![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Quitar Home Search Assistent, Search Extender, Shopping Wizard Hola a todos, Tengo el mismo problema que addams y he intentado solucionarlo leyendo lo que ya pone e intentar a ver si a mi me funcionaba. Tengo estos mismos spywares y browser hijakers. Lo malo es que tengo el Windows98 y no puedo desactivar la restauracion que yo sepa... o si? Bueno,aqui inserto mi LOG de hijackthis. Quien buenamente me sepa decir que hacer, se lo agradeceria mucho. Atentamente, Jose Luis PD: tengo muchos programas para detectar y eliminar pero no radico con todo,al reiniciar vuelve a salir. (spybot,ad- adware,hijackthis,diskcleanner,...) Logfile of HijackThis v1.99.1 Scan saved at 11:01:23, on 07/09/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\FIREWALL\PAVFIRES.EXE C:\WINDOWS\SDKTD32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE C:\ARCHIVOS DE PROGRAMA\USB DISK PRO\SHWICON.EXE C:\WINDOWS\MFCYF.EXE C:\USBSTORAGE\USBDETECTOR.EXE C:\WINDOWS\TPPALDR.EXE C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS\HIJACKTHIS.EXE C:\ARCHIVOS DE PROGRAMA\PALM\HOTSYNC.EXE C:\ARCHIVOS DE PROGRAMA\TUN\TCPW\WLPD32.EXE C:\WINDOWS\DVZCOMMON\DVZMSGR.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\googletoolbar.dll O2 - BHO: Class - {C680FC92-CC8D-3933-941C-DB2ADEAD27D8} - C:\WINDOWS\JAVAQY.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\googletoolbar.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Apvxdwin.exe" /s O4 - HKLM\..\Run: [ShowIcon_The Company_USB DISK Pro v2.00r004] "C:\Archivos de programa\USB DISK Pro\shwicon.exe" -t"The Company\USB DISK Pro v2.00r004" O4 - HKLM\..\Run: [MFCYF.EXE] C:\WINDOWS\MFCYF.EXE O4 - HKLM\..\Run: [USBDetector] C:\USBStorage\USBDetector.exe O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINDOWS\TPPALDR.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Pavsched.exe" O4 - HKLM\..\RunServices: [PAVFIRES] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\Pavfires.exe" O4 - HKLM\..\RunServices: [SDKTD32.EXE] C:\WINDOWS\SDKTD32.EXE /s O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [HijackThis startup scan] C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS\HijackThis.exe /startupscan O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\HOTSYNC.EXE O4 - Startup: Print Server.lnk = C:\Archivos de programa\TUN\TCPW\wlpd32.exe O4 - Startup: PowerReg Scheduler.exe O4 - Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\GOOGLETOOLBAR.DLL/cmsearch.html O8 - Extra context menu item: Instantánea de caché de la página - res://C:\WINDOWS\GOOGLETOOLBAR.DLL/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\WINDOWS\GOOGLETOOLBAR.DLL/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\WINDOWS\GOOGLETOOLBAR.DLL/cmbacklinks.html O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 195.235.113.3,195.235.96.90 |
![]() | ![]() |
| ||||
| Re: Quitar Home Search Assistent, Search Extender, Shopping Wizard Hola, te doy la bienvenida al Foro de InfoSpyware, seguí estos pasos. Paso 1- Apaga el "Restaurar Sistema" Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 O2 - BHO: Class - {C680FC92-CC8D-3933-941C-DB2ADEAD27D8} - C:\WINDOWS\JAVAQY.DLL O4 - HKLM\..\Run: [MFCYF.EXE] C:\WINDOWS\MFCYF.EXE O4 - HKLM\..\RunServices: [SDKTD32.EXE] C:\WINDOWS\SDKTD32.EXE /s Paso 3- Sin reiniciar, con el programa "KillBox" y siguiendo las indicaciones del mensajes, copia y pega estos archivos de a uno para que los elimine al reiniciar. C:\WINDOWS\system\mzumc.dll C:\WINDOWS\JAVAQY.DLL C:\WINDOWS\MFCYF.EXE C:\WINDOWS\SDKTD32.EXE Paso 4- Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win. Paso 5- Pásale Ad-Aware SE actualizado eh instala SpywareBlaster Paso 6- Reinicia y nos contas los resultados. Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Quitar Home Search Assistent, Search Extender, Shopping Wizard Hola campeon, Antes que nada muchas gracias por tomar un tiempo en intentar ayudarme. Se agradece, en serio. He leido lo que pones y si, lo entiendo todo para hacer, lo que pasa es que como te decia en el primero, me quedo en el primer paso ya que el problema que veo que tengo es que con WINDOWS98 no puedo apagar la restauracion de sistema, verdad? He mirado en el link que tienes del 1er paso pero solo esta para W ME y XP , se podria parecer al de Win ME, pero llega un momento que no se pueden seguir esas indicaciones. Mi pregunta es: hay forma de desconectar "restaurar sistema" en W98? Asi podria empezar a repararlo. Muchas gracias. Jose Luis |
![]() | ![]() |
| ||||
