Ver Mensaje Individual
  post #4 (permalink)  
Antiguo 06/03/06, 20:03:31
Avatar de Nextspy
Nextspy Nextspy está offline
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.454
Re: alerta de seguridad de que mi pc esta infectada con un spyware (Analizando)

Hola

El log esta un poco más limpio, pero falta eliminar lo más importante.

Vuelvo a insistir sobre el Messenger Plus 3! y el Ares

1.- Apaga Restaurar Sistema

2.- Activa Ver Archivos Ocultos

3.- Anda a Panel de control/ Agregar o quitar programas y desinstala el SpyFalcon

También ve si hay alguno de esta lista, para que lo desinstales

* SpyFalcon
* SpywareStrike
* SpyAxe
* SmitFraud
* PSGuard
* SpySheriff
* AntiVirusGold or AV Gold
* Spy Trooper
* Adware Punisher
* Security IGuard
* Virtual Maid
* Search Maid
* World AntiSpy
* Alfacleaner
* WinHound
* Raze Spyware


4.- Desinstala el Messenger Plus 3!, y También revisa Encuesta del Messenger Plus 3!

5.- Desinstala el ares, ya que tienes síntomas de una infección causada por este software

6.- Reinicia el pc en Modo a Prueba de Fallos

7.- Cierra todos los programas, luego ejecuta el hijackthis y les das"Fix Checked" a las siguientes entradas:

O4 - HKLM\..\Run: [navapp]
O4 - HKLM\..\Run: [BO1HelperStartUp] C:\PROGRA~1\BUTTER~1\BO1HEL~1.EXE /partner BO1
O4 - HKLM\..\Run: [lies name cast link] C:\Documents and Settings\All Users\Application Data\Bendmoveliesname\Lies roam.exe
O4 - HKLM\..\Run: [SpyFalcon] C:\Program Files\SpyFalcon\SpyFalcon.exe /h


8.- Elimina estos archivos y/o carpetas manualmente, en caso de que no los puedas eliminar utilizas la herramienta "Killbox"

C:\Program Files\SpyFalcon\SpyFalcon.exe
C:\Documents and Settings\All Users\Application Data\Bendmoveliesname\Lies roam.exe

9.- Analiza el pc con DelPSGuard

10.- Scanea el pc con SpyBot Search & Destroy y con el Ad-Aware 1.06 SE

11.- Con el Disk Cleaner eliminas las cookies y temporales

12.- Con el Regseeker limpias el registro

13.- Analiza el pc con Ewido online

Nota* Es importante que sigas detalladamente los pasos mencionados, para que logres solucionar el problema, Si puedes imprime los pasos

Nos cuentas los resultados y pegas un nuevo log

salu2