Hola ,Bienvenido a
Infospyware.
Comprueba en el
Centro de descarga si tienes todos los parches instalados.
Descarga la herramienta
DelPSGuard (La última versión) y descomprímela en el escritorio de Windows pero no la ejecutes aún.
Realiza todos los pasos sin saltarte ninguno,por favor.
Apaga tu ruter/moden y desconecta el cable de tf. de la torre.
Ver archivos ocultos en todos los Windows Apagar Restaurar Sistema (Systema Restore) Reinicia el PC en Modo a prueba de fallos
Ves al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen:
Ultima Actualización: - 12 de Abril del 2007 - 69 aplicaciones: - Brain Codec
- DirectVideo
- DVDAccess
- Dvd Codec
- EliteCodec
- Emcodec
- eMedia Codec
- FreeVideo
- Gold Codec
- HifiCodec
- HQ Codec
- iCodecPack
- Image ActiveX Object
- iMediaCodec
- IMCodec
- IntCodec
- iVideoCodec
- JPEG Encoder
- LightCodec
- KeyCodec
- Media-Codec
- MediaCodec
- MediaCodec2006
- MedCodec
- MMediaCodec
- Movie Codec
- MovieBox
- MPCODEC
- MovieCommander
- NewMediaCodec
- Newvidscodec
- nvidcodec
- PCODEC
- Perfect Codec
- PlayerCodec
- PowerCodec
- PornPass Manager
- PornMag Pass
- PrivateVideo
- QualityCodec
- SiteEntry
- Silver Codec
- SiteTicket
- SoftCodec
- strCodec
- Super Codec
- svideocodec
- TrueCodec
- TVCodec
- VaxObject
- v-codec
- VCodec2007
- Vccodec
- VidCodecs
- VideosAccess
- Video ActiveX Object
- Video Access ActiveX Object
- VideoCompressionCodec
- VideoBox
- VideoKeyCodec
- Videoscash
- VideosCodec,
- vidscodec
- WinMediaCodec
- WMcodec
- X Password Generator
- X Password Manager
- ZipCodec
- Zcodec
Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked:
O2 - BHO: Console Flash CF.v5 - {0DF2A545-CAB5-47E8-9A8A-E92C93C23962} - C:\WINDOWS\system32\cflcfv5.dll
O2 - BHO: Console Flash v.4.1 - {BCC8A4AB-C055-461E-B4B5-1B0EA8647897} - C:\WINDOWS\system32\confl.dll
O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\PIZCO\CONFIG~1\Temp\{CAD742D7-0EA6-4D8A-98D9-70EA9939E61A}\{D1DA2BA 7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a"
O21 - SSODL: vpssup - {62C5AD4F-598A-4230-A8F8-6D49ED33263B} - C:\WINDOWS\vpssup.dll
O21 - SSODL: expro - {B5C09667-DECC-43FB-992A-F4E772FCC103} - C:\WINDOWS\expro.dll
Ejecuta ahora el
DelPSGuard (La última versión) y sigue las instrucciones del programa.
Y pones el reporte que te genere el DelPSGuard,tanto si te eliminó todo o te quedó
algun archivo para su eliminación,antes de pasar el killbox (lo puedes copiar a un Bloc de notas para luego pegarlo aquí)
Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el
KillBox si no puedes eliminarlos.
Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.
C:\WINDOWS\system32\
cflcfv5.dll
C:\DOCUME~1\PIZCO\CONFIG~1\Temp\
{CAD742D7-0EA6-4D8A-98D9-70EA9939E61A}\{D1DA2BA 7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a"
C:\WINDOWS\
vpssup.dll
C:\WINDOWS\
expro.dll
Elimina
todas las cuarentenas que tengas y vacía la papelera.
Pasa estas herramientas:
Spybot S.D.Lo actualizas te inmunidizas y lo pasas.
Disk Cleaner para limpiar cookis y temporales
CCleaner y ejecútalo usando primero su opción de
"Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de
"Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).Pásalo hasta que no te salga nada.
Instálate el
SpywareBlaster 3.5+
manual
Reactiva la opción de restaurar el sistema,reinicias y te conectas a la red.
Y le pasas
2 antivirus online,
el AVG/ Ewido Anti Spyware y
el Kaspersky,por este orden y si hay algo que
no te eliminen lo pones
aquí con su ruta completa.
Pones otro log para ver como esta todo y nos cuentas los resultados. *Si tienes alguna duda,te puedes imprimir las instrucciones. 