edihawk
20/12/07, 11:36:38
Hola,
Cuando abro el explorer y deseo abrir otra ventana se cierra apareciendo esa ventana de !HA OCURRIDO UN ERROR ....BLA BLA Y DEBE CERRARSE!:frown:
he mirado los temas relacionados pero la cuestión no es de virus pues acabo de hacer un scan con panda 2008 y todo bien.
Agradezco su colaboración;)
MarianoT
21/12/07, 13:31:17
Parece que estas hablando de dos cosas distintas. explorer.exe no es el proceso de explorer sino que este es iexplore.exe. Vos de cual hablas?? Se te cierra el explorer o dice que explorer.exe ha tenido un error y debe cerrasre?? Nos comentas.:Bien:Decino bien el proceso por que es importante ya que por ejemplo una letra puede converirlo en una variante de un trojano no te equivocesa al escribirlo.
edihawk
21/12/07, 18:56:13
Hola,
me refiero a la aplicación de win Xp explorer.exe que permite explorar y operar con las carpetas y archivos de mi PC.
De hecho cuando abro dos ventanas es cuando me aparece ese mensaje y le doy la opción no enviar y se cierra.
hoy ejecute los famosos 11 pasos que mencionan frecuentemente en este foro y ya puedo abrir varias ventanas pero es inestable. En algún momento vuelve a salir el avisito ese:smashcomp
Gracias por colaborarme y feliz navidad:smile:
MarianoT
21/12/07, 21:15:26
Lee lo siguiente:
Explorer.exe se cierra repetida e inesperadamente en Windows XP (http://support.microsoft.com/kb/883791/es)
Nos comentas.:Bien:
P.D: Podes pegarnos algun reporte de los scan online que hiciste.:Bien:
edihawk
22/12/07, 23:45:45
Hice lo que sugerian en el link que me dejo en la respuesta antrior con respecto ala modificacion del registro y sigue lo mismo
el scan con panda resulto CERO archivos infectados y el que hice con kaspersky resulto:
Número de objeros analizados 162178
Virus encontrados 1
Objetos infectados 0 / 0
Objetos sospechosos 3
Duración del análisis 08:24:40
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\eMule\Db\Jumpstart.db Object is locked saltado
C:\Archivos de programa\eMule\Db\log.0000000001 Object is locked saltado
C:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\d43317c6bfccf6201fd789c5f8c9f1dePSK_NAMES Object is locked saltado
C:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\d43317c6bfccf6201fd789c5f8c9f1dePSK_NAMES2 Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\sentinel\2.1\gwhashs.dat Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Historial\History.IE5\MSHist0120071222200712 23\index.dat Object is locked saltado
C:\Documents and Settings\EDWIN\Configuración local\Temp\~DF2313.tmp Object is locked saltado
C:\Documents and Settings\EDWIN\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\EDWIN\Datos de programa\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked saltado
C:\Documents and Settings\EDWIN\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \cert8.db Object is locked saltado
C:\Documents and Settings\EDWIN\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\EDWIN\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \GoogleToolbarData\googlesafebrowsing.db Object is locked saltado
C:\Documents and Settings\EDWIN\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \history.dat Object is locked saltado
C:\Documents and Settings\EDWIN\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \key3.db Object is locked saltado
C:\Documents and Settings\EDWIN\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \parent.lock Object is locked saltado
C:\Documents and Settings\EDWIN\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \search.sqlite Object is locked saltado
C:\Documents and Settings\EDWIN\Datos de programa\Mozilla\Firefox\Profiles\qqkx2b1l.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\EDWIN\Mis documentos\MIS PROGRAMAS\TODOS LOS PROGRAMAS PARA LIBERAR TODA CLASE DE MOVILES-(celulares).alfrecopia.rar/TODOS LOS PROGRAMAS PARA LIBERAR TODA CLASE DE MOVILES(RECOMENDADISSSSSSIMO)/Sagem xC 810/Sagem_furious.zip/crack.exe Sospechosos: Packed.Win32.PePatch.dk saltado
C:\Documents and Settings\EDWIN\Mis documentos\MIS PROGRAMAS\TODOS LOS PROGRAMAS PARA LIBERAR TODA CLASE DE MOVILES-(celulares).alfrecopia.rar/TODOS LOS PROGRAMAS PARA LIBERAR TODA CLASE DE MOVILES(RECOMENDADISSSSSSIMO)/Sagem xC 810/Sagem_furious.zip Sospechosos: Packed.Win32.PePatch.dk saltado
C:\Documents and Settings\EDWIN\Mis documentos\MIS PROGRAMAS\TODOS LOS PROGRAMAS PARA LIBERAR TODA CLASE DE MOVILES-(celulares).alfrecopia.rar RAR: sospechoso - 2 saltado
C:\Documents and Settings\EDWIN\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\EDWIN\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\ActiveScan\Panda ActiveScanPSK_NAMES Object is locked saltado
C:\WINDOWS\system32\ActiveScan\Panda ActiveScanPSK_NAMES2 Object is locked saltado
C:\WINDOWS\system32\asfiles.txt Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
F:\emule_temp\001.part Object is locked saltado
F:\emule_temp\005.part Object is locked saltado
F:\emule_temp\006.part Object is locked saltado
F:\emule_temp\007.part Object is locked saltado
F:\emule_temp\008.part Object is locked saltado
F:\emule_temp\009.part Object is locked saltado
F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
G:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
Análisis completado.
Agradezco su ayuda con lo del explorer.:smile:
Ahora sucede que el spybot modificó el archivo hosts y el panda 2008 que tengo instalado muestra a cada momento una ventana así:
OPERACION PELIGROSA BLOQUEADA
se ha detectado el intento de una operación peligrosa (cambios en el fichero hosts) por parte de Internet Explorer:enojado:
como hago para eliminar o bloquear ese mensaje de alerta que es molesto cuando estoy digitando algo porque me bloquea:negar:
felices fiestas
Sikartus
23/12/07, 00:25:17
Hola con permiso de Marianot, realiza lo siguiente:
Elimina lo marcado en rojo:
C:\Documents and Settings\EDWIN\Mis documentos\MIS PROGRAMAS\TODOS LOS PROGRAMAS PARA LIBERAR TODA CLASE DE MOVILES-(celulares).alfrecopia.rar
Y descarga MsnCleaner (http://www.forospyware.com/t92153.html) pero no lo ejecutes aún, lo utilizaras para restaurar el archivo hosts.
Utiliza el programa MSNCleaner.exe de la siguiente manera:
• Descomprimes el archivo MSNCleaner.zip
• Ejecutas el archivo MSNCleaner.exe
• Haces Clic en el botón Analizar, Si se detecta algún archivo nocivo, se activará el botón Eliminar
• Seleccionas las opciones "Eliminar archivos temporales" y "Restaurar el archivo Hosts"
• Haces Clic en el botón Eliminar
Luego realizas un nuevo escaneo online con Kaspersky online para comprobar los resultados de la eliminación y regresas con su nuevo informe.
Regresas y nos comentas.
PD. Dado que utilizas el Panda 2008 + firewall puede que este reconozca a la proteccion en tiempo real del sbybot(Tea Timer) como intentos de modificacion peligrosa por ello necesitas configurar dicho firewall adecuadamente para evitar ese conflicto en caso exista.
Saludos:Bien:
edihawk
24/12/07, 12:59:27
Hola, gracias por su interes de ayudarme
Hice lo del Msncleaner y me sale cero malwares.
El scan on line ya me aparece con cero virus y objetos sospechosos cero.
Sin embargo me sigue fallando el explorer (solo cuando abro dos ventanas de exploración)
Revise la configuracion del Firewall y los permisos para internet explorer estan activados. Me di cuenta que los avisos de advertencia no son por ataques al Firewall sino que son registrados como amenazas desconocidas.
Desinstalé Spybot y aún así siguen saliendo.
No se como eliminar esos mensajes sin tener que disminuir el nivel de protección
Nuevamente Gracias por su ayuda:afirmar::Bien: