Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 18/08/06, 02:00:04
Avatar de Astareth
Astareth Astareth está offline
Moderadora Gral.
 
Registrado: mar 2006
Ubicación: Mexico City
Mensajes: 4.109
Re: Como eliminar virus de alerta

Hola Joao Feltes te doy la bienvenida al foro:

Primero comentarte que el foro adecuado para colocar tu log es el de HijackThis

Ahora estas son las instrucciones a seguir:

Paso 1- Desde agregar y quitar programas desinstala:

Newnet o NewdotNet

SpyBro

WinAntiVirus Pro 2006


Paso 2- Apaga el "Restaurar Sistema"

Paso 3-Descarga estas herramientas pero no las ejecutes aun:
Paso 4-Reinicia e inicia en "Modo a prueba de fallos" (modo seguro)

Con todos los programas cerrados ejecuta HijackThis y dale a estas entradas:



R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)

O4 - HKLM\..\Run: [Ybdzm] C:\Program Files\Jteq\Dpwoki.exe

O4 - HKCU\..\Run: [SpyBrowser] C:\Archivos de programa\SpyBro\SpyBro.exe /autostart

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt160YYCL

O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet7_22.dll' missing

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab

O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_ES_XP.cab

O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/promocache/3436342D2D2D.exe

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/264d8981a79ef6867e02/netzip/RdxIE601_es.cab

O16 - DPF: {697E51CB-6BBF-492E-8580-C204AFD30976} (isInstallCAB.ucInstallCab) - http://www.barrita.com/ISINSTALLCAB.CAB

O16 - DPF: {77E32299-629F-43C6-AB77-6A1E6D7663F6} (Groove Control) - http://www.nick.com/common/groove/gx/GrooveAX27.cab

O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} - http://advnt01.com/dialer/int_ver34.CAB

O16 - DPF: {A8739816-022C-11D6-A85D-00C04F9AEAFB} (Web Camera Server Control) - http://webcam.uoct.cl:8080/wg_webeye.cab

O16 - DPF: {DD86AC17-BF44-431F-BA3E-923388D0F7EA} (RemoteCfg Class) - http://www.tutopia.com/access/friendly/BothSmall.CAB

O20 - Winlogon Notify: winzzc32 - winzzc32.dll (file missing)

O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - C:\WINDOWS\system32\urroxtl.dll (file missing)

O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Archivos de programa\WinAntiVirus Pro 2006\FWSvc.exe (file missing)





Paso 5- Sin reiniciar con el programa "KillBox" elimina estos archivos:


C:\Program Files\Jteq\Dpwoki.exe

C:\Archivos de programa\SpyBro<-- Elimina la carpeta y todo su contenido

c:\archivos de programa\newdotnet<-- Elimina la carpeta y todo su contenido

winzzc32.dll (para saber su ubicación ve a inicio /buscar)

C:\WINDOWS\system32\urroxtl.dll

C:\Archivos de programa\WinAntiVirus Pro 2006<-- Elimina la carpeta y todo su contenido



Paso 6- Ejecuta las herramientas de a una:
  • DelPSGuard.exe
  • Ewido
  • LSPFix.exe

Paso 7- Reinicia , descarga , actualiza y ejecuta estas herramientas:

Paso 8- Usa Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Windows.

Paso 9-Reinicia y realiza un scan un scan online con "Kaspersky"

Pega aquí el reporte que te gerene Kaspersky y un nuevo log nos cuentas los resultados.

Salu2

`·.¸¸.·´´¯`··._.·En exámenes ·.¸¸.·´´¯`··._.·

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog

* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!

* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.