Ver Mensaje Individual
  #5 (permalink)  
Antiguo 31/08/2004, 08:00
Avatar de elpiedra
elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 10 meses
Puntos: 13
Para hacer el regsvr32 /u [Dirección del archivo]\BDSrhook.dll
primero tenes que estar seguro de la dirección del archivo, buscalo con el buscador en tu PC para ponerle la ruta exacta.

Ahora te voy a pasar todo lo que tenes que eliminar para eliminar este virus.

Entra en el registro con el REGEDIT, pulsa la tecla F3 copia y pega de a uno para buscar y eliminar estas entradas:

HKEY_CLASSES_ROOT\clsid\{2c5aa40e-8814-4eb6-876e-7efb8b3f9662}

HKEY_CLASSES_ROOT\clsid\{bc207f7d-3e63-4aca-99b5-fb5f8428200c}

HKEY_CLASSES_ROOT\software\microsoft\windows\curre ntversion\explorer\browser helper objects\{bc207f7d-3e63-4aca-99b5-fb5f8428200c}

HKEY_CLASSES_ROOT\typelib\{2c5aa40e-8814-4eb6-876e-7efb8b3f9662}

HKEY_CLASSES_ROOT\typelib\{8522f9b3-38c5-4aa4-ae40-7401f1bbc851}

HKEY_CLASSES_ROOT\typelib\{ca92b524-bc8a-4610-bd2c-6bd3e28155d0}

HKEY_LOCAL_MACHINE\clsid\{bc207f7d-3e63-4aca-99b5-fb5f8428200c}

HKEY_LOCAL_MACHINE\software\classes\clsid\{bc207f7 d-3e63-4aca-99b5-fb5f8428200c}

HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\explorer\browser helper objects\{bc207f7d-3e63-4aca-99b5-fb5f8428200c}

HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run\bie


Busca y elimina estos archivos:

bdex.dll
bdplugin.dll
bdplugin.txt
bdsearch.inf
Direccion+\downloaded program files\bdhelper.dll
Direccion+\system\bdsrhook.dll
Direccion+\system32\bdsrhook.dll


Todo esto hacelo con el "Restaurar Sistema" apagado y con el pc iniciado pulsando F8 en modo a prueba de fallos.

Después que borres todo pásale el Ad-Aware, un antivirus online como el Panda, otra vez el RegSeeker y a ver que pasa.

Sino descargate el HijackThis y pásaselo en modo a prueba de fallos para después publicar el log.

Salu2
El Piedra
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com

Última edición por elpiedra; 31/08/2004 a las 08:01