Ver Mensaje Individual
  #7 (permalink)  
Antiguo 04/09/2005, 15:48
Avatar de Acron_0248
Acron_0248
 
Fecha de Ingreso: junio-2005
Ubicación: 127.0.0.1
Mensajes: 1.648
Antigüedad: 18 años, 11 meses
Puntos: 18
Kim50 leístes el link que te dejé, si no lo hicistes bueno te cuento el rollo:

Entra en modo seguro y vas a borrar el siguiente archivo:

pssetup.exe dependiendo de tu win estará en la carpeta de windows/System32 o System o en Winnt/System32

Posiblemente este adware pueda traer varios acompañantes:

LTDMgr.exe
PowrStrp.dll
fash.exe
jawa32.bin
jawa32.dat
jawa32.exe
jawa32.ocx
jawa32e.bin
jawa32u.bin
jawa32v.bin
preprocess.data
cdsm32.dll
lmd.bin
lmf32.dll

También deberás eliminar (si es que están) las siguientes claves del registro de win (Inicio > Ejecutar > Regedit):

HKEY_CURRENT_USER\Software\PowerStrip
HKEY_CLASSES_ROOT\AdRotator.Application
HKEY_CLASSES_ROOT\KBBar.KBBarBand
HKEY_CLASSES_ROOT\LinkMaker.LinkMakerFilter
HKEY_CLASSES_ROOT\LinkMaker.LinkTracker
HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/html
HKEY_CLASSES_ROOT\URLLauncher.URLLauncherControl
HKEY_CLASSES_ROOT\URLSearch.URLSearch
HKEY_LOCAL_MACHINE\SOFTWARE\Jawa32
HKEY_LOCAL_MACHINE\SOFTWARE\LM
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\BrowserHelper Objects\{6A6E50DC-BFA8-4B40-AB1B-59E03E829FD}
HKEY_LOCAL_MACHINE\SOFTWARE\Presentia
HKEY_LOCAL_MACHINE\SOFTWARE\slmss

Para estar mas seguros de lo que tienes, es mejor que uses el hijackthis y pegues tu log aquí.

Salu2
__________________
Usuario Reigistrado de linux #399288