Help - Search - Members
Full Version: Ayuda con INVADER (explorer.EXE) en ROJO
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
pavis
Hola soy nuevo aqui y lo que me trae es saber si me pueden ayudar a solucionar un problema con un invader llamado explorer.EXE y me da las opciones terminar denegar y permitir (o algo asi) y le di terminar varias veces y no me deja entrar al 90% de paginas web y digo 90% por que solo abre google, y una que otra pagina, y no deja actualizar el antivirus uso el Kaspersky 7.0.0.125

este es el log de Hijackthis Gracias

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:27:09, on 09-10-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\INTERNAT.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-CL/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5EDB10D9-7E95-4833-A218-62F375DAFCF1} (Aventail Installer ) - https://216.72.166.108/postauthI/epi.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStat sPAClient.cab56907.cab
O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb .cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FF5F8437-E3AF-4785-BD7C-1B2D36132E3B}: NameServer = 200.28.216.1,200.28.216.2
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 6221 bytes
aroon7651
Hola pavis primero que nada te doy la Bienvenida al foro .. bien aveces eso suele suceder con las reglas de kaspersky y sigue detectando explorer.exe como un invader aveces la solucion es simple solo quitando cualquier regla que este en el firewall y una vez aparesca nuevamente el alerta agregarlo ala zona de confianza .. eso teniendo el firewall en modo de entrenamiento .. pero eso que nos cuentas sobre no poder accesar a ciertas paginas no me parece nada normal .. asegurate de ke el control parenetal este desactivado talvez podria ser eso ya que no veo ninguna anomalia en tu log de HijackThis .. pero para estar mas s eguro .. porfavor ealiza lo siguiente primero descarga Ccleaner + Manual para eliminar cookies y temporales despoes bajate Superantispyware + Manual primero corre ccleaner y con la opcion Limpiador elimina cookies y temporales despoes utilisa la opcion {registro} despoes realiza un escaneo completo con Superantispyware en la parte de arriba te deje el manual para que te sea mucho mas facil utilisarlo .. tambien desactiva restaurar systema .. depsoes Reinicia el pc en Modo seguro aprueba de fallos y realiza un escaneo completo con kis/kav despoes reinicia el pc en modo normal una vez en modo normal activa nuemavente restaurar systema corre ccleaner una vez mas .. e intenta accesar a todas esas paginas alas ke dices no puedes entrar .. [por favor dejanos saver lo ke susedio}... saludos
pavis
en un primer momento si podia entrar a todo normalmente y despues como que se cerro el firefox y cuando puse inicio y click en mi pc me salio el mensaje del invader explorer.EXE le ponia denegar y me salia nuevamente como 3 veces mas esta ves explorer.exe en minusculas despues de eso ya no abrieron mas las paginas y revise lo del parental y todo esta en su lugar incluso agregue varias paginas como de confianza y desactive todos los firewalls pero nada y eso en si a la red por que en otro cumputador que usa windows 98 tampoco podía y otro que igual usa 98 entraba normal, en la noche les cuento como me fue con sus consejos y gracias por la respuesta.
aroon7651
por nada pavis alcontrario ... solo una cosita veo en tu log de HijackThis que tienes google como pagina principal .. la verdad en lo personal ami no me parece nada seguro creo que google es muy vulnerable y aun mas si lo tienes como pagina de inicio yo te recomiendo que utilices alguna diferente como msn o yahoo o alguna otra de tu preferencia y si nesesitas tener acceso mas facil a tus busquedas simplemente agrega alguna barra de herramientas de google pero bueno ya eso lo dejo atu propia decicion .. esperamos tus respuestas .. saludos
Caos
Para actualizar las firmas de virus localmente, revisa esto http://support.kaspersky.com/kis7/update?qid=208279442 , actualizalas antes de escanear el equipo.
Reinicia el equipo en modo seguro, escanea tu equipo completamente.
Instalate spybot (sin la opcion tea timer) o superantispyware, y escanea tu equipo.
- Descarga spybot aquí
- Descarga superantispyware aquí
Revisa este hilo: http://forum.kaspersky.com/index.php?showtopic=49608

Saludos
Arbac
(pavis @ 10.10.2007 00:33) *
en un primer momento si podia entrar a todo normalmente y despues como que se cerro el firefox y cuando puse inicio y click en mi pc me salio el mensaje del invader explorer.EXE le ponia denegar y me salia nuevamente como 3 veces mas esta ves explorer.exe en minusculas despues de eso ya no abrieron mas las paginas y revise lo del parental y todo esta en su lugar incluso agregue varias paginas como de confianza y desactive todos los firewalls pero nada y eso en si a la red por que en otro cumputador que usa windows 98 tampoco podía y otro que igual usa 98 entraba normal, en la noche les cuento como me fue con sus consejos y gracias por la respuesta.


Hola y bienvenido al foro,

Ese cartel que pone "invader" en kaspersky suele salir mucho.
El prceso "explorer.exe" si lo terminas cuando kaspersky te advierte, el proceso tendra que reiniciarse, cuando te vuelva a preguntar, en el cartel abjo, pondrá: Agregar a zona de confianza, pues tu le das ahí, y te saldra una ventanita, entonces le das a aceptar, y ya te debe funcionar bien.

Espero haberme explicado y haberte ayudado.

P.D: Esto forma parte de la defensa proactiva.
RadarpSP
QUOTE(pavis @ 9.10.2007 23:21) *
Hola soy nuevo aqui y lo que me trae es saber si me pueden ayudar a solucionar un problema con un invader llamado explorer.EXE ...
--

¿que antivirus tenías antes?
Prueba a ir a ejecutar msconfig-servicios. marca que oculte todos los servicios de Microsoft.
Desmarca todo salvo Kaspersky.
Haz lo mismo en la pestaña inicio. Deja solo avp.exe.
Reinicia y prueba ahora.
Si sigue saliendo pon alguna captura de pantalla de la alerta.
Saludos
pavis
Hola amigos y gracias por la preocupacion, les contare que un compañero borrò el explorer.exe que pesaba 1kb con el killbox y despues de eso no saliò mas el mensaje y se arreglo lo del internet, ya se veían todas las paginas web pero en precausión formatie el pc asi que ai quedo desde cero y con el kaspersky 7.0.0.125 lo que si al parecer el modem-router es muy antiguo y es el que falla por que incluso cuando formatié el pc estando en cero no se veìan algunas pagina y desues se normalizò y luego volvio a quedar sin poder acceder a la pagina de microsoft por ratos descargaba actualizaciones y por ratos salia error en descargar actualizaciones asi que lo estarè evaluando a ver que novedades les puedo contar.

Gracias por la preocupación y por el tiempo dedicado.
Caos
Me alegro que solucionaras el problema, ya sabes donde estamos.

Saludos
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.