Problema con explorer (SOLUCIONADO)

Cerrado
usa_moon
Mensajes: 18
Registrado: 09 Oct 2004, 15:21

Problema con explorer (SOLUCIONADO)

Mensaje por usa_moon » 13 Jun 2007, 21:58

Hace unos dias formatee uno de los discos duros y volvi a instalar windows, y desde entonces me produce fallos el explorer al abrir algunas carpetas, sobre todo cuando intento abrir las carpetas de otro disco duro que tengo que es Sata. Al pasarme esto hice una restauracion del sistema pero a las pocas horas volvio a salir el problema, abres una carpeta y te sale que se ha porducido un error en explorer.exe y tiene que cerrarse.



He pasado varios antivirus, el spybot y aunque me ha detectado un virus y varios troyanos y los a desinfectado, me sigue pasando lo mismo.



Alguien me puede ayudar a solucionar el problema

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Jun 2007, 22:21

Si los discos duros los configuró en el SETUP del BIOS de esta máquina y los formateó aquí y les instalço sistema, no debería tener problemas. Otras cosa es que los instalar formateados en otra, que puede no tener las mismas BIOS y consiguientemente la arquitectura del formateo puede variar (cabezales, cilindros y sectores no ser los configurados en el SETUP)



Aparte de la existencia de virus y troyanos, que por lo visto conviven con Vd, y que no tienen nada que ver con lo indicado, si el formateo del otro disco duro se hizo fuera de esta máquina es normal que le pase lo indicado.



Entiendo que los virus y troyanos ya sabe como tratarlos, pues si una vez eliminados tiene problemas de acceso, piense en partir de cero, eliminar particiones definidas y redefinirlas, tras lo cual formatearlas y espero que así se solucionaría el problema.



Si tiene problemas con algun virus o troyano en concreto, especifique cual es y le ayudaremos.



saludos



ms, 13-.06.2007

usa_moon
Mensajes: 18
Registrado: 09 Oct 2004, 15:21

Mensaje por usa_moon » 14 Jun 2007, 14:00

Bueno el porblema no es que me falle el explorer en el disco duro Sata si no que me pasa tambien en el disco duro que tengo el windows puesto.



Ademas he vuelto a pasar antivirus y me vuelven a salir virus os pongo lo que me ha detectado el totalscan



Trj/Spammer.ACJ

Adware/GoodSearchNow

Exploit/ByteVerify

Adware/ClockSync (este no me lo ha dejado desinfectar)

Cookie/2o7

Cookie/Com.com

Cookie/Serving-sys



Es que al poco me vuelven a salir y no se que hacer para que no me vuelvan a salir.



Tambien os poco lo que me ha salido en el hijackthis en modo seguro, haber si veis algo raro:



Logfile of HijackThis v1.99.1

Scan saved at 22:24:10, on 13/06/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\Rar$EX00.766\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Archivos de programa\ATI Technologies\ATI HydraVision\HydraDM.exe

O4 - HKLM\..\Run: [HydraVisionViewport] C:\Archivos de programa\ATI Technologies\ATI HydraVision\HydraMD.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando Networks\Pando\pando.exe" /Minimized

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart

O4 - Global Startup: Java SATARaid.lnk = C:\Archivos de programa\Silicon Image\Java SATARaid\run.bat

O4 - Global Startup: ZyAIR USB.lnk = C:\Archivos de programa\Utilidad USB ZyAIR\ZyAIR.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_05\bin\npjpi142_05.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_05\bin\npjpi142_05.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//as/v1/cabs/ascstubie.cab

O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//cabs/nanoinst.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Jun 2007, 16:24

Pues puedes eliminar esta clave, clasificada como foco de adwares:



O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Jun 2007, 16:32

Y para evitar que entre el Byte verify, actualice parches lanzando un windowsupdate y mantenga su antivirus residente y actualizado.

Para evitar que entren mas troyanos, evite entrar en paginas dudosas, para ello puede instalar el Site Advisor de McAfee:

http://www.zonavirus.com/descargas/mcaf ... dvisor.asp

y para este "Adware/ClockSync (este no me lo ha dejado desinfectar) ", envienos el fichero en cuestion para analizar

Para ello recordar: viewtopic.php?f=2&t=45334


y las cookies no tienen mas importancia, son las marcas o registros que dejan estas aplicaciones para saber los que han entrado y demas, pero no son viricas

y quedamos a la espera de la muestra para analizar e implementar su control y eliminacion en nuestras utilidades.

saludos

ms, 14-06-2007

usa_moon
Mensajes: 18
Registrado: 09 Oct 2004, 15:21

Mensaje por usa_moon » 14 Jun 2007, 21:38

Comentar que ya he quitado todo lo que me has dicho, ademas he encontrado la causa del bloqueo del explorer, parece ser que solo se me bloqueaban las carpetas con archivos de video debido a que el codec X-vid estaba mal, he borrado todos los codec, limpiado el registro y he instalado otros y parece que el problema se ha solucionado.



Respecto al Adware/ClockSync, ahora ya no me sale, no se si alguno de los otros antivirus que he pasado me lo ha quitado. De todos modos si vuelve a salir o algo ya lo enviaria.



Gracias por la ayuda prestada

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Jun 2007, 22:07

Bueno, pues solucionado el problema, procedemos a cerrar el Tema



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 14-06-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”