Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 09/01/08, 16:24:10
Avatar de ElPiedra
ElPiedra ElPiedra está offline
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 27.522
Re: Código malicioso: Win32/Adware.Virtumonde

Hola dfloresp19, te doy la bienvenida al Foro de InfoSpyware.

Paso 1- Descarga estas herramientas pero no las ejecutes aun:
Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com

F3 - REG:win.ini: load=C:\WINDOWS\system32\mllmk.exe

O2 - BHO: BHOobj Class - {3CF67E17-3AF1-4813-88B9-F3B2490D2216} - C:\WINDOWS\system32\KIE.dll (file missing)

O2 - BHO: {36a0b409-83d8-19aa-c364-2279c41eb5a7} - {7a5be14c-9722-463c-aa91-8d38904b0a63} - C:\WINDOWS\system32\phhtuica.dll

O2 - BHO: (no name) - {7BED1F14-57E9-4E35-943F-CE1688F6CB4E} - C:\WINDOWS\system32\iifdawt.dll

O2 - BHO: (no name) - {DE75CD57-84AD-4558-AD15-B794E8A25C91} - C:\WINDOWS\system32\mllmk.dll

O4 - HKLM\..\Run: [604509f4] rundll32.exe "C:\WINDOWS\system32\gshiherv.dll",b

O16 - DPF: {82FFA573-38AA-482A-99AD-91F697B91631} (Installer.InstallControl) - http://www.file2you.net/applet.cab

O20 - Winlogon Notify: iifdawt - C:\WINDOWS\SYSTEM32\iifdawt.dll




Paso 3- Ejecuta estas herramientas, de a una:
  • SUPERAntiSpyware

Cita:
  • Antes de usar ComboFix....
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo combofix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
  • Pega el reporte de ComboFix.txt en este mismo mensaje.
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y nos contas los resultados. junto con el reporte de CF.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita