Ver la Versión Completa : icono rojo con una cruz blanca


lagumen
27/07/06, 17:11:46
hola ke tal, tengo un icono rojo con cruz blanca el cual dice,,,,YOUR COMPUTER IS INFECTED... al darle doble click empezaba a hacer algo, lo cual lo elimine del panel de control y corri el ad aware se,,,,,,, y lo elimina al estarlo corriendo despues de un rato, pero al resetear la makina vuelve a aparecer, yo tengo windows 98 y he leido los temas al respecto pero aun no me keda muy claro la forma de eliminarlo.

ya baje a mi pc los programas hijackthis, killbox, disk cleaner y el delpsguard

espero que me puedan ayudar, gracias

Hardrive
27/07/06, 17:38:29
Bienvenido a ForoSpyware :biggrin:

Sigue los siguientes pasos:
:1: - Apaga Restaurar Sistema (http://www.forospyware.com/45-post2.html) si tienes Windows ME o XP.
:2: - Entra en Modo Seguro (http://www.forospyware.com/47-post4.html) (Modo a Prueba de Fallos).
:3: - Desinstalar desde Panel de Control ==> Agregar/Quitar Programas, cualquier programa de la familia PSGuard (http://www.forospyware.com/17701-post1.html) y eliminar su carpeta de C:\Archivos de Programa (%programfiles%).
:4: - Con todos los programas cerrados ejecutar HijackThis y aplicarle FIX Cheked a cualquiera de estas entradas (si las tiene)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\kernels32.exe
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpF656.tmp
O2 - BHO: HomepageBHO - {e9ccf15d-4c68-4b5a-9e9a-8e12e4bd39bd} - C:\WINDOWS\System32\hp[numero de cuatro cifras].tmp
O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels32.exe
O4 - HKLM\..\Run: [SpyAxe] C:\Archivos de programa\SpyAxe\spyaxe.exe
O4 - HKLM\..\Run: [PSGuard] C:\Archivos de programa\PSGuard\PSGuard.exe
O4 - HKLM\..\Run: [SpyFalcon] C:\Archivos de programa\SpyFalcon\SpyFalcon.exe /h

:5: - Escanea con:

DelPSGuard (http://www.forospyware.com/attachments/forum16/397-delpsguard.zip?d=1152989930)
Spybot S&D (http://www.spybot.com/es/mirrors/index.html) actualizado (opcion "Analizar problemas").
Ad-aware (http://www.lavasoft.com/software/adaware/) actualizado (Escaneo completo)

:6: - No salgas del modo seguro. Has lo siguiente en cada cuenta de usuario:

Cierra todas las ventanas.
Vacia la cache de java (si la tienes instalado) siguiendo estos(1) (http://java.com/es/download/help/cache_virus.xml) y estos(2) (http://java.com/es/download/help/5000020300.xml) pasos.
Pasa el CCleaner (http://download.ccleaner.com/ccsetup131.exe).
Limpia el registro con RegSeeker (http://www.forospyware.com/t713.html) (opcion limpiar registro).

:7: - Inicia en modo normal y escanea con:

Ewido On-Line (http://www.ewido.net/en/onlinescan/).
Kaspersky On-Line (http://www.kaspersky.com/virusscanner).

Nos pegas el reporte de cada uno.
:8: - Reactiva Restaurar Sistema.

Suerte :Bien:

salu2 :adios:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog