Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 17/06/05, 18:43:17
Avatar de Jereque
Jereque Jereque está offline
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.012
Re: about:blank log hijackthis

Hola!!!

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Pasa al menos 2 de estos Antivirus Online

4) Reinicia a prueba de fallos

5) Ejecuta CWShredder 2.15 y dale al botón Fix.

6) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMIN\CONFIG~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMIN\CONFIG~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {BD688D65-195A-4A0B-9353-E4C8CDE81541} - C:\WINDOWS\System32\pham.dll

O18 - Filter: text/html - {53FF65BB-45E2-4F46-826B-DA742F3D6263} - C:\WINDOWS\System32\pham.dll

O18 - Filter: text/plain - {53FF65BB-45E2-4F46-826B-DA742F3D6263} - C:\WINDOWS\System32\pham.dll

O23 - Service: PER Antivirus Security Service (pav_security) - Unknown owner - (no file)

O23 - Service: PER Antivirus (pav_service) - Unknown owner - (no file)

7) Busca y elimina estos archivos:

C:\WINDOWS\svchost.exe --> el archivo svchost es legítimo, pero debe estar en system32, por lo que este es un virus. Nunca elimines el de System32.
C:\DOCUME~1\ADMIN\CONFIG~1\Temp\se.dll
C:\WINDOWS\System32\pham.dll

Para archivos que no se dejen eliminar usa KillBox

8) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

9) Elimina cookies y temporales con Disk Cleaner y vacía la papelera.

10) Reinicia normal y nos cuentas los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita