Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 29/12/05, 15:00:34
Avatar de GPastor
GPastor GPastor está offline
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.364
Re: pueden revisar mi log, que procedimiento sigo?

Hola te doy la bienvenida al foro, desinstala desde el Panel de Control los siguientes programas, si los encuentras:
  • Messenger Plus
  • New.net
  • Flashget la versión gratuita instala adwares.
Al momento de desinstalar el MessengerPlus desinstala primero su patrocinador y luego todo el programa, si pasaste antispywares antes de su desinstalación deberás instalarlo nuevamente con todo y patrocinador y luego volver a desinstalarlo como te indiqué.

(*) Ver nota Messenger Plus!


Luego sigue estos pasos:

1.- Descarga las herramientas DelPSGuard.zip y LSPFix y descomprímelas en el escritorio de Windows pero no la ejecutes aun.

2.- Apaga el "Restaurar Sistema"

3.- Activa la opción Ver Archivos Ocultos

4.- Reinicia en Modo a Prueba de Fallos

5.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.search-exe.com/nph-search.cgi?tcode=exesrch&fw=

R3 - URLSearchHook: (no name) - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - (no file)

R3 - URLSearchHook: (no name) - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - (no file)

O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com

O2 - BHO: HomepageBHO - {e0103cd4-d1ce-411a-b75b-4fec072867f4} - C:\WINDOWS\system32\hpAAD6.tmp

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: (no name) - {53CBEE82-D747-11d3-9ED0-005004189684} - (no file)

O4 - HKLM\..\Run: [] C:\Archivos de programa\CommonName\Browser Agent\CNBabe.exe

O4 - HKLM\..\Run: [Prein] C:\DOCUME~1\Petra\CONFIG~1\Temp\appEE.tmp

O4 - HKLM\..\Run: [MessengerPlus2] "C:\Archivos de programa\Messenger Plus! 2\MsgPlus.exe"

O4 - HKLM\..\Run: [coalliesbaitnoun] C:\Documents and Settings\All Users\Datos de programa\01 Stop Coal Lies\setup safe.exe

O4 - HKLM\..\Run: [Film Help 4 Find] C:\Documents and Settings\All Users\Datos de programa\bagselsefilmhelp\Once Upload.exe

O4 - HKCU\..\Run: [MathSoap] C:\DOCUME~1\Petra\DATOSD~1\CLOCKC~1\love first error.exe

6.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\WINDOWS\system32\hpAAD6.tmp

C:\Archivos de programa\CommonName\Browser Agent\CNBabe.exe

C:\DOCUME~1\Petra\CONFIG~1\Temp\appEE.tmp

C:\Documents and Settings\All Users\Datos de programa\01 Stop Coal Lies\<-- Elimina la carpeta y todo su contenido

C:\Documents and Settings\All Users\Datos de programa\bagselsefilmhelp\<-- Elimina la carpeta y todo su contenido

C:\DOCUME~1\Petra\DATOSD~1\CLOCKC~1\love first error.exe

c:\archivos de programa\newdotnet\<-- Elimina la carpeta y todo su contenido

7.- Ejecuta el archivo DelPSGuard.exe y sigue las instrucciones del programa, luego siguiendo los pasos de su manual ejecuta el LSPFix.

8.- Pasa el Disk Cleaner para limpiar cookies y temporales

9.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

10.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

11.- Reinicia la maquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* NO se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.