| Re: Quitar Home Search Assistent, Search Extender, Shopping Wizard Hola, no perdon fue un error mio al no ver que tenias Win98 ya que este no tiene la opcion de restaurar sistema, por lo que seguir el resto de los pasos saltando el primero y despues nos contas. Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Quitar Home Search Assistent, Search Extender, Shopping Wizard Hola! Ya estoy aqui de nuevo para comentaros..., a ver, por donde empiezo... Al final, al no tener la opcion de restaurar en W98 pues lo que hice fue iniciar en modo a prueba de fallos. Desde ahi, ejecute todo el armamento : hijackit, spybot, spyblaster, ad aware.... y el que me dijiste de killbox haciendo los pasos (el javaqy.dll no estaba, los otros si) Luego ya reinicie y en el inicio normal de windows,me iban saliendo cartelitos de spybot para permitir o no los cambios a los cuales dije que no (los que sabia que eran maliciosos) Tmb encontre una carpeta en c:/ (la primera ) se llamaba .submit o algo asi... por suerte la pude pasar a la papelera de reciclaje. El asunto es que : aunque parece ser que esos archivos siguen de algun modo y no los consigo quitar del todo... (sera por tener W98 y no poder apagar "restaurar sistema"?) _ adjunto log_ pues parece ser que ya no me da la coña al iniciar IExplorer ni me ponen favoritos no deseados. :eek: Eso si, aparte de esa traya como muralla que tengo,ademas he puesto Zone Alarm, con lo cual ya tiene que estar muy rebuscado no crees? (aunque lo son) jejejje ya comentare si me vuelve a las andadas, de todas formas, muchas gracias por tu ayuda y si hay algo que comentar,dimelo que yo me pasare por aqui por si acaso. Un Saludo Jose Luis Adjunto log Logfile of HijackThis v1.99.1 Scan saved at 16:12:21, on 09/09/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\FIREWALL\PAVFIRES.EXE C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE C:\ARCHIVOS DE PROGRAMA\USB DISK PRO\SHWICON.EXE C:\USBSTORAGE\USBDETECTOR.EXE C:\ARCHIVOS DE PROGRAMA\ZONE LABS\ZONEALARM\ZLCLIENT.EXE C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE C:\ARCHIVOS DE PROGRAMA\PALM\HOTSYNC.EXE C:\ARCHIVOS DE PROGRAMA\TUN\TCPW\WLPD32.EXE C:\WINDOWS\DVZCOMMON\DVZMSGR.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\googletoolbar.dll O2 - BHO: (no name) - {C680FC92-CC8D-3933-941C-DB2ADEAD27D8} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\googletoolbar.dll O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Apvxdwin.exe" /s O4 - HKLM\..\Run: [ShowIcon_The Company_USB DISK Pro v2.00r004] "C:\Archivos de programa\USB DISK Pro\shwicon.exe" -t"The Company\USB DISK Pro v2.00r004" O4 - HKLM\..\Run: [USBDetector] C:\USBStorage\USBDetector.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [MFCYF.EXE] C:\WINDOWS\MFCYF.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Pavsched.exe" O4 - HKLM\..\RunServices: [PAVFIRES] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\Pavfires.exe" O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - HKLM\..\RunServices: [SDKTD32.EXE] C:\WINDOWS\SDKTD32.EXE /s O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\HOTSYNC.EXE O4 - Startup: Print Server.lnk = C:\Archivos de programa\TUN\TCPW\wlpd32.exe O4 - Startup: PowerReg Scheduler.exe O4 - Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\GOOGLETOOLBAR.DLL/cmsearch.html O8 - Extra context menu item: Instantánea de caché de la página - res://C:\WINDOWS\GOOGLETOOLBAR.DLL/cmcache.html O8 - Extra context menu item: Páginas similares - res://C:\WINDOWS\GOOGLETOOLBAR.DLL/cmsimilar.html O8 - Extra context menu item: Páginas vinculadas - res://C:\WINDOWS\GOOGLETOOLBAR.DLL/cmbacklinks.html O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 195.235.113.3,195.235.96.90 |
![]() | ![]() |
| ||||
| Re: Quitar Home Search Assistent, Search Extender, Shopping Wizard Hola el SpyBot S&D es un exelente Antispyware, pero dada su proteccion hay veces que este puede interferir con la limpieza manual del sistema, por lo que desinstalalo momentaneamente. La opcion de "Restaurar Sistema" ya te comente arriba que fue un error mio al ponerte los pasos y Win98 no tiene esa opcion.Bueno desinstala el SpyBot S&D y reinicia en modo normal. Ejecuta HijackThis y dale FIX a estas entradas: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\mzumc.dll/sp.html#58582 O2 - BHO: (no name) - {C680FC92-CC8D-3933-941C-DB2ADEAD27D8} - (no file) O4 - HKLM\..\Run: [MFCYF.EXE] C:\WINDOWS\MFCYF.EXE O4 - HKLM\..\RunServices: [SDKTD32.EXE] C:\WINDOWS\SDKTD32.EXE /s Sin reiniciar con el programa "KillBox" elimina estos archivos: C:\WINDOWS\MFCYF.EXE C:\WINDOWS\SDKTD32.EXE C:\WINDOWS\system\mzumc.dll Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win. Reinicia y nos contas los resultados. Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|