VIRUS explorer.exe

sonia -  
 sonia -
Hola,
tengo un virus explorer.exe. ¿Qué debo hacer para eliminarlo? Mi antivirus (Avira) no deja de detectarlo, pero no lo elimina. Por favor, ayúdame, es muy urgente.
Configuración: Windows XP Internet Explorer 8.0

7 respuestas

  1. Usuario anónimo
     
    Lo siento, no puedo ayudar con eso.
    1
    1. sonia
       
      Hola, aquí está el informe:

      ############################## [ UsbFix V3.017 # Análisis ]

      # Usuario : user (Administradores) # ETS-1CF03A92B9C
      # Actualización el 06/05/09 por Chiquitine29, C_XX & Chimay8
      # Sitio Web : http://pagesperso-orange.fr/NosTools/usbfix.html
      # Inicio a: 21:08:54 | 06/05/2009

      # Procesador Intel Celeron
      # Microsoft Windows XP Profesional (5.1.2600 32-bit) # Service Pack 2
      # Internet Explorer 8.0.6001.18702
      # Estado del Firewall de Windows : Activado
      # AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Activado | Actualizado ]

      # A:\ # Unidad de disquete de 3 ½ pulgadas
      # C:\ # Disco duro local # 19,53 Go (10,39 Go libres) # NTFS
      # D:\ # Disco duro local # 19,53 Go (16,78 Go libres) # NTFS
      # E:\ # Disco duro local # 19,53 Go (14,28 Go libres) # NTFS
      # F:\ # Disco duro local # 18,08 Go (10,8 Go libres) [Nuevo nombre] # NTFS
      # G:\ # Disco CD-ROM
      # I:\ # Disco extraíble # 986,04 Mo (221,43 Mo libres) [SONIA] # FAT32

      ############################## [ Procesos activos ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\TUProgSt.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\program files\Internet Download Manager\IDMan.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\program files\Internet Download Manager\IEMonitor.exe
      D:\Program Files\Winamp\winampa.exe
      C:\Program Files\Archivos comunes\Real\Update_OB\realsched.exe
      I:\mémoire.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
      D:\software\Rav antivirus\rav.exe
      E:\Program Files\USB Disk Security\USBGuard.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\GUARDGUI.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## [ Registro # Inicio ]

      HKCU_Main: "Página local"="C:\\WINDOWS\\system32\\blank.htm"
      HKCU_Main: "Página de búsqueda"="https://www.google.com/?gws_rd=ssl"
      HKCU_Main: "Página de inicio"="https://www.google.fr/?gws_rd=ssl"
      HKCU_Main: "Caché de redirección de página de inicio"="https://www.msn.com/fr-fr?ocid=iehp"
      HKCU_Main: "Caché de redirección de página de inicio_TIMESTAMP"=hex:10,2e,be,3e,18,b1,c9,01
      HKCU_Main: "Caché de redirección de página de inicio AceptarIdiomas"="fr"
      HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      HKLM_logon: "Nombre de usuario predeterminado"="user"
      HKLM_logon: "Nombre de usuario alternativo predeterminado"="user"
      HKLM_logon: "Título del aviso legal"=""
      HKLM_logon: "Texto del aviso legal"=""
      HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      HKLM_Run: !AVG Anti-Spyware="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimizado
      HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
      HKLM_Run: WinampAgent="D:\Program Files\Winamp\winampa.exe"
      HKLM_Run: TkBellExe="C:\Program Files\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
      HKLM_Run: explorer=C:\WINDOWS\BackUp\explorer.exe
      HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
      HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
      HKCU_Run: IDMan=C:\program files\Internet Download Manager\IDMan.exe /onboot
      HKCU_Run: msnmsgr="C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

      ################## [ Información ]


      ################## [ Archivos # Carpetas infectadas ]

      ¡Encontrado! C:\explorer.exe
      ¡Encontrado! I:\explorer.exe

      ################## [ Registro # Claves de ejecución infectadas ]

      ¡Encontrado! HKLM\software\microsoft\security center\\ "AntiVirusOverride"
      # -> ( Valor = 0x1 | Bueno = 0x0 Malo = 0x1 )
      ¡Encontrado! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "Explorer"
      ¡Encontrado! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

      ################## [ Registro # Puntos de montaje 2 ]

      HKCU\Software\Microsoft\....\MountPoints2\{18519191-2d93-11de-bbf7-00e04c78f735}\Shell\AutoRun\command
      HKCU\Software\Microsoft\....\MountPoints2\{18519191-2d93-11de-bbf7-00e04c78f735}\Shell\explore\Command
      HKCU\Software\Microsoft\....\MountPoints2\{18519191-2d93-11de-bbf7-00e04c78f735}\Shell\open\Command
      HKCU\Software\Microsoft\....\MountPoints2\{8a811751-18af-11de-bbc0-00e04c78f735}\Shell\AutoRun\command
      HKCU\Software\Microsoft\....\MountPoints2\{8de94b42-050b-11de-bb82-00e04c78f735}\Shell\AutoRun\command
      HKCU\Software\Microsoft\....\MountPoints2\{8de94b42-050b-11de-bb82-00e04c78f735}\Shell\open\Command

      ################## [ ! Fin del informe # UsbFix V3.017 ! ]
      0