Ver Mensaje Individual
  #13 (permalink)  
Antiguo 03/03/2006, 16:17
Avatar de Gpastor
Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 21 años, 5 meses
Puntos: 80
Por favor no te olvides de ir comentando los resultados, para poder seguir avanzando.

Bien por lo que veo los rastros de Look2me se han eliminado por lo que lo de los popups debe estar solucionado, ahora sigamos con la limpieza, desactiva momentáneamente el Tea Timer de Spybot para que no interfiera en la limpieza, luego sigue estos pasos:

1.- Apaga el "Restaurar Sistema"

2.- Activa la opción Ver Archivos Ocultos

3.- Reinicia en Modo a Prueba de Fallos y desinstala desde el Panel de Control todo lo relacionado a Hotbar y/o HbTools.

4.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com

O3 - Toolbar: (no name) - {44BE0690-5429-47f0-85BB-3FFD8020233E} - (no file)

O4 - HKLM\..\Run: [WeatherOnTray] C:\Archivos de programa\HbTools\Bin\4.7.3.0\HbtWeatherOnTray.exe

O4 - HKLM\..\Run: [gimmysmileys] c:\\gimmysmileys.exe

O4 - HKLM\..\Run: [mousepad] C:\\mousepad.exe

O4 - HKLM\..\Run: [keyboard] c:\\keyboard.exe

O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\System32\shdocvw.dll

O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\SG9sYQ\command.exe

5.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

c:\\gimmysmileys.exe

C:\\mousepad.exe

c:\\keyboard.exe

C:\WINDOWS\SG9sYQ\<-- Elimina la carpeta y todo su contenido

6.- Ejecuta la herramienta DelPSGuard.exe y sigue las instrucciones del programa.

7.- Pasa el Disk Cleaner para limpiar cookies y temporales

8.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

9.- Pasa el Ad-Aware SE actualizado.

10.- Reinicia la maquina y realiza un escaneo con Ewido Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos
__________________
<Forospyware> - <ASAP Member>