Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 02/03/08, 14:30:27
Avatar de NeoByte
NeoByte NeoByte está offline
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.760
Re: Infección con alertas

Hola montezemo


Comprueba en el Centro de descarga si tienes todos los parches instalados.


Descarga la herramienta DelPSGuard (La última versión) y descomprímela en el escritorio de Windows pero no la ejecutes aún.

Realiza todos los pasos sin saltarte ninguno,por favor.

Apaga tu ruter/moden y desconecta el cable de tf. de la torre.
Reinicia el PC en Modo a prueba de fallos


Ves al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen:

NetProject

Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked:

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O1 - Hosts: 127.255.255.255 www.alcohol-soft.com

O1 - Hosts: 127.255.255.255 images.alcohol-soft.com
O2 - BHO: e404 helper - {A3D76B96-30B9-4DCC-9B3D-D12E31280D29} - D:\Archivos de programa\Helper\1203791978.dll
O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - D:\Archivos de programa\NetProject\sbmdl.dll

O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDBE1C6D37EB} - D:\WINDOWS\system32\updater.dll
O4 - HKLM\..\Run: [pynxzia] d:\windows\system32\pynxzia.exe pynxzia
O4 - HKLM\..\Policies\Explorer\Run: [some] D:\Archivos de programa\NetProject\scit.exe

O4 - HKLM\..\Policies\Explorer\Run: [start] D:\Archivos de programa\NetProject\sbmntr.exe
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O22 - SharedTaskScheduler: djuka - {ee9f7cf5-cd49-4cd8-8ba6-1514e7a5c22c} - (no file)



Ejecuta ahora el DelPSGuard (La última versión) y sigue las instrucciones del programa.

[color="Red"]Y pones el reporte que te genere el DelPSGuard,tanto si te eliminó todo o te quedó
algun archivo para su eliminación.

Elimina todas las cuarentenas que tengas y vacía la papelera.

Pasa estas herramientas:

SuperAntiSpyware Previamente actualizado,y elimina todo lo que encuentres incluidas las cuarentenas. (si no puedes pasarlo en modo seguro, hazlo en modo normal)

CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).Pásalo hasta que no te salga nada.


Instálate el SpywareBlaster 3.5+manual


Reinicias y te conectas a la red.

Pones otro log para ver como esta todo y nos cuentas los resultados.

*Si tienes alguna duda,te puedes imprimir las instrucciones.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita