Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 08/03/05, 16:04:33
Avatar de Drazhaz
Drazhaz Drazhaz está offline
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.761
Re: Problemas con Trojan horse Startpage.16.BD

1 - Apaga "Restaurar Sistema".

2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Angel_2\CONFIG~1\Temp\se.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Angel_2\CONFIG~1\Temp\se.dll/sp.html

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {4E820089-ED2A-4D1E-973F-BA1A881A5460} - C:\WINDOWS\System32\bmid.dll

O3 - Toolbar: (no name) - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - (no file)

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\no-spy.exe" /autorun

O4 - HKLM\..\Run: [GDjkdQb] C:\WINDOWS\oefba.exe

O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -

O18 - Filter: text/html - {9F4E733E-8E67-4007-86EA-4C831899401A} - C:\WINDOWS\System32\bmid.dll

O18 - Filter: text/plain - {9F4E733E-8E67-4007-86EA-4C831899401A} - C:\WINDOWS\System32\bmid.dll

O23 - Service: Panda Firewall Service (PAVFIRES) - Unknown owner - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe (file missing)

3 - Luego limpia el registro con un programa como RegSeeker por ejemplo.
Localiza y elimina manualmente el archivo:
C:\DOCUME~1\Angel_2\CONFIG~1\Temp\se.dll
Si te lías con la ruta puedes buscar simplemente "se.dll" en el disco.

4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.

5 - Usa el Disk Cleaner para limpiar cookies y temporales.

6 - Reinicia y nos cuentas los resultados.

NOTA: Te recomiendo de momento que desinstales el "SinEspías", se trata de un programa de dudosa reputación.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita