Ver Mensaje Individual
  #5 (permalink)  
Antiguo 09/12/2004, 15:17
Kurishiiu
 
Fecha de Ingreso: septiembre-2004
Mensajes: 18
Antigüedad: 19 años, 7 meses
Puntos: 0
Alema66, ya tengo el CWShredder y nada de nadita. Parece ser que las ultimas versiones del dichoso programa son superpegajosas y mutantes.

pcarvajal, Lo del easy-search fue un proceso bastante complicado que tomo de dias de estudio y repaso por los foros. Ese adware esta conformado por 6 programitas diferentes que son en su orden:
c:\windows\STISVSQ.EXE
c:\windows\MSQDEVL.EXE
c:\windows\LSSAS.EXE
c:\windows\IAU.EXE
c:\windows\MSERVICE.EXE
c:\windows\SVSHOST.EXE
Ese grupito de programas son superpegajosos
Entonces, con restaurar sistema desactivado, con las opciones de inicio desactivadas, se corre el housecall en linea u otro antivirus en linea. Luego se reinicia el computador en modo a prueba de fallos sin conexiones de red. Se pasa el Hijackthis se va uno a la opcion Conf, Misc Options, open process manager y le da kill process sobre las entradas de los programas que hay arriba, luego se da back y se eliminan los siguientes campos.
RO - HKCU\Software\Microsoft\lnternet Explorer\Main,Start Page =http://easy-search.biz
RO - HKLM\Software\Microsoft\lnternet Explorer\Main,Start Page =http://easy-search.biz
RO - HKLM\Software\Microsoft\lnternet Explorer\Search.SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = local
02 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
02 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
04 - HKLM\..\Run [Internet Connection Wizard] stisvsq.exe
04 - HKLM\..\Run [Internet Mail and News] msqdevt.exe
o4 - HKLM\..\Run [Microsoft Management Console] Issas.exe
04 - HKLM\..\Run [Multimedia extensions] mservice.exe
04 - HKLM\..\Run [Games Acceleration] svshost.exe
o4 - HKLM\..\Run [Microsoft Internet Acceleration Utility] iau.exe
04 - HKLM\..\RunOnce: [test] n
04 - HKCU\..\Run [Microsoft Internet Acceleration Utility] iau.exe
04 - HKCU\..\Run [Internet Connection Wizard] stisvsq.exe
04 - HKCU\..\Run [Games Acceleration] svshost.exe
04 - HKCU\..\Run [Internet Mail and News] msqdevt.exe
o4 - HKCU\..\Run [Microsoft Management Consolé] Issas.exe
04 - HKCU\..\Run [Multimedia extensions] mservice.exe
04 - HKCU\..\RunOnce: [test]

Existen otros dos procesos en el 16 o 17 pero no los recuerdo bien. Luego hay que borrar esos 6 programas de la lista negra, son bastante pegajosos, asi que es posible que no se dejen sacar a la primera, y deba reiniciar el computador de nuevo, entrar en la sesion administrador si es windows xp, y borrarlos desde ahi o moverlos a otra carpeta y luego borrarlos (eso fue lo que yo hice, los movi al vault de AVG) o utilizar la opcion erase on reebot del hijackthis. Aunque todo eso puede irse al cuero porque siempre hay una carpeta en c:\windows que regenera todos esos programas. Tiene que empezar a buscar algo que no le cuadre, yo me di cuenta porque al revisar me encontre una carpeta con un programa de casino, lo que se me hizo rarisimo, tambien esa carpeta pone problemas al intentar ser borrada. NI POR EL P... SE VAYA CONECTAR ANTES DE QUITAR ESA CARPETA.

Luego de hacer todo eso, pasele el lavasoft adware, el spybot, CWShredder, todo ultima version y con la ultima actualizacion. Revise las conexiones de su configuracion de red, que las submascaras esten bien, conectese de nuevo a internet y pase un antivirus en linea. Si no le funciona, pues mano, mandele el hijackthis a esta gente a ver si alguien se apiada de su pobre maquina.