Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 18/09/07, 21:46:36
Avatar de ElPiedra
ElPiedra ElPiedra está offline
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.855
Re: Continua El Trojan Horse Lop.dn

Hola , te doy la bienvenida al Foro de InfoSpyware.

Paso 1- Apaga el "Restaurar Sistema"

Paso 2- Descarga estas herramientas pero no las ejecutes aun:
Paso 3- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:


F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\lsass.exe

O2 - BHO: (no name) - {0DC7CC58-06B7-4D35-A4B9-197D09A993B8} - C:\WINDOWS\system32\ssttu.dll (file missing)

O2 - BHO: (no name) - {733E9132-53CA-4C97-9AC9-145C4502FA20} - C:\WINDOWS\system32\yaywxwx.dll

O4 - HKCU\..\Run: [xrun] "C:\WINDOWS\system32\xrun.exe"

O20 - Winlogon Notify: ssttu - C:\WINDOWS\system32\ssttu.dll (file missing)

O20 - Winlogon Notify: yaywxwx - C:\WINDOWS\SYSTEM32\yaywxwx.dll



Paso 4- Sin reiniciar con el programa "FileASSASSIN" copia y pegar estos archivos con sus rutas para ser eliminados:


C:\WINDOWS\system32\xrun.exe
C:\WINDOWS\SYSTEM32\yaywxwx.dll



Paso 5- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)

Paso 6- Ejecuta estas herramientas, de a una:
  • SUPERAntiSpyware
  • DelPSGuard.exe <- Guarda su reporte.

Cita:
  • Hace doble-click en el archivo Combofix.exe y seguí los avisos.
  • Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje.
    • Nota* Puede que algunos Antivirus como Panda detecten un falso positivo en ComboFix pero no hay que preocuparse por esto.
Paso 7- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y nos contas los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita