Ver Mensaje Individual
  post #5 (permalink)  
Antiguo 28/02/07, 20:10:13
Avatar de NeoByte
NeoByte NeoByte está offline
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.688
Re: error 0x0000008E PANTALLAZO AZUL

Hola nova9701


Pues sí la verdad es que con tantos post se me ha pasado éste....

Te ha salido nuevamente la infección que tenías.

Instálate un Cortafuegos/Firewall y aqui podrias elegir uno



Descarga la herramienta DelPSGuard (La última versión) y descomprímela en el escritorio de Windows pero no la ejecutes aún.

Realiza todos los pasos sin saltarte ninguno,por favor.

Apaga tu ruter/moden y desconecta el cable de tf. de la torre.

Ver archivos ocultos en todos los Windows

Apagar Restaurar Sistema (Systema Restore)

Reinicia el PC en Modo a prueba de fallos


Ves al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen:


  • AdwareDelete
  • AdwareSheriff
  • AlfaCleaner
  • Antispyware Soldier
  • AntivirusGold
  • AntivirusGolden
  • Antivirus-Golden
  • AntiVermins
  • AntiVerminser
  • BraveSentry
  • Brain Codec
  • Daily Weather Forecast
  • Error Safe
  • Key Generator
  • MalwareWipe
  • MalwareWipePro
  • MalwareWiped
  • MalwareWiper
  • Malware-Wipe
  • My Pass Generator
  • MyWebSearch
  • PestCapture
  • PestTrap
  • PECarlin
  • PornMag Pass
  • PornPass Manager
  • PSGuard
  • P.S.Guard
  • Registry Cleaner
  • Save
  • Safety Alerter 2006
  • Safety Bar
  • Search Maid
  • Security IGuard
  • Security Toolbar
  • SpyAxe
  • SpyGuard
  • SpyFalcon
  • Spy-Heal
  • SpyHeal
  • SpyMarshal
  • SpySheriff
  • SpySoldier
  • SpyKiller
  • SpywareKnight
  • SpyQuake2.com
  • SpywareQuake
  • SpywareQuake.com
  • SpywareSheriff
  • SpywareStrike
  • SpywareHeal
  • SystemDoctor 2006 Free
  • Spyware Soft Stop
  • TitanShield Antispyware
  • Trust Cleaner
  • TrustIn Bar
  • TrustIn Contextual
  • TrustIn Popups
  • vb
  • VSAdd-in
  • Virtual Maid
  • VirusBlast
  • Virus-Burst
  • VirusBurst
  • VirusBurster
  • VirusBursters
  • Virus-Bursters
  • VideoAccess
  • WinHound
  • WinAntiSpyPro
  • WinAntiVirus Pro 2006
  • Listado de Codecs falsos (Actualizado al 25/6/08)



Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {E73AF87B-2C65-3FFE-E69B-380F715F7FB9} - (no file)
Unknown
O4 - HKLM\..\Run: [anti pile frag else] "C:\Documents and Settings\All Users\Datos de programa\TransMessAntiPile\Enc vga.exe"
O4 - HKLM\..\Run: [nqqmaa.exe] C:\DOCUME~1\beep\CONFIG~1\Temp\nqqmaa.exe

O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)



Ejecuta ahora el DelPSGuard (La última versión) y sigue las instrucciones del programa.

Y pones el reporte que te genere el DelPSGuard,tanto si te eliminó todo o te quedó
algun archivo para su eliminación,antes de pasar el killbox (lo puedes copiar a un Bloc de notas para luego pegarlo aquí)




Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el KillBox si no puedes eliminarlos.

Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.

C:\DOCUME~1\beep\CONFIG~1\Temp\nqqmaa.exe
c:\secure32.html
C:\Documents and Settings\All Users\Datos de programa\TransMessAntiPile\Enc vga.exe"

C:\WINDOWS\system32\msasvc.exe




Elimina todas las cuarentenas que tengas y vacía la papelera.



Pasa estas herramientas:

Spybot S.D.Lo actualizas te inmunidizas y lo pasas.

Disk Cleaner para limpiar cookis y temporales

RegSeeker para limpiar el registro,pásalo varias veces hasta que ya no te salga nada.

Instálate el SpywareBlaster 3.5+manual


Reactiva la opción de restaurar el sistema,reinicias y te conectas a la red.

Y le pasas 2 antivirus online, el AVG/ Ewido Anti Spyware y el Kaspersky,por este orden y si hay algo que no te eliminen lo pones aquí con su ruta completa.

Pones otro log para ver como esta todo y nos cuentas los resultados.

*Si tienes alguna duda,te puedes imprimir las instrucciones.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita