IEXPLORE.EXE Me esta volviendo loco

Responder
Sagael
Mensajes: 3
Registrado: 11 Ago 2008, 22:27

IEXPLORE.EXE Me esta volviendo loco

Mensaje por Sagael » 11 Ago 2008, 22:45

Hola, primero que nada un saludo muy cordial a los usuarios del foro, esta es mi primera vez posteando en Zonavirus.



Estoy casi seguro que esto lo han visto ya varias veces y que posiblemente ya lo hayan respondido no hace mucho tiempo, pero bueno estoy desesperado. Tengo un serio problema con un fulano IEXPLORE.EXE, parece ser un spyware que se hace pasar por el verdadero IE (que va en minúsculas) y que se abre múltiples veces, poniendo lenta la PC y que consume 100 de CPU [SIC].



El maldito proceso tiene la cualidad de volver a abrirse (usualmente de a dos o tres) justo después de cerrarlo, también está allí desde que inicio la computadora (y yo no tengo a IE habilitado para hacer eso por ninguna parte, es más, yo uso Firefox). Necesito ayuda, ando desesperado por quitarme ese molesto proceso pues no me deja trabajar tranquilo, a veces incluso muestra ventanas de propaganda de Mercadolibre.com y otros sitios.



Ya he pasado el AVG Anti-Virus, el Xoftspy antispyware y el SmitFraudFix y hace unos minutos pasé el Hijackthis y esto fue lo que obtuve:



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 03:41:22 p.m., on 11/08/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\ARCHIV~1\AVG\AVG8\avgrsx.exe

C:\ARCHIV~1\AVG\AVG8\avgemc.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\igfxpers.exe

C:\ARCHIV~1\AVG\AVG8\avgtray.exe

C:\WINDOWS\vsnpstd.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\WINDOWS\system32\mspaint.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\Ares\Ares.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\wuauclt.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG8\avgssie.dll

O2 - BHO: (no name) - {5142FE17-20E6-4121-A925-A4C6385CDDAA} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\ARCHIV~1\AVG\AVG8\AVGTOO~1.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\ARCHIV~1\AVG\AVG8\AVGTOO~1.DLL

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARCHIV~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Itch ford four knob] C:\Documents and Settings\All Users\Datos de programa\third lies itch ford\File Default.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [DART TEAM] C:\DOCUME~1\samy\DATOSD~1\OPENLO~1\Bird eq plan.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-21-2052111302-1592454029-725345543-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Regulo')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Backward &Links - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Si&milar Pages - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.2.100.cab

O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe

O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{2F98444F-67DE-4266-A86A-11A1D21A49D0}: NameServer = 200.44.32.12

O17 - HKLM\System\CS1\Services\Tcpip\..\{2F98444F-67DE-4266-A86A-11A1D21A49D0}: NameServer = 200.44.32.12

O17 - HKLM\System\CS2\Services\Tcpip\..\{2F98444F-67DE-4266-A86A-11A1D21A49D0}: NameServer = 200.44.32.12

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG8\avgpp.dll

O20 - AppInit_DLLs: C:\WINDOWS\system32\perfc000.dat,avgrsstx.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Administración de aplicaciones AppMgmtFastUserSwitchingCompatibility (AppMgmtFastUserSwitchingCompatibility) - Unknown owner - C:\WINDOWS\system32\213730992b.exe (file missing)

O23 - Service: Arca Eclipse - Unknown owner - C:\Program Files\Arca Eclipse\arca3.exe (file missing)

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Ares Chatroom server AresChatServerdmadminTrkWks (AresChatServerdmadminTrkWks) - Unknown owner - C:\WINDOWS\system32\activedsn.exe (file missing)

O23 - Service: AVG7 Alert Manager Server Avg7AlrtProtectedStorage (Avg7AlrtProtectedStorage) - Unknown owner - C:\WINDOWS\system32\activedst.exe (file missing)

O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: .NET Runtime Optimization Service v2.0.50727_X86 clr_optimization_v2.0.50727_32stisvcWmi (clr_optimization_v2.0.50727_32stisvcWmi) - Unknown owner - C:\WINDOWS\system32\adsntz.exe (file missing)

