Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 24/06/05, 09:57:14
Avatar de PatomaS
PatomaS PatomaS está offline
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.110
Alegria Re: no puedo eliminar el dichoso Trojan Horse

Hola

Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado.

Bueno, veamos ese reporte.

Recuerda seguir estos pasos para la reparación.
  1. Ver los archivos ocultos de tu sistema
  2. Desactivar la restauración del sistema
  3. Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»
  4. Haz los pasos con todos los programas cerrados salvo el que estés usando para la reparación o limpieza.

Deberás marcar estas líneas en el Hijackthis para reparar:
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\wxmsm.dll/sp.html#37049
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\wxmsm.dll/sp.html#37049
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\wxmsm.dll/sp.html#37049
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\wxmsm.dll/sp.html#37049
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\wxmsm.dll/sp.html#37049
  • HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\wxmsm.dll/sp.html#37049
  • HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\wxmsm.dll/sp.html#37049
  • O2 - BHO: Class - {EDD230B8-C13C-3C16-B2A6-6E905B7AAD8B} - C:\WINDOWS\system32\sysqq32.dll (file missing)
  • O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
  • O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
  • O4 - HKLM\..\Run: [atlub.exe] C:\WINDOWS\atlub.exe
  • O4 - HKLM\..\Run: [winjh.exe] C:\WINDOWS\winjh.exe
  • O4 - HKLM\..\Run: [javayu32.exe] C:\WINDOWS\javayu32.exe
  • O9 - Extra button: (no name) - SolidConverterPDF - (no file)
  • O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\atlwl.exe (file missing)
  • O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

Si los encuentras, deberás borrar estos archivos y carpetas:
  • C:\WINDOWS\wxmsm.dll
  • C:\WINDOWS\atlub.exe
  • C:\WINDOWS\winjh.exe
  • C:\WINDOWS\javayu32.exe

Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita