Problema con Explorer.exe

Estado
Cerrado para nuevas respuestas

lito reloaded

Nuevo Miembro
Miembro
#1
He visto que muchas personas tienen un problema similar al mio, que sin utilizar ningún programa el EXPLORER.EXE consume una cantida exagerada de la memoria del PC(entre 155.000KB y 250.000KB).

Tambien es muy comun que me salga el famoso mensaje de que "EXPLORER.EXE ha detectado un error y debe cerrarse.........."

He hecho lo que les aconsejan a la mayoria que es iniciar la PC en Modo a prueba de errores, pasarle un buen antivirus(yo uso el Nod32) también algúnos antivirus en linea, le he pasado el Spybot Search & Destroy, también el Ad-Aware SE Professional, pero nada......... ninguno de ellos me detecta nada.

Por eso es que me tomo la libertad de postear mi log para que algúnos de ustedes me puedan ayudar........

Logfile of HijackThis v1.99.1

Scan saved at 01:45:40 a.m., on 28/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\WgaTray.exe

C:\Archivos de programa\eMule\emule.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Mis documentos\Tatuajes\PROGRAMAS\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://es.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://es.search.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://es.search.yahoo.com

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...024/mcfscan.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\..\{6538D097-66C3-4FAF-9673-B8043E45DFED}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\..\{D92494DC-E908-49BF-A32E-A6F5B12A1FE1}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

O17 - HKLM\System\CS1\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

O17 - HKLM\System\CS2\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Filter: text/html - (no CLSID) - (no file)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

Espero su respuesta

Gracias.
 

Caito

Ex- Mod
Miembro
#2
Baja :WinSock XP Fix 1.2

WinSock XP Fix

No lo ejecutes aún

Lanza el hijack :

Scan y Fix a estas:

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O17 - HKLM\System\CCS\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\..\{6538D097-66C3-4FAF-9673-B8043E45DFED}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\..\{D92494DC-E908-49BF-A32E-A6F5B12A1FE1}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

O17 - HKLM\System\CS1\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

O17 - HKLM\System\CS2\Services\Tcpip\..\{15B9BBEC-3040-4BA1-BA56-D637F2CAE94B}: NameServer = 85.255.116.154,85.255.112.16

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.154 85.255.112.16

Reinicia

Si tienes problemas con tu conección a internet luego de esto ejecuta el WinSock XP Fix 1.2

Pon un nuevo log del hijack

saludos

Caito
 

lito reloaded

Nuevo Miembro
Miembro
#3
Hice lo que me indicaste.......

No ejecute el WinSock XP Fix 1.2, ya que la conexión a internet no me dio ningún problema(al menos no lo he notado).

Este es el nuevo log:

Logfile of HijackThis v1.99.1

Scan saved at 02:03:23 p.m., on 28/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\eMule\emule.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

D:\Mis documentos\Tatuajes\PROGRAMAS\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://es.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://es.search.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://es.search.yahoo.com

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...024/mcfscan.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Filter: text/html - (no CLSID) - (no file)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

Espero tu respuesta....

Saludos
 

lito reloaded

Nuevo Miembro
Miembro
#5
Ahora el EXPLORER.EXE se mantiene entre 50.000KB y 100.000KB cuando solo tenge el eMule conectado.

En el administrador de tareas también encuentro repetidos dos veces ambos procesos:

svchost.exe(Servicio de Red)

svchost.exe(System), y este consume 30.000KB. Es esto normal?

Otra cosa que he notado es que no puedo acceder a algúnas de las paginas que tengo en la carpeta "Favoritos"(unas si otra no) ya que me sale un mensaje de que no se puede mostrar dicha pagina....

Es necesario que ejecute el Winsockxpfix?

Otra cosa que queria acotar es que este problema se pueda deber al hecho de que hace algún tiempo abrí unos puertos para que el programa eMule funcionara correctamente?

Los puertos que abri son 4662 y 4672, te lo menciono ya que antes de hacer lo que me indicaste en ese programa tenia una ID alta(ojala que sepas como funciona este programa) y en este momento unos ratos esta Alta y otros no....

Saludos y gracias por tu interes.
 

lito reloaded

Nuevo Miembro
Miembro
#7
Estos son los resultados....

El BitDefender no encontro nada


BitDefender Online Scanner

Scan report generated at: Tue, May 29, 2007 - 15:20:10

Scan path: A:\;C:\:):\;E:\;F:\;

Statistics

Time

01:28:59

Files

310542

Folders

4414

Boot Sectors

3

Archives

2545

Packed Files

35715

Results



Identified Viruses

0



Infected Files

0



Suspect Files

0



Warnings

0



Disinfected

0



Deleted Files

0



Engines Info

Virus Definitions

509288

Engine build

AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Scan plugins

14

Archive plugins

38

Unpack plugins

6

E-mail plugins

6

System plugins

1

Scan Settings



First Action

Disinfect

Second Action

Delete

Heuristics

Yes

Enable Warnings

Yes

Scanned Extensions

*;

Exclude Extensions

Scan Emails

Yes

Scan Archives

Yes

Scan Packed

Yes

Scan Files

Yes

Scan Boot

Yes

Scanned File

Status



No virus found.







