Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 05/10/05, 16:42:39
Avatar de NeoByte
NeoByte NeoByte está offline
Moderador Gral.
 
Registrado: ene 2005
Ubicación: Espańa
Mensajes: 7.699
Re: problema con winfixer y popups

Hola rugobal, Bienvenido a Infospyware.

Realiza todos los pasos sin saltarte ninguno,por favor.

Apaga tu ruter/moden y desconecta el cable de tf. de la torre.

*Ver archivos ocultos en todos los Windows

*Apagar Restaurar Sistema (Systema Restore)

*Reinicia el PC en Modo a prueba de fallos

Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vknfefovnyfxoguddzzld.net/TqlxR2ftrhRDz87XtQ1Ifmhor5fc1uacov3rfghBbMp juJDTf6 QYc4Ms3BekVuwq.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

Todas las entradas 01

O2 - BHO: (no name) - {14523C06-8382-0582-076A-131D2F8E5C0B} - C:\DOCUME~1\RUBÉN\DATOSD~1\SOAPSI~1\flag idol.exe
O3 - Toolbar: (no name) - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programas\Norton AntiVirus 2003\NavShExt.dll (file missing)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing)
O4 - HKCU\..\Run: [Drawfree] C:\DOCUME~1\RUBÉN\DATOSD~1\INTERR~1\typeatomplus.e xe

O9 - Extra button: DesC - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\WINDOWS\System32\descargas (file missing)
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O9 - Extra button: DeTodoUnPoco - {03FBB191-FB50-4154-91D7-587D5E3C0000} - C:\Documents and Settings\Rubén\Datos de programa\MACD\DeTodoUnPoco\LanzarDll.exe (HKCU)

O9 - Extra 'Tools' menuitem: DeTodoUnPoco - {03FBB191-FB50-4154-91D7-587D5E3C0000} - C:\Documents and Settings\Rubén\Datos de programa\MACD\DeTodoUnPoco\LanzarDll.exe (HKCU)
O9 - Extra button: OcioAhora - {03FBB191-FB50-4154-91D7-587D5E3C0001} - C:\Documents and Settings\Rubén\Datos de programa\MACD\OcioAhora\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: OcioAhora - {03FBB191-FB50-4154-91D7-587D5E3C0001} - C:\Documents and Settings\Rubén\Datos de programa\MACD\OcioAhora\LanzarDll.exe (HKCU)

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/Bridge-c112.cab

Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el KillBox si no puedes eliminarlos.

Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.

C:\DOCUME~1\RUBÉN\DATOSD~1\SOAPSI~1\flag idol.exe
C:\DOCUME~1\RUBÉN\DATOSD~1\INTERR~1\typeatomplus.e xe

Pasa estas herramientas:

*Ad-Aware 1.06 SE Personal

*Disk Cleaner para limpiar cookis y temporales

* RegSeeker para limpiar el registro y su manual pasalo varias veces hasta q ya no te salga nada.

Instalate elSpywareBlaster 3.4 manual

Reinicia y te conectas a la red.Y reactiva la opción de restaurar el sistema.

Pasas el Spybot S.D. y te inmunidizas.

Pones otro log para ver como esta todo y nos cuentas los resultados.

*Si tienes alguna duda,puedes imprimir las instrucciones.

saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita