Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 21/03/05, 17:33:57
Avatar de Jereque
Jereque Jereque está offline
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 8.975
Re: Otro con el mismo problema, "about black"....

Hola!!!

Sigue estos pasos:

1) Apaga Restaurar Sistema y analiza tu sistema con al menos dos de los antivirus online que llevo en la firma.

2) Ver archivos ocultos

3) Descarga y ejecuta CWShredder 2.13 y elimina lo que te detecte.

4) Con el administrador de tareas (ctrl+alt+supr) para el siguiente proceso si se está ejecutando:

UNMT.EXE

5) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://targetclicks.net/srch.php?qq=%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\dskrfuoui.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\dskrfuoui.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\dskrfuoui.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\dskrfuoui.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\dskrfuoui.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\dskrfuoui.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {640D4A5E-B2F1-417A-B402-1C6603DEE39B} - C:\WINDOWS\System32\dskrfuoui.dll

O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:\WINDOWS\System32\docntrop.dll

O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)

O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE

O9 - Extra button: Microsoft AntiSpyware helper - {B9C63A6D-A2C5-445F-87D1-FD8F44ED7C53} - (no file) (HKCU)

O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {B9C63A6D-A2C5-445F-87D1-FD8F44ED7C53} - (no file) (HKCU)

O13 - WWW. Prefix: http://

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6.../bridge-c11.cab

O18 - Filter: text/html - {0AC1AB2D-9FA5-4310-8578-4F6ABBAFD6FD} - C:\WINDOWS\System32\dskrfuoui.dll

O18 - Filter: text/plain - {0AC1AB2D-9FA5-4310-8578-4F6ABBAFD6FD} - C:\WINDOWS\System32\dskrfuoui.dll

6) Reinicia a prueba de fallos

7) Busca y elimina si está:

C:\WINDOWS\System32\dskrfuoui.dll
C:\WINDOWS\System32\docntrop.dll
C:\UNMT.EXE

8) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

9) Reinicia normal y nos cuentas los resultados.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita