Ver Mensaje Individual
  post #4 (permalink)  
Antiguo 13/02/05, 20:07:36
Avatar de ElPiedra
ElPiedra ElPiedra está offline
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.865
Re: Un aplauso para ustedes...

Bueno las entradas que te marcan a eliminar son las correctas pero te pongo los pasos de otra manera a ver si te quedan un poco mas claro.

Empeza presionado Ctrl+Shift+Esc y si esta este proceso abierto "atlvk.exe" cortalo para despues realizar estos pasos.

1- Apaga el "Restaurar Sistema"

2- Prende la opción de "Ver archivos ocultos y del sistema"

3- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ouzme.dll/sp.html#12345

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\bhoxf.dll/sp.html#12345

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\dzhxj.dll/sp.html#12345

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ouzme.dll/sp.html#12345

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\oqjmb.dll/sp.html#12345

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\bhoxf.dll/sp.html#12345

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\bhoxf.dll/sp.html#12345

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {E2EFF47C-CEA2-977D-C18B-68F6CAB7C5FD} - C:\WINDOWS\syscc32.dll

O4 - HKLM\..\Run: [46.tmp] C:\DOCUME~1\casa\CONFIG~1\Temp\46.tmp.exe 4 10001

O4 - HKLM\..\Run: [tibs5] C:\WINDOWS\System32\tibs5.exe

O4 - HKLM\..\RunOnce: [ipds.exe] C:\WINDOWS\system32\ipds.exe

O4 - HKLM\..\RunOnce: [d3vp.exe] C:\WINDOWS\d3vp.exe

O4 - HKLM\..\RunOnce: [winyx.exe] C:\WINDOWS\winyx.exe

O4 - HKLM\..\RunOnce: [mfckc32.exe] C:\WINDOWS\system32\mfckc32.exe

O16 - DPF: {CAFECAFE-0013-0001-0008-ABCDEFABCDEF} (JInitiator 1.3.1.8) - http://www.autor.cl/forms90/jinitiator/jinit.exe

O23 - Service: Remote Procedure Call (RPC) Helper - Unknown - C:\WINDOWS\system32\msug.exe (file missing)

4- Busca y elimina estos archivos manualmente

C:\WINDOWS\system32\atlvk.exe

5- Usa el Disk Cleaner para limpiar cookies y temporales

6- Pásale Ad-Aware SE actualizado.

7- Reinicia y después nos contas los resultados.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.