Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 31/05/06, 19:21:22
Avatar de Jereque
Jereque Jereque está offline
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 8.975
Re: AYUDA aqui esta el Log de HijackThis

Hola!!!

No publiques varios temas para un mismo problema, ya que lo único que vas a conseguir es que se te eliminen todos los temas.

Descarga DelPSGuard v 4.0.3 pero no lo ejecutes aún.

Desde Agregar/Quitar Programas desinstala si está: Network Monitor

Ve a Inicio-> Ejecutar-> escribe cmd-> Aceptar

Se abrirá simbolo del sistema, ahi escribe:

sc config cmdService start= disbled y presiona Enter
sc config "Network Monitor" start= disabled y presiona Enter
sc stop cmdService y presiona Enter
sc stop "Network Monitor" y presiona Enter
sc delete cmdService y presiona Enter
sc delete "Network Monitor" y presiona Enter
exit y presiona Enter para salir de simbolo del sistema

Después sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Reinicia a prueba de fallos

4) Ejecuta HijackThis con todos los programas cerrados y dale Fix checked a:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com

O4 - HKLM\..\Run: [defender] C:\\defender24.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard24.exe
O4 - HKLM\..\Run: [newname] C:\\newname24.exe

O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab

O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\mvlol9331.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\RmFtaWxpYSBNZW5kb3phIE1hcnTtbmV6IA\comm and.exe (file missing)

O23 - Service: Network Monitor - Unknown owner - C:\Archivos de programa\Network Monitor\netmon.exe


5) Busca y elimina estos archivos y/o carpetas con todo su contenido:

C:\Archivos de programa\Network Monitor\
C:\defender24.exe
C:\keyboard24.exe
C:\newname24.exe
C:\WINDOWS\system32\mvlol9331.dll
C:\WINDOWS\system32\WPDShServiceObj.dll
C:\WINDOWS\RmFtaWxpYSBNZW5kb3phIE1hcnTtbmV6IA\

Para archivos que no se dejen eliminar usa KillBox

Si algún archivo no se deja eliminar ni con KillBox, no te detengas, continua y luego nos comentas.

6) En modo seguro o a prueba de fallos ejecuta DelPSGuard (guarda el reporte que te genere)

7) Reinicia normal y continua con estos pasos:

8) Finaliza con estos pasos:

Descaga Look2Me-Destroyer.exe y guárdalo en el escritorio.
Cierra todas las ventanas y dale doble clic a Look2Me-Destroyer.exe
Marca la casilla Run this program as a task. Recibirás un mensaje que dice que Look2Me-Destroyer se cerrará y que abrirá de nuevo en aproximadamente 10 segundos, presiona Aceptar.
Cuando Look2Me-Destroyer se vuelva a abrir, presiona el botón Look for L2M. Los íconos del escritorio desaparecerán, eso es normal.
Una vez finalizada la exploración presiona el botón Remove L2M.
Recibirás un mensaje que dice Done Scanning, presiona Aceptar.
Cuando finalice recibirás este mensaje: Done removing infected files! Look2Me-Destroyer will now shutdown your computer, presiona Aceptar.
Tu PC se apagará, así que deberás volver a encenderla.
Ve hacia C:\Look2Me-Destroyer.txt, abre el archivo de texto y copia aquí su contenido junto a un nuevo log de HijackThis.

Nota 1.-
Si recibes un mensaje de tu cortafuegos sobre que este programa pide acceso a Internet, permítelo.

Nota 2.-
Si recibes un mensaje de runtime error '339' deberás descargar el archivo MSWINSCK.OCX y situarlo en C:\Windows\system32

Deja tambien el reporte de DelPSGuard.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.