djalks | |
| 2007-10-18 03:14 - Respuestas: 4 - Tema nº: 2476642
Características: Windows XP Profesional, pentium 3 128 mb 10 g 645mhz.
buenas tardes al foro espero puedan ayudarme ,al iniciar windows me aparece una ventana donde dice q me falta el arcivo c windows eksplorasi.exe,baje un a archico rar para habilitar el editor de registro,ya que no podia entrar,me decian que ahi buscara el archivo eksplorasi pero no lo encuentra segun deshabilitandolo desaparecia el error pero aun sigue saliendo espero puedan ayudarme muchisimas gracias
| |
|
|
mrozo76 | |
|
Re: Ayuda con el archivo explorasi.exe - 2007-12-11 22:07 - Respuesta 3
Hola,
Yo hice el procedimiento que mencionas y he aqui el resultado:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:04:07 p.m., on 11/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\System32\\ibmpmsvc.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\WINDOWS\\Explorer.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe
C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
C:\\Program Files\\ThinkPad\\ConnectUtilities\\QCWLICON.EXE
C:\\PROGRA~1\\ThinkPad\\UTILIT~1\\TP98TRAY.EXE
C:\\PROGRA~1\\ThinkPad\\PkgMgr\\HOTKEY\\TPHKMGR.exe
C:\\WINDOWS\\AGRSMMSG.exe
C:\\Program Files\\Java\\jre1.6.0_02\\bin\\jusched.exe
C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe
C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe
C:\\Program Files\\Support.com\\bin\\tgcmd.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Program Files\\SUPERAntiSpyware\\SUPERAntiSpyware.exe
C:\\Program Files\\Google\\Google Talk\\googletalk.exe
C:\\Program Files\\ThinkPad\\PkgMgr\\HOTKEY\\TPONSCR.exe
C:\\Program Files\\ThinkPad\\PkgMgr\\HOTKEY_1\\TpScrex.exe
C:\\WINDOWS\\System32\\Ati2evxx.exe
C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe
C:\\Program Files\\Common Files\\Microsoft Shared\\VS7DEBUG\\MDM.EXE
C:\\WINDOWS\\System32\\QCONSVC.EXE
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\wuauclt.exe
C:\\Program Files\\Internet Explorer\\iexplore.exe
C:\\WINDOWS\\system32\\wuauclt.exe
C:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
F2 - REG:system.ini: Shell=Explorer.exe \"C:\\WINDOWS\\eksplorasi.exe\"
O1 - Hosts:
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Program Files\\Adobe\\Acrobat 5.0\\Reader\\ActiveX\\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Program Files\\Java\\jre1.6.0_02\\bin\\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\\..\\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\\..\\Run: [SynTPLpr] C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe
O4 - HKLM\\..\\Run: [SynTPEnh] C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe
O4 - HKLM\\..\\Run: [QCWLICON] C:\\Program Files\\ThinkPad\\ConnectUtilities\\QCWLICON.EXE
O4 - HKLM\\..\\Run: [TPTRAY] C:\\PROGRA~1\\ThinkPad\\UTILIT~1\\TP98TRAY.EXE
O4 - HKLM\\..\\Run: [TP4EX] tp4ex.exe
O4 - HKLM\\..\\Run: [TPHOTKEY] C:\\PROGRA~1\\ThinkPad\\PkgMgr\\HOTKEY\\TPHKMGR.exe
O4 - HKLM\\..\\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\\..\\Run: [Tgcmd] \"C:\\Program Files\\Support.com\\bin\\tgcmd.exe /server\"
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre1.6.0_02\\bin\\jusched.exe\"
O4 - HKLM\\..\\Run: [Emurayden PSX Emulator] c:\\Archivos de Programa\\Emurayden PSX Emulator v2.1\\Emurayden PSX AutoLauncher.exe
O4 - HKLM\\..\\Run: [AVP] \"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe\"
O4 - HKCU\\..\\Run: [MsnMsgr] \"C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background
O4 - HKCU\\..\\Run: [tgcmd] C:\\Program Files\\Support.com\\bin\\tgcmd.exe
O4 - HKCU\\..\\Run: [ares] \"C:\\Program Files\\Ares\\Ares.exe\" -h
O4 - HKCU\\..\\Run: [ctfmon.exe] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [SUPERAntiSpyware] C:\\Program Files\\SUPERAntiSpyware\\SUPERAntiSpyware.exe
O4 - HKCU\\..\\Run: [googletalk] \"C:\\Program Files\\Google\\Google Talk\\googletalk.exe\" /autostart
O4 - HKUS\\S-1-5-18\\..\\Run: [Tok-Cirrhatus] \"C:\\Documents and Settings\\NetworkService\\Local Settings\\Application Data\\smss.exe\" (User \'SYSTEM\')
O4 - HKUS\\.DEFAULT\\..\\Run: [Tok-Cirrhatus] \"C:\\Documents and Settings\\NetworkService\\Local Settings\\Application Data\\smss.exe\" (User \'Default user\')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\\Program Files\\Adobe\\Acrobat 7.0\\Reader\\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\\Program Files\\Microsoft Office\\Office10\\OSA.EXE
O7 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System, DisableRegedit=1
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\\PROGRA~1\\MICROS~2\\Office10\\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_02\\bin\\ssv.dll
O9 - Extra \'Tools\' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_02\\bin\\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~2\\OFFICE11\\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra \'Tools\' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe
O9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\\windows\\system32\\nwprovau.dll
O12 - Plugin for .spop: C:\\Program Files\\Internet Explorer\\Plugins\\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://trupaspace.spaces.live.com//PhotoUpload/MsnPUpld.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\\PROGRA~1\\COMMON~1\\Skype\\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\\Program Files\\SUPERAntiSpyware\\SASWINLO.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\\WINDOWS\\System32\\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\\WINDOWS\\System32\\ibmpmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Program Files\\Common Files\\InstallShield\\Driver\\11\\Intel 32\\IDriverT.exe
O23 - Service: Servicio del iPod (iPod Service) - Unknown owner - C:\\Program Files\\iPod\\bin\\iPodService.exe (file missing)
O23 - Service: QCONSVC - Unknown owner - C:\\WINDOWS\\System32\\QCONSVC.EXE
End of file - 15259 bytes
-
[Mensaje editado por Rahel con fecha: 11-12-2007 22:11:37]. | |
|
|
mrozo76 | |
|
Re: Ayuda con el archivo explorasi.exe - 2007-12-11 22:09 - Respuesta 4
y ahora que hago? | |
|
|
tordanxa | |
|
Re: Ayuda con el archivo explorasi.exe - 2007-12-11 22:11 - Respuesta 5
Cierra todos los programas. Ejecuta el HijackThis (Do a system scan only y marca las siguientes entradas, después las eliminas utilizando la opción Fix checked
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\eksplorasi.exe"
O1 - Hosts: (todas las entradas)
O4 - HKUS\S-1-5-18\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe" (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Elimina los siguientes archivos o carpetas si las tienes (Debes de tener la opción mostrar todos los archivos y carpetas habilitada en opciones de carpeta):
C:\WINDOWS\eksplorasi.exe
C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe
Pasa el ccleaner de nuevo para eliminar los archivos y entradas de registro innecesarias.
Reinicia y nos cuentas.
| |
|
|
|