Ver Mensaje Individual
  post #4 (permalink)  
Antiguo 11/05/05, 13:17:03
Avatar de ElPiedra
ElPiedra ElPiedra está offline
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 27.543
Re: Home Shearch Assistent, Search Extender y Shopping wizard

Antes de seguir te recomiendo desinstalar el MSN Plus 3 ya que este es el culpable de instarte spywares.

Paso 1- Apaga el "Restaurar Sistema"

Paso 2- Prende la opción de "Ver archivos ocultos y del sistema"

Paso 3- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:

O4 - HKLM\..\Run: [*dosmain] C:\WINDOWS\system32\1041\dosmain.exe
O4 - HKLM\..\Run: [*iisdos] C:\WINDOWS\security\templates\iisdos.exe
O4 - HKLM\..\Run: [*ads] C:\WINDOWS\system\ads.exe
O4 - HKLM\..\Run: [*eulacab] C:\WINDOWS\Fonts\eulacab.exe
O4 - HKLM\..\Run: [*faxcmd] C:\WINDOWS\msagent\intl\faxcmd.exe
O4 - HKLM\..\Run: [*avimg] C:\WINDOWS\Tasks\avimg.exe
O4 - HKLM\..\Run: [*drvdisk] C:\WINDOWS\addins\drvdisk.exe
O4 - HKLM\..\Run: [*kbexp] C:\WINDOWS\security\templates\kbexp.exe
O4 - HKLM\..\Run: [*pcsys] C:\WINDOWS\inf\pcsys.exe
O4 - HKLM\..\Run: [*abrjava] C:\WINDOWS\system32\oobe\images\abrjava.exe
O4 - HKLM\..\Run: [*crutil] C:\WINDOWS\Speech\crutil.exe
O4 - HKLM\..\Run: [*olekb] C:\WINDOWS\Cursors\olekb.exe
O4 - HKLM\..\Run: [*nutjava] C:\WINDOWS\Config\nutjava.exe
O4 - HKLM\..\Run: [*runcr] C:\WINDOWS\system32\runcr.exe
O4 - HKLM\..\Run: [*utilurl] C:\WINDOWS\inf\OTHER\utilurl.exe
O4 - HKLM\..\Run: [*expad] C:\WINDOWS\AppPatch\expad.exe

O4 - HKLM\..\Run: [*eulaplay] C:\WINDOWS\Fonts\eulaplay.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O9 - Extra button: xxx - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\temp\acc\INSTAL2\INSTAL2.EXE (file missing)


Paso 4- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)

Paso 5- Busca y elimina todos los archvivos de las entradas 04 usando el programa KillBox (que esta en la firma) y le vas poniendo uno a uno hasta que pongas el ultimo y ahi le das que SI a reiniciar para que los borre.

Ponelos con la ruta como por ej:

C:\WINDOWS\Fonts\eulaplay.exe
C:\WINDOWS\inf\OTHER\utilurl.exe
C:\WINDOWS\system32\runcr.exe

y asi con todos los demas.

Paso 6- Usa el Disk Cleaner para limpiar cookies y temporales

Paso 7- Pásale Ad-Aware SE actualizado eh instala SpywareBlaster 3.3

Paso 8- Reinicia y ejecuta un análisis con "Trend Antivirus Online"

Después nos contas los resultados.

Salu2

En preparativos por la llegada del "Huracán - IKE""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita