Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 15/07/05, 20:52:51
Avatar de ElPiedra
ElPiedra ElPiedra está offline
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 28.323
Re: Otro About:blank-Ayuda con el Log

Hola, te doy la bienvenida al Foro de InfoSpyware, seguí estos pasos.

Paso 1- Inicia en modo normal.

Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\flfdp.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\flfdp.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\flfdp.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\flfdp.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\flfdp.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\flfdp.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\flfdp.dll/sp.html#37049

O2 - BHO: Class - {315E32CB-195A-8536-EB55-7CF4CDA121F2} - C:\WINDOWS\JAVAUR32.DLL
O2 - BHO: Class - {481C59F8-B279-805E-705B-8F9CE710C0E9} - C:\WINDOWS\SYSTEM\SDKVX32.DLL

O4 - HKLM\..\Run: [NTMI.EXE] C:\WINDOWS\NTMI.EXE

O4 - HKLM\..\RunServices: [ATLBK32.EXE] C:\WINDOWS\ATLBK32.EXE /s
O4 - HKLM\..\RunServices: [WINYP.EXE] C:\WINDOWS\SYSTEM\WINYP.EXE /s
O4 - HKLM\..\RunServices: [IEXT.EXE] C:\WINDOWS\SYSTEM\IEXT.EXE /s
O4 - HKLM\..\RunServices: [IPEO.EXE] C:\WINDOWS\IPEO.EXE /s
O4 - HKLM\..\RunServices: [SDKBT.EXE] C:\WINDOWS\SDKBT.EXE /s
O4 - HKLM\..\RunServices: [CRVC.EXE] C:\WINDOWS\SYSTEM\CRVC.EXE /s
O4 - HKLM\..\RunServices: [APIIF.EXE] C:\WINDOWS\SYSTEM\APIIF.EXE /s
O4 - HKLM\..\RunServices: [NTRH32.EXE] C:\WINDOWS\SYSTEM\NTRH32.EXE /s
O4 - HKLM\..\RunServices: [CRYX32.EXE] C:\WINDOWS\CRYX32.EXE /s
O4 - HKLM\..\RunServices: [D3HH32.EXE] C:\WINDOWS\D3HH32.EXE /s
O4 - HKLM\..\RunServices: [JAVARS32.EXE] C:\WINDOWS\JAVARS32.EXE /s
O4 - HKLM\..\RunServices: [IEVV32.EXE] C:\WINDOWS\SYSTEM\IEVV32.EXE /s
O4 - HKLM\..\RunServices: [JAVACJ.EXE] C:\WINDOWS\SYSTEM\JAVACJ.EXE /s
O4 - HKLM\..\RunServices: [MSGA32.EXE] C:\WINDOWS\MSGA32.EXE /s
O4 - HKLM\..\RunServices: [APIQE32.EXE] C:\WINDOWS\SYSTEM\APIQE32.EXE /s
O4 - HKLM\..\RunServices: [JAVAYV.EXE] C:\WINDOWS\JAVAYV.EXE /s
O4 - HKLM\..\RunServices: [NTOK.EXE] C:\WINDOWS\SYSTEM\NTOK.EXE /s
O4 - HKLM\..\RunServices: [NTHF.EXE] C:\WINDOWS\NTHF.EXE /s
O4 - HKLM\..\RunServices: [IPWA32.EXE] C:\WINDOWS\SYSTEM\IPWA32.EXE /s
O4 - HKLM\..\RunServices: [MSHV32.EXE] C:\WINDOWS\SYSTEM\MSHV32.EXE /s
O4 - HKLM\..\RunServices: [ATLGI.EXE] C:\WINDOWS\SYSTEM\ATLGI.EXE /s
O4 - HKLM\..\RunServices: [APINR32.EXE] C:\WINDOWS\APINR32.EXE /s
O4 - HKLM\..\RunServices: [MFCYL32.EXE] C:\WINDOWS\MFCYL32.EXE /s
O4 - HKLM\..\RunServices: [NETWF32.EXE] C:\WINDOWS\NETWF32.EXE /s
O4 - HKLM\..\RunServices: [SYSHS32.EXE] C:\WINDOWS\SYSHS32.EXE /s
O4 - HKLM\..\RunServices: [SDKBT32.EXE] C:\WINDOWS\SYSTEM\SDKBT32.EXE /s

O16 - DPF: {94118C19-B178-4E43-BBE8-0EFDBB391BDB} (SysWebTelecom Class) - http://www.sponsoradulto.com/SysWebTelecom2.cab

O21 - SSODL: OLE Module - {03B1C4D9-BC71-8916-38AD-9DEA5D213614} - C:\WINDOWS\SYSTEM\brew.dll


Paso 3- Sin reiniciar, descarga el programa "KillBox" y siguiendo las indicaciones del mensajes, copia y pega estos archivos de a uno para que los elimine al reiniciar.

C:\WINDOWS\ATLBK32.EXE /s
C:\WINDOWS\SYSTEM\WINYP.EXE
C:\WINDOWS\SYSTEM\IEXT.EXE
C:\WINDOWS\IPEO.EXE
C:\WINDOWS\SDKBT.EXE
C:\WINDOWS\SYSTEM\CRVC.EXE
C:\WINDOWS\SYSTEM\APIIF.EXE
C:\WINDOWS\SYSTEM\NTRH32.EXE
C:\WINDOWS\CRYX32.EXE
C:\WINDOWS\D3HH32.EXE
C:\WINDOWS\JAVARS32.EXE
C:\WINDOWS\SYSTEM\IEVV32.EXE
C:\WINDOWS\SYSTEM\JAVACJ.EXE
C:\WINDOWS\MSGA32.EXE
C:\WINDOWS\SYSTEM\APIQE32.EXE
C:\WINDOWS\JAVAYV.EXE
C:\WINDOWS\SYSTEM\NTOK.EXE
C:\WINDOWS\NTHF.EXE
C:\WINDOWS\SYSTEM\IPWA32.EXE
C:\WINDOWS\SYSTEM\MSHV32.EXE
C:\WINDOWS\SYSTEM\ATLGI.EXE
C:\WINDOWS\APINR32.EXE
C:\WINDOWS\MFCYL32.EXE
C:\WINDOWS\NETWF32.EXE
C:\WINDOWS\SYSHS32.EXE
C:\WINDOWS\SYSTEM\SDKBT32.EXE


Paso 4- Usa el Disk Cleaner para limpiar cookies y temporales

Paso 5- Pásale Ad-Aware SE actualizado eh instala SpywareBlaster

Paso 6- Reinicia y nos contas los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.