Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 30/06/06, 17:35:58
Avatar de GPastor
GPastor GPastor está offline
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.036
Re: ayuda para eliminar el dialer italiano

Hola te doy la bienvenida al foro, desactiva momentáneamente el Tea Timer de Spybot para que no interfiera en la limpieza o en todo caso desinstala el Spybot de manera momentánea, luego sigue estos pasos:

1.- Descarga la herramienta DelPSGuard.zip y descomprímela en el escritorio de Windows, pero no la ejecutes aún.

2.- Apaga el "Restaurar Sistema"

3.- Activa la opción Ver Archivos Ocultos

4.- Reinicia en Modo a Prueba de Fallos y desinstala el BPS Spyware Remover ya que es un falso antispywares

5.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com

R3 - URLSearchHook: (no name) - {40DA761B-CAA0-B355-A049-992B2796D1EB} - C:\WINDOWS\system32\qiusz.dll

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O4 - HKLM\..\Run: [423d6123.exe] C:\WINDOWS\system32\423d6123.exe

O4 - HKCU\..\Run: [423d6123.exe] C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\423d6123.exe

O4 - HKCU\..\Run: [Auhn] "C:\DOCUME~1\USUARIO\DATOSD~1\PPATCH~1\svchost .exe " -vt yazb

O4 - HKCU\..\Run: [Xjlwhip] C:\Documents and Settings\USUARIO\Datos de programa\?racle\w?aclt.exe

O4 - HKCU\..\Run: [BPS Spyware Remover] F:\Programas\BPS Spyware Remover\SpyRem.exe

O20 - AppInit_DLLs: C:\WINDOWS\system32\netdde.dll C:\WINDOWS\system32\nopdb.dll

6.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\WINDOWS\system32\qiusz.dll

C:\WINDOWS\system32\423d6123.exe

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\423d6123.exe

C:\DOCUME~1\USUARIO\DATOSD~1\PPATCH~1\<-- Elimina la carpeta y todo su contenido

C:\Documents and Settings\USUARIO\Datos de programa\?racle\<-- Elimina la carpeta y todo su contenido

F:\Programas\BPS Spyware Remover\<-- Elimina la carpeta y todo su contenido

C:\WINDOWS\system32\netdde.dll

C:\WINDOWS\system32\nopdb.dll

7.- Ejecuta la herramienta DelPSGuard.exe y sigue las instrucciones del programa.

8.- Pasa el Disk Cleaner para limpiar cookies y temporales

9.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

10.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

11.- Reinicia la maquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

12.- Deshaz los pasos 2 y 3.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita