Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 03/04/05, 23:36:04
Avatar de Jereque
Jereque Jereque está offline
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.012
Re: No sé si es un spyware o un troyano, no se que hacer....

Hola!!!

No creo que sea necesario formatear, pero si que tienes unas cuantas cosas para sacar.

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Usa LSPFix.exe para reparar estas entradas:

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

4) Desde panel de control, agregar o quitar programs desinstala si están:

zango
NewDotNet o New.Net
180Solutions
ShopperReports


Si no están busca sus carpetas y dale clic al archivo uninstall.exe

5) Con el administrador de tareas (Ctrl+Alt+Supr) para estos procesos si se están ejecutando:

mste.exe
saap.exe
appby.exe


6) Ejecuta HiajckThis con todos los programas cerrados y dale fix a:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\smhac.dll/sp.html#12345
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\smhac.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\smhac.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\smhac.dll/sp.html#12345
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\smhac.dll/sp.html#12345
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\smhac.dll/sp.html#12345

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {03E00393-C00B-B085-95DD-E60524ACA94C} - (no file)

O2 - BHO: (no name) - {10DCC6BF-4320-96ED-E95C-D51538F50933} - C:\WINDOWS\system32\winwk32.dll

O2 - BHO: (no name) - {DC816E3F-DFEE-9F9C-B994-EA904129A6D6} - (no file)

O2 - BHO: (no name) - {FDC450ED-67FD-10FE-1383-77A33F29230C} - (no file)

O4 - HKLM\..\Run: [saap] c:\archivos de programa\zango\saap.exe

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

O4 - HKLM\..\Run: [appby.exe] C:\WINDOWS\appby.exe

O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

O4 - Global Startup: Reboot.exe

O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Archivos de programa\ShopperReports\Bin\1.0.4.0\ShprRprt.dll

O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Archivos de programa\ShopperReports\Bin\1.0.4.0\ShprRprt.dll

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C: oo.mht!http://sexxxxtv.com/module.chm::/in.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c283.cab

O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/9a30b6f9/enter.cab

O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} (CParamWr Class) - http://toolbar.azesearch.com/install/azesearch.cab

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/cab/14/es/SysWebTelecomInt.cab

O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\mste.exe

O23 - Service: Miscrosoft Updates Service 5 (MsUpdate5) - Unknown owner - C:\WINDOWS\System32\msupd5.exe (file missing)

7) Reinicia a prueba de fallos

8) Busca y elimina los siguientes archivos y/o carpetas:

C:\WINDOWS\mste.exe
C:\archivos de programa\zango\
C:\WINDOWS\appby.exe
C:\WINDOWS\smhac.dll
C:\WINDOWS\system32\winwk32.dll
C:\ARCHIV~1\NEWDOT~1\
C:\Archivos de programa\ShopperReports\

9) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

10) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

11) Reinicia normal y nos cuentas los resultados.

Instalate SpywareBlaster 3.3

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.