Tema: blank
Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 05/02/05, 18:54:26
Avatar de AngeduCiel
AngeduCiel AngeduCiel está offline
Colaborador
 
Registrado: ene 2005
Ubicación: México D.F.
Mensajes: 516
Hola :dedosarri

El sinespias y el Spyware Vanisher son programas "antispywares" muuy dudosos, te aconsejo los desinstales y en su lugar coloques el Ad-Aware SE y el Spybot S&D

•» Coloca al HijackThis en una carpeta para el solo (C:/Hijackthis/Hijackthis.exe)

•» Desactiva la opcion de Restaurar Sistema, una vez limpio la puedes volver a activar.
•» Asegura que tu sistema Muestre los archivos y carpetas ocultos

•» Ejecuta el HijackThis » Open the Misc tools Section » Delete a File on Reboot » ahora seleccióna este archivo:

C:\WINDOWS\System32\qwsxp.dll

•» Acepta y Reinicia en modo a prueba de fallos
•» Ejecuta el HijackThis
•» Selecciona las siguientes entradas y dale en Fix Checked:

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://clearsurfing.net/srch.php?qq=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\qwsxp.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\qwsxp.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\qwsxp.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {6132F1E9-7A3A-49AB-BDC0-9C4CAA59670A} - C:\WINDOWS\System32\qwsxp.dll
O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:\WINDOWS\System32\iesp2.dll (file missing)

O4 - HKLM\..\Run: [MSMGR] winx32.exe
O4 - HKLM\..\RunServices: [MSMGR] winx32.exe
O4 - HKCU\..\Run: [MSMGR] winx32.exe
O4 - HKCU\..\RunServices: [MSMGR] winx32.exe

O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} (InstallShield Setup Player 2K2) - http://sib1.od2.com/common/Member/C...2/OCI/setup.exe
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JA...loadManager.ocx

O18 - Filter: tœ†5òêEÆR - {4A3AADE3-D19D-4CE2-B20D-18E0BEB88FC5} - C:\WINDOWS\System32\qwsxp.dll
O18 - Filter: tœ†5òÏTÆR - {1A0A46B4-A3F3-4DB9-ABE5-6052CCF60F3E} - C:\WINDOWS\System32\qwsxp.dll
O18 - Filter: tœ†5ò™GÆR - {A5509A44-0262-4BBC-9332-FE4B608FA7AD} - C:\WINDOWS\System32\qwsxp.dll

•» Busca y elimina lo siguiente (si esta):

C:\WINDOWS\System32\qwsxp.dll

•» Limpia la papelera
•» Reinicia normalmente
•» Descarga el Disk Cleaner y utilizalo para eliminar todos los archivos temporales de tus sistema.
•» Toma otro log del HijackThis y dejalo aqui

Saludos :dedosarri