Ver la Versión Completa : explorer.exe


SHADOW RANGER
26/04/08, 13:14:32
Hola de nuevo ,compañeros tengo el siguente problema ,cuando intento acceder al explorador de windows me dice que ha detectado un problema y debe cerrarse ,la verdad es muy molesto por que no puedo acceder a ninguna carpeta y algunas veces se cuelga el pc ,le he pasdo de todo los antivirus ,antispyware ,antimalware y nada les agradesco si alguien me puede ayudar

chao saludos

<¡D3vIL!>
26/04/08, 14:31:45
Hola SHADOW RANGER

Realiza estos pasos


Descarga ATF-Cleaner (http://majorgeeks.com/ATF_Cleaner_d4949.html)
Dale doble clic a ATF-Cleaner.exe
Dale Select All.
Dale clic al botón Empty Selected

Si tienes navegador Firefox.
Pestañea en Firefox
Dale Select All.
Dale clic al botón Empty Selected
Si tienes navegador Opera.
Pestañea en Opera
Dale Select All.
Dale clic al botón Empty Selected
Cliquea en Main después Exit




Elimina los temp de esta forma.


Cierra todas las ventanas y todos los programas abiertos.
Desde Inicio, Ejecutar, escribe %TEMP% y pulsa Enter.
Cuando se abra la ventana del Explorador de Windows, pulsa CTRL+E (o selecciona desde el menú "Edición", la opción "Seleccionar todo").
Pulsa la tecla SUPR y confirma el borrado de todo, incluyendo los ejecutables.
Pincha con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y selecciona "Vaciar la papelera de reciclaje"


También elimina los archivos temporales de Internet


Selecciona Panel de control, Opciones de Internet, General
En Archivos temporales de Internet pincha en "Eliminar archivos"
Marca la opción "Eliminar todo el contenido sin conexión"
Pincha en Aceptar.


Verifica si puedes entrar a IE (Internet Explorer)

Salu2
Recuerda volver y contarnos los resltados

SHADOW RANGER
26/04/08, 19:11:15
Hola compañero hice lo que me dijiste ,pero nada todo sigue igual,otra cosa es que el problema no es con IE sino con el explorador de windows te agradesco por la ayuda pero no funciono ,si tienes otra sugerencia te lo agradesco
saludos

<¡D3vIL!>
27/04/08, 14:47:28
Hola SHADOW RANGER

Ve a Panel de Control, Opciones de Internet, pestaña Seguridad. Una vez allí en el apartado "Nivel de seguridad de la zona", presiona el botón "Nivel Predeterminado" y asegurate de que la barra este situada en una configuración Media o inferior.

Escanea el PC con Kaspersky Online Scanner (http://www.kaspersky.com/kos/english/kavwebscan.html)

Presiona sobre el botón "Accept" para comenzar a utilizar el servicio.
El asistente comenzara a descargar la base de datos de virus y los componentes necesarios.
Este scanner requiere de la instalación de un control ActiveX. Para instalarlo, hace click en la barra superior y presionamos sobre "Instalar control ActiveX".
Luego, el asistente se reiniciara y deberas empezar de nuevo. Cuando aparezca un cuadro de diálogo, debes presionar sobre "Instalar".
Una vez que la descarga de archivos llegue al 100%, presiona el botón "Next" para continuar.
Ahora, procede a configurar la base de datos a utilizar durante el escaneo. Presiona el botón "Scan Settings"
En el apartado "Scan using the following antivirus database" selecciona la opción extended y habilita Scan Archives y Scan Mail Base. Luego presiona el botón Ok
En el apartado de selección de área de escaneo selecciona la opción "My Computer".
El equipo será escaneado. Ten en cuenta que el proceso puede tardar varias horas. Para saber el progreso efectuado puedes ver la barra "Scan Progress" que te muestra el porcentaje de archivos escaneados.
Una vez terminado el escaneo, el asistente te inforamará cuáles son los archivos infectados.
Para guardar el informe (Reporte) presiona el botón "Save Report As...".
Ahora, elegi una carpeta donde guardar el reporte. En la casilla de texto Nombre: escribe reporte para reconocerlo facilmente, y en la casilla de texto Tipo: selecciona la opción Text file (*.txt) (es muy importante realizar esta selección).
Ahora procede a abrir el archivo generado (reporte.txt) con el Bloc de Notas. Ve al menú "Edición", cliquea sobre "Seleccionar todo" (o utiliza la combinación de teclas Ctrl + E) ve al mismo menú otra vez pero esta vez presiona sobre Copiar (o Ctrl + C).
Y pega el reporte en este mismo tema.



Salu2
Recuerda volver y contarnos los resultados

SHADOW RANGER
27/04/08, 21:02:26
Hola compañero ,te agradesco por la ayuda , la verdad ya lo scanee con el kas ,con el panda,el superantispyware,el malwarebytes. y de los reportes he eliminado todo y he limpiado registro y temporales ,la verdad no se que mas hacerle ,aqui esta el reporte del kas

viernes, 25 de abril de 2008 23:41:46
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 26/04/2008
Registros en la base antivirus: 648844
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
Estadísticas
Número de objeros analizados 58600
Virus encontrados 3
Objetos infectados 5 / 0
Objetos sospechosos 0
Duración del análisis 01:43:50

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\infected\RFZAK3DA.NQF Infectados: Trojan.Win32.Agent.aec saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Historial\History.IE5\MSHist0120080425200804 26\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Datos de programa\Microsoft\Internet Explorer\UserData\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-4-25-2008( 19-16-36 ).LOG Object is locked saltado
C:\Documents and Settings\usuario\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\usuario\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{E751D46B-23B8-44B5-A1E6-8C060328CC2A}\RP32\A0081653.exe Infectados: Trojan.Win32.Agent.aec saltado
C:\System Volume Information\_restore{E751D46B-23B8-44B5-A1E6-8C060328CC2A}\RP34\A0092265.dll Object is locked saltado
C:\System Volume Information\_restore{E751D46B-23B8-44B5-A1E6-8C060328CC2A}\RP34\A0092266.exe Object is locked saltado
C:\System Volume Information\_restore{E751D46B-23B8-44B5-A1E6-8C060328CC2A}\RP34\A0095318.exe Infectados: Trojan-Spy.Win32.Banker.lpm saltado
C:\System Volume Information\_restore{E751D46B-23B8-44B5-A1E6-8C060328CC2A}\RP34\A0095319.dll Infectados: Trojan.Win32.Agent.aec saltado
C:\System Volume Information\_restore{E751D46B-23B8-44B5-A1E6-8C060328CC2A}\RP35\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\INSTALADORES\VundoFix.exe Infectados: Trojan-Downloader.Win32.Delf.gzb saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
D:\System Volume Information\_restore{E751D46B-23B8-44B5-A1E6-8C060328CC2A}\RP35\change.log Object is locked saltado
Análisis completado.
te agradesco por la ayuda
saludos
chao

<¡D3vIL!>
28/04/08, 14:52:02
Hola SHADOW RANGER

La carpeta "C:\System Volume Information", es una carpeta súper oculta dentro del Win donde justamente lo que guarda ahí son todas las restauraciones del sistema que se generan automáticamente en los cierres del Windows.

Para eliminar esos archivos que estan infecctados en
C:\System Volume Information\ deberás hacer lo siguiente:


"Apaga Restaurar Sistema" (http://www.forospyware.com/292280-post2.html)
Reinicias el sistema
Activas de nuevo la restauración
Reinicias nuevamente


Busca y elimina estos archivos y/o carpetas,Para archivos que no se dejen eliminar usa FileASSASSIN (http://www.forospyware.com/t68195.html),con la opción "Use la función de borrado normal".


C:\Archivos de programa\ESET\infected\RFZAK3DA.NQF


Este D:\INSTALADORES\VundoFix.exe es un falso positivo, pero puedes eliminarlo si quieres, ahora, por que tienes ese programa? te infectaste con el Malware Vundo? ::pensar::

Salu2

SHADOW RANGER
28/04/08, 20:27:13
Hola compañero ya elimine los archivos que detecto como infectados ,y aun molesta el explorer,y lo del vundofix ,la verdad es que manejo un ciber cafe y es mejor tener las herramientas adecuadas a la mano y algunas vez estuve infectado con el vundo pero en otra pc,
saludos a todos los compañeros del foro.

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog