Ver Mensaje Individual
  #2 (permalink)  
Antiguo 24/10/2006, 09:52
Avatar de Gpastor
Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 7 meses
Puntos: 80
Hola, veo que estás muy infectado, sigue estos pasos:

1.- Descarga la herramienta LSPFix y descomprímela en el escritorio de Windows, pero no la ejecutes aún.

2.- Apaga el "Restaurar Sistema"

3.- Activa la opción Ver Archivos Ocultos

4.- Reinicia en Modo a Prueba de Fallos y desinstala a RXToolBar y New.Net

5.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O3 - Toolbar: RX Toolbar - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - C:\Archivos de programa\RXToolBar\RXToolBar.dll

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS2\system\smss.exe /w

O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Archivos de programa\RXToolBar\sfcont.dll

O20 - AppInit_DLLs:

O20 - Winlogon Notify: wingsa32 - wingsa32.dll (file missing)

6.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

C:\Archivos de programa\RXToolBar\<-- Elimina la carpeta y todo su contenido

C:\ARCHIV~1\NEWDOT~1\<-- Elimina la carpeta y todo su contenido

C:\WINDOWS2\system\smss.exe

wingsa32.dll

7.- Siguendo los pasos de su manual, ejecuta la herramienta LSPFix para reparar las enmtradas 010:

O10 - Hijacked Internet access by New.Net

8.- Pasa el Disk Cleaner para limpiar cookies y temporales

9.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

10.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

11.- Reinicia la maquina y realiza un escaneo con Panda Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

12.- Deshaz los pasos 2 y 3.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos
__________________
<Forospyware> - <ASAP Member>