Ver Mensaje Individual
  #5 (permalink)  
Antiguo 16/02/2008, 15:49
Avatar de Gpastor
Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 7 meses
Puntos: 80
Re: Duda con proceso

ComboFix detectó y eliminó ya algunos Malwares, pero tu equipo estaba muy infectado y todavía le quedaron algunas cosas para sacar siguiendo estos pasos:

- Desactiva el Tea Timer para que no interfiera en la limpieza y reinicia el sistema.

- Desinstala todo lo relacionado a BPS Spyware & Adware Remover ya que forma parte de los Antispywares NO confiables

1.-Abrir el Notepad
  • Clic en INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR

2.- Ahora copia y pega este código dentro del Notepad

Código HTML:
KillAll::

File::
C:\dxzcwujgu.exe
C:\WINDOWS\system32\jijjgyclb.exe
C:\WINDOWS\system32\vixjxlsos.exe
C:\WINDOWS\system32\xaflbbsdw.exe
C:\WINDOWS\system32\zmjqpawud.exe
C:\WINDOWS\system32\OfcpfwSvcs.exe

Folder::
C:\Archivos de programa\BulletProofSoft.com\

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MDM Rock 4"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BPS Remover]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MDM Rock 4]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OfcpfwSvcs.exe]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1f525c40-dbbf-11dc-90ee-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cde2fc05-ba0c-11dc-92a8-000fea5c5fd2}]
3.- Graba este archivo con el nombre CFScript.txt

4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.



Reinicia y nos cuentas los resultados. junto con un nuevo reporte de ComboFix y uno de Hijackthis.

Saludos
__________________
<Forospyware> - <ASAP Member>