Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 22/02/05, 19:49:10
Avatar de ElPiedra
ElPiedra ElPiedra está offline
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 27.328
Re: Cambio de IP por spyware

Te doy la bienvenida al Foro de Spyware y realmente tu PC parece un criadero de virus ya que tenes de todo tipo y tamaño y color por lo que va a estar un poco complicado desinfectarla por completo y que no te queden algunas cosas funcionando mal.

En tu caso optaria directamente por formatear el disco, pero de todas maneras te doy los pasos a seguir para eliminarlos.

1 - inicia en "Modo a prueba de fallos" y pasale una antivirus de manera completa y que elimine todo lo que encuentre.

2 - Descarga la herramienta:TZ-Kill.inf en la misma carpeta creada para el HijackThis

3 - Hacer click derecho sobre el archivo "TZ-Kill.inf" y en el menu que despliega presionar en "Install" o "Instalar" (automáticamente eliminara las entradas "015 - Trusted Zone"

4 - Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.topsearchweb.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/...&s=search&i=esp

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/...&s=search&i=esp

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/...&s=search&i=esp

R3 - Default URLSearchHook is missing

O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe

O4 - HKLM\..\Run: [uvrpsxvxun] C:\WINDOWS\SYSTEM\ktmlvq.exe

O4 - HKLM\..\Run: [Microsoft Internet Acceleration Utility] iau.exe

O4 - HKLM\..\Run: [Internet Connection Wizard] stisvsq.exe

O4 - HKLM\..\Run: [Games Acceleration] svshost.exe

O4 - HKLM\..\Run: [Internet Mail and News] msqdevl.exe

O4 - HKLM\..\Run: [Microsoft Management Console] lssas.exe

O4 - HKLM\..\RunServices: [APIBZ32.EXE] C:\WINDOWS\APIBZ32.EXE

O4 - HKLM\..\RunServices: [CRLI32.EXE] C:\WINDOWS\SYSTEM\CRLI32.EXE

O4 - HKLM\..\RunServices: [APPAI32.EXE] C:\WINDOWS\APPAI32.EXE

O4 - HKLM\..\RunServices: [SYSVI.EXE] C:\WINDOWS\SYSVI.EXE

O4 - HKLM\..\Run: [Multimedia extensions] mservice.exe

O4 - HKCU\..\Run: [Microsoft Internet Acceleration Utility] iau.exe
O4 - HKCU\..\Run: [Internet Connection Wizard] stisvsq.exe
O4 - HKCU\..\Run: [Games Acceleration] svshost.exe
O4 - HKCU\..\Run: [Internet Mail and News] msqdevl.exe
O4 - HKCU\..\Run: [Microsoft Management Console] lssas.exe
O4 - HKCU\..\Run: [Multimedia extensions] mservice.exe


O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone
O16 - DPF: {6986A6CF-9D58-11D6-91C2-00E02964E8E3} (IntPagomaster Class) - http://www.webcamenvivo.com/xxx/pagomast.cab





5 - Reinicia eh inicia en "Modo a prueba de fallos"

6 - Prende la opción de "Ver archivos ocultos y del sistema"

7 - Busca y elimina estos archivos manualmente (aunque puede que no estén)

C:\WINDOWS\ptsnoop.exe
C:\WINDOWS\IAU.EXE
C:\WINDOWS\LSSAS.EXE
C:\WINDOWS\STISVSQ.EXE
C:\WINDOWS\SVSHOST.EXE
C:\WINDOWS\MSERVICE.EXE


8 - Usa el Disk Cleaner para limpiar cookies y temporales

9 - Pásale Ad-Aware SE actualizado.

10 - Reinicia y después nos contas los resultados.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.