Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 11/02/06, 14:58:04
Avatar de GPastor
GPastor GPastor está offline
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.383
Re: Hecho polvo ...

Hola te doy la bienvenida al foro

No te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema.

NUNCA ejecutes el Hijackthis desde una carpeta temporal ni desde el Winzip/Winrar, descarga nuevamente el instalador de Hijackthis instala el programa y luego ejecútalo desde Inicio-->Programas-->Hijackthis, luego sigue estos pasos:

1.- Descarga la herramienta DelPSGuard 2.3.7 y descomprímela en el escritorio de Windows pero no la ejecutes aún.

2.- Apaga el "Restaurar Sistema"

3.- Activa la opción Ver Archivos Ocultos

4.- Reinicia en Modo a Prueba de Fallos y desinstala desde el Panel de Control si los encuentras a TheSearchAccelerator y MediaGateway.

5.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Archivos de programa\TheSearchAccelerator\UCMTSAIE.dll (file missing)

O4 - HKLM\..\Run: [MediaGateway] C:\Archivos de programa\MediaGateway\MediaGateway.exe

O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels64.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd4.exe
O4 - HKLM\..\Run: [myupdates] c:\windows\myupdates.exe

O4 - HKCU\..\Run: [order_Shell] C:\Documents and Settings\Vanessa\order_glsm.exe
O4 - HKCU\..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s
O4 - HKCU\..\Run: [WindowsUpdateNT] C:\WINDOWS\System\svwhost.exe
O4 - HKCU\..\Run: [wuor] C:\ARCHIV~1\ARCHIV~1\wuor\wuorm.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe

O21 - SSODL: prxsvc - {6542518B-7A75-4F08-A80D-34AAB88209A6} - prxsvc.dll (file missing)

O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\dmFuZXNzYQ\command.exe (file missing)

6.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

c:\secure32.html

C:\Archivos de programa\TheSearchAccelerator\<-- Elimina la carpeta y todo su contenido

C:\Archivos de programa\MediaGateway\<-- Elimina la carpeta y todo su contenido

C:\WINDOWS\System32\kernels64.exe
C:\WINDOWS\System32\paytime.exe
C:\windows\winsysupd4.exe
c:\windows\myupdates.exe
C:\Documents and Settings\Vanessa\order_glsm.exe
C:\WINDOWS\System\svchost.exe
C:\WINDOWS\System\svwhost.exe

C:\ARCHIV~1\ARCHIV~1\wuor\<-- Elimina la carpeta y todo su contenido

C:\winstall.exe
prxsvc.dll

C:\WINDOWS\dmFuZXNzYQ\<-- Elimina la carpeta y todo su contenido

7.- Ejecuta la herramienta DelPSGuard.exe y sigue las instrucciones del programa.

8.- Pasa el Disk Cleaner para limpiar cookies y temporales

9.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

10.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

11.- Reinicia la maquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* NO se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita