Help - Search - Members
Full Version: windows Explorer detectado como "infiltracion de codigo"
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
Jmgmayo
Desde hace un mes aproximadamente siempre que arranco Windows Vista e intento arrancar IE se quedael reloj funcionando y hasta que no mato el proceso de explorer no puedo arrancarlo. Entro dentro de Kaspersky en monitorización de aplicaciones y me aparece siempre un mensaje como el siguiente:

01/05/2009 12:25:17 Userinit Logon Application
Infiltración de código c:\windows\explorer.exe
Denegado: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLCodeInject

Lo mismo me pasa con otros que intentan abrir el explorardor. ¿Puede deberse a un virus?He ejcutado en repetidas ocasiones el antivirus y no detecta nada.

¿Que puedo hacer ante este mensaje?

harlan4096
Bienvenido al foro, lee las normas para postear:

http://forum.kaspersky.com/index.php?showtopic=84034

Debes darnos toda la información que se pide en ellas como sistema operativo, service packs instalados, versión exacta de producto Kaspersky instalado, captura clara de la detección de Kaspersky o bien el log/registro con la detección.

Siguiendo las normas genera GSI (getsysteminfo versión 4) y nos subes el enlace generado, genera igualmente el AVZ log y nos subes el archivo comprimido generado, ambos para su revisión.

Saludos.
Jmgmayo
SO: Windows Vista Home Premium SP1
Versión de Kaspersky: 8.0.0.454

Error detectado:

30/04/2009 07:55:08 Windows Explorer
Infiltración de código c:\program files\internet explorer\iexplore.exe
Denegado: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLCodeInject


aparece de forma aleatoria y cuando deshabilito la monitorización de aplicaciones funciona sin problemas.
Caos
Hola,

Te recomiendo que te revises las normas del foro, te serán de gran ayuda.

Postea toda la información que en ellas se pide (postea tu getsysteminfo (gsi) utilizando mejor la nueva versión que encontraras al final de mi post (en mi firma), postea tu avzlog para revisarlo, etc...) para que te podamos ayudar.

Saludos
Jmgmayo
Acabo de subir el systeminfo.zip ue facilita la aplicación.

saludos.

Estoy tratando de ejecutar el Getsysteminfo de tu firma, lleva 20 minutos y no ha sacado nada. ¿esto es normal?
RadarpSP
QUOTE(Jmgmayo @ 7.05.2009 21:25) *
Estoy tratando de ejecutar el Getsysteminfo de tu firma, lleva 20 minutos y no ha sacado nada. ¿esto es normal?

Intenta hacerlo tras arrancar en modo seguro
No veo nada raro en el avz log.
Jmgmayo
Ya lo he subido. La verdad es que ahora no está bloqueando el Explorer. ¿a que se puede deber que indique?

30/04/2009 07:55:08 Windows Explorer
Infiltración de código c:\program files\internet explorer\iexplore.exe
Denegado: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLCodeInject
Caos
Enlace a tu gsi: http://gsi.kaspersky.fr/read.php?file=7acf...cd970a&ms=0

Revisa que el firewall de windows este completamente desactivado, incluyendo su servicio:

Controladores ejecutados por ...

QUOTE
explorer.exe [1]
=> Nombre del archivo C:\Windows\System32\FirewallAPI.dll - Sistema operativo Microsoft® Windows®


Revisa tu registro de eventos de windows te aparecen varios errores.


This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.