Hola NAPROO,Bienvenido a Infospyware.
Comprueba en el
Centro de descarga si tienes todos los parches instalados.
Descarga la herramienta
DelPSGuard (La última versión) y descomprímela en el escritorio de Windows pero no la ejecutes aún.
Realiza todos los pasos sin saltarte ninguno,por favor.
Apaga tu ruter/moden y desconecta el cable de tf. de la torre.
Ver archivos ocultos en todos los Windows Apagar Restaurar Sistema (Systema Restore) Reinicia el PC en Modo a prueba de fallos
Ves al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen:
* VirusBurst <- Fecha 01/09/06 (Critical System Error!)
* VirusBlast <- Fecha 01/09/06
* iCodecPack <- Fecha 31/08/06
* PCODEC <- Fecha 13/08/06
* Safety Bar <- Fecha 01/08/06
* SpyHeal <- Fecha 09/07/06
* Trust Cleaner <- Fecha 04/06/06
* SpywareQuake <- Fecha 25/03/06
* BraveSentry <- Fecha 11/03/06
* SpyFalcon <- Fecha 08/02/06
* SpywareStrike <- Fecha 0/01/06
* SpyAxe
* SmitFraud
* PSGuard
* SpySheriff
* AntiVirusGold or AV Gold
* Spy Trooper
* Adware Punisher
* Security IGuard
* Virtual Maid
* Search Maid
* World AntiSpy
* Alfacleaner
* WinHound
* Raze Spyware Ares
Spyware Begone
Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked:
O2 - BHO: (no name) - {7b4d79df-9ef0-429d-a0e9-d9b138c6a53b} - C:\Archivos de programa\VideoCompressionCodec\isaddon.dll
O3 - Toolbar: Protection Bar - {8aed5df3-6e0b-4930-b1a5-f8aa8d757497} - C:\Archivos de programa\VideoCompressionCodec\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Spyware Begone] "C:\spywarebegone\SpywareBeGone.exe" -FastScan
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - C:\WINDOWS\System32\dpfwu.dll(file missing)
Ejecuta ahora el
DelPSGuard (La última versión) y sigue las instrucciones del programa.
Y pones el reporte que te genere el DelPSGuard,tanto si te eliminó todo o te quedó
algun archivo para su eliminación,antes de pasar el killbox (lo puedes copiar a un Bloc de notas para luego pegarlo aquí)
Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el
KillBox si no puedes eliminarlos.
Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.
C:\Archivos de programa\
VideoCompressionCodec\pmsngr.exe
C:\Archivos de programa\
VideoCompressionCodec\isamonitor.exe
C:\Archivos de programa\
VideoCompressionCodec\pmmon.exe
C:\Archivos de programa\
VideoCompressionCodec\isamini.exe
C:\Archivos de programa\
VideoCompressionCodec\isaddon.dll
"C:\Archivos de programa\
Ares\Ares.exe" -h
"C:\
spywarebegone\SpywareBeGone.exe" -FastScan
C:\WINDOWS\web\
related.htm
C:\WINDOWS\System32\
dpfwu.dll
Pasa estas herramientas:
Ad-Aware 1.06 SE Personal Disk Cleaner para limpiar cookis y temporales
RegSeeker para limpiar el registro y su
manual pasalo varias veces hasta que ya no te salga nada.
Instálate el
SpywareBlaster 3.5+
manual
Reactiva la opción de restaurar el sistema,reinicias y te conectas a la red.
Y le pasas
2 antivirus online, el AVG Anti-Spyware (
AVG Anti-Spyware actualizado,si no puedes pasar el online) y el Kaspersky,por este orden y si hay algo que
no te eliminen lo pones
aquí con su ruta completa.
Pones otro log para ver como esta todo y nos cuentas los resultados. *Si tienes alguna duda,te puedes imprimir las instrucciones.
La ubicación del hijackthis,no es la mas idónea.Eliminalo y despues le pasas el,
RegSeeker para limpiar el registro y su
manual
pasalo varias veces hasta que ya no te salga nada. Y te bajas el nuevo
HijackThis de aquí.
C:\DOCUME~1\STOPP\CONFIG~1\Temp\
Rar$EX00.094\Hijac kThis.exe 