Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 08/10/05, 13:01:45
Avatar de Drazhaz
Drazhaz Drazhaz está offline
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.761
Re: Mi scan de hijack

Cita:
Originalmente publicado por OsSsU
(el msn plus lo e desinstalado ya)
Bien hecho, pero a pesar de todo han quedado varias cosas, sigamos con la limpieza:

Si puedes localizar el fichero C:\DOCUME~1\USUARI\CONFIG~1\Temp\MsgPlusUninst.bat, te agradecería que me lo mandaras a esta dirección de correo (es para analizarlo): "drazhaz AT gmail DOT es" (sustituye AT por @ y DOT por . )

Sigue estos pasos:

1 - Apaga "Restaurar Sistema".

2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

O2 - BHO: (no name) - {2F1F1A00-C85F-64B5-8140-529A33294001} - C:\DOCUME~1\USUARI\DATOSD~1\TRUSTT~1\flaw upload.exe (file missing)

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [this tick more skip] C:\Documents and Settings\All Users\Datos de programa\INTRABEEPTHISTICK\cakelist.exe
O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\USUARI\CONFIG~1\Temp\MsgPlusUninst.ba t "

O4 - HKCU\..\Run: [OnlineCdrom] C:\DOCUME~1\USUARI\DATOSD~1\ATOMDE~1\32third.exe


3 - Localiza y elimina (usa KillBox si es necesario):
C:\Documents and Settings\All Users\Datos de programa\INTRABEEPTHISTICK\cakelist.exe
C:\DOCUME~1\USUARI\DATOSD~1\ATOMDE~1\32third.exe

[CARPETAS]
C:\Documents and Settings\All Users\Datos de programa\INTRABEEPTHISTICK\
C:\DOCUME~1\USUARI\DATOSD~1\ATOMDE~1\

4 - Luego limpia el registro con un programa como RegSeeker por ejemplo.

5 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.

6 - Usa el Disk Cleaner para limpiar cookies y temporales.

7 - Reinicia y nos cuentas los resultados.

**NOTA: Actualiza el sistema operativo y el navegador.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.