Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 14/07/05, 16:14:21
Avatar de ElPiedra
ElPiedra ElPiedra está offline
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 28.323
Re: NO puedo quitar Hurt-Bar y WinTool

Te doy la bienvenida al Foro de Spyware, empeza desinstalando el programa iMesh ya que este te descarga spywares.

Ejecuta HijackThis y dale FIX a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.dqgexfatkjvkmsnd.com//Xoim_GQQfyXqbqXQNdUb25TmscWu6hOalgFXsibxY6E_B3iI5w uIs10tLMPINEg.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smarketing.com.sv/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.dqgexfatkjvkmsnd.com//Xoim_GQQfyXqbqXQNdUb25TmscWu6hOalgFXsibxY6E_B3iI5w uIs10tLMPINEg.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smarketing.com.sv/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://69.50.191.52/2484/sp.php

O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - C:\Archivos de programa\iMeshBar\bar\2.bin\IMESHBAR.DLL

O2 - BHO: (no name) - {F81B9C71-2B1E-E451-3876-2B579EF72272} - C:\DOCUME~1\MIPC~1\DATOSD~1\MANAGE~1\heck funk.exe

O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Archivos de programa\iMeshBar\bar\2.bin\IMESHBAR.DLL

O4 - HKCU\..\Run: [licdll] C:\WINDOWS\System32\licdll.exe
O4 - HKCU\..\Run: [JumpBend] C:\DOCUME~1\MIPC~1\DATOSD~1\FLAGDA~1\Seek Global.exe

O8 - Extra context menu item: Search - http://bar.mywebsearch.com/menusearch.html?p=ZPxdm183

O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Archivos de programa\EmpirePoker\EmpirePoker.exe (file missing)
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Archivos de programa\EmpirePoker\EmpirePoker.exe (file missing)
O9 - Extra button: Penetra - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\euro-penetra\intro_html.html (file missing)

O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_ES_XP.cab

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/18eee26fa8f140053223/netzip/RdxIE601_es.cab -

O16 - DPF: {697E51CB-6BBF-492E-8580-C204AFD30976} (isInstallCAB.ucInstallCab) - http://www.barrita.com/ISINSTALLCAB.CAB -

O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://www.accesoplugin.com/dialercab/IberoDialerHTML.cab


Sin reiniciar, descarga el programa "KillBox" y siguiendo las indicaciones del mensajes, copia y pega estos archivos de a uno para que los elimine al reiniciar.

C:\WINDOWS\System32\licdll.exe
C:\Archivos de programa\iMeshBar\bar\2.bin\IMESHBAR.DLL


C:\Archivos de programa\iMeshBar <- y esta carpeta con todo su contenido.

Usa el Disk Cleaner para limpiar cookies y temporales

Pásale Ad-Aware SE actualizado eh instala SpywareBlaster

Reinicia y nos contas los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.