Proceso explorer.exe bloquea el ordenador (CPU al 100%

Antes de nada agradecer tu inestimable ayuda.
Te comento, tal como indica el título, mi ordenador se bloquea continuamente debido a que el proceso explorer.exe consume entre el 95% y el 100% de la CPU, desde que arranca el sistema y aunque el navegador explorer esté cerrado. He seguido el proceso de limpieza que indica en la página http://www.forospyware.com/t8.html, además de otros programas antivirus y antitroyanos, pero ni así. Lo único que me queda es que me hagas el grandísimo favor de analizar mi reporte del HijackThis:
--------------
Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 18:36:47, on 12/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\McAfee\Common Framework\udaterui.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\WINDOWS\system32\mfevtps.exe
C:\WINDOWS\system32\NMSAccess32.exe
C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe
C:\Program Files\McAfee\Common Framework\McScript_InUse.exe
C:\WINDOWS\system32\taskmgr.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_ES&c=64&bd=PRESARIO &pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=ES_ES&c=64&bd=PRESAR IO&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=ES_ES&c=64&bd=PRESAR IO&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=ES_ES&c=64&bd=PRESAR IO&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=ES_ES&c=64&bd=PRESAR IO&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=ES_ES&c=64&bd=PRESAR IO&pf=desktop
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\IPSBHO.DLL
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptsn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage...

2 Respuestas

Respuesta
1
t dejo estas herramientas .. ahh lleva un video tutorial d como hacer para su perfecta ejecucion .. espero tus comentarios .. chao [url=http://rapidshare.com/files/273191199/Eliminar_Virus_de_una_PC.rar]http://rapidshare.com/files/273191199/Eliminar_Virus_de_una_PC.rar[/url]
2 antivirus que he pasado en el archivo comprimido que me has enviado me indican que contiene un troyano el archivo FLASH_DISINFECTOR_[2.0].EXE ¿¿¿¿¿¿¿¿¿¿¿¿????????????
El problema que tiene el Flash desinfector es que tiene un cierto componente que da positivo en ciertos antivirus. Debido al archivo NirCmd.
Cita:
Nircmd es un interprete de comandos que usa Flash desinfector para crear el autorun neutro, inmunizar sistema y dispositivos extraibles y deshabilitar la reproducción automática de Windows, no es un malware pese a su detección como tal (Falso positivo). X eso tus 2 antivirus t lo detecto . Seria x mi parte de "estupided" unirme a una comunidd de ayuad y dejar "troyanos " en los programas q posteo .. bueno espero q tus consulta o duda se t haya despejado .. chao
Respuesta
1
Y perdona la tardanza en contestar, peroel fin de semana estuve ocupado.
HOmbre, haber lo primero, el proceso explorer.exe, no tiene nada que ver con el navegador Internet Explorer, el proceso de este es iexplore.exe. Luego, este tipo de cosas suele pasar, cuando tienes algo ejecutandose en segunda plano que evidentemente consume muchos recursos de sistema, en tu casoo, antivirus... porque tienes instalado, Mcafee Viruscan, ¿y Norton Internet Security suite?
Dos antivirus, con sus motores funcionando, lo más seguro es que te consuman el 100 %, y lo raro, es que te deje hasta seguir funcionando en modo normal, y no te vaya todo a tirones.
LO primero que te aconsejaria, es en vez de instalar tantos programas de limpieza y demás, que al final lo que consiguen es meter mas basura, usar la opción restaurar sistema, de las herramientas el sistema, y volver a un punto en el que tu sistema funcionase con normalidad, y sobre todo... cargate uno de los dos antivirus...
Haber si te funciona...
Gracias por tu respuesta. A raíz de la recomendación que leí en una web sobre troyanos, y por mi desespero después de varias semanas con el proceso incontrolado del explorer.exe,  instalé VirusScan. Noto mayor lentitud al arrancar pero aparte de eso nada más. Por cierto, ¿Sabes interpretar mi reporte del HijackThis?
Lo unico raro que te veo son los dos antivirus instalados. No se debe tener nada mas que uno. ¿Has pasado alguna herramienta de limpieza y optimmizacion del registro?

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas