Ver Mensaje Individual
  post #2 (permalink)  
Antiguo 19/01/06, 23:32:52
Avatar de GPastor
GPastor GPastor está offline
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 16.824
Re: a mi tambien me salen ventanas emergentes

Hola y bienvenido al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:

1.- Descarga la herramienta AboutBuster pero no la ejecutes aún.

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo a Prueba de Fallos

4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\hnuvd.dll/sp.html#10001%resultposition.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\hnuvd.dll/sp.html#10001%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\hnuvd.dll/sp.html#10001%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\hnuvd.dll/sp.html#10001%resultposition.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\hnuvd.dll/sp.html#10001%resultposition.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\hnuvd.dll/sp.html#10001%resultposition.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\hnuvd.dll/sp.html#10001%resultposition.net

R3 - Default URLSearchHook is missing

O2 - BHO: Class - {C50DD6DD-BA5E-58D0-8463-2027AADD4C87} - blank (file missing)
O2 - BHO: Class - {D880E649-6073-8D01-04CC-3F321F6D56A5} - blank (file missing)
O2 - BHO: Class - {C8D60032-EF00-BFD1-52A7-394FC92B52A9} - blank (file missing)
O2 - BHO: Class - {D2966AF0-94BF-2B9F-69AD-DCDE13F3FF4D} - C:\WINDOWS\SYSTEM\JAVAET.DLL

O2 - BHO: Class - {1F2630C3-E654-C8C7-3EB4-CA2402B03CA3} - C:\WINDOWS\SYSTEM\WINPA32.DLL (file missing)
O2 - BHO: (no name) - {8D7E8A22-1DF9-344A-CD1D-755BCB540709} - (no file)
O2 - BHO: Class - {75AAEBB4-F258-45A3-4786-CDE1318B9C18} - C:\WINDOWS\SYSTEM\WINPE.DLL
O2 - BHO: Class - {1487B770-6A12-97D9-7B4A-24F6E0B7B61F} - C:\WINDOWS\APIAA.DLL (file missing)

O4 - HKLM\..\Run: [Mnxqcf] C:\PROGRAM FILES\CKQOSBR\PVSC.EXE

O4 - HKLM\..\Run: [JAVADL.EXE] C:\WINDOWS\SYSTEM\JAVADL.EXE

O4 - HKLM\..\RunServices: [SYSHB32.EXE] C:\WINDOWS\SYSTEM\SYSHB32.EXE /s
O4 - HKLM\..\RunServices: [JAVAGM.EXE] C:\WINDOWS\JAVAGM.EXE /s
O4 - HKLM\..\RunServices: [SDKBD.EXE] C:\WINDOWS\SDKBD.EXE /s
O4 - HKLM\..\RunServices: [ADDYW.EXE] C:\WINDOWS\ADDYW.EXE /s
O4 - HKLM\..\RunServices: [IEZJ32.EXE] C:\WINDOWS\IEZJ32.EXE /s
O4 - HKLM\..\RunServices: [JAVAYW32.EXE] C:\WINDOWS\SYSTEM\JAVAYW32.EXE /s
O4 - HKLM\..\RunServices: [MSHB32.EXE] C:\WINDOWS\SYSTEM\MSHB32.EXE /s
O4 - HKLM\..\RunServices: [D3RX.EXE] C:\WINDOWS\SYSTEM\D3RX.EXE /s
O4 - HKLM\..\RunServices: [APIOV.EXE] C:\WINDOWS\SYSTEM\APIOV.EXE /s
O4 - HKLM\..\RunServices: [MFCWP32.EXE] C:\WINDOWS\SYSTEM\MFCWP32.EXE /s

5.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\WINDOWS\hnuvd.dll
C:\WINDOWS\SYSTEM\JAVAET.DLL
C:\WINDOWS\SYSTEM\WINPA32.DLL
C:\WINDOWS\SYSTEM\WINPE.DLL
C:\WINDOWS\APIAA.DLL

C:\PROGRAM FILES\CKQOSBR\<-- Elimina la carpeta y todo su contenido

C:\WINDOWS\SYSTEM\JAVADL.EXE
C:\WINDOWS\SYSTEM\SYSHB32.
C:\WINDOWS\JAVAGM.EXE
C:\WINDOWS\SDKBD.EXE
C:\WINDOWS\ADDYW.EXE
C:\WINDOWS\IEZJ32.EXE
C:\WINDOWS\SYSTEM\JAVAYW32.EXE
C:\WINDOWS\SYSTEM\MSHB32.EXE
C:\WINDOWS\SYSTEM\D3RX.EXE
C:\WINDOWS\SYSTEM\APIOV.EXE
C:\WINDOWS\SYSTEM\MFCWP32.EXE

6.- Pasa el Disk Cleaner para limpiar cookies y temporales

7.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

8.- Pasa el Ad-Aware SE y AboutBuster actualizados e instala SpywareBlaster

9.- Reinicia la maquina y pega otro log de Hijackthis aqui mismo, luego nos cuentas como te fue.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita