válida también para un Windows 10.

Una vez terminado el proceso, que puede/debe durar bastante rato, debes poner el informe que se habrá guardado por parte de Windows y que tienes que encontrar siguiendo estos pasos :arrow_right: ¿Cuándo y cómo usar el visor de eventos (eventvwr.msc)?

Fíjate bien en como es el informe que viene en ese tema, para que busques algo similar y NO pongas cualquier otra cosa.

Nos pones el informe y comentas como sigue el problema del equipo.

Saludos.

Nombre de registro:Application
Origen:        Microsoft-Windows-Wininit
Fecha:         01/12/2019 1:02:10
Id. del evento:1001
Categoría de la tarea:Ninguno
Nivel:         Información
Palabras clave:Clásico
Usuario:       No disponible
Equipo:        JuanviMaciá-PC
Descripción:


Comprobando el sistema de archivos en C:
El tipo del sistema de archivos es NTFS.
La etiqueta de volumen es OS.

Uno de los discos necesita ser comprobado para ver coherencias.
Se puede cancelar la comprobación de disco, pero se recomienda
que continúe.
Windows comprobará ahora el disco.                       

CHKDSK está comprobando archivos (etapa 1 de 5)...
  888064 registros de archivos procesados.                               

Comprobación de archivos completada.
  1814 registros de archivos grandes procesados.                       

  0 registros de archivos no válidos procesados.                    

  0 registros de EA procesados.                                           

  89 registros de análisis procesados.                               

CHKDSK está comprobando índices (etapa 2 de 5)...
  995978 entradas de índice procesadas.                                        

Comprobación de índices completada.
  0 archivos no indizados examinados.                               

  0 archivos no indizados recuperados.                              

CHKDSK está comprobando descriptores de seguridad (etapa 3 de 5)...
  888064 SD/SID de archivo procesados.                                        

Liberando 239 entradas de índice no usadas del índice $SII del archivo 0x9.
Liberando 239 entradas de índice no usadas del índice $SDH del archivo 0x9.
Liberando 239 descriptores de seguridad no usados.
Comprobación de descriptores de seguridad completada.
  53958 archivos de datos procesados.                                   

CHKDSK está comprobando el diario USN...
  34179952 bytes de USN procesados.                                            

Se ha completado la comprobación del diario USN.
CHKDSK está comprobando los datos de archivo (etapa 4 de 5)...
  888048 archivos procesados.                                                

Comprobación de datos de archivo completada.
CHKDSK está comprobando el espacio disponible (etapa 5 de 5)...
  6414263 clústeres disponibles procesados.                               

La comprobación del espacio disponible se completó.
Windows ha comprobado el sistema de archivos y no encontró problemas.

 195354623 KB de espacio total en disco.
 168240244 KB en 800807 archivos.
    460040 KB en 53959 índices.
         0 KB en sectores defectuosos.
    997283 KB en uso por el sistema.
El archivo de registro ha ocupado      65536 kilobytes.
  25657056 KB disponibles en disco.

      4096 bytes en cada unidad de asignación.
  48838655 unidades de asignación en disco en total.
   6414264 unidades de asignación disponibles en disco.

Información interna:
00 8d 0d 00 f9 0a 0d 00 20 17 19 00 00 00 00 00  ........ .......
84 08 00 00 59 00 00 00 00 00 00 00 00 00 00 00  ....Y...........
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................

Windows ha finalizado la comprobación del disco.
Espere mientras se reinicia el sistema.

XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" EventSourceName="Wininit" />
    <EventID Qualifiers="16384">1001</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2019-12-01T00:02:10.000000000Z" />
    <EventRecordID>1647167</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>JuanviMaciá-PC</Computer>
    <Security />
  </System>
  <EventData>
    <Data>

Comprobando el sistema de archivos en C:
El tipo del sistema de archivos es NTFS.
La etiqueta de volumen es OS.

Uno de los discos necesita ser comprobado para ver coherencias.
Se puede cancelar la comprobación de disco, pero se recomienda
que continúe.
Windows comprobará ahora el disco.                       

CHKDSK está comprobando archivos (etapa 1 de 5)...
  888064 registros de archivos procesados.                               

Comprobación de archivos completada.
  1814 registros de archivos grandes procesados.                       

  0 registros de archivos no válidos procesados.                    

  0 registros de EA procesados.                                           

  89 registros de análisis procesados.                               

CHKDSK está comprobando índices (etapa 2 de 5)...
  995978 entradas de índice procesadas.                                        

Comprobación de índices completada.
  0 archivos no indizados examinados.                               

  0 archivos no indizados recuperados.                              

CHKDSK está comprobando descriptores de seguridad (etapa 3 de 5)...
  888064 SD/SID de archivo procesados.                                        

Liberando 239 entradas de índice no usadas del índice $SII del archivo 0x9.
Liberando 239 entradas de índice no usadas del índice $SDH del archivo 0x9.
Liberando 239 descriptores de seguridad no usados.
Comprobación de descriptores de seguridad completada.
  53958 archivos de datos procesados.                                   

CHKDSK está comprobando el diario USN...
  34179952 bytes de USN procesados.                                            

Se ha completado la comprobación del diario USN.
CHKDSK está comprobando los datos de archivo (etapa 4 de 5)...
  888048 archivos procesados.                                                

Comprobación de datos de archivo completada.
CHKDSK está comprobando el espacio disponible (etapa 5 de 5)...
  6414263 clústeres disponibles procesados.                               

La comprobación del espacio disponible se completó.
Windows ha comprobado el sistema de archivos y no encontró problemas.

 195354623 KB de espacio total en disco.
 168240244 KB en 800807 archivos.
    460040 KB en 53959 índices.
         0 KB en sectores defectuosos.
    997283 KB en uso por el sistema.
El archivo de registro ha ocupado      65536 kilobytes.
  25657056 KB disponibles en disco.

      4096 bytes en cada unidad de asignación.
  48838655 unidades de asignación en disco en total.
   6414264 unidades de asignación disponibles en disco.

Información interna:
00 8d 0d 00 f9 0a 0d 00 20 17 19 00 00 00 00 00  ........ .......
84 08 00 00 59 00 00 00 00 00 00 00 00 00 00 00  ....Y...........
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................

Windows ha finalizado la comprobación del disco.
Espere mientras se reinicia el sistema.
</Data>
  </EventData>
</Event>

La ruta de los jpg es ésta…

C:\Users\Juanvi Maciá\AppData\Local\Microsoft\Media Player\Caché de imágenes\localMLS

He conseguido ver los archivos y eliminarlos

Hoy al abrir un video de youtube se ha vuelto a congelar, acto seguido han desaparecido los iconos del escritorio, pantalla azul unos 2 segundos y se ha reiniciado solo, al arrancar no detectaba el disco, he apagado el pc lo he encendido y ha arrancado con normalidad. es la 3a vez que me da el fallo al abrir un video streaming en opera. Después de ésto en eventos de Windows aparece un error que dice “El controlador detectó un error de controladora en \Device\Harddisk\DR1”

Hola.

Leete y sige las indicaciones de este manual :arrow_right: ¿Cómo solucionar un error de “Pantallazo Azul”? (Error BSoD)

Verifica que tipo de mensaje de error salia en la pantalla azul para buscarlo en la lista de errores que aparecen en ese manual.

Y además utiliza el las indicaciones que se dan en él para usarlos y ponernos resultados :arrow_right: Analizar Archivos MiniDump con BlueScreenView.

Saludos.

Éste es el último pantallazo azul que ha salido hoy mientras veia un video de youtube analizado después con blue screen view.

==================================================
Dump File         : 120319-15740-01.dmp
Crash Time        : 03/12/2019 11:23:00
Bug Check String  : CRITICAL_OBJECT_TERMINATION
Bug Check Code    : 0x000000f4
Parameter 1       : 00000000`00000003
Parameter 2       : fffffa80`0ae2eb00
Parameter 3       : fffffa80`0ae2ede0
Parameter 4       : fffff800`02f6ab90
Caused By Driver  : ntoskrnl.exe
Caused By Address : ntoskrnl.exe+93ea0
File Description  : NT Kernel & System
Product Name      : Microsoft® Windows® Operating System
Company           : Microsoft Corporation
File Version      : 6.1.7601.24535 (win7sp1_ldr_escrow.191105-1059)
Processor         : x64
Crash Address     : ntoskrnl.exe+93ea0
Stack Address 1   : 
Stack Address 2   : 
Stack Address 3   : 
Computer Name     : 
Full Path         : C:\Windows\Minidump\120319-15740-01.dmp
Processors Count  : 4
Major Version     : 15
Minor Version     : 7601
Dump File Size    : 336.232
Dump File Time    : 03/12/2019 11:25:53
==================================================

Ha dado otro pantallazo azul al abrir un programa de diagnostico de disco de Seagate (Sea Tools), ésto es lo que muestra blue screen view

==================================================
Dump File         : 120319-18657-01.dmp
Crash Time        : 03/12/2019 11:59:59
Bug Check String  : DRIVER_OVERRAN_STACK_BUFFER
Bug Check Code    : 0x000000f7
Parameter 1       : 728ccba6`224f7a00
Parameter 2       : 0000f887`af3c4986
Parameter 3       : ffff0778`50c3b679
Parameter 4       : 00000000`00000000
Caused By Driver  : RtsUer.sys
Caused By Address : RtsUer.sys+59e46
File Description  : RTS USB READER Driver
Product Name      : Windows (R) Win 7 DDK driver
Company           : Realsil Semiconductor Corporation
File Version      : 10.0.16299.31241
Processor         : x64
Crash Address     : ntoskrnl.exe+93ea0
Stack Address 1   : 
Stack Address 2   : 
Stack Address 3   : 
Computer Name     : 
Full Path         : C:\Windows\Minidump\120319-18657-01.dmp
Processors Count  : 4
Major Version     : 15
Minor Version     : 7601
Dump File Size    : 330.928
Dump File Time    : 03/12/2019 12:00:58
==================================================

Hola.

Imagino que NO es la primera vez que realizas este tipo de actualizacion…??

Ya dijiste en el inicio del tema que tenias pantallazos azules con drivers que hacían referencia al disco duro y ahora te salen en referencia al “Kernel” del sistema operativo y también con un driver del lector de tarjetas(Realtek PCIE Card Reader- Realtek Semiconductor Corp).

El hacer actualizaciones de driver, en contra de lo que podamos pensar, es lo más desaconsejable que se puede hacer. :-1:

Los propios driver que instala y/o actualiza el propio windows son más que suficientes para el buen funcionamiento de un equipo.

Si algun driver NO existe en la base de drivers que tiene windows(por la razón que fuese) ya se encargará el fabricante-montador del equipo de incluirselo al sistema operativo y posteriormente(de ser necesario) lo mantendra actualizado con procesos específicos del propio fabricante.

Querer mejorar los drivers del sistema operativo o del propio fabricante con programas de “terceros” es un ERROR, en muchas ocasiones NO ocurrirá nada grave al hacerlo… pero en la GRAN mayoría de ocasiones para lo único que sirve es para tener problemas de pantallazos azules.

Incluso en ocasiones ocurre con drivers específicos de los fabricantes, que al cabo de los años NO son YA actualizados por los fabricantes y windows los actualiza provocando igualmente pantallazos azules.

Deberías saber desde cuando has usado o actualizado cualquier driver para ver SI tienes todavía algún “punto de restauración del sistema” que pudieras usar para ir hacia atrás, :thinking: y ver si eso soluciona tu problema.

Saludos.

1 me gusta

He intentado volver a un punto de restauración y me encuentro que está deshabilitada esta función, con lo cual no tengo ningún punto al que volver, antes la tenia activada y no yo no la he desactivado nunca, no se que ha podido pasar. Los pantallazos me daban antes de la actualización de drivers, el de kernel concretamente.

Una cosa que he hecho es desinstalar los controladores (de video, disco duro, usb…) desde el administrador de dispositivos e instalarlos dejando que windows busque el más adecuado, desde entonces parece que no falla

Hola.

Eso se puede desactivar por la instalación de algún programa(aunque NO sea lo habitual), o por alguna infección. :thinking:

Activalo de nuevo y despues haces un APAGADO total del equipo y cuando lo enciendas de nuevo verificas SI sigue activado. :+1:

Y nunca antes habías realizado alguna actualizacion de drivers o tuviste instalado algún programa que incluyese esa función…??

Esa era una posible alternativa, pero… debías haberte apuntado la version-número y fecha del driver instalado en ese momento para poder luego verificar que el nuevo que se reinstala por parte de windows es diferente al anterior.

Ten en cuenta que cuando un driver se instala por un “medio externo”, sea un software quien lo haga o nosotros mismos desde un CD-DVD o descargado de la pagina web del fabricante, ese nuevo driver quedara incorporado a la base de datos interna que tiene windows y lo mas probable(aunque NO siempre) es que se use-reinstale automaticamente el de version y fecha mas actual.

Verificar que NO aparezcan problemas, como minimo, deberias estar usando el equipo de forma constante durante 72h, con sus respectivos APAGONES para dormir.

Saludos.

1 me gusta

La función de creación de punto de restauración sigue activada después de reiniciar. Los pantallazos me dan desde el 13 de noviembre, lo único que he instalado es un instrumento musical virtual (RealLPC) para un secuenciador de audio (cubase) que posteriormente desinstalé. Ayer volví a pasar malwarebytes, adwcleaner y ccleaner y me encontró mucha basura otra vez que sospecho se me metió al instalar drivers con la aplicación iobit. Desde que desinstalé los drivers y windows los buscó e instaló llevo un dia que no falla, diría que no ha instalado los mismos que había pero no pensé en apuntar la versión, seguiré mas horas a ver si hay suerte. Gracias.

1 me gusta

Perfecto. :+1:

No parece que haya restos-rastros de ese programa(RealLPC) en tu equipo, SI es cierto que existen unos drivers que son un tanto extraños y uno de ellos hace referencia a “MIDI”… pero que no quise quitar-eliminar anteriormente por si eran válidos :roll_eyes: :

S3 NUMARK_NC06; C:\Windows\System32\Drivers\nc06_usb.sys [466176 2013-05-15] (Ploytec GmbH -> Ploytec GmbH)

S3 NUMARK_NC06_MIDI; C:\Windows\System32\drivers\nc06midi.sys [33536 2013-05-15] (Ploytec GmbH -> Numark)

S3 NUMARK_NC06_WDM; C:\Windows\System32\drivers\nc06_wdm.sys [55552 2013-05-15] (Ploytec GmbH -> Numark)

Te suenan de algo estos drivers y/o la empresa que los “firma”. ??

Vale… entonces TU instalaste Iobit posteriormente a realizar los pasos que YO te habia mandado. :-1:

Bien… sigue probando y nos vas comentando dia a dia si sigue todo en orden.

Saludos.

Utilizo desde hace años una mesa DJ de la marca Numark (modelo Mixdeck Express) con 2 software (Traktor y Serato) que instalan controladores para varios modelos de la marca, supongo que es eso.

Para evitar lo que me decías que windows pueda coger un driver que no es el adecuado he recordado que en la página del fabricante de mi portatil (Asus) están para descargar todos los controladores de mi modelo (A53SV) para mi SO (Win 7 64 Home) y los he instalado para asegurar, aunque alguno no me deja porque dice que ya hay otro instalado y lo debo desinstalar previamente, en todo caso el pc ya no falla desde hace dos días, seguiré hasta las 72 a ver si tengo suerte.

Hola.

Entendido. :+1:

Correcto, o bien lo tienes que desinstalar desde el propio “Administrador de dispositivos” con botón derecho encima del driver o buscandolo en el “Panel de programas instalados de windows” que puedas tener alguno que se haya instalado además como programa.

Dejalo SI quieres otras 48h más desde esta respuesta y además usarlo intensivamente con todo tipo de programas.

Nos vas manteniendo informados cada 12h y vamos viendo la evolución. :wink:

Saludos.

-Ayer y hoy me ha vuelto a dar pantallazo azul, ayer fué usando una utilidad de Glary Utilities que es un buscador, mientras buscaba unos archivos mp3 después de haber estado usándolo mas de una hora, se congeló durante unos 30 segundos y salió el pantallazo, apagué el pc con el pantallazo y no me generó un archivo dmp. -Hoy me ha dado el pantallazo solo con el escritorio, sin tener nada abierto, al pinchar en inicio de windows se ha congelado, ha salido la pantalla azul sin mencionar archivos y mostrando el mensaje “Physical memory dump failed with status 0xc0000010” y no me ha generado un dmp. -Descargué e instalé todos los drivers de mi modelo en la pagina del fabricante, el de video me salia un error de "runtime error c++) asi que luego le di en administrador de dispositivos a buscar actualizar controlador y ya no salían esos errores. -Podría solucionar todos estos problemas una actualización a Windows 10?

Es raro que NO se genere el correspondiente informe del pantallazo. :thinking:

Siempre que se le deje el tiempo suficiente al proceso de finalización del pantallazo debería generarse el informe. :face_with_monocle:

Que te haga referencia en ese último mensaje a la memoria nos podría estar indicando un posible problema con los módulos de memoria de tu equipo o alternativamente a la imposibilidad de generar-grabar el fichero de en el disco y que fuesen problemas del disco como ya comente en el inicio del tema.

Si los problemas vienen por algun driver propio de Windows o de Kernel de éste, entonces SÍ; SI los problemas vienen por algún driver de alguna aplicación que los hubiera instalado, entonces NO y SI el problema deriva de problemas físicos de la memoria o del disco, entonces TAMPOCO.

Tu equipo/procesador-Intel fue fabricado hace unos 8 años pero por sus características puedes ponerle perfectamente un W10(puede ser buen momento para hacerlo), además tienes que valorar que tu W7 tiene fecha de caducidad(14 de enero de 2020) y a partir de ese momento TU equipo dejará de recibir actualizaciones y se convertirá en un equipo vulnerable :arrow_right: https://support.microsoft.com/es-es/help/4057281. :-1:

Ademas podrias verificar los módulos de memoria y hacer una limpieza de los contactos dorados con una goma de borrar(de las blandas o de tipo “nata”) y una vez que las hayas limpiado(sin dejar restos de goma) colocar un solo módulo y probar el funcionamiento durante 12h y SI NO te genera ningun error probar con el otro modulo otras 12h, de forma independiente para ver SI alguno de los módulos tiene problemas.

Modulos_Goma

Saludos.

1 me gusta

Estoy tratando de actualizar a Windows 10, he leído que aún se puede hacer de forma gratuita introduciendo la clave del windows 7, la duda que tengo es si al ser el windows que venia instalado en el ordenador, si la clave viene en la pegatina del portátil servirá.

He conseguido actualizar a Windows 10, de momento va todo perfecto, va más fluido.

Hola. :+1:

Para realizar la actualización, bien la hagas desde windows update o descargando el programa específico desde la pagina de Microsoft, NO es necesario que uses la clave de la pegatina, el propio proceso de actualizacion verifica que TU licencia es válida y procederá a realizar el proceso, como habrás podido verificar al realizarlo.

Ese código de la pegatina que tienes en TU equipo te servirá por si en algún momento quieres hacer una instalacion limpia, borrando-formateado TU disco duro y al momento de realizar la instalación te lo pediría. :+1:

Comprueba el equipo durante 48h más y úsalo de forma intensiva para ver SI YA NO siguen los pantallazos azules.

Nos comentas.

Saludos.

P.D// > :warning: Y de momento , Por Favor, mientras estemos desinfectando/arreglando tu máquina :