Se inicia solo el proceso IEXPLORE.EXE y no es un virus !!

Hola , a ver si alguien me podria ayudar ,
desde ayer , al encender el pc , abro el administrador de tareas del win-xp y se abre automaticamente el proceso del iexplore.exe pero sin ninguna ventana , solo el proceso.

Este proceso gasta 4 megas de ram segun el administrador de tareas y cuando yo abro una ventana del ie me ocupa unos 20 megas aprox.

Le he pasado el anti-virus , el antiadware , y el spyboot y no me encuentra nada , tampoco esta en el inicio de windows ni por el msconfig , he instalado el hijackthis y el proceso este pertenece a la carpeta normal del ie explorer de archivos de programa .

El Pc esta conectado por red a otro servidor.

Queria saber si esto es normal o es un virus o algo y como lo puedo cancelar ya que antes no estaba así.

Gracias y Salu2
Eso es el Internet Explorer! No hay porque preocuparse X-D :P
Waki escribió: Eso es el Internet Explorer! No hay porque preocuparse


Sí hay por que, no deberia aparecer este proceso si aun no ha abierto el iexplorer. Ahora el xq aparece no lo se, solo se me ocurre que algun programa intenta iniciar una ventana de iexplorer para que visites una pagina web al iniciar el windows y por alguna razon de un error y se quede la cosa así, pero no me hagas mucho caso. Lo siento :(
A ver si vas a tener esto....

Edito: La URL no funcionaba, asi que hago copy paste de la page de panda...

PandaLabs descubre un complejo sistema de creación de malware dirigido para espionaje y robo de datos personales

24/02/06.- Tras detectar a través de Panda ActiveScan un código malicioso creado para espiar y capturar datos de las máquinas infectadas, PandaLabs ha encontrado un complejo sistema de espionaje

Este sistema vende troyanos “a la carta” a hackers por 990 dólares americanos

Aunque los códigos son comprobados para evitar su detección por parte de distintos antivirus, las Tecnologías Truprevent™ han conseguido detectarlo

En el sitio web del autor se garantiza que si el troyano es detectado por algún antivirus, será cambiado

PandaLabs ha detectado un nuevo troyano, con el nombre Trj/Briz.A, que tiene como cometido fundamental el robo de información personal de los usuarios infectados. La particularidad de este código es que está especializado en el robo de datos bancarios y de formularios web, y que su autor personaliza el código al hacker que lo adquiere.

El sistema de creación de los códigos ofrece a loa hackers la posibilidad de generar un troyano que no sea detectado por ningún antivirus, lo cual es comprobado diariamente por el autor. A pesar de esto, las Tecnologías TruPrevent™ que incorporan las soluciones de Panda Software han encontrado este código sin necesidad de conocerlo previamente. En cualquier caso, en el supuesto de que el troyano sea detectado por algún antivirus, su autor se compromete a hacer las modificaciones necesarias para que esto no suceda.

Los delincuentes que compran esta herramienta de crimeware disponen, además del código, de un complejo sistema de control del estado de las infecciones causadas por el troyano personalizado, con lo que pueden tener en cualquier momento un listado con gran cantidad de datos de los ordenadores infectados: direcciones IP, contraseñas, e incluso ubicación física de las propias máquinas. De esta manera, los criminales pueden tener siempre bajo control sus acciones delictivas.

Desde PandaLabs seguimos trabajando conjuntamente con otras empresas para analizar y cerrar todos los sites relacionados con este troyano.

El fichero que lanza la infección de Trj/Briz.A tiene como nombre “iexplore.exe”. Así, intenta confundirse con la aplicación “Internet Explorer”, de Microsoft. Una vez en ejecución, descarga distintos archivos y detiene y desactiva los servicios del Windows Security Center, así como el Acceso Compartido a Internet. Además, recopila información de programas de correo como Outlook, Eudora y The Bat, que es enviada al atacante.

Para complicar la detección y desinfección del troyano, también modifica el fichero “hosts” para impedir el acceso a sitios web relacionados con productos antivirus.

Este troyano es una muestra más del complejo entramado de negocios que se mueve alrededor del malware. De la creación de códigos maliciosos como mero divertimento, los hackers han pasado a tener intereses económicos directos, orientando sus creaciones hacia un modelo de negocio criminal. Estos datos se reflejan en el informe anual publicado por PandaLabs, disponible en http://www.pandasoftware.es/informepandalabs/

Luis Corrons, director de PandaLabs, comenta que “dado que los autores de amenazas de Internet han cambiado su motivación, que es ahora meramente económica, también han cambiado la forma de diseñar las amenazas. Así, procuran que sus creaciones pasen desapercibidas la mayor cantidad de tiempo posible, tanto para los usuarios como para las compañías de seguridad”.

Para que los usuarios se puedan proteger de estos códigos, “es necesario que se disponga de tecnologías como TruPrevent™, gracias a las cuales hemos podido detectar un código como Trj/Briz.A, que de otra manera hubiera sido muy difícil encontrar“, continúa Corrons.
Al final me fui a la pagina de Panda y me hice un scan on-line y me detecto el virus Bck/Toka.A , y estube leyendo por ahí informacion y en un par de paginas recomendaban formatearlo todo antes que desinfectar, y como solo hacia un mes que lo formatee y no tenia gran cosa , pues no me quedo mas remedio.

Aunque prefiero reparar antes que formatear.

Gracias por responder.

Salu2
Si te kieres olvidas de los virus , usa mozilla firefox , yo lo llevo usando casi 2 años y no e tenio ni un problema , todo perfect , me olvido de los spyware virus y todo , UNA AUTENTICA GOZADA! :P
firefox+ad aware+zone alarm=Ordenador blindado xDDDD

salu2!
Yo he seguido los consejos de este hilo:
http://www.aclantis.com/postt23176.html

Y por ahora va todo bien.
7 respuestas