![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hace poco una de las máquinas de mi trabajo se infectó con un virus (una variante de Rontokbro), e infectó a otras máquinas en la red. Una de las infectadas fue vacunada con el Panda, y aunque borró el virus, cuando arranca aparece un mensaje donde dice que no encuentra el archivo eksplorasi.exe. Además de esto, cuando intento ingresar a las opciones del Firewall de Windows, me muestra un mensaje que dice que debido a un error desconocido, no se pudo abrir. Tampoco puedo ejecutar el editor del Registro de Windows. Me dice que esa opción ha sido deshabilitada por el administrador del equipo (que viene siendo el mismo usuario de la máquina). Instalé en esa máquina el HijackThis e hice un escaneo, cuyo log es el que pongo aquí: Cita:
Última edición por Duran fecha: 08/03/07 a las 11:17:07. |
![]() | ![]() |
| ||||
| Re: Mensaje de eksplorasi.exe Hola te doy la bienvenida al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos: 1.- Apaga el "Restaurar Sistema" 2.- Activa la opción Ver Archivos Ocultos 3.- Reinicia en Modo Seguro 4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: F2 - REG:system.ini: Shell=Explorer.exe "D:\WINDOWS\eksplorasi.exe" O4 - HKLM\..\Run: [sysinter] D:\WINDOWS\system32\adirss.exe O4 - HKLM\..\Run: [clcbt.exe] D:\WINDOWS\system32\clcbt.exe O4 - HKLM\..\Run: [Bron-Spizaetus] "D:\WINDOWS\ShellNew\sempalong.exe" O4 - HKLM\..\Run: [LanzarL2007] "D:\DOCUME~1\Bitam\LOCALS~1\Temp\{A7253271-033D-40DD-85A2-A034C62B113F}\{D1DA2BA 7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a" O4 - HKCU\..\Run: [taskdir] D:\WINDOWS\system32\taskdir.exe O4 - HKCU\..\Run: [Tok-Cirrhatus] "D:\Documents and Settings\Bitam\Local Settings\Application Data\smss.exe" O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 O20 - Winlogon Notify: winsys2freg - D:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll (file missing) O21 - SSODL: CDRecorder029 - {A3BC5E20-0235-1ABF-9CE1-00AA00512029} - D:\WINDOWS\system32\qfzk32.dll (file missing) 5.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras. Si no se dejan eliminar descarga el programa FileASSASIN y sigue las indicaciones del mensaje, para eliminar estos archivos: D:\WINDOWS\eksplorasi.exe D:\WINDOWS\system32\adirss.exe D:\WINDOWS\system32\clcbt.exe D:\WINDOWS\ShellNew\sempalong.exe D:\WINDOWS\system32\taskdir.exe D:\Documents and Settings\Bitam\Local Settings\Application Data\smss.exe<-- CUIDADO con eliminar el que se encuentra dentro de la carpeta system32 D:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll D:\WINDOWS\system32\qfzk32.dll 6.- Pasa el Disk Cleaner para limpiar cookies y temporales 7.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta que no quede nada para eliminar. 8.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster 9.- Reinicia la máquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue. 10.- Deshaz los pasos 1 y 2. De preferencia imprime las indicaciones para que se te haga mas fácil seguirlas. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Gracias por tu ayuda, GPastor. Pues bien, hice todo lo que me dijiste y pude entrar de nuevo al Editor del Registro, aunque sigo sin poder ver las opciones del Firewall de Windows (el mismo mensaje del error no identificado). Este es el log que se creó después de hacer todo lo tu respuesta: Cita:
Gracias por tu atención. |
![]() | ![]() |
| ||||
| Re: Mensaje de eksplorasi.exe El log está limpio, para reparar el firewall de Windows sigue estos pasos: - Descarga y ejecuta este parche - Reinicia la máquina. - Ve a Inicio-->Ejecutar y escribe cmd - En la Consola de comandos, escribe NETSH FIREWALL RESET - Reinicia nuevamente el sistema y verifica los resultados. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Mensaje: no se encuentra KesenjanganSosial.exe (Solucionado) | IIOM | Temas Solucionados | 3 | 03/03/07 10:15:15 |
| Mensaje "Your computer is infected" (solucionado) | ThE_JoKeR | Temas Solucionados | 2 | 26/05/06 08:39:52 |
| Me aparece un mensaje de your computer is infected (Solucionado) | arielsz | Temas Solucionados | 4 | 22/05/06 11:03:35 |
| mensaje al encender la computadora (Solucionado) | puntual | Temas Solucionados | 4 | 07/04/06 12:44:38 |
| Problemas con mensaje en escritorio (solucionado) | CHIQUITIN | Temas Solucionados | 6 | 26/07/05 12:11:10 |