Tags Palabras claves

Microsoft I E ha detectado un problema y debe cerrarse

15/10/2004 - 21:11 por Antoni | Informe spam
Algunas veces me aparece este error:


Firma del error:

AppName : iexplore.exe AppVer: 6.0.2800.1106 ModName: msvcrt.dll
ModVer: 6.1.9844.0 Offset:0001070e


Tengo:

C:\WINNT\system32\msvcrt.dll Ver: 6.1.9844.0

C:\WINNT\system32\dllcache\msvcrt.dll Ver: 6.1.9844.0

C:\Archivos de programa\Java\j2re1.4.2_05\bin\ msvcrt.dll Ver:
6.0.8337.0

IE6 sp1
W2000 pro Sp4

¿Cual es el problema?

Preguntas similare

Leer las respuestas

#6 Antoni
23/10/2004 - 19:55 | Informe spam
DSO Exploit me lo encuentro siempre, o casi, que paso el Spybot

Visor de sucesos:

Dos errores del IE, relacionados con el cierre del IE que comentamos.

Tipo de suceso: Error
Origen del suceso: Microsoft Internet Explorer
Categoría del suceso: Ninguno
Id. del suceso: 1001
Fecha: 23/10/2004
Hora: 19:24:39

Descripción:
No se encuentra la descripción del Id. de suceso ( 1001 ) en el origen (
Microsoft Internet Explorer ). Es posible que el equipo local no tenga la
información de Registro o archivos DLL de mensajes necesarios para mostrar
mensajes desde un equipo remoto. La siguiente información es par 52610581.
Datos:
0000: 42 75 63 6b 65 74 3a 20 Bucket:
0008: 35 32 36 31 30 35 38 31 52610581
0010: 0d 0a ..



Tipo de suceso: Error
Origen del suceso: Microsoft Internet Explorer
Categoría del suceso: Ninguno
Id. del suceso: 1000
Fecha: 23/10/2004
Hora: 19:24:22

Descripción:
No se encuentra la descripción del Id. de suceso ( 1000 ) en el origen (
Microsoft Internet Explorer ). Es posible que el equipo local no tenga la
información de Registro o archivos DLL de mensajes necesarios para mostrar
mensajes desde un equipo remoto. La siguiente información es par
iexplore.exe; 6.0.2800.1106; msvcrt.dll; 6.1.9844.0; 0001070e.
Datos:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 69 65 78 ure iex
0018: 70 6c 6f 72 65 2e 65 78 plore.ex
0020: 65 20 36 2e 30 2e 32 38 e 6.0.28
0028: 30 30 2e 31 31 30 36 20 00.1106
0030: 69 6e 20 6d 73 76 63 72 in msvcr
0038: 74 2e 64 6c 6c 20 36 2e t.dll 6.
0040: 31 2e 39 38 34 34 2e 30 1.9844.0
0048: 20 61 74 20 6f 66 66 73 at offs
0050: 65 74 20 30 30 30 31 30 et 00010
0058: 37 30 65 0d 0a 70e..



"Enrique [MVP Windows]" escribió en el mensaje
news:
Sobre el "about:blank" de Ad-aware, ni caso. Es un bug del Ad-aware, si lo


eliminas,
desconfiguras la página de inicio de IE que tenías como página en blanco.


Coloca ese elemento
del Ad-aware en "Ignorados".

Todo lo del Spybot lo puedes borrar, aunque ni Alexa ni DSO Exploit son


peligrosos. En cambio
CoolWebSearch sí es peligroso.


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

Instala ya mismo el Service Pack 2 (SP2), la actualización más importante


para Windows XP, que
incluye todas las actualizaciones críticas hasta la fecha y protegerá tu


seguridad en general
gracias a Windows Security Center. Haz clic en el siguiente enlace:



http://www.microsoft.com/downloads/...p;FamilyID9c
9dbe-3b8e-4f30-8245-9e368d3cdb5a

Este mensaje se proporciona "como está", sin garantías de ninguna clase y


no otorga ningún
derecho.
This posting is provided "AS IS" with no warranties, and confers no


rights.

"Antoni" escribió en el mensaje
news:
Enrique,

He pasado el "Ad-aware" y el "Spybot - Search & Destroy". Algo me han
encontardo pero noi sé si esto explica el problema.


Ad-aware

Possible Browser Hijack attempt RegFecha Data Miner
HKEY_CURRENT_USER:Software\Microsoft\Internet

Explorer\Main"Start Page" ("about:blank") Posible secuestro del navegador

SI LO BORRO, entonces desaparece la seleccion "about:blank" del IE y


aparece
la dirección siguiente:



http://www.microsoft.com/isapi/redi...amp;ar=hom
e

QUE SE PARECE a la predeterminada, PERO NO ES LA MISMA:
http://www.microsoft.com/isapi/redi...ar=msnhome

SI LE VUELVO A PONER "about:blank" en el IE, vuelve el error en Ad-aware


Spybot - Search & Destroy :

Caso I:

CoolWWWSearch

Marcador (IE :Administrador) Libreta de direcciones
IE :Administrador: Dominios de Tohelau


Caso II:

Alexa Related

Enlace
C:\WINNT\Web\RELATED.HTM Reemplazar archivo

Caso III:

DSO Exploit

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\Zones\0\1004!=W=3




HKEY_USERS\S-1-5-21-1409082233-1682526488-1343024091-500\Software\Microsoft\
Windows\CurrentVersion\Int

ernet Settings\Zones\0\1004!=W=3

Cambio de registro

Hay un agujero de seguridad en IE

Más informacion en :

http://www.greymagic.com/security/a.../gm001-ie/




CoolWWWSearch: Marcador (Internet Explorer: Administrador) (Libreta de
direcciones, nothing done)


Alexa Related: Enlace (Reemplazar archivo, nothing done)
C:\WINNT\Web\RELATED.HTM

DSO Exploit: Data source object exploit (Cambio en el registro, nothing
done)




HKEY_USERS\S-1-5-21-1409082233-1682526488-1343024091-500\Software\Microsoft\
Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Cambio en el registro, nothing
done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\Zones\0\1004!=W=3


Spybot - Search && Destroy version: 1.3
2004-05-12 Includes\LSP.sbi
2004-08-11 Includes\Cookies.sbi
2004-10-11 Includes\Dialer.sbi
2004-10-14 Includes\Hijackers.sbi
2004-10-07 Includes\Keyloggers.sbi
2004-10-12 Includes\Malware.sbi
2004-10-05 Includes\Revision.sbi
2004-09-16 Includes\Security.sbi
2004-10-12 Includes\Spybots.sbi
2004-10-11 Includes\Trojans.sbi
2004-08-30 Includes\Tracks.uti



"Enrique [MVP Windows]" escribió en el mensaje
news:
> Si continúan los errores, inicia el sistema en modo seguro y analiza a
fondo el disco en busca
> de programas parásitos (es posible que tengas malware sin saberlo); pero
utiliza varias
> herramientas. Es muy importante que estas herramientas estén


actualizadas:
>
> - SpywareBlaster, http://www.vsantivirus.com/spywareblaster.htm.
> - CWShredder, http://www.spywareinfo.com/~merijn/downloads.html
> - Ad-aware, www.lavasoftusa.com
> - SpyBot Search and Destroy,
http://www.safer-networking.org/ind...e=spybotsd
> - HijackThis, http://www.spywareinfo.com/~merijn/downloads.html
> - PestPatrol Personal Edition,
http://www.pestpatrol.com/Pestpatrol/index.asp
>
> El primero es importante tenerlo, ya que crea ciertas claves en el
registro que impide que se
> instalen, o actúen este tipo de programas. No es necesario que los
instales todos. Actualiza
> primero los programas con el último archivo de referencia a través de
Internet. Elimina
> archivos temporales de Internet, las cookies y el Historial de


navegación.
>
>
> Saludos,
> Enrique Cortés
> Microsoft MVP - Windows - IE/OE
> (quita la Z)
>

email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida