Foro de elhacker.net

Sistemas Operativos => Windows => Mensaje iniciado por: FJDA en 19 Febrero 2020, 13:37 pm



Título: El sistema se reanuda solo tras hibernar (cada 30 minutos)
Publicado por: FJDA en 19 Febrero 2020, 13:37 pm
buenas

Pues vuelvo a tener problemas con la hibernación. Ayer me falló el sistema y tuve que repararlo, al final conseguí no tener que instalar Windows de nuevo.

Anteriormente me ocurría y  creo que era porque   la tarjeta gráfica  el Adaptador de red despertaba el PC de la hibernación, lo desactivé y mano de santo.

(https://forospyware.com/uploads/default/original/2X/9/9f32a5944c5257bc890cc5b32e30d77591191320.png)

Sin embargo la casilla "Permitir sólo un Magic Pocket para reactivar el equipo" no se puede desactivar. Queda como se ve en esta imagen:

(https://www.expertosensistemas.com/wp-content/uploads/2013/06/realtek2.jpg)

Tras la reparación volvía a estar activado, lo he vuelto a desactivar pero nada sigue arrancando solo. He mirado el log de eventos y esto es lo que me dice del evento Microsoft-Windows-Power-Troubleshooter:


Código:

El sistema estaba en suspensión y se reanudó.

Hora de suspensión: ‎2020‎-‎02‎-‎19T11:12:55.650390600Z
Hora de reactivación: ‎2020‎-‎02‎-‎19T11:42:28.984375000Z

Origen de la reactivación: Desconocido

SleepTime = 2020-02-19T11:12:55.650390600Z
WakeTime = 2020-02-19T11:42:28.984375000Z
SleepDuration = 9395
WakeDuration = 1472
DriverInitDuration = 1219
BiosInitDuration = 0
HiberWriteDuration = 24021
HiberReadDuration = 11635
HiberPagesWritten = 144005
Attributes = 16641
TargetState = 5
EffectiveState = 5
WakeSourceType = 0
WakeSourceTextLength = 0
WakeTimerOwnerLength = 0
WakeTimerContextLength = 0

Provider:
Microsoft-Windows-Power-Troubleshooter

Descripción:
El sistema estaba en suspensión y se reanudó.

Hora de suspensión: ‎2020‎-‎02‎-‎19T11:12:55.650390600Z
Hora de reactivación: ‎2020‎-‎02‎-‎19T11:42:28.984375000Z

Origen de la reactivación: Desconocido

Process ID:
1740

Thread ID:
4400

El Visor de elementos me da esto:


Código
  1. Nombre de registro:System
  2. Origen:        Microsoft-Windows-Power-Troubleshooter
  3. Fecha:         19/02/2020 12:42:33
  4. Id. del evento:1
  5. Categoría de la tarea:Ninguno
  6. Nivel:         Información
  7. Palabras clave:
  8. Usuario:       SERVICIO LOCAL
  9. Equipo:        FJ-PC
  10. Descripción:
  11. El sistema estaba en suspensión y se reanudó.
  12.  
  13. Hora de suspensión: ‎2020‎-‎02‎-‎19T11:12:55.650390600Z
  14. Hora de reactivación: ‎2020‎-‎02‎-‎19T11:42:28.984375000Z
  15.  
  16. Origen de la reactivación: Desconocido
  17. XML de evento:
  18. <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  19.  <System>
  20.    <Provider Name="Microsoft-Windows-Power-Troubleshooter" Guid="{CDC05E28-C449-49C6-B9D2-88CF761644DF}" />
  21.    <EventID>1</EventID>
  22.    <Version>1</Version>
  23.    <Level>4</Level>
  24.    <Task>0</Task>
  25.    <Opcode>0</Opcode>
  26.    <Keywords>0x8000000000000000</Keywords>
  27.    <TimeCreated SystemTime="2020-02-19T11:42:33.453125000Z" />
  28.    <EventRecordID>113771</EventRecordID>
  29.    <Correlation ActivityID="{872B88A8-29AC-4A6D-998B-8D216CDC8665}" />
  30.    <Execution ProcessID="1740" ThreadID="4400" />
  31.    <Channel>System</Channel>
  32.    <Computer>FJ-PC</Computer>
  33.    <Security UserID="S-1-5-19" />
  34.  </System>
  35.  <EventData>
  36.    <Data Name="SleepTime">2020-02-19T11:12:55.650390600Z</Data>
  37.    <Data Name="WakeTime">2020-02-19T11:42:28.984375000Z</Data>
  38.    <Data Name="SleepDuration">9395</Data>
  39.    <Data Name="WakeDuration">1472</Data>
  40.    <Data Name="DriverInitDuration">1219</Data>
  41.    <Data Name="BiosInitDuration">0</Data>
  42.    <Data Name="HiberWriteDuration">24021</Data>
  43.    <Data Name="HiberReadDuration">11635</Data>
  44.    <Data Name="HiberPagesWritten">144005</Data>
  45.    <Data Name="Attributes">16641</Data>
  46.    <Data Name="TargetState">5</Data>
  47.    <Data Name="EffectiveState">5</Data>
  48.    <Data Name="WakeSourceType">0</Data>
  49.    <Data Name="WakeSourceTextLength">0</Data>
  50.    <Data Name="WakeSourceText">
  51.    </Data>
  52.    <Data Name="WakeTimerOwnerLength">0</Data>
  53.    <Data Name="WakeTimerContextLength">0</Data>
  54.    <Data Name="WakeTimerOwner">
  55.    </Data>
  56.    <Data Name="WakeTimerContext">
  57.    </Data>
  58.  </EventData>
  59. </Event>
  60.  
  61.  

El  ProcessID="1740" es svchost.exe
 el usuario es  SERVICIO LOCAL y origen Desconocido. Por lo que no consigo averiguar que p programa o lo que sea arranca el PC


Una ayudita por favor


edito:
De momento seguiré este tutorial a ver si suena la campana:

http://www.expertosensistemas.com/wol-wake-on-lan-remoto/ (http://www.expertosensistemas.com/wol-wake-on-lan-remoto/)



vale, el modo Ring-In-Power On (WOR) del BIOS estaba desactivado luego descartado que desde módem se encienda la compu.



he desactivado Wake on Magic Pocket y ahora si he podido desactivar la opción,
"Permitir sólo un Magic Pocket para reactivar el equipo".

(https://i.postimg.cc/W3G7QwtC/wakeonmagicpocket.jpg)

Tras 10 minutos no se ha reanudado, ya veremos tras  una hora o más a ver que pasa.  :-\



Vale, podría desactivar el reinicio automático pero quiero tenerlo activado.



 :huh: :huh: :huh: :huh: :huh:
No he conseguido averiguar todavía a que se debe que reanude. El PC se reactiva tras  30 minutos tras hibernar.

Lo he mirado todo, con process Explorer y process hacker todos los procesos, también servicios, el programador de tareas, he deshabilitado las no esenciales., he comprobado las tareas del sistema, he buscado virus (ni rastro), he quitado todos los componentes excepto el teclado y des-habilitado permitir reaundar el sistema, para teclado y ratón. Y ahí sigue despertando cada 30 minutos, riéndose de mi en toda la cara.  Si se trata de un virus es cojonudo, porque no hay manera de detectarlo.



SOLUCIONADO
Resulta que lo hacía mi antivirus, estaba programado en el Programador de tareas. Yo buscaba un virus y obviamente ignoré las configuraciones del antivirus.  :-\

La solución está aquí,ya que creé un nuevo tema enfocándolo desde otro punto de vista, el de un hacker. :

https://foro.elhacker.net/windows/como_iniciar_windows_de_forma_automatica_tras_hibernacion_sin_programas-t502993.0.html;msg2215785#msg2215785