Hola nova9701
Pues sí la verdad es que con tantos post se me ha pasado éste....
Te ha salido nuevamente la infección que tenías.
Instálate un
Cortafuegos/Firewall y aqui podrias
elegir uno
Descarga la herramienta
DelPSGuard (La última versión) y descomprímela en el escritorio de Windows pero no la ejecutes aún.
Realiza todos los pasos sin saltarte ninguno,por favor.
Apaga tu ruter/moden y desconecta el cable de tf. de la torre.
Ver archivos ocultos en todos los Windows Apagar Restaurar Sistema (Systema Restore) Reinicia el PC en Modo a prueba de fallos
Ves al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen:
- AdwareDelete
- AdwareSheriff
- AlfaCleaner
- Antispyware Soldier
- AntivirusGold
- AntivirusGolden
- Antivirus-Golden
- AntiVermins
- AntiVerminser
- BraveSentry
- Brain Codec
- Daily Weather Forecast
- Error Safe
- Key Generator
- MalwareWipe
- MalwareWipePro
- MalwareWiped
- MalwareWiper
- Malware-Wipe
- My Pass Generator
- MyWebSearch
- PestCapture
- PestTrap
- PECarlin
- PornMag Pass
- PornPass Manager
- PSGuard
- P.S.Guard
- Registry Cleaner
- Save
- Safety Alerter 2006
- Safety Bar
- Search Maid
- Security IGuard
- Security Toolbar
- SpyAxe
- SpyGuard
- SpyFalcon
- Spy-Heal
- SpyHeal
- SpyMarshal
- SpySheriff
- SpySoldier
- SpyKiller
- SpywareKnight
- SpyQuake2.com
- SpywareQuake
- SpywareQuake.com
- SpywareSheriff
- SpywareStrike
- SpywareHeal
- SystemDoctor 2006 Free
- Spyware Soft Stop
- TitanShield Antispyware
- Trust Cleaner
- TrustIn Bar
- TrustIn Contextual
- TrustIn Popups
- vb
- VSAdd-in
- Virtual Maid
- VirusBlast
- Virus-Burst
- VirusBurst
- VirusBurster
- VirusBursters
- Virus-Bursters
- VideoAccess
- WinHound
- WinAntiSpyPro
- WinAntiVirus Pro 2006
- Listado de Codecs falsos (Actualizado al 25/6/08)
Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {E73AF87B-2C65-3FFE-E69B-380F715F7FB9} - (no file)
Unknown
O4 - HKLM\..\Run: [anti pile frag else] "C:\Documents and Settings\All Users\Datos de programa\TransMessAntiPile\Enc vga.exe"
O4 - HKLM\..\Run: [nqqmaa.exe] C:\DOCUME~1\beep\CONFIG~1\Temp\nqqmaa.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
Ejecuta ahora el
DelPSGuard (La última versión) y sigue las instrucciones del programa.
Y pones el reporte que te genere el DelPSGuard,tanto si te eliminó todo o te quedó
algun archivo para su eliminación,antes de pasar el killbox (lo puedes copiar a un Bloc de notas para luego pegarlo aquí)
Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el
KillBox si no puedes eliminarlos.
Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.
C:\DOCUME~1\beep\CONFIG~1\Temp\
nqqmaa.exe
c:\
secure32.html
C:\Documents and Settings\All Users\Datos de programa\TransMessAntiPile\
Enc vga.exe"
C:\WINDOWS\system32\
msasvc.exe
Elimina
todas las cuarentenas que tengas y vacía la papelera.
Pasa estas herramientas:
Spybot S.D.Lo actualizas te inmunidizas y lo pasas.
Disk Cleaner para limpiar cookis y temporales
RegSeeker para limpiar el registro,pásalo varias veces hasta que ya no te salga nada.
Instálate el
SpywareBlaster 3.5+
manual
Reactiva la opción de restaurar el sistema,reinicias y te conectas a la red.
Y le pasas
2 antivirus online,
el AVG/ Ewido Anti Spyware y
el Kaspersky,por este orden y si hay algo que
no te eliminen lo pones
aquí con su ruta completa.
Pones otro log para ver como esta todo y nos cuentas los resultados. *Si tienes alguna duda,te puedes imprimir las instrucciones. 