Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 18/08/05, 15:22:42
Avatar de GPastor
GPastor GPastor está offline
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.032
Re: les dejo mi log a ver si saben. Gracias

Hola y bienvenido al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:

1.- Apaga el "Restaurar Sistema"

2.- Desinstala desde el Panel de Control - Agregar/Quitar Programas si tienes cualquiera de estos programas:

PSGuard
Security IGuard
Virtual Maid
Search Maid
WINDOWS SYNCROAD


3.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\pkhwe.dll/sp.html#83556

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\pkhwe.dll/sp.html#83556

R3 - Default URLSearchHook is missing

O2 - BHO: Class - {A5EBB322-6C58-44D5-16C4-28B40418989B} - C:\WINDOWS\IEYO32.DLL

O4 - HKLM\..\Run: [Windows SyncroAd] C:\PROGRAM FILES\WINDOWS SYNCROAD\SYNCROAD.EXE

O4 - HKLM\..\Run: [noinhhohzry] C:\WINDOWS\SYSTEM\mswiyl.exe

O4 - HKLM\..\Run: [RSync] C:\WINDOWS\SYSTEM\netsync.exe

O4 - HKLM\..\Run: [ADDQA32.EXE] C:\WINDOWS\SYSTEM\ADDQA32.EXE

O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\SYSTEM\intell32.exe

O4 - HKLM\..\RunServices: [IPUF32.EXE] C:\WINDOWS\IPUF32.EXE /s

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O15 - Trusted IP range: 213.159.117.133

O15 - Trusted IP range: 213.159.117.133 (HKLM)


4.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\WINDOWS\SYSTEM\INTELL32.EXE

C:\WINDOWS\SYSTEM\ADDQA32.EXE

C:\WINDOWS\IPUF32.EXE

C:\WINDOWS\system\pkhwe.dll

C:\WINDOWS\IEYO32.DLL

C:\PROGRAM FILES\WINDOWS SYNCROAD\SYNCROAD.EXE

C:\PROGRAM FILES\WINDOWS SYNCROAD\ <-- Elimina la carpeta y su contenido

C:\WINDOWS\SYSTEM\mswiyl.exe

C:\WINDOWS\SYSTEM\netsync.exe

C:\WINDOWS\web\related.htm



5.- Descarga y descomprime el SmitfraudFIX.zip en la carpeta de windows, esta te mostrara 3 archivos dentro de los cuales esta el SmitfraudFIX.bat no lo ejecutes aun, luego Reinicia en modo a Prueba de Fallos, luego ejecuta la herramienta SmitfraudFIX.bat y sigue las instrucciones del programa.

5.- Para las entradas 015 sigue estos pasos

6.- Pasa el Disk Cleaner para limpiar cookies y temporales

7.- Pasa el Regseeker para Limpiar el Registro, pasalo hasta q no quede nada para eliminar.

8.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

9.- Reinicia la maquina en modo Normal y de ahí nos cuentas como te fue

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.