iexplore.exe (SOLUCIONADO)

Cerrado
Maxo
Mensajes: 6
Registrado: 11 Ago 2010, 08:45

iexplore.exe (SOLUCIONADO)

Mensaje por Maxo » 11 Ago 2010, 08:57

Hola, tengo ejecutandose mas de una vez el iexplore.exe consumiendome muchisimo. A cada rato se me abre el internet explorer con una propaganda y cuando lo hace se me baja el volumen de la onda.

Espero me ayuden a solucionar el problema, gracias...





Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 03:55:27 a.m., on 11/08/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 SP3 (8.00.6001.18241)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\System Volume Information\_restore{d5fffa500b1b}\svchost.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\System Volume Information\_restore{d5fffa500b1b}\smss.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Intel Audio Studio\IntelAudioStudio.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V1.EXE

C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSI\Common\RaUI.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\msiexec.exe

C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - I:\Internet dowload manager\Patch\IDMIECC.dll (file missing)

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [IntelAudioStudio] "C:\Archivos de programa\Intel Audio Studio\IntelAudioStudio.exe" TRAY

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime Alternative\qttask.exe" -atboottime

O4 - HKLM\..\Run: [EPSON Stylus CX1500 Series (Copiar 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V1.EXE /P37 "EPSON Stylus CX1500 Series (Copiar 1)" /O6 "USB009" /M "Stylus CX1500"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\RunOnce: [IERESETATTRIB] %SystemRoot%\system32\cmd.exe /d /q /c %SystemRoot%\system32\ieudinit.exe -ResetFileAttributes

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'Default user')

O4 - Global Startup: MSI Wireless Utility.lnk = C:\Archivos de programa\MSI\Common\RaUI.exe

O8 - Extra context menu item: Descargar con IDM - I:\Internet dowload manager\Patch\IEExt.htm

O8 - Extra context menu item: Descargar con IDM el contenido de video FLV - I:\Internet dowload manager\Patch\IEGetVL.htm

O8 - Extra context menu item: Descargar con IDM todos los enlaces - I:\Internet dowload manager\Patch\IEGetAll.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlcdnet.asus.com/pub/ASUS/misc/dlm-activex-2.2.5.0.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe



--

End of file - 8841 bytes

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: iexplore.exe

Mensaje por lucl » 11 Ago 2010, 23:17

Descarga elistara y ejecutalo en el pc, nos pegas el log que te dejara en C infosat.txt. A todo lo que te pregunte di que si y cuando abra la ventana de explorar o salir dale a explorar. Saludos.





http://www.zonavirus.com/descargas/descargar-elistara.asp

Maxo
Mensajes: 6
Registrado: 11 Ago 2010, 08:45

Re: iexplore.exe

Mensaje por Maxo » 11 Ago 2010, 23:47

ANALIZE 2 VECES PORQUE LEI EN UNA PARTE DEL REPORTE QUE DECIA DETENIDO POR USUARIO Y YO NUNCA DETUVE EL ESCANEO =S



(29-6-2010 03:55:06 (GMT))

EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(29-6-2010 03:56:41 (GMT))

EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 718

Nº Total de Ficheros: 12193

Nº de Ficheros Analizados: 3558

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(29-6-2010 04:04:48 (GMT))

EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(29-6-2010 04:10:15 (GMT))

EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Documents and Settings\Maxo\Escritorio\Nueva carpeta (3)\Nueva carpeta\REALTEK_AUDIO_V51005904_V6015904.ZIP -> Audio/driver/WDM/Alcmtr.exe -> Detectado SpyRealtek

C:\Documents and Settings\Maxo\Mis documentos\Descargas\REALTEK_HD_ALL_MB.ZIP -> HD/WDM/Alcmtr.exe -> Detectado SpyRealtek



Nº Total de Directorios: 5685

Nº Total de Ficheros: 85621

Nº de Ficheros Analizados: 17245

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 0



(29-6-2010 04:16:04 (GMT))

EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Documents and Settings\Maxo\Escritorio\Nueva carpeta (3)\Nueva carpeta\REALTEK_AUDIO_V51005904_V6015904.ZIP -> Audio/driver/WDM/Alcmtr.exe -> Detectado SpyRealtek

C:\Documents and Settings\Maxo\Mis documentos\Descargas\REALTEK_HD_ALL_MB.ZIP -> HD/WDM/Alcmtr.exe -> Detectado SpyRealtek



Nº Total de Directorios: 5685

Nº Total de Ficheros: 85711

Nº de Ficheros Analizados: 17242

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 0



(29-6-2010 04:19:17 (GMT))

EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"

D:\Driver Mother Asus M2A-VM HDMI\REALTEK_AUDIO_V51005904_V6015904.ZIP -> Audio/driver/WDM/Alcmtr.exe -> Detectado SpyRealtek

D:\Drivers Mother Asrock 945GCM-S\REALTEK_VISTA64_VISTA_XP64_XP_2K(R208).ZIP -> Realtek_Vista64_Vista_XP64_XP_2K(R208)/WDM/Alcmtr.exe -> Detectado SpyRealtek

D:\Drivers Mother ECS GeForce6100SM-M V 1.0\HDAUDIO192.ZIP -> HDAudio/WDM/Alcmtr.exe -> Detectado SpyRealtek

D:\Placas de Internet Drivers\Edimax\SETUP.EXE --> Eliminado, Dropper(NAD)



Nº Total de Directorios: 4715

Nº Total de Ficheros: 79816

Nº de Ficheros Analizados: 9169

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 1



(29-6-2010 04:20:13 (GMT))

EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 551

Nº Total de Ficheros: 13161

Nº de Ficheros Analizados: 78

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(29-6-2010 04:21:10 (GMT))

EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "F:\"

F:\ARCHIVOS\Escritorio 2\Driver placa inalambrica wireless Edimax\SETUP.EXE --> Eliminado, Dropper(NAD)



Nº Total de Directorios: 1724

Nº Total de Ficheros: 31771

Nº de Ficheros Analizados: 2958

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



(29-6-2010 04:25:46 (GMT))

EliStartPage v21.25 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 28 de Junio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "G:\"



Nº Total de Directorios: 7883

Nº Total de Ficheros: 45945

Nº de Ficheros Analizados: 11653

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(11-8-2010 21:26:01 (GMT))

EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(11-8-2010 21:33:27 (GMT))

EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\System Volume Information\_restore{d5fffa500b1b}\SMSS.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)

C:\System Volume Information\_restore{d5fffa500b1b}\SVCHOST.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)

C:\WINDOWS\NIRCMD.EXE --> Eliminado, Tool-NirCmd



Nº Total de Directorios: 5805

Nº Total de Ficheros: 97758

Nº de Ficheros Analizados: 17483

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 1



(11-8-2010 21:44:37 (GMT))

EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\System Volume Information\_restore{d5fffa500b1b}\SMSS.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)

C:\System Volume Information\_restore{d5fffa500b1b}\SVCHOST.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 5806

Nº Total de Ficheros: 97762

Nº de Ficheros Analizados: 17483

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 0

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: iexplore.exe

Mensaje por lucl » 12 Ago 2010, 08:34

Para eliminar los que tienes en el restore arranca el pc en modo seguro y pasa tu antivirus. Luego arranca en modo normal y pasa de nuevo elistara y nos vuelves a pegar el log nuevo. Saludos.





https://foros.zonavirus.com/viewtopic.php?f=5&t=5266

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: iexplore.exe

Mensaje por msc hotline sat » 12 Ago 2010, 22:13

Y lanza un windowsupdate para instalar los parches que te faltan, como el del Conficker:



[b][i]No detectado Parche MS08-067 de Microsoft instalado. (SServidor)[/i][/b]



saludos



ms, 12/8/2010

Maxo
Mensajes: 6
Registrado: 11 Ago 2010, 08:45

Re: iexplore.exe

Mensaje por Maxo » 13 Ago 2010, 11:25

Los archivos infectados son detectados pero no los logro eliminar. Le pasé el antivirus en modo seguro y después reinicié y ejecuté el elistara y me los sigue detectando y me dice que los eliminará después de reiniciarse. Pero siguen estando ahí en la carpeta restore. Help me :cry:



(13-8-2010 06:43:12 (GMT))

EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS08-067 de Microsoft instalado. (SServidor)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(13-8-2010 06:56:10 (GMT))

EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\System Volume Information\_restore{d5fffa500b1b}\SMSS.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)

C:\System Volume Information\_restore{d5fffa500b1b}\SVCHOST.EXE --> Acceso Denegado, Downloader.Unruy.BR (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 5804

Nº Total de Ficheros: 98103

Nº de Ficheros Analizados: 17477

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 0





[b][u]Lo del windowsupdate ya está actualizado.[/u][/b]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: iexplore.exe

Mensaje por msc hotline sat » 13 Ago 2010, 21:43

Tranquilo, los que se detectan son las copias de seguridad por si quisieras restaurar sistema a un punto anterior, que no es el caso, por lo que estan aparcados sin efecto.



Pero como te indica lucl, si quieres eliminarlas del system volume informaion - restore debes desactivar la RESTAURACION DE SISTEMA y arrancando en MODO SEGURO lanzar el mismo antivirus/utilidad que t lo detecta, y asi podr' acceder a dcha carpet y eliminarlos.



Luego no te olvides de volve a activar la RESTAURACION DE SISTEMA



saludos



ms, 13/8/2010

Maxo
Mensajes: 6
Registrado: 11 Ago 2010, 08:45

Re: iexplore.exe

Mensaje por Maxo » 14 Ago 2010, 01:10

La restauración estuvo siempre desactivada, desde que intalé el sistema hasta hoy. Hay alguna manera de borrar la carpeta restore para siempre??? u_U

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: iexplore.exe

Mensaje por lucl » 14 Ago 2010, 22:44

No, no la borres! Descargate esto





http://www.zonavirus.com/descargas/elimover.asp





y mete la ruta completa a ver si puedes enviarlos a la carpeta C muestras. No se si podras, pero tu intentalo y si puedes eliminalos. Saludos.

Maxo
Mensajes: 6
Registrado: 11 Ago 2010, 08:45

Re: iexplore.exe

Mensaje por Maxo » 15 Ago 2010, 11:29

No pude eliminarlos, el Unlocker me dice que el proceso es winlogon.exe (esta en system32)



Hay alguna manera de desinfectarlo? o reparando el systema de última, no quiero formatear u_U

Maxo
Mensajes: 6
Registrado: 11 Ago 2010, 08:45

Re: iexplore.exe

Mensaje por Maxo » 16 Ago 2010, 09:24

El KillBox me salvo la vida, problema resuelto, gracias igual por todo. Saludos... :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: iexplore.exe

Mensaje por msc hotline sat » 16 Ago 2010, 09:34

Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 16-8-2010

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”