Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 05/04/05, 17:38:02
Avatar de Drazhaz
Drazhaz Drazhaz está offline
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.743
Re: Gran Infeccion

1 - Apaga "Restaurar Sistema".

2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchAssistant = http://www.sexofactory.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.sexofactory.com/ie/

O2 - BHO: SetupHtml Class - {51641EF3-8A7A-4D84-8659-B0911E947CC8} - C:\WINDOWS\DOWNLO~1\DOWNLO~1.DLL

O4 - HKLM\..\Run: [Msdmxm] c:\windows\system32\msdmxm.exe /nocomm

O4 - HKLM\..\Run: [tdpmx] c:\windows\system32\tdpmx.exe /nocomm
O4 - HKLM\..\Run: [dkbnptjg] c:\windows\system32\dkbnptjg.exe
O4 - HKLM\..\Run: [sysdxvid] c:\windows\system32\sysdxvid.exe /nocomm
O4 - HKLM\..\Run: [IRTPKMGF] c:\windows\system32\irtpkmgf.exe /install

O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMSERVICE_1045.dll,InstantAccess

O16 - DPF: {51641EF3-8A7A-4D84-8659-B0911E947CC8} (SetupHtml Class) - http://www.contenidospc.com/instalador.cab

O16 - DPF: {D7B59209-0ED9-4986-BD4A-527BE836C6B2} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMSERVICE_1045_XP.cab

O23 - Service: Secure transactions provider - Unknown owner - C:\WINDOWS\system32\cvmss.exe

3 - Localiza y elimina (usa KillBox si es necesario):

C:\windows\system32\tdpmx.exe
C:\windows\system32\irtpkmgf.exe
C:\WINDOWS\system32\cvmss.exe
C:\WINDOWS\DOWNLO~1\ [carpeta]
c:\windows\system32\dkbnptjg.exe
c:\windows\system32\sysdxvid.exe

Luego limpia el registro con un programa como RegSeeker por ejemplo.

Escanea el sistema con un par de antivirus, siguiendo los pasos que ahí aparecen.

4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.

5 - Usa el Disk Cleaner para limpiar cookies y temporales.

6 - Reinicia y nos cuentas los resultados.

**NOTA: Deberías actualizar el sistema operativo y el navegador mediante la página de WindowsUpdate. Deberías instalar en tu sistema un antivirus y un cortafuegos.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.