Ver Mensaje Individual
  post #6 (permalink)  
Antiguo 04/02/08, 21:46:07
Hardrive Hardrive está offline
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.632
Re: Worm!!! (Analizando HD)

Hola otra vez

Seguí los siguientes pasos:

1. - Desactiva el TeaTimer para que no interfiera con la limpieza.

2. - Dale Fix Checked a esta entrada:
  • O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

3. - Desinstalá el patrocinador del MessengerPlus!, y luego el MessengerPlus!.

4. - Abrir el Notepad (Bloc de Notas)
  • Ir a INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR
5. - Ahora copia y pega estos archivos dentro del Notepad

Código:
File::
C:\WINDOWS\system32\windosw.exe
C:\WINDOWS\SYSTEM32\spchapi.exe
C:\WINDOWS\iun6002.exe
C:\WINDOWS\Tasks\B4436FA897A4E91C.job

Folder:: 
C:\Archivos de programa\proxy inter
C:\Documents and Settings\Prodigy\Datos de programa\proxy inter
C:\Documents and Settings\All Users\Datos de programa\INTERNET SPAM SUPPORT AUDIO
C:\Archivos de programa\Circle Developement

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a49621e2-ef59-11da-9583-00123f635409}]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg]
WindowsXP=-
6. - Graba este archivo con el nombre CFScript.txt y déjalo en tu escritorio.

7. - Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.

  • Reinicia tu PC y nos dejas un el nuevo reporte de ComboFix, comentándonos como esta funcionado todo actualmente


Salu2

Linux User Registered #451400
Responder Con Cita