Ver Mensaje Individual
  #7 (permalink)  
Antiguo 21/05/06, 06:50:33
Avatar de Heavyman
Heavyman Heavyman está offline
Moderador Gral.
 
Registrado: nov 2005
Ubicación: Argentino (Bs.As.) residente en España (Málaga)
Mensajes: 7.650
Contactar con Heavyman a través de Yahoo
Re: Trojan downloader errlook,winlogonhook,win32.dialer trojan

Hola Keylag,

Para conseguir de nuevo tu conexión a internet tendrás que desinstalar el software y comenzar de cero reconfigurando tu conexión.

Seguí estos pasos:

*Descarga las siguientes herramientas:
SpSeHjfix.zip
Ad-Aware SE Personal+Manual, Regseeker, KillBox, Disk Cleaner

Apagá el "Restaurar Sistema"

Activá la opción Ver Archivos Ocultos

Reiniciá en Modo a Prueba de Fallos

Cerrá todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\sp.htm

O4 - HKCU\..\Run: [Ssrb] "C:\DOCUME~1\KEYLAG~1\DATOSD~1\SEMBLY~1\userin it.e xe" -vt yax

O4 - HKCU\..\Run: [Xklaj] C:\WINDOWS\system32\s?curity\l?gonui.exe

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm

O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} (YazzleActiveX Control) - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123

O20 - Winlogon Notify: winthg32 - C:\WINDOWS\SYSTEM32\winthg32.dll


Sin reiniciar, buscá y eliminá estos archivos/carpetas, si no se dejan eliminar descargá el programa "Killbox" y seguí las indicaciones del mensaje, copiá y pegá los archivos para que los elimine al reiniciar.

C:\WINDOWS\system32\s?curity\l?gonui.exe
C:\WINDOWS\TEMP\win269.tmp.exe
C:\DOCUME~1\KEYLAG~1\DATOSD~1\SEMBLY~1\userinit.ex e
C:\APPS\IE\offline\sp.htm
C:\WINDOWS\SYSTEM32\winthg32.dll

Ejecutá SpSeHjfix.zip

Pasá el Disk Cleaner para limpiar cookies y temporales

Pasá el Regseeker para limpiar el registro, pásalo hasta que no quede nada para eliminar.

Pasá el Ad-Aware SE actualizado e instalá SpywareBlaster

Reiniciá la maquina y pega otro log de Hijackthis acá mismo, luego nos contás como te fué.

Suerte
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita