Vota por nosotros en el ranking web que participamos

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Octubre 12, 2008, 09:05:43
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Seguridad (Moderador: robochop)  |  Tema: problema con el iexplore.exe 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: problema con el iexplore.exe  (Leído 343 veces)
Javi_lb1
Miembro
*****
Desconectado Desconectado

Mensajes: 25


Ver Perfil Email
« en: Mayo 30, 2008, 06:20:52 »

sepan disculpar si no es el lugar adecuado para postear, pero desde hace 2 dias aproxim. me aparece en el adm de tareas q se ejecuta el iexplore.exe y ni siquiera tengo abierto el explorer, me di cuenta por q desde ese momento se me puso inestable el sistema ya q cuando estoy ejecutando algo y luego lo cierro se me cuelga la pc y tengo q reiniciar. Ya escanie con el Kasperski, el avg spy, el nod, el spybot pero no encuentran nada. La verdad ya no se con q probar y queria ver si alguno le haya pasado lo mismo y me diga como solucionarlo.
Desde ya muchas gracias.
P.D. vale aclarar q cuando abro el explorer me aparecen 2 iexplore.exe, pero lo raro es q ultimamente uso el mozila.
« Última modificación: Junio 10, 2008, 04:33:53 por Javi_lb1 » En línea
Javi_lb1
Miembro
*****
Desconectado Desconectado

Mensajes: 25


Ver Perfil Email
« Respuesta #1 en: Mayo 31, 2008, 03:46:27 »

les quiero comentar, q curiosidad? hace un rato ya q este problema del iexplore.exe me volvia loco, me tiraba error y y se me cerraba. Lo q acabo de hacer fue poner el mozila como el explorador predeterminado, reinicio, y cuando abro el adm de tareas me llevo la sorpresa de q el iexplore.exe q era antes ahora se transformo en firefox.exe, o sea q al abrir firefox me muestra 2 ejecuciones, la q molesta y digo asi por el tema de error, es la q siempre ronda entre los 2000 y 3000 kb....La verdad estoy desorientado y me gustaria si alguien me puede dar una manito.
muchas gracias y le pido disculpa al Mod si no es el lugar correcto.
En línea
Huex
Miembro
*****
Desconectado Desconectado

Mensajes: 46



Ver Perfil
« Respuesta #2 en: Mayo 31, 2008, 04:36:28 »

tienes un troyano injectado en el navegador por defecto,por eso te sale el proceso aunque no tengas el navegador activado,entra en modo seguro y escanealo con el av,mira el registro de windows en

regedit:
HKEY_CURRENT_USER>software>Microsoft>windows>currentversion>run

mira a ver seguro te sale ahi
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Javi_lb1
Miembro
*****
Desconectado Desconectado

Mensajes: 25


Ver Perfil Email
« Respuesta #3 en: Junio 03, 2008, 08:07:12 »

hice lo q me indicaste, pero nada Huh, escanie con el avast, el panda, kasper, spybot... la verdad no entiendo q pasa.... El explorer no lo puedo usar ya q lo tengo como predeterminado, uso el firefox pero tardo mas en cargar las paginas.
Muchas gracias por la respuesta.
espero poder solucionarlo
salu2

P.D me olvide aclarar q en ese registro q me indicaste solo me aparece el ctfmon.exe
« Última modificación: Junio 03, 2008, 08:47:07 por Javi_lb1 » En línea
Javi_lb1
Miembro
*****
Desconectado Desconectado

Mensajes: 25


Ver Perfil Email
« Respuesta #4 en: Junio 05, 2008, 12:52:39 »

me pase toda la noche tratando de identificar a q se debe eso, pero de corazonada nomas y leyendo.... hoy en modo seguro pase ante virus, anti spy, pare la restauracion de sistema como lei por ahi, me baje actualizaciones de window  Sad la verdad ya no se q hacer y no quiero formatear ya q tengo cosas de valor afectivo q no quiero perder
En línea
PERKER
Colaborador
*****
Desconectado Desconectado

Mensajes: 614


iron rules

perker@el-hacker.org
Ver Perfil WWW
« Respuesta #5 en: Junio 05, 2008, 11:35:36 »

hice lo q me indicaste, pero nada Huh, escanie con el avast, el panda, kasper, spybot... la verdad no entiendo q pasa.... El explorer no lo puedo usar ya q lo tengo como predeterminado, uso el firefox pero tardo mas en cargar las paginas.
Muchas gracias por la respuesta.
espero poder solucionarlo
salu2

P.D me olvide aclarar q en ese registro q me indicaste solo me aparece el ctfmon.exe
ese de ctfmon no ahi problema es del system de windows, solo deja ese, lo mas seguros es que tengas un backdoor en tu equipo

tambien dale una checada a

HKEY_LOCAL_MACHINE>software>Microsoft>windows>currentversion>run

y busca procesos raros, que inicien en c./windows/sytem32

espero te sirva
En línea

Javi_lb1
Miembro
*****
Desconectado Desconectado

Mensajes: 25


Ver Perfil Email
« Respuesta #6 en: Junio 06, 2008, 02:11:02 »

revise eso y en "run" me aparece NvClDaemon, pero hay otra carpeta dentro de run q se llama "OptimalComponet" y unas sub carpetitas IMAIL, MAPI, MSFS, en las 3 carpetitas hay un reg installed y aparte en MAPI NoChange.

no se si me explique, no soy muy bueno en esta materia pero trato de aprender dia a dia leyendo un poco.
salu2

me olvide de poner q debajo de "Run" esta "Run-" y en esta muestra ISUSPM algo de installshield.

vuelvo a editar el post...........


haciendo memoria, hasta hace poco yo tenia el internet explorer 6, le saque el deep freeze para instalar el internet explorer 7, y si no me falla la memoria ese proseso se empezo a ejecutar solo mas o menos para esa fecha....
¿por q no lo desinstale al explorer 7? por q cuando probe hacer predeterminado el mozila firefox el proseso automaticamente empezo a ejecutarse como firefox.exe. Eso me desoriento Huh ahora no se si tendra q ver pero por si alguien tuvo ese problema quiza pueda ayudarme

gracias
« Última modificación: Junio 06, 2008, 03:00:35 por Javi_lb1 » En línea
Javi_lb1
Miembro
*****
Desconectado Desconectado

Mensajes: 25


Ver Perfil Email
« Respuesta #7 en: Junio 08, 2008, 07:28:46 »

no han surgidos ideas nuevas ? por mi parte no he encontrado solucion...
salu2
En línea
Angelus_7722
Moderación
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1431



Ver Perfil
« Respuesta #8 en: Junio 11, 2008, 07:22:18 »

lo que te puedo decir es que te descargues hijackthis, lo puedes hacer desde softonic.com que son descargas seguras.
Aprende a usarlo y te dará mucha info.
Si deseas puedes postear el log que te muestra para ver que raro puedes tener en el pc.

Antes de pasar el hijackthis, es aconsejable que tengas todos los programas cerrados y que estes limpio de cokies y temporales, para ello puedes usar un cleaner...........la idea es tener un log limpio.

saludos
« Última modificación: Junio 11, 2008, 07:23:08 por Angelus_7722 » En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Leer antes de Trabajar con Troyanos
Javi_lb1
Miembro
*****
Desconectado Desconectado

Mensajes: 25


Ver Perfil Email
« Respuesta #9 en: Junio 16, 2008, 11:53:15 »

hola
Mira aca les dejo el Log del  HIJ... demas esta decir q la PC la erradique de todo tipo de amenazas con distintos antivirus (online y en la pc), y distintos antispyware de la misma forma, no me encuentra mas nada..
salu2

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:43:45, on 17/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Archivos de programa\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es-la\msntb.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es-la\msntb.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem:  @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: DF5Serv - Faronics Corporation - C:\Archivos de programa\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programas de internet\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programas de internet\Spyware Doctor\pctsSvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 5766 bytes
« Última modificación: Junio 16, 2008, 11:53:39 por Javi_lb1 » En línea
APUROMAFO
Habitual
*****
Desconectado Desconectado

Mensajes: 176



Ver Perfil
« Respuesta #10 en: Agosto 07, 2008, 10:15:11 »

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
el normal es que se llame IEXPLORER.exe
en este caso solo seria ese programa extraño IEXPLORE.EXE
mira bien que no tiene la R final ,asi que este seria el troyano o el extraño, envialo a
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.virustotal.com
y nos das el informe de ese archivo Smiley


de paso tambien envia este para solo verificar
C:\WINDOWS\system32\ctfmon.exe



hay 2 entradas extrañas a modo global osea extraña, pero no se ve ningun peligro extra

O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\WINDOWS\system32\shdocvw.dll (HKCU)  es un boton extra..que no es tan comun tenerlo

si sabes que es el neotrace y si no es malo dejalo ahi
O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll e

este es una notificacion de sistema,

Resumen
 si sabes que no es para mayores ninguna de las 2 ,serian peligrosas , pero si ese exe que te digo

recuerda que tu PC Esta congelado con depfreezer y debes quitarlo despues de haber analizado todo eso

para evitar posibles infecciones con internet explorer usa firefox y no olvides de postear el log de lo que te aparecio en virustotal.com en el IEXPLORE.EXE


revisa algun servicio extraño de paso en msconfig  (que no sea de microsoft) para estar tranquilo que todo esta bien

saludos Apuromafo
En línea

Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Seguridad (Moderador: robochop)  |  Tema: problema con el iexplore.exe « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.6 | SMF © 2006-2007, Simple Machines LLC