VIRUS explorer.exe
sonia
-
sonia -
sonia -
Hola,
tengo un virus explorer.exe. ¿Qué debo hacer para eliminarlo? Mi antivirus (Avira) no deja de detectarlo, pero no lo elimina. Por favor, ayúdame, es muy urgente.
tengo un virus explorer.exe. ¿Qué debo hacer para eliminarlo? Mi antivirus (Avira) no deja de detectarlo, pero no lo elimina. Por favor, ayúdame, es muy urgente.
Configuración: Windows XP Internet Explorer 8.0
7 respuestas
-
-
Hola, aquí está el informe:
############################## [ UsbFix V3.017 # Análisis ]
# Usuario : user (Administradores) # ETS-1CF03A92B9C
# Actualización el 06/05/09 por Chiquitine29, C_XX & Chimay8
# Sitio Web : http://pagesperso-orange.fr/NosTools/usbfix.html
# Inicio a: 21:08:54 | 06/05/2009
# Procesador Intel Celeron
# Microsoft Windows XP Profesional (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Estado del Firewall de Windows : Activado
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Activado | Actualizado ]
# A:\ # Unidad de disquete de 3 ½ pulgadas
# C:\ # Disco duro local # 19,53 Go (10,39 Go libres) # NTFS
# D:\ # Disco duro local # 19,53 Go (16,78 Go libres) # NTFS
# E:\ # Disco duro local # 19,53 Go (14,28 Go libres) # NTFS
# F:\ # Disco duro local # 18,08 Go (10,8 Go libres) [Nuevo nombre] # NTFS
# G:\ # Disco CD-ROM
# I:\ # Disco extraíble # 986,04 Mo (221,43 Mo libres) [SONIA] # FAT32
############################## [ Procesos activos ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\program files\Internet Download Manager\IDMan.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\program files\Internet Download Manager\IEMonitor.exe
D:\Program Files\Winamp\winampa.exe
C:\Program Files\Archivos comunes\Real\Update_OB\realsched.exe
I:\mémoire.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
D:\software\Rav antivirus\rav.exe
E:\Program Files\USB Disk Security\USBGuard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registro # Inicio ]
HKCU_Main: "Página local"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Página de búsqueda"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Página de inicio"="https://www.google.fr/?gws_rd=ssl"
HKCU_Main: "Caché de redirección de página de inicio"="https://www.msn.com/fr-fr?ocid=iehp"
HKCU_Main: "Caché de redirección de página de inicio_TIMESTAMP"=hex:10,2e,be,3e,18,b1,c9,01
HKCU_Main: "Caché de redirección de página de inicio AceptarIdiomas"="fr"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "Nombre de usuario predeterminado"="user"
HKLM_logon: "Nombre de usuario alternativo predeterminado"="user"
HKLM_logon: "Título del aviso legal"=""
HKLM_logon: "Texto del aviso legal"=""
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKLM_Run: !AVG Anti-Spyware="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimizado
HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM_Run: WinampAgent="D:\Program Files\Winamp\winampa.exe"
HKLM_Run: TkBellExe="C:\Program Files\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: explorer=C:\WINDOWS\BackUp\explorer.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: IDMan=C:\program files\Internet Download Manager\IDMan.exe /onboot
HKCU_Run: msnmsgr="C:\Program Files\MSN Messenger\msnmsgr.exe" /background
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
################## [ Información ]
################## [ Archivos # Carpetas infectadas ]
¡Encontrado! C:\explorer.exe
¡Encontrado! I:\explorer.exe
################## [ Registro # Claves de ejecución infectadas ]
¡Encontrado! HKLM\software\microsoft\security center\\ "AntiVirusOverride"
# -> ( Valor = 0x1 | Bueno = 0x0 Malo = 0x1 )
¡Encontrado! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "Explorer"
¡Encontrado! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
################## [ Registro # Puntos de montaje 2 ]
HKCU\Software\Microsoft\....\MountPoints2\{18519191-2d93-11de-bbf7-00e04c78f735}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{18519191-2d93-11de-bbf7-00e04c78f735}\Shell\explore\Command
HKCU\Software\Microsoft\....\MountPoints2\{18519191-2d93-11de-bbf7-00e04c78f735}\Shell\open\Command
HKCU\Software\Microsoft\....\MountPoints2\{8a811751-18af-11de-bbc0-00e04c78f735}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{8de94b42-050b-11de-bb82-00e04c78f735}\Shell\AutoRun\command
HKCU\Software\Microsoft\....\MountPoints2\{8de94b42-050b-11de-bb82-00e04c78f735}\Shell\open\Command
################## [ ! Fin del informe # UsbFix V3.017 ! ]
-