Te doy la bienvenida al Foro de Spyware, empeza desinstalando el programa iMesh ya que este te descarga spywares.
Ejecuta HijackThis y dale FIX a estas entradas:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.dqgexfatkjvkmsnd.com//Xoim_GQQfyXqbqXQNdUb25TmscWu6hOalgFXsibxY6E_B3iI5w uIs10tLMPINEg.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smarketing.com.sv/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.dqgexfatkjvkmsnd.com//Xoim_GQQfyXqbqXQNdUb25TmscWu6hOalgFXsibxY6E_B3iI5w uIs10tLMPINEg.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smarketing.com.sv/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://69.50.191.52/2484/sp.php
O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - C:\Archivos de programa\iMeshBar\bar\2.bin\IMESHBAR.DLL
O2 - BHO: (no name) - {F81B9C71-2B1E-E451-3876-2B579EF72272} - C:\DOCUME~1\MIPC~1\DATOSD~1\MANAGE~1\heck funk.exe
O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Archivos de programa\iMeshBar\bar\2.bin\IMESHBAR.DLL
O4 - HKCU\..\Run: [licdll] C:\WINDOWS\System32\licdll.exe
O4 - HKCU\..\Run: [JumpBend] C:\DOCUME~1\MIPC~1\DATOSD~1\FLAGDA~1\Seek Global.exe
O8 - Extra context menu item: Search - http://bar.mywebsearch.com/menusearch.html?p=ZPxdm183
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Archivos de programa\EmpirePoker\EmpirePoker.exe (file missing)
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Archivos de programa\EmpirePoker\EmpirePoker.exe (file missing)
O9 - Extra button: Penetra - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\euro-penetra\intro_html.html (file missing)
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_ES_XP.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/18eee26fa8f140053223/netzip/RdxIE601_es.cab -
O16 - DPF: {697E51CB-6BBF-492E-8580-C204AFD30976} (isInstallCAB.ucInstallCab) - http://www.barrita.com/ISINSTALLCAB.CAB -
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://www.accesoplugin.com/dialercab/IberoDialerHTML.cab
Sin reiniciar, descarga el programa
"KillBox" y siguiendo las indicaciones del mensajes, copia y pega estos archivos de a uno para que los elimine al reiniciar.
C:\WINDOWS\System32\licdll.exe
C:\Archivos de programa\iMeshBar\bar\2.bin\IMESHBAR.DLL
C:\Archivos de programa\
iMeshBar <- y esta carpeta con todo su contenido.
Usa el
Disk Cleaner para limpiar cookies y temporales
Pásale Ad-Aware SE actualizado eh instala
SpywareBlaster
Reinicia y
nos contas los resultados.
Salu2