Ver Mensaje Individual
  post #5 (permalink)  
Antiguo 19/05/07, 19:26:01
Avatar de Nextspy
Nextspy Nextspy está online ahora.
Moderador Gral.
 
Registrado: ene 2006
Ubicación: Chile
Mensajes: 2.453
Re: checkeo de rutina

Hola

Tienes que desinstalar el Messenger Plus! Live y MessengerPlus! 3, al terminar los puedes volver a instalar pero sin el patrocinador (Sponsor)

Descarga y Actualiza todas las herramientas antes de comenzar

1.- Desactiva Restaurar Sistema

2.- Activa Ver Archivos Ocultos

3.- Reinicia el pc en Modo a Prueba de Fallos

4.- Ve a inicio/panel de control/ agregar o quitar programas y desinstalas lo siguiente:

- Messenger Plus! Live
- MessengerPlus! 3
- UpMedia


5.- Cierra todos los programas, luego ejecuta el HijackThis, marca y les das "Fix Checked" a las siguientes entradas:

O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\UpMedia\ContentTool.dll

O2 - BHO: Mirar - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll

O3 - Toolbar: Mirar - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\system32\version69ie7fix.dll

O4 - HKLM\..\Run: [Coal For Pop Aim] C:\Documents and Settings\All Users\Datos de programa\exit eq coal for\CloseMess.exe

O4 - HKCU\..\Run: [Aim Idle] C:\DOCUME~1\pers\DATOSD~1\DOGDAL~1\SITE MORE WARN.exe

O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)


6.- Busca y elimina estos archivos, en caso de que no los puedas eliminar utilizas la herramienta FileASSASSIN

C:\Documents and Settings\pers\Datos de programa\drvcleaner.exe
C:\Documents and Settings\pers\Datos de programa\errsafer.exe
C:\Documents and Settings\pers\Datos de programa\prg.exe
C:\Documents and Settings\pers\Datos de programa\sysdoctor.exe
C:\WINDOWS\system32\version69ie7fix.dll
C:\WINDOWS\Tasks\A96A90B791E5081B.job


Elimina estas carpetas y todo el contenido, si los archivos que continen las carpetas no se pueden eliminar, utiliza la herramienta FileASSASSIN

C:\Archivos de programa\dog dale heart
C:\Archivos de programa\Messenger Plus! Live
C:\Archivos de programa\MessengerPlus! 3
C:\Documents and Settings\pers\Datos de programa\dog dale heart
C:\Documents and Settings\All Users\Datos de programa\exit eq coal for
C:\WINDOWS\system32\UpMedia
C:\Documents and Settings\pers\Configuración local\Temp
<-- Elimina todo el contenido de esta carpeta

7.- Ve a Inicio/Todos los programas/accesorios/Bloc de Notas

Pega lo siguiente:

REGEDIT4

[HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow]
"netbios-wait.com"=-
"www.netbios-wait.com"=-
"startnow.com"=-
"www.startnow.com"=-


Lo gurdas como Fix.reg, lo ejecutas y luego de dices que si

7.- Utiliza la herramienta TZ-Kill 2.0.1.exe

8.- Utiliza la herramienta IniRem 2.0.exe

9.- Analiza el sistema con SuperAntiSpyware

10.- Utiliza el Ccleaner - Manual para eliminar las cookies y temporales

11.- Utiliza el Regseeker - Manual para limpiar el registro

12.- Reinicia, entra en modo normal y analiza el sistema con Kaspersky online - Manual

Nota* Al terminar vuelve a activar restaurar sistema y esconde los archivos ocultos

Me cuentas los resultados y pegas un nuevo log de HijackThis

salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita