Ver Mensaje Individual
  post #8 (permalink)  
Antiguo 25/06/05, 19:28:54
Avatar de Jereque
Jereque Jereque está offline
Colaboradores
 
Registrado: ene 2005
Mensajes: 8.977
Re: Hola les agradecere me brinden su ayuda

Hola!!!

Todavia hay mucho malware suelto por tu pc. Lo primero que debes hacer es desinstalar o desactivar uno de los antivirus que tienes y dejar activo sólo uno, ya que si usas dos a la vez entran en conflicto.

Deberás hacer los pasos seguidos (de una vez), asi que debes dedicarle un tiempo a la limpieza de tu pc.

Sigue estos pasos:

1) Ver archivos ocultos

2) Pasa al menos 2 de estos Antivirus Online

3) Reinicia a prueba de fallos

4) Desde panel de control/agregar o quitar programas, desinstala si está:

raac
zimu
Internet Optimizer
Cochasa
DNS
180searchassistant
inExplorer Search
--> este no estoy muy seguro de si es malware, pero desinstalalo por precaución. En cualquier caso aclaranos si lo instalaste tu o no.

5) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

R3 - Default URLSearchHook is missing

O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINNT\nem220.dll

O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - C:\Archivos de programa\DNS\Catcher.dll

O2 - BHO: VBRunDLL Class - {197B8CA4-E215-46DD-8F33-E0544A80E5C4} - C:\WINNT\system32\richedtr.dll

O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\archivos de programa\180searchassistant\sachook.dll

O2 - BHO: inExplorer Search - {4E7BD74F-2B8D-469E-8AA5-A930F887B531} - C:\ARCHIV~1\INEXPL~1\INEXPL~1.DLL

O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINNT\system32\nsp39.dll

O3 - Toolbar: inExplorer Search - {4E7BD74F-2B8D-469E-8AA5-A930F887B531} - C:\ARCHIV~1\INEXPL~1\INEXPL~1.DLL

O4 - HKLM\..\Run: [Desktop Search] C:\WINNT\isrvs\desktop.exe

O4 - HKLM\..\Run: [ffis] C:\WINNT\isrvs\ffisearch.exe

O4 - HKLM\..\Run: [Windows Service] C:\WINNT\system32\sex.exe

O4 - HKLM\..\Run: [richup] C:\WINNT\system32\richup.exe

O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O4 - HKLM\..\Run: [btdpbc] c:\winnt\system32\ffxdnv.exe

O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe

O4 - HKCU\..\Run: [Wopa] C:\Archivos de programa\raac\hmah.exe

O4 - HKCU\..\Run: [Windows Service] C:\WINNT\system32\sex.exe

O4 - HKCU\..\Run: [zimu] C:\ARCHIV~1\COMMON~1\zimu\zimum.exe

O4 - HKCU\..\Run: [DNS] C:\Archivos de programa\Archivos comunes\mc-58-12-0000093.exe

O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone

O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM)

O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINNT\svcproc.exe

7) Busca y elimina estos archivos si los encuentras:

C:\Archivos de programa\Archivos comunes\services.exe --> CUIDADO!!! no elimines el de system32
C:\Archivos de programa\raac\hmah.exe
C:\ARCHIV~1\COMMON~1\zimu\zimum.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\Documents and Settings\Cochasa\sex.exe
c:\winnt\system32\ffxdnv.exe
C:\WINNT\nem220.dll
C:\Archivos de programa\DNS\Catcher.dll
C:\WINNT\system32\richedtr.dll
c:\archivos de programa\180searchassistant\sachook.dll
C:\ARCHIV~1\INEXPL~1\INEXPL~1.DLL
C:\WINNT\system32\nsp39.dll
C:\WINNT\isrvs\desktop.exe
C:\WINNT\isrvs\ffisearch.exe
C:\WINNT\system32\sex.exe
C:\WINNT\system32\richup.exe
C:\winstall.exe
C:\Archivos de programa\Archivos comunes\mc-58-12-0000093.exe
C:\WINNT\svcproc.exe

Para archivos que no se dejen eliminar usa KillBox

Busca y elimina estas carpetas con todo su contenido:

C:\Archivos de programa\raac\
C:\ARCHIV~1\COMMON~1\zimu\
C:\Program Files\Internet Optimizer\
C:\Documents and Settings\Cochasa\
C:\Archivos de programa\DNS\
c:\archivos de programa\180searchassistant\
C:\ARCHIV~1\INEXPL~1\
C:\WINNT\isrvs\

8) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. De RegSeeker deberás usar la opción "limpiar el registro" y pasarlo varias veces hasta que no te detecte nada.

9) Elimina cookies y temporales con Disk Cleaner y vacía la papelera.

10) Reinicia normal y nos cuentas los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.