Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 15/07/06, 15:03:21
Avatar de GPastor
GPastor GPastor está offline
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.036
Re: ventanas emergentes en IE

Hola te doy la bienvenida al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:

1.- Descarga las herramientas Look2meDestroyer y DelPSGuard.zip, pero no la ejecutes aún.

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo a Prueba de Fallos y desinstala desde el Panel de Control a Matrix, si lo encuentras.

4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKLM\..\Run: [Configuration Loader] ecplore.exe

O4 - HKLM\..\Run: [msnager32] F:\WINNT\System32\GroupPolicy\Adm\0x3\3.7\svchostt .exe

O4 - HKLM\..\Run: [keyboard] C:\\keyboard25.exe

O4 - HKLM\..\Run: [newname] C:\\newname25.exe

O4 - HKLM\..\RunServices: [Configuration Loader] ecplore.exe

O4 - HKCU\..\Run: [Olsa] "F:\WINNT\system32\SMBOLS~1\winspool.exe" -vt yazr

O9 - Extra button: MasMessenger - {03FBB191-FB50-4154-91D7-587D5E3C0000} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\MasMessenger\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: MasMessenger - {03FBB191-FB50-4154-91D7-587D5E3C0000} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\MasMessenger\LanzarDll.exe (HKCU)
O9 - Extra button: NuevoCorreo - {03FBB191-FB50-4154-91D7-587D5E3C0001} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\NuevoCorreo\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: NuevoCorreo - {03FBB191-FB50-4154-91D7-587D5E3C0001} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\NuevoCorreo\LanzarDll.exe (HKCU)
O9 - Extra button: StartMessenger - {03FBB191-FB50-4154-91D7-587D5E3C0002} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\StartMessenger\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: StartMessenger - {03FBB191-FB50-4154-91D7-587D5E3C0002} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\StartMessenger\LanzarDll.exe (HKCU)
O9 - Extra button: QueBonito19 - {03FBB191-FB50-4154-91D7-587D5E3C0003} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\QueBonito19\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: QueBonito19 - {03FBB191-FB50-4154-91D7-587D5E3C0003} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\QueBonito19\LanzarDll.exe (HKCU)
O9 - Extra button: TangaBoy - {03FBB191-FB50-4154-91D7-587D5E3C0004} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\TangaBoy\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: TangaBoy - {03FBB191-FB50-4154-91D7-587D5E3C0004} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\TangaBoy\LanzarDll.exe (HKCU)

O16 - DPF: {0EC4C9E3-EC6A-11CF-8E3B-444553540000} (WaveTab Control) - file://H:\setup\RiffLick.cab

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0 .0.8.cab

O16 - DPF: {582788CA-7014-4904-A4EE-6FB6108AFE8E} - http://www.123mania.com/asrcware.cab

O16 - DPF: {D879A0F1-2B3B-4409-8879-FAD6E49E1EA9} - http://www.123mania.com/softhtml.cab

O20 - AppInit_DLLs: , ,

O20 - Winlogon Notify: IPConfMSP - F:\WINNT\system32\irrql5951.dll

5.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

ecplore.exe

F:\WINNT\System32\GroupPolicy\Adm\0x3\3.7\svchostt.exe

C:\\keyboard25.exe

C:\\newname25.exe

F:\WINNT\system32\SMBOLS~1\<-- Elimina la carpeta y todo su contenido

F:\Documents and Settings\BEEP\Datos de programa\MATRIX\<-- Elimina la carpeta y todo su contenido

F:\WINNT\system32\irrql5951.dll

6.- Ejecuta la herramienta DelPSGuard.exe y sigue las instrucciones del programa. Luego siguiendo los pasos de su manual ejecuta la herramienta Look2medestroyer.

7.- Pasa el Disk Cleaner para limpiar cookies y temporales

8.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

9.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

10.- Reinicia la maquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

11.- Deshaz los pasos 2 y 3.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita