Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 01/03/05, 17:59:23
Avatar de Jereque
Jereque Jereque está offline
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 8.977
Re: Captura de la página de inicio “about blank” y dificultades con el módulo se.dll

Hola!!!

Bien explicado tu problema , vamos a tratar de solucionarlo :dedosarri .

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Opción ver archivos ocultos y del sistema

3) Tienes un troyano (C:\WINDOWS\PTSNOOP.EXE) asi que pasa dos de los antivirus online que llevo en la firma y elimina lo que te encuentre.

4) Reinicia a prueba de fallos

5) Con el administrador de tareas (Ctrl+Alt+Supr) para si está este proceso (es posible que te lo haya solucionado el antivirus):

PTSNOOP.EXE

6) Ejecuta HijackThis con todos los programas cerrados (antes asegurate de haberle creado una carpeta para él) y dale fix a:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html

F1 - win.ini: load=ptsnoop.exe

O2 - BHO: (no name) - {B32D1054-747F-4649-99A8-6EAB84022773} - C:\WINDOWS\SYSTEM\PHCK.DLL

O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe

O18 - Filter: text/html - {C25E9570-7748-4B60-91D7-BFDA13F0EBD7} - C:\WINDOWS\SYSTEM\PHCK.DLL

O18 - Filter: text/plain - {C25E9570-7748-4B60-91D7-BFDA13F0EBD7} - C:\WINDOWS\SYSTEM\PHCK.DLL

7) Busca y elimina los siguientes archivos y/o carpetas:

C:\WINDOWS\PTSNOOP.EXE
C:\WINDOWS\TEMP\se.dll
C:\WINDOWS\SYSTEM\PHCK.DLL

8) Usa RegSeeker para limpiar el registro.

9) Usa Disk Cleaner para eliminar cookies y temporales. Vacia la papelera.

10) Reinicia normal y nos cuentas los resultados.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.