Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 16/07/05, 13:13:51
Avatar de Drazhaz
Drazhaz Drazhaz está offline
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.743
Re: ya le pase el spybot y el adaware y nada....

Hola, sigue estos pasos:

1 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://balabolka.biz/start.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://balabolka.biz/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://balabolka.biz/start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://balabolka.biz/start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://balabolka.biz/start.html

O2 - BHO: (no name) - {46278903-5678-2464-3452-545679092D31} - C:\WINNT\system32\apicrypt.dll

O2 - BHO: (no name) - {78364D99-A640-4ddf-B91A-67EFF8373045} - C:\WINNT\system32\appwiz.dll

O4 - HKLM\..\Run: [Service Host] C:\WINNT\system32\Services\{65856DEA-E1EA-461A-95E2-59A866DB70EB}\SVCHOST.EXE

O4 - HKLM\..\Run: [SysMemory manager] c:\winnt\system32\mdms.exe
O4 - HKLM\..\Run: [CPU Watcher] rundll32.exe C:\WINNT\cpu.dll,load
O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Archivos de programa\PSGuard\PSGuard.exe
O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINNT\System32\spoolsrv32.exe

O4 - HKCU\..\Run: [Floppy Master] C:\WINNT\wavplay.exe

O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINNT\System32\spoolsrv32.exe

O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\\MAIN.MHT!http://toolbarpartner.com//adverts//test3//ddfs .chm::/frame.exe
O20 - Winlogon Notify: tcpG4T - C:\WINNT\SYSTEM32\tcpG4T.dll
O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINNT\system32\Epbdeo32.dll

2 - Localiza y elimina (usa KillBox si es necesario):

C:\winnt\system32\mdms.exe
C:\WINNT\system32\apicrypt.dll
C:\WINNT\system32\appwiz.dll
C:\WINNT\cpu.dll
C:\Archivos de programa\PSGuard\PSGuard.exe
C:\Archivos de programa\PSGuard\ [carpeta]
C:\WINNT\System32\spoolsrv32.exe
C:\WINNT\wavplay.exe
C:\WINNT\system32\Epbdeo32.dll

3 - Escanea el sistema con un par de antivirus, siguiendo los pasos que ahí aparecen.
Luego limpia el registro con un programa como RegSeeker por ejemplo.

4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.

5 - Usa el Disk Cleaner para limpiar cookies y temporales.

6 - Reinicia y nos cuentas los resultados.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.