Pero el Support F-Secure encontro 6 Spywares y 1 virus.... :confused: Que aparentemente los elimino del equipo....

Scanning Report

Tuesday, May 29, 2007 15:39:03 - 16:45:03

Computer name: MIGUEL-22ECCBD5

Scanning type: Scan system for viruses, rootkits, spyware

Target: C:\ D:\

--------------------------------------------------------------------------------

Result: 7 malware found

Tracking Cookie (spyware)

System (Disinfected)

System

System

System

System

System

Trojan-Dropper.Win32.Small.aww (virus)

D:\MIS DOCUMENTOS\TATUAJES\PROGRAMAS\RATDVDSETUP-0.78.1444.EXE (Renamed & Submitted)

--------------------------------------------------------------------------------

Statistics

Scanned:

Files: 26678

System: 4153

Not scanned: 9

Actions:

Disinfected: 1

Renamed: 1

Deleted: 0

None: 5

Submitted: 1

Files not scanned:

C:\PAGEFILE.SYS

C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS

C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT

C:\WINDOWS\SYSTEM32\CONFIG\SAM

C:\WINDOWS\SYSTEM32\CONFIG\SECURITY

C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE

C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM

C:\SYSTEM VOLUME INFORMATION\MOUNTPOINTMANAGERREMOTEDATABASE

D:\SYSTEM VOLUME INFORMATION\MOUNTPOINTMANAGERREMOTEDATABASE

--------------------------------------------------------------------------------

Options

Scanning engines:

F-Secure Libra: 2.4.2, 2007-05-26

F-Secure AVP: 7.0.171, 2007-05-29

F-Secure Orion: 1.2.37, 2007-05-29

F-Secure Blacklight: 1.0.53

F-Secure Draco: 1.0.35, 0260-23-12

F-Secure Pegasus: 1.19.0, 2007-04-27

Scanning options:

Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX

Use Advanced heuristics





Cual seria el siguiente paso a seguir?

Con respecto a que el Support F-Secure aparentemente encontro un troyano en el programa RATDVDSETUP-0.78.1444.EXE, que es lo que debo hacer con el.........

Lo debo de eliminar? Porque aparece en otra forma...

Gracias.
 

Caito

Ex- Mod
Miembro
#8
Dice que te lo renombró por lo tanto ya no es peligroso,igual si no usas ese programa lo podrías eliminar, y comenta cómo funciona la pc

saludos

Caito
 

lito reloaded

Nuevo Miembro
Miembro
#9
No quiero parecer malagradecido pero la PC sigue igual que antes...... :confused:

El proceso Explorer.exe sigue consumiendo mucha memoria(mas o menos 200.000KB) y del otro proceso Svchost.exe(que también consume regular memoria, sobretodo al iniciar sesion) hay cinco diferentes(3 de SYSTEM y 2 de SERVICIO DE RED)

Que es lo que debo hacer?

Con respecto al programa RATDVD, la verdad que si me gustaría usarlo pero como hago si el Support F-Secure lo renombro...

Gracias.
 

Caito

Ex- Mod
Miembro
#10
Lo eliminas y te lo bajas otra vez

Por lo otro :

Baja este programa:

Dr.Web CureIt

Dr.Web CureIt!

Doble click en drweb-cureit.exe

Clic en Star para que comience el scaneo

Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido

Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…

Cuando ese scan termine haz clic en Options > Change settings

Elige la solapa Scan y destildas "Heuristic analysis".

Ahora vuelve a la ventana principal y eliges los discos a scanear:

elige “All Drives”,un punto rojo te indica cuales elegiste

Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo

Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos

Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable

Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.

Ahora en el Menu principal clic en File y elige save report list

Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)

Cierra el programa.

Nos cuentas

Saludos

Caito
 

lito reloaded

Nuevo Miembro
Miembro
#11
Por Fin............. :D

El Dr.Web CureIt encontro un troyano "trojan Isbar 4.3.9" en la ruta C:\WINDOWS\System32 y lo eliminó.

Ahora el proceso EXPLORER:EXE se mantiene entre unos 30.000KB-40.000KB.......

Muchas gracias por todo

Solo una ultima pregunta....

Hay algún otro paso mas que realizar? o ya puedo estar tranquilo sabiendo que mi PC esta limpio.

Nuevamente GRACIAS.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie