Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 23/06/05, 10:18:22
Avatar de Drazhaz
Drazhaz Drazhaz está offline
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.743
Re: necesito ayuda URGENTE

Antes de hacer nada, descomprime el HijackThis a una carpeta y úsalo desde allí, NUNCA lo ejecutes desde el fichero RAR (como has hecho con el log) ya que pueden haber problemas. Luego, sigue estos pasos:

1 - Apaga "Restaurar Sistema".
Puedes reparar la entrada O10 con la herramienta LSPFix.

2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dzpna.dll/sp.html#37049

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dzpna.dll/sp.html#37049

R3 - Default URLSearchHook is missing

O2 - BHO: Class - {D255DEAC-5FE9-9040-CADA-7E65F2AF6BE4} - C:\WINDOWS\d3bk32.dll

O4 - HKLM\..\Run: [extra does mags delete] C:\Documents and Settings\All Users\Datos de programa\Idol User Extra Does\EXTRA WAVE.exe

O4 - HKLM\..\Run: [TangoManager] C:\ARCHIV~1\TELMEX\PRODIG~1\app\TANGOM~1.EXE

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s

O4 - HKLM\..\Run: [appln32.exe] C:\WINDOWS\appln32.exe
O4 - HKLM\..\Run: [d3ll32.exe] C:\WINDOWS\system32\d3ll32.exe
O4 - HKLM\..\Run: [mshy.exe] C:\WINDOWS\mshy.exe

O4 - HKLM\..\Run: [winot32.exe] C:\WINDOWS\system32\winot32.exe
O4 - HKLM\..\Run: [mfcsv.exe] C:\WINDOWS\system32\mfcsv.exe
O4 - HKLM\..\Run: [vmtuner] gclib.exe

O4 - HKCU\..\Run: [Comp bib] C:\DOCUME~1\PROPIE~1\DATOSD~1\HTMBAI~1\Funk knob.exe

O4 - Startup: winupdate69054367[1].exe

O4 - Global Startup: Reboot.exe

O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/2/e...bTelecomInt.cab

O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs...ams/hbtools.cab

O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\windy32.exe

3 - Localiza y elimina (usa KillBox si es necesario):

C:\WINDOWS\system32\windy32.exe
C:\WINDOWS\system32\d3ll32.exe
C:\WINDOWS\dzpna.dll
C:\WINDOWS\d3bk32.dll
C:\WINDOWS\system32\windy32.exe
C:\DOCUME~1\PROPIE~1\DATOSD~1\HTMBAI~1\ [carpeta]
..gclib.exe
C:\WINDOWS\system32\mfcsv.exe
C:\WINDOWS\system32\winot32.exe
C:\WINDOWS\mshy.exe
C:\WINDOWS\appln32.exe
C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL
C:\ARCHIV~1\NEWDOT~1\ [carpeta]
C:\ARCHIV~1\TELMEX\PRODIG~1\app\ [carpeta]
C:\Documents and Settings\All Users\Datos de programa\Idol User Extra Does\ [carpeta]

4 - Luego limpia el registro con un programa como RegSeeker por ejemplo.

5 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.

6 - Usa el Disk Cleaner para limpiar cookies y temporales.

7 - Reinicia y nos cuentas los resultados.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.