Problemas con explorer.exe

Responder
markoshc
Mensajes: 2
Registrado: 12 Nov 2006, 05:28

Problemas con explorer.exe

Mensaje por markoshc » 16 Nov 2006, 07:33

Hola les comento que hace un tiempo ando teniendo problemas con el explorer.exe, ya que al usar el buscador de archivos, el comprobador de errores en disco, o al intentar imprimir, aparece un mensaje que dice que explorer.exe realizo una operacion no valida y debe cerrarse.

Les pido ayuda ya que segui los consejos leidos en los foros utilizando el Ad-ware, ewido, ccleaner, Spybot, (en modo seguro y desactivando restaurar sistema) y consegui eliminar varios problemas que no sabia que estaban, sin embargo este aun persiste.

Tengo instalado el Nod32 y siempre aparecen los siguientes alertas que no puede reparar :



C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe Win32/TrojanDownloader.Agent.AWF Troyano

C:\WINDOWS\SMINST\RECGUARD.EXE Win32/TrojanDownloader.Agent.AWF Troyano

C:\windows\system\hpsysdrv.exe Win32/TrojanDownloader.Agent.AWF Troyano



Les adjunto el

Logfile of HijackThis v1.99.1

Scan saved at 03:32:21 a.m., on 16/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE

C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Huawei Technologies\Huawei SmartAX MT810\DSLMON.exe

C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe

C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\explorer.exe

C:\DOCUME~1\COMPAQ~1\CONFIG~1\Temp\Directorio temporal 1 para hijackthis.zip\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe

O4 - HKLM\..\Run: [nod32kui] C:\Archivos de programa\Eset\nod32kui.exe /WAITSERVICE

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup

O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\Huawei Technologies\Huawei SmartAX MT810\DSLMON.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-xl\msntabres.dll.mui/229?3eed1e43c78845cb9f6d618a16840a63

O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-xl\msntabres.dll.mui/230?3eed1e43c78845cb9f6d618a16840a63

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Ayuda para la conexión - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm

O9 - Extra 'Tools' menuitem: Ayuda para la conexión - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{79664FF6-F5A9-4210-8899-AB727532A697}: NameServer = 85.255.116.51,85.255.112.96

O17 - HKLM\System\CCS\Services\Tcpip\..\{85008631-E546-4D0B-977C-B58125ACD9E0}: NameServer = 85.255.116.51,85.255.112.96

O17 - HKLM\System\CCS\Services\Tcpip\..\{A803D4C0-EFBD-41D3-A06A-154E383921F7}: NameServer = 85.255.116.51 85.255.112.96

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.51 85.255.112.96

O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.116.51 85.255.112.96

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.51 85.255.112.96

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe



Desde ya muchas gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Nov 2006, 10:57

Pues envienos estos ficheros como muestras a analizar, a ver si es ubna falsa alarma de NOD o simplemente que no lo puede eliminar... y trataremos de implementar su eliminacion en proximas versiones del ELISTARA o ELITRIIP, segun proceda



C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe



C:\WINDOWS\SMINST\RECGUARD.EXE



C:\windows\system\hpsysdrv.exe



recuerde:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



y paso a analizar el log del HJT por si hay algo mas...

markoshc
Mensajes: 2
Registrado: 12 Nov 2006, 05:28

Mensaje por markoshc » 18 Nov 2006, 08:26

Les cuento que he podido eliminar los virus que detectaba el NOD32, sin embargo el explorer.exe sigue sin funcionar correctamente.

Por ejemplo al realizar una busqueda de archivos aparece el mensaje "el programa no responde y debe cerrarse"

Revise el visor de sucesos y aparece lo siguiente :



de suceso: Información

Origen del suceso: Winlogon

Categoría del suceso: Ninguno

Id. suceso: 1002

Fecha: 18/11/2006

Hora: 03:44:11 a.m.

Usuario: No disponible

Descripción:

El shell se ha detenido inesperadamente y se reinició Explorer.exe.



Avisenme si necesitan algun dato mas para intentar resolver el problema, gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Nov 2006, 08:47

Diganos el nombre del virus que "eliminó" con NOD32 para eliminarlo del todo y posteenos el log del HJT, pero arrancando en modo seguro:



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, infornaremos



saludos



ms, 18-11-2006
Última edición por msc hotline sat el 23 Nov 2006, 15:18, editado 1 vez en total.

Monty
Mensajes: 1
Registrado: 22 Nov 2006, 23:42

Problemas con explorer.exe tambien

Mensaje por Monty » 22 Nov 2006, 23:48

Hola:



Lo primero decir que no tengo muxa idea de informatica, y con eso os comento mi problema.



Al iniar mi PC muxas veces se queda pensando y no me deja hacer na tengo ke dar alt+ctrl.supr y reiniciar asta que me deja ya normal.



Tambien se me bloquea a menudo el explorer se pone a pensar y nada ai se queda.



Si fuese un PC viejo pues bueno pero tiene un año y esta bien y nose a que es debido esto.



Si alguien me puede ayudar se lo agradezco de antemano.



Saludos a todos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Nov 2006, 15:17

Vp,p qie este Tema es para otro problema, mejor abre otro nuevo para el tuyo, y ya procede a seguir los tutoriales y nos cuentas los resultados en dicho Tema nuevo:





TUTORIAL ANTIVIRUS

https://foros.zonavirus.com/viewtopic.php?t=5370



TUTORIAL ANTISPYWARE

https://foros.zonavirus.com/viewtopic.php?t=4795





saludop



ms, 23-11-2006

Responder

Volver a “Foro Software”