O23 - Service: Servicio del administrador de discos lógicos dmadminTrkWks (dmadminTrkWks) - Unknown owner - C:\WINDOWS\system32\algb.exe (file missing)

O23 - Service: dopewars server (dopewars-server) - Unknown owner - C:\Archivos de programa\dopewars-1.5.12\dopewars.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Windows Installer MSIServerusnjsvc (MSIServerusnjsvc) - Unknown owner - C:\WINDOWS\system32\12520850n.exe (file missing)

O23 - Service: Localizador de llamadas a procedimiento remoto (RPC) RpcLocatorHTTPFilter (RpcLocatorHTTPFilter) - Unknown owner - C:\WINDOWS\system32\1031z.exe (file missing)

O23 - Service: Adquisición de imágenes de Windows (WIA) stisvcAVGEMS (stisvcAVGEMS) - Unknown owner - C:\WINDOWS\system32\accwizd.exe (file missing)

O23 - Service: Adquisición de imágenes de Windows (WIA) stisvcWmi (stisvcWmi) - Unknown owner - C:\WINDOWS\system32\adsmsextn.exe (file missing)

O23 - Service: Host de dispositivo Plug and Play universal upnphostTlntSvr (upnphostTlntSvr) - Unknown owner - C:\WINDOWS\system32\6to4svcx.exe (file missing)

O23 - Service: Actualizaciones automáticas wuauservClipSrv (wuauservClipSrv) - Unknown owner - C:\WINDOWS\system32\adsldpcn.exe (file missing)



Gracias en adelanto :D

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: IEXPLORE.EXE Me esta volviendo loco

Mensaje por lucl » 11 Ago 2008, 22:51

Sabes que es esto?



O4 - HKCU\..\Run: [DART TEAM] C:\DOCUME~1\samy\DATOSD~1\OPENLO~1\[b]Bird eq plan.exe[/b]



si no lo conoces buscalo y subelo a analizar a virustotal



www.virustotal.com/es



nos pegas el log resultante tambien pasate estos dos antitrojanos sobre todo elistara y peganos el log que te dejara en C infosat.txt saludos



http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp

Sagael
Mensajes: 3
Registrado: 11 Ago 2008, 22:27

Re: IEXPLORE.EXE Me esta volviendo loco

Mensaje por Sagael » 11 Ago 2008, 23:02

Hey gracias, ya pasé VirusTotal y esto es lo que me deja en el log:



AhnLab-V3 2008.8.12.0 2008.08.11 -

AntiVir 7.8.1.19 2008.08.11 TR/Dldr.Swizzor.Gen

Authentium 5.1.0.4 2008.08.11 -

Avast 4.8.1195.0 2008.08.11 -

AVG 8.0.0.156 2008.08.11 -

BitDefender 7.2 2008.08.11 Trojan.Swizzor.1

CAT-QuickHeal 9.50 2008.08.11 -

ClamAV 0.93.1 2008.08.11 -

DrWeb 4.44.0.09170 2008.08.11 Trojan.Swizzor.based

eSafe 7.0.17.0 2008.08.11 -

eTrust-Vet 31.6.6023 2008.08.11 -

Ewido 4.0 2008.08.11 -

F-Prot 4.4.4.56 2008.08.11 -

F-Secure 7.60.13501.0 2008.08.11 Trojan.Win32.Obfuscated.gen

Fortinet 3.14.0.0 2008.08.11 W32/Obfuscated!tr

GData 2.0.7306.1023 2008.08.11 Trojan.Win32.Obfuscated.gen

Ikarus T3.1.1.34.0 2008.08.11 Trojan-Downloader.Swizzor

K7AntiVirus 7.10.411 2008.08.11 -

Kaspersky 7.0.0.125 2008.08.11 Trojan.Win32.Obfuscated.gen

McAfee 5358 2008.08.11 -

Microsoft 1.3807 2008.08.11 -

NOD32v2 3347 2008.08.11 a variant of Win32/TrojanDownloader.Swizzor.B

Norman 5.80.02 2008.08.11 W32/Busky.ABOE

Panda 9.0.0.4 2008.08.11 -

PCTools 4.4.2.0 2008.08.11 -

Prevx1 V2 2008.08.11 Fraudulent Security Program

Rising 20.57.02.00 2008.08.11 -

Sophos 4.32.0 2008.08.11 -

Sunbelt 3.1.1538.1 2008.08.09 -

Symantec 10 2008.08.11 -

TheHacker 6.2.96.395 2008.08.08 -

TrendMicro 8.700.0.1004 2008.08.11 -

VBA32 3.12.8.3 2008.08.11 Trojan.Win32.Obfuscated.gen

ViRobot 2008.8.11.1331 2008.08.11 -

VirusBuster 4.5.11.0 2008.08.11 -

Webwasher-Gateway 6.6.2 2008.08.11 Trojan.Dldr.Swizzor.Gen

Información adicional

Tamano archivo: 505856 bytes

MD5...: e68071a44243cd312f0f52cf36ae5d94

SHA1..: cdadfd4a78f897f0028670acfd4878fdb3a23475

SHA256: 05bd69af67a0d1c6f85fb40a17b5b28e7e96591dda8b4d832e54a3d35609ee33

SHA512: a6cce203913c2d2e0891a585a667aeb69a7d8a502f57ee305ef2576f55beeca8

bcb04f1d06e6a1126fa0dbd8e45cce6efa697d20b7f1eba0f3d1ff5fb7bccd9c

PEiD..: -

PEInfo: PE Structure information



( base data )

entrypointaddress.: 0x40a3cc

timedatestamp.....: 0x470fc81f (Fri Oct 12 19:16:47 2007)

machinetype.......: 0x14c (I386)



( 4 sections )

name viradd virsiz rawdsiz ntrpy md5

.text 0x1000 0x5197e 0x51a00 7.44 aef977cf0f26d296d7f7ead20db13fa2

.rdata 0x53000 0x12e80 0xda00 7.82 be5038a1cccc51159a123aa1806ef655

.data 0x66000 0x1a6d8 0x1a800 7.11 33c1401ac5a9ef4de0f9c330c8c98ada

.rsrc 0x81000 0x16a6 0x1800 5.45 8a95da1584493a2cd58ee1bb8733cb1a



( 6 imports )

> comdlg32.dll: ReplaceTextW

> SHELL32.dll: SHEmptyRecycleBinA

> WININET.dll: GopherOpenFileW, InternetGetCertByURL, InternetReadFile, InternetWriteFileExW, InternetCheckConnectionW, FindNextUrlCacheEntryA, DeleteUrlCacheContainerW, InternetShowSecurityInfoByURL

> USER32.dll: RegisterClassExA, ToUnicodeEx, AdjustWindowRect, RegisterClassA, SwapMouseButton, SetDlgItemTextA, SetWindowPos, RegisterWindowMessageW, SetDlgItemTextW

> KERNEL32.dll: LCMapStringW, EnumSystemLocalesA, TerminateProcess, CompareStringA, GetTimeZoneInformation, Sleep, GetFileType, GetStartupInfoA, InitializeCriticalSection, HeapFree, InterlockedIncrement, SetStdHandle, TlsSetValue, TlsGetValue, CreateFileA, HeapSize, OpenMutexA, ReadConsoleInputW, WriteConsoleA, UnhandledExceptionFilter, HeapCreate, SetConsoleWindowInfo, GetSystemTimeAsFileTime, FlushFileBuffers, VirtualQuery, GetLocaleInfoW, IsValidCodePage, GetLocaleInfoA, GetStringTypeA, GetDateFormatA, SetLastError, LCMapStringA, SetHandleCount, GetCommandLineW, FindFirstFileExA, SetConsoleCtrlHandler, IsDebuggerPresent, CompareStringW, GetCurrentThreadId, VirtualAlloc, DeleteCriticalSection, InterlockedExchange, WideCharToMultiByte, GetCurrentProcess, GetProcessHeap, GetStartupInfoW, GetModuleFileNameW, GetProcAddress, EnterCriticalSection, GetEnvironmentStrings, GetLastError, SetEnvironmentVariableA, MultiByteToWideChar, ExitProcess, GetUserDefaultLCID, CloseHandle, GetCurrentProcessId, FreeEnvironmentStringsA, GetConsoleMode, RtlUnwind, ReadFile, GetVersionExA, GetTimeFormatA, CreateMutexA, WriteFile, GetEnvironmentStringsW, GetACP, GetTickCount, HeapReAlloc, GetStdHandle, GetModuleFileNameA, IsValidLocale, GetOEMCP, GetCPInfo, LeaveCriticalSection, InterlockedDecrement, GetCurrentThread, FreeLibrary, GetConsoleOutputCP, TlsAlloc, LoadLibraryA, GetStringTypeW, HeapDestroy, GetModuleHandleA, VirtualFree, GetCommandLineA, SetUnhandledExceptionFilter, WriteConsoleW, TlsFree, GetVersionExW, QueryPerformanceCounter, FreeEnvironmentStringsW, SetFilePointer, GetConsoleCP, HeapAlloc

> comctl32.dll: InitCommonControlsEx



( 0 exports )

Sagael
Mensajes: 3
Registrado: 11 Ago 2008, 22:27

Re: IEXPLORE.EXE Me esta volviendo loco

Mensaje por Sagael » 12 Ago 2008, 00:09

Listo, aquí esta el otro log:



Mon Aug 11 16:35:37 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winsoftware.com ## added by CiD

No detectado SP3 de Windows XP



Mon Aug 11 16:35:57 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winsoftware.com ## added by CiD

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Aug 11 16:36:23 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\AvRack\CLASSIC.DLL --> Eliminado, FraudTool.Agent.D

C:\Documents and Settings\Regulo\Configuración local\Datos de programa\Windows Live Writer\ResourceCache\WindowsLive\Writer\CoreServices\Marketization\MASTER.XML --> Eliminado, MalWare.Celular

C:\Documents and Settings\Regulo\Shared\EIGHTIES CLASSIC.WMA --> Eliminado, DownLoader.Wimad.L(WMA)

C:\realtek\realtek\Ap\CLASSIC.DLL --> Eliminado, FraudTool.Agent.D



Nº Total de Directorios: 9630

Nº Total de Ficheros: 209186

Nº de Ficheros Analizados: 23097

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: IEXPLORE.EXE Me esta volviendo loco

Mensaje por Claudia34 » 12 Ago 2008, 02:10

Si no me equivoco te falta el log de elitrip, ademas veo que te falta el service pack 3 que lo pudes descargar e instalar mediante un windows update o en forma manual, ademas tienes el I.E.6 actualizalo aunque no lo utilices muy seguido a la version 7 que ahora por si fuera poco es gratuita (antes no lo era).

Y por lo que se ve el elistara hizo su faena como se debe.



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: IEXPLORE.EXE Me esta volviendo loco

Mensaje por lucl » 12 Ago 2008, 08:12

Bueno hemos dado en el clavo, renombra el archivo Bird eq plan.exe a .VIR y veamos si elitriip te encuentra algo mas, ademas debes enviarnos la muestra para analizarlo. Renombrado lo dejaremos fuera de momento y cuando se analice te daremos la herramienta necesaria. Te dejo link de modo de envio. Y creo que tu pc al menos de momento estara mejor confirmanoslo gracias saludos



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: IEXPLORE.EXE Me esta volviendo loco

Mensaje por msc hotline sat » 16 Ago 2008, 09:58

Efectivamente le diste a uno, y posiblemente quede este otro:



C:\Documents and Settings\All Users\Datos de programa\third lies itch ford\File Default.exe



Haz lo mismo que con el primero, lo subes al VirusTotal, y si da positivo (parece otro swizzor), lo renombras a .VIR y nos lo envias para analizar y controlar



Y tras reiniciar, una vez renombrados, dinos si persiste alguna anomalia.



saludos



ms, 16 de Agosto de 2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”