Ver Mensaje Individual
  post #3 (permalink)  
Antiguo 30/10/05, 16:34:16
Avatar de ElPiedra
ElPiedra ElPiedra está offline
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.903
Re: Spyware IMPOSIBLE Mi log aqui...

Hola, te doy la bienvenida al Foro de InfoSpyware.

Por el momento no hay un sitio de denuncias oficiales de sitios de spyware, ósea si sabes la url la podes comentar para prevenir a otros internautas que no caigan en sus redes, pero por el momento no hay nada legalmente hablando que se pueda hacer contra estos sitios.

Si tenes un parásito un poquito complicado de sacar pero vamos a empezar cortando uno de los servicios de Windows donde este se agarra

Paso 1- Apaga el "Restaurar Sistema"

A) Ir a INICIO > EJECUTAR > y ahí pones Services.msc y le das OK
B) En el listado que aparece de los servicios de Win tenes que buscar Command Service
C) Click en "Command Service" y en el panel de la iz presiona "STOP"
D) Click con el botón derecho del mouse, te vas a "Propiedades" y le pones Disabled
E) Ejecuta HijackThis y vas a Config -> Misc Tools -> Delete an NT service.
F) En la pantalla de eliminar pones: cmdService y OK
G) Cerra HijackThis y vas a Ir a Inicio > Ejecutar > y ahí pones sc delete cmdService y OK.

Paso 2- Descarga el programa Ewido Security Suite 3.5 , Actualízalo pero no lo ejecutes aun.

Paso 3- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKLM\..\Run: [msresearch] c:\windows\msresearch.exe

O4 - HKLM\..\Run: [sp2update] c:\windows\sp2update00.exe

O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)

O20 - Winlogon Notify: WindowsUpdate - C:\WINDOWS\system32\k4pm0e71eh.dll

O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\RGpOYVJrTwAA\command.exe (file missing)



Paso 4- Sin reiniciar con el programa "KillBox" elimina estos archivos:

c:\windows\msresearch.exe
c:\windows\sp2update00.exe
C:\WINDOWS\system32\k4pm0e71eh.dll
C:\WINDOWS\RGpOYVJrTwAA\command.exe



Paso 5- Ejecuta Ewido Security Suite 3.5

Paso 6- Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win.

Reinicia y nos contas los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.