spyware "potente" LEER

BaYaRd

hola, hoy baje un crack de cracks.am para registrar el IRC y resulta ke se me bajo un spyware llamado spysheriff, lo elimine con el ad-ware, configure con msconfig en inicio lo borre todo, pero resulta ke el fondo de pantalla no lo puedo cambiar, me sale lo siguiente:

http://www.jotapeges.com/out.php/t49386_spyware.JPG

y tengo blokeado el cambio de fondo en configuracion > Escritorio

ayuda porfavor! merci ;>

Lord_GaMeR

Tiene webos bajarse un crack para crakera un programa k se puede activar con serial -.-

PD: Format c: : D

BaYaRd

no kiero formatear ;x alguna solucion porfavor?

chusty

Restaura sistema

cornelius

NOD32 te evitara ese tipo de problemas de que te bajes archivos que sean virus sin querer o que una pagina te intente meter un spyware.

Desde cuando el IRC es de pago?
O esq el mIRC es distinto al IRC?

TheV1ruSS

aqui hay el arreglo ...lee atentamente y sigue los pasos:
Paso 1- Apaga el "Restaurar Sistema"

Paso 2- Descarga el programa DelPSGuard.zip, y ejecútalo con todos los programas cerrados, pero cuando termine no reinicies.

Paso 3-Con todos los programas cerrados ejecuta HijackThis y dale "FIX Cheked" a estas entradas, si todavía están.

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\kernels32.exe

O2 - BHO: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: - {01433EAD-9AC0-4C5D-9CF5-58044197D36B} - C:\WINDOWS\lbbho.dll

O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)

O4 - HKLM..\Run: [SearchUpgrader] C:\Archivos de programa\Common files\SearchUpgrader\SearchUpgrader.exe

O4 - HKLM..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe
O4 - HKLM..\Run: [System] C:\WINDOWS\System32\kernels32.exe
O4 - HKLM..\Run: [Explorer32] C:\WINDOWS\System32\efsdfgxg.exe
O4 - HKLM..\Run: [WindowsUpdateNT] C:\WINDOWS\System\svwhost.exe /s
O4 - HKLM..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s
O4 - HKLM..\Run: [yaemu.exe] C:\WINDOWS\System32\yaemu.exe

O4 - HKCU..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe
O4 - HKCU..\Run: [WindowsUpdateNT] C:\WINDOWS\System\svwhost.exe
O4 - HKCU..\Run: [Windows installer] C:\winstall.exe

O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-222222222222} - ms-its:mhtml:file://d:\foo.mht!htp://instme.biz/door/chm//x.chm::/open.exe
O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\wx.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\wx.cab

O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll (file missing)

Paso 4- Sin reiniciar con el programa "KillBox" elimina estos archivos: (puede que alguno ya no este)

C:\winstall.exe
C:\WINDOWS\inet20001\services.exe
C:\WINDOWS\System32\kernels32.exe
C:\WINDOWS\System32\efsdfgxg.exe
C:\WINDOWS\System\svwhost.exe
C:\WINDOWS\System\svchost.exe
C:\WINDOWS\System32\yaemu.exe

Paso 5- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)

Paso 6- Con todos los programas cerrados ejecuta nuevamente la herramienta DelPSGuard

Paso 7- Usar el Disk Cleaner para limpiar cookies y temporales.

Paso 8- Realiza un escaneo online con "Ewido Security Online."

cogido de http://www.forospyware.com/t18543.html

BaYaRd

<3!

TheV1ruSS

y decias k no keres formatear...xDDD,yo te he dado la solucion.

LzO

lol pero si el irc cuando se acaban los 30 dias puedes seguir usandolo...

BoBmArLeY

#6 aa mi cuñao le paso algo parecido y con eso no se le fue xD

_KiNeD_

Me pasó hace 1 semana o así y de la misma web y para el mismo fin el crack. Lo solucioné con el SPYBOT y luego cambié los valores del registro del wallpaper

Gelion

Como te dice el de arriba, spybot search & destroy y fuera.

TheV1ruSS

yo he intentado unaves con spyboot y adaware pero me dejo rastros(no podia poner wallpaper etc...)leiendo ese post del foro de spyware he kitado todo...pero tienes k hacerlo exactamente como te dice...ahora tengo los tres programas guardados y cobro 20 euros a los niños de mi pueblo k se le meten sheriff,pa kitarlo,xDDD

Usuarios habituales

  • TheV1ruSS
  • Gelion
  • _KiNeD_
  • BoBmArLeY
  • LzO
  • BaYaRd
  • chusty