Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 22/12/05, 21:23:59
Avatar de GPastor
GPastor GPastor está offline
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.383
Re: Pagina inicio about:blank - logfile Hijackthis

Hola te doy la bienvenida al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, desinstala desde el Panel de Contro el SpyFighter ya que es un falso antispyware, luego sigue estos pasos:

1.- Descarga las herramientas AboutBuster y CWSHredder de aquí y 023Fix, y descomprímelas en el escritorio de Windows pero no las ejecutes aun.

2.- Apaga el "Restaurar Sistema"

3.- Activa la opción Ver Archivos Ocultos

4.- Reinicia en Modo a Prueba de Fallos

5.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\lnehy.dll/sp.html#28129%everything4find.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\lnehy.dll/sp.html#28129%everything4find.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\lnehy.dll/sp.html#28129%everything4find.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\lnehy.dll/sp.html#28129%everything4find.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\lnehy.dll/sp.html#28129%everything4find.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\lnehy.dll/sp.html#28129%everything4find.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\lnehy.dll/sp.html#28129%everything4find.com

R3 - Default URLSearchHook is missing

O2 - BHO: Class - {F01C1F0F-15DB-A7F8-DCF7-53963F7843B8} - C:\WINDOWS\system32\iesb32.dll

O4 - HKLM\..\Run: [netgq.exe] C:\WINDOWS\system32\netgq.exe
O4 - HKLM\..\Run: [4FE.tmp] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4FE.tmp.exe
O4 - HKLM\..\Run: [4FF.tmp] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4FF.tmp.exe
O4 - HKLM\..\Run: [4FE.tmp.exe] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4FE.tmp.exe
O4 - HKLM\..\Run: [4FF.tmp.exe] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4FF.tmp.exe

O4 - HKLM\..\Run: [SpyFighterMonitor] "C:\Program Files\SpyFighter\SpyFighter.exe" monitor
O4 - HKLM\..\Run: [SpyFighterUpdate] "C:\Program Files\SpyFighter\AutoUpdate.exe" silent

O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) - http://download.akamaitools.com.edgesuite.net/dlmanager/dev/code/IE_1070/Downloa dManager.cab

O16 - DPF: {94837F90-A2CA-4A8A-9DA0-B5438EC563EA} - http://install.wildtangent.com/cda/islandrally/ActiveLauncher/ActiveLauncherSetu p.cab

O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\addvu.exe

6.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\WINDOWS\lnehy.dll
C:\WINDOWS\system32\iesb32.dll
C:\WINDOWS\system32\netgq.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4FE.tmp.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4FF.tmp.exe
C:\WINDOWS\addvu.exe

7.- Ejecuta los programas AboutBuster y CWShredder y 023Fix uno por uno.

8.- Pasa el Disk Cleaner para limpiar cookies y temporales

9.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

10.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

11.- Reinicia la maquina y pega otro log de Hijackthis aqui mismo, luego nos cuentas como te fue.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* NO se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita