![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| problemas con trojano hola amigos, soy nuevo en este foro , he llegaqdo aqui por recomendacion de otro foro, estoy desesperado con mi ordenador, os adjunto el archivo log y os comento que he utilizado el ad ware el xsoftspay y tengo instalado el f-secure y se lo pasa por el forro, ademas intento pasar el panda online y no me deja me dice que hay problemas con el activex, la pagina del explorador se me pone en abotbank , por supuesto no me deja cambiarla, a veces me sale una barra de herramientas debajo del buscador del explorer, el f-secure me envia mensajes frecuentes de que tengo el trojan.win32.startpage.uz. en fin si alguien me puede hechar una mano , agradecido de antemano. Logfile of HijackThis v1.99.1 Scan saved at 15:56:14, on 28/03/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE C:\Archivos de programa\F-Secure\Anti-Virus\fsgk32st.exe C:\Archivos de programa\F-Secure\Anti-Virus\FSGK32.EXE C:\Archivos de programa\F-Secure\BackWeb\7681197\program\fsbwsys.exe C:\Archivos de programa\F-Secure\Anti-Virus\fssm32.exe C:\Archivos de programa\F-Secure\Common\FSMA32.EXE C:\WINDOWS\System32\r_server.exe C:\Archivos de programa\F-Secure\Common\FSMB32.EXE C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\F-Secure\Common\FCH32.EXE C:\Archivos de programa\F-Secure\Common\FAMEH32.EXE C:\Archivos de programa\F-Secure\FWES\Program\fsdfwd.exe C:\Archivos de programa\F-Secure\Common\FNRB32.EXE C:\Archivos de programa\F-Secure\Common\FIH32.EXE C:\Archivos de programa\F-Secure\Anti-Virus\fsav32.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\System32\gah95on6.exe C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\F-Secure\FSGUI\fsguiexe.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\hjt\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = cd-aescribir.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {74033EAA-7911-0B33-35E8-11D1CBE3AE34} - C:\WINDOWS\addvu.dll (file missing) O2 - BHO: (no name) - {74C26F34-A494-4686-9EE1-2427A58023B5} - C:\WINDOWS\System32\iind.dll O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINDOWS\System32\rtneg3.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing) O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [F-Secure Manager] "C:\Archivos de programa\F-Secure\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure TNB] "C:\Archivos de programa\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM\..\Run: [apiev.exe] C:\WINDOWS\system32\apiev.exe O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [etbrun] C:\windows\system32\eliteaer32.exe O4 - HKLM\..\Run: [ccApp] C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe O4 - HKLM\..\Run: [PCMMRealtime] C:\Archivos de programa\PC MightyMax\pcmm.exe /R O4 - HKLM\..\Run: [Ad-Aware] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe" +c O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: CoolDrive6.exe.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/131ca44c...dxIE601_es.cab O18 - Filter: text/html - {938FA2D5-6090-4897-B124-5CBA9EE3F2F4} - C:\WINDOWS\System32\iind.dll O18 - Filter: text/plain - {938FA2D5-6090-4897-B124-5CBA9EE3F2F4} - C:\WINDOWS\System32\iind.dll O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\crbc32.exe (file missing) O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\ARCHIV~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Archivos de programa\F-Secure\Anti-Virus\fsgk32st.exe O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Archivos de programa\F-Secure\Common\FNRB32.EXE O23 - Service: fsbwsys - F-Secure Corp. - C:\Archivos de programa\F-Secure\BackWeb\7681197\program\fsbwsys.exe O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Archivos de programa\F-Secure\FWES\Program\fsdfwd.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Archivos de programa\F-Secure\Common\FSMA32.EXE O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\System32\r_server.exe" /service (file missing) O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe (file missing) |
![]() | ![]() |
| ||||
| Re: problemas con trojano 1 - Apaga "Restaurar Sistema". 2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX: C:\WINDOWS\System32\gah95on6.exe C:\Archivos de programa\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/spage.html R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = cd-aescribir.com R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {74033EAA-7911-0B33-35E8-11D1CBE3AE34} - C:\WINDOWS\addvu.dll (file missing) O2 - BHO: (no name) - {74C26F34-A494-4686-9EE1-2427A58023B5} - C:\WINDOWS\System32\iind.dll O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINDOWS\System32\rtneg3.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing) O4 - HKLM\..\Run: [etbrun] C:\windows\system32\eliteaer32.exe O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe O18 - Filter: text/html - {938FA2D5-6090-4897-B124-5CBA9EE3F2F4} - C:\WINDOWS\System32\iind.dll O18 - Filter: text/plain - {938FA2D5-6090-4897-B124-5CBA9EE3F2F4} - C:\WINDOWS\System32\iind.dll O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\crbc32.exe (file missing) O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\System32\r_server.exe" /service (file missing) O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe (file missing) O2 - BHO: (no name) - {75932EE7-7FD1-F0E3-6814-4FBD84A678A7} - C:\WINDOWS\system32\appmb.dll 3 - Localiza y elimina (usando KillBox si es necesario): C:\WINDOWS\System32\gah95on6.exe C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll C:\WINDOWS\System32\iind.dll C:\WINDOWS\System32\rtneg3.dll Luego limpia el registro con un programa como RegSeeker por ejemplo. 4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy. 5 - Usa el Disk Cleaner para limpiar cookies y temporales. 6 - Reinicia y nos cuentas los resultados. NOTA: Deberías actualizar el sistema mediante WindowsUpdate e instalar un cortafuegos. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: problemas con trojano hola Drazhaz, estoy en la fase 3 , utilizo el killbox y los siguientes archivos no me deja eliminarlos C:\WINDOWS\System32\rtneg3.dll C:\WINDOWS\System32\iind.dll el killbox me da el mensaje this file could not be detected. que hago? un saludo |
![]() | ![]() |
| ||||
| Re: problemas con trojano Vuelve a ejecutar los pasos y sigue adelante aunque alguno dé error. Cuando termines con todos, nos dejas otro log de HijackThis. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: problemas con trojano hola, sigo con el dichoso trojano, en cuando reinicie el spyboot me daba limpioy en el ad ware tambien , al abrir el explorer me sale el mensaje del f-secure avisando del virus, te dejo el log. un saludo Logfile of HijackThis v1.99.1 Scan saved at 20:13:22, on 28/03/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARCHIV~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE C:\Archivos de programa\F-Secure\Anti-Virus\fsgk32st.exe C:\Archivos de programa\F-Secure\Anti-Virus\FSGK32.EXE C:\Archivos de programa\F-Secure\BackWeb\7681197\program\fsbwsys.exe C:\Archivos de programa\F-Secure\Common\FSMA32.EXE C:\Archivos de programa\F-Secure\Common\FSMB32.EXE C:\WINDOWS\System32\r_server.exe C:\Archivos de programa\F-Secure\Anti-Virus\fssm32.exe C:\Archivos de programa\F-Secure\Common\FCH32.EXE C:\Archivos de programa\F-Secure\Common\FAMEH32.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\F-Secure\Common\FNRB32.EXE C:\Archivos de programa\F-Secure\Common\FIH32.EXE C:\Archivos de programa\F-Secure\Anti-Virus\fsav32.exe C:\Archivos de programa\F-Secure\FWES\Program\fsdfwd.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe C:\Archivos de programa\F-Secure\Common\FSM32.EXE C:\WINDOWS\System32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\F-Secure\FSGUI\fsguiexe.exe C:\Archivos de programa\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\hjt\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/spage.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/spage.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {74033EAA-7911-0B33-35E8-11D1CBE3AE34} - (no file) O2 - BHO: (no name) - {74C26F34-A494-4686-9EE1-2427A58023B5} - (no file) O2 - BHO: (no name) - {E9767E6F-1337-477B-9C42-3A39BE707021} - C:\WINDOWS\System32\iind.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [F-Secure Manager] "C:\Archivos de programa\F-Secure\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure TNB] "C:\Archivos de programa\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM\..\Run: [Ad-Aware] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe" +c O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: CoolDrive6.exe.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/131ca44c...dxIE601_es.cab O18 - Filter: text/html - {F1051F02-EF5D-43FE-8986-1FA9B59F24BC} - C:\WINDOWS\System32\iind.dll O18 - Filter: text/plain - {F1051F02-EF5D-43FE-8986-1FA9B59F24BC} - C:\WINDOWS\System32\iind.dll O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - - (no file) O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - Unknown owner - C:\ARCHIV~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Archivos de programa\F-Secure\Anti-Virus\fsgk32st.exe O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Archivos de programa\F-Secure\Common\FNRB32.EXE O23 - Service: fsbwsys - F-Secure Corp. - C:\Archivos de programa\F-Secure\BackWeb\7681197\program\fsbwsys.exe O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Archivos de programa\F-Secure\FWES\Program\fsdfwd.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Archivos de programa\F-Secure\Common\FSMA32.EXE O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\System32\r_server.exe" /service (file missing) |
![]() | ![]() |
| ||||
| Re: problemas con trojano 1 - Apaga "Restaurar Sistema". 2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/spage.htm R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll/spage.html O2 - BHO: (no name) - {74033EAA-7911-0B33-35E8-11D1CBE3AE34} - (no file) O2 - BHO: (no name) - {74C26F34-A494-4686-9EE1-2427A58023B5} - (no file) O2 - BHO: (no name) - {E9767E6F-1337-477B-9C42-3A39BE707021} - C:\WINDOWS\System32\iind.dll O18 - Filter: text/html - {F1051F02-EF5D-43FE-8986-1FA9B59F24BC} - C:\WINDOWS\System32\iind.dll O18 - Filter: text/plain - {F1051F02-EF5D-43FE-8986-1FA9B59F24BC} - C:\WINDOWS\System32\iind.dll 3 - Localiza y elimina: C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\se.dll C:\WINDOWS\System32\iind.dll Si se te resisten puedes probar el programa KillBox, si sigues sin poder, arranca el equipo en "Modo seguro" e inténtalo entonces. Si sigues igual, cierra todos los procesos excepto el "Explorer" e inténtalo de nuevo. Luego limpia el registro con un programa como RegSeeker por ejemplo. 4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy. 5 - Usa el Disk Cleaner para limpiar cookies y temporales. 6 - Reinicia y nos cuentas los resultados. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| hola problemas con spyware | azotador | Foro Oficial de HijackThis en español | 4 | 28/03/05 04:53:53 |
| Problemas con la barra Search y con abuok blank (solucionado) | pradolongo | Temas Solucionados | 2 | 27/03/05 20:15:22 |
| Desesperado con este Toolbar!! | Nanoc | Foro Oficial de HijackThis en español | 2 | 27/03/05 07:04:35 |
| Problema al sccanear con nod32 | Mar | Foro de Virus y Spywares | 4 | 25/03/05 15:11:41 |