Ver Mensaje Individual
Antiguo 04/03/05, 11:16:22
Avatar de PatomaS
PatomaS PatomaS está offline
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.070
Alegria Re: AYUDA desde FRANCIA

Hola

Bueno, veamos donde puede estar el problema...

Tan pronto te sea posible, deberías tratar de decsrgar el Windows XP Service Pack 1a e instalarlo, al iguyal que las actualizaciones críticas y de sistema que haya en el windowupdate.

Dinos que detecta el pestpatrol, archivos e infecciones

Recuerda seguir estos pasos para la reparación.
  1. Ver los archivos ocultos de tu sistema
  2. Desactivar la restauración del sistema
  3. Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»

Deberás marcar estas líneas en el Hijackthis para reparar:
  • R3 - Default URLSearchHook is missing
  • O20 - Winlogon Notify: H323TSP - C:\WINDOWS\system32\hrn2055oe.dll

Deberás borrar estos archivos y carpetas
  • C:\WINDOWS\system32\hrn2055oe.dll


Después de haber hecho esas reparaciones, no estaría de más que ejecutaras estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Aquí te explico el uso del archivo hosts para solucionar una serie de problemas, te ayudará con parte del problema.

Asegúrate de que todas las carpetas de temporales estén vacias al igual que la papelera.

AHora veamos como quitar lo que te detecta el spybot

IGETNET:
  1. Ve a Inicio > ejecutar y escribe regedit, luego presiona aceptar, eso abrirá el editor del registro
  2. Busca y elimina estas claves si las encuentras:
    • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\explorer\
      Browser Helper Objects\{730F2451-A3FE-4A72-938C-FC8A74F15978
    • HKEY_LOCAL_MACHINE\software\Classes\CLSID\{D5DE8D2 0-5BB8-11D1-A1E3-00A0C90F2731}
    • HKEY_LOCAL_MACHINE\software\Classes\CLSID\{730F245 1-A3FE-4A72-938C-FC8A74F15978}
    • HKEY_LOCAL_MACHINE\software\Classes\CLSID\{676058E 4-89BD-11D6-8A8C-0050BA8452C0}
    • HKEY_LOCAL_MACHINE\software\Classes\BHO.clsUrlSear ch
    • HKEY_LOCAL_MACHINE\software\Classes\Rsp.BizLgk
  3. Ve a esta clave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run y elimina esto: "Winstart"="%system%\Winstart001.exe –boot" en el panel derecho

COMMON HIJACKER
Revisa el mensaje del archivo hosts

Bueno, trata de hacer esa limpieza y veamos si mejora la cosa. Si siguen los problemas, no nos mandes otro log del hijack por ahora puesto que pareces estar limpio, per osi los reportes que te den los otros programas y la descripción más detallada que puedas hacer de los síntomas.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.