SpywareRemover

05/12/2004 - 15:14 por Lorea | Informe spam
Hola grupo: ¡nada! que no hay manera de eliminarlo. En agregar o quitar
programas de Panel de Control, es el único programa que no te da la
posibilidad de Cambiar o quitar. Tiene 7megas y pico y cuando le paso el
Spybot me vuelve a salir una y otra vez...En Inicio, Todos los programas:
no aparece.
Sólo salen El Adaware, el Spybot y el SpywareBlaster (los que más habeis
aconsejado en el grupo de noticias) No puedo volverlo a reinstalar, para
luego desinstalarlo, porque no sé cómo apareció. Yo desde luego no lo
instalé. Ya estoy aburrida. ¿Me podeis ayudar?...Gracias

Preguntas similare

Leer las respuestas

#21 José Gallardo
10/12/2004 - 20:43 | Informe spam
Por si no me he explicado bien, SÓLO busca esas entradas. Si no te aparecen
no toques nada.

"José Gallardo" escribió en el mensaje
news:
Bájate de aquí:
http://www.spychecker.com/program/hijackthis.html
HijackThis. Pásalo y selecciona y luego pincha sobre "Fix" estas entradas:
[HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =]

[HKCU\..\Run: [spywatch] C:\Program
Files\BulletProofSoft.com\SpywareRemover\SpyWatch. exe /STARTUP]

[DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52...nstaller.e]

Luego, elimina esto (si existe, aunque no descartes que esté oculto):
C:\Archivos de programa\BulletProofSoft.com\



"Lorea" escribió en el mensaje
news:%
> Gracias por tu respuesta: He buscado detenidamente las tres carpetas que
me
> indicas, y no tengo ninguna, (Digamos que no las he encontrado) (?????)
> Mientras hacía la búsqueda en Archivos comunes, se me ha abierto el
> Spyremover pidiéndome que si quería cambiar no sé qué...
> "José Gallardo" escribió en el mensaje
> news:%
> > No seguido mucho en hilo así que a lo mejor esto no tiene mucho


sentido.
> > Elimina (si las tienes) estas carpetas:
> > C:\Archivos de programas\BulletProofSoft.com
> > C:\Archivos de programas\Archivos comunes\midaddle
> > y de C:\WINDOWS\System32
> > elimina "brwaukep.exe"
> > Hazlo en modo seguro.
> >
> >
> > "Lorea" escribió en el mensaje
> > news:
> >> Fermu: ¿Tas ahí?
> >> "Lorea" escribió en el mensaje
> >> news:
> >> > Efectivamente Fermu.He esperado un rato y me ha salido lo que dices
tú.
> >> > "no se encuentra el archivo". Luego le he pasado el adaware y en el
> >> > registro, que he mirado detenidamente, no me ha salido nada del
> >> > spywareremover. Después he pasado el Spybot y hete aquí que me
vuelven
> >> > a
> >> > aparecer dos objetos BPS Spyware Remover. Le he dado a buscar y me
> >> > sale
> >> > lo siguiente que te envío adjunto. Como verás dos son de hoy mismo.
> >> > Gracias tantas veces
> >> >
> >> >
> >> >
> >> >
> >> >
> >> >
> >> > "fermu" escribió en el mensaje
> >> > news:
> >> >> Hash: SHA1
> >> >>
> >> >> Lorea escribió:
> >> >>
> >> >> | Estoy impresionada por vuestra tenecidad. Gracias de corazón. He
> > vuelto
> >> >> a
> >> >> | hacer lo que me dice Jordi y me ha salido: "El volumen de la
unidad
> > C
> >> >> no
> >> >> | tiene etiqueta" en la linea de debajo pone: "El número de serie
del
> >> >> volumen
> >> >> | es: C455-DE20" Gracias otra vez.
> >> >>
> >> >>
> >> >> Sip, en mi casa me dicen que soy muy terco :-D, efectivamente te
debe
> >> >> salir esa cabecera y si te esperas un poquillo a que lo busque, te
> >> >> dirá
> >> >> o bien:
> >> >>
> >> >> "No se encuentra el archivo" o bien donde los ha encontrado (la


ruta
a
> >> >> la carpeta en donde esta), sino te encuentra nada, pasale el


adaware
y
> >> >> verifica si te dice algo del "spywareremover"
> >> >>
> >> >> Saludos
> >> >> Fernando M. / Registered Linux User #367696
> >> >>
> >> >
> >> >
> >> >
> >>
> >>
>

-


-
> >
> >>
> >>
> >> >
> >> >
> >> >
> >>
> >>
> >>
> >
> >
>
>
>

Respuesta Responder a este mensaje
#22 fermu
10/12/2004 - 21:33 | Informe spam
Hash: SHA1

Lorea wrote:

| Gracias por tu respuesta: He buscado detenidamente las tres carpetas
que me
| indicas, y no tengo ninguna, (Digamos que no las he encontrado) (?????)
| Mientras hacía la búsqueda en Archivos comunes, se me ha abierto el
| Spyremover pidiéndome que si quería cambiar no sé qué...

Lorea, si te digo la verdad esto a mi es un problema que me puede... ¿te
das cuenta de que te esta pidiendo cambiar no se que un programa que en
teoría no tienes instalado?, lo digo por que los carpetas en las que se
suele instalar son las que te he comentado yo y las que te ha repetido
(y ampliado josé). A parte de que hemos revisado las claves del registro
que suele utilizar el spywareremover

Es buena, idea lo del hijackthis, pero en lugar de borrar cosillas que
quizas sean necesarias, considero más conveniente la idea de postear el
log que este programa tiene la posibilidad de generar, para ello te
descargas el programa desde la direccion que te han dado, le das al
botoncito de "Scan" y una vez que te aparezcan los datos en pantalla,
nos, los dejas, puedes guardarlos mediante la opcion "save log", a ver
si con el analisis de los resultados sacamos algo en claro...



Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#23 José Gallardo
11/12/2004 - 14:03 | Informe spam
Y después de haber borrado eso, ¿qué dice Spybot? Yo haría lo siguiente:
1) Crear un punto de restauración, por si hay que restaurar.
2) Buscar "PopUpWatch.exe" y "Spyware.exe" a ver si están en las carpetas
que dice Spybot. Y eliminarlos (siempre todo esto en modo seguro).
3) Inicio>Ejecutar y tecleas "regedit" sin comillas. Localizas las dos
claves primeras que da Spybot y las eliminas (en modo seguro). Es decir:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDlls\C:\
Archivos de
programa\BulletProofSoft.com\SpywareRemover\popup-watch\PopUpWatch.exe]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDlls\C:\
Archivos de programa\BulletProofSoft.com\SpywareRemover\Spyware.exe]

"Lorea" escribió en el mensaje
news:%
Hola otra vez: He hecho lo que me indicaba José y sí que me ha aparecido


el
primero que me pone en la lista y le he dado a fix ( arreglar ?). Pero la
segunda entrada no me sale. En la primera, después del signo =, ponia
"vínculos". De todas maneras y como me indica Fermu os mando una copia de


lo
que me ha salido en Hijackthis. (falta la que he borrado, que veía la
primera...) Gracias, gracias, gracias
"fermu" escribió en el mensaje
news:%
> Hash: SHA1
>
> Lorea wrote:
>
> | Gracias por tu respuesta: He buscado detenidamente las tres carpetas
> que me
> | indicas, y no tengo ninguna, (Digamos que no las he encontrado)


(?????)
> | Mientras hacía la búsqueda en Archivos comunes, se me ha abierto el
> | Spyremover pidiéndome que si quería cambiar no sé qué...
>
> Lorea, si te digo la verdad esto a mi es un problema que me puede... ¿te
> das cuenta de que te esta pidiendo cambiar no se que un programa que en
> teoría no tienes instalado?, lo digo por que los carpetas en las que se
> suele instalar son las que te he comentado yo y las que te ha repetido
> (y ampliado josé). A parte de que hemos revisado las claves del registro
> que suele utilizar el spywareremover
>
> Es buena, idea lo del hijackthis, pero en lugar de borrar cosillas que
> quizas sean necesarias, considero más conveniente la idea de postear el
> log que este programa tiene la posibilidad de generar, para ello te
> descargas el programa desde la direccion que te han dado, le das al
> botoncito de "Scan" y una vez que te aparezcan los datos en pantalla,
> nos, los dejas, puedes guardarlos mediante la opcion "save log", a ver
> si con el analisis de los resultados sacamos algo en claro...
>
>
>
> Saludos
> Fernando M. / Registered Linux User #367696
>



Respuesta Responder a este mensaje
#24 fermu
11/12/2004 - 14:19 | Informe spam
Hash: SHA1

José Gallardo wrote:
| Y después de haber borrado eso, ¿qué dice Spybot? Yo haría lo siguiente:


Je, a ver si tienes tu más suerte... esos pasos ya se los dí yo, y en
principio no había nada ni en el registro ni en esas carpetas...



Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#25 fermu
11/12/2004 - 14:29 | Informe spam
Lorea wrote:

Hola otra vez: He hecho lo que me indicaba José y sí que me ha aparecido el
primero que me pone en la lista y le he dado a fix ( arreglar ?). Pero la
segunda entrada no me sale. En la primera, después del signo =, ponia
"vínculos". De todas maneras y como me indica Fermu os mando una copia de lo
que me ha salido en Hijackthis. (falta la que he borrado, que veía la
primera...) Gracias, gracias, gracias




Ese log parece normal... haz lo que indica José Gallardo, y sino vieras
las claves del spybot ejecuta este comando desde el simbolo de sistema
(cmd.exe) y dejanos los resultados:

reg query HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\SharedDlls > "%userprofile%eg.txt"

Ponlog en una sola linea, el comando hara una consulta en una clave del
registro y dejará los resultados en la carpeta donde tengas tu perfil de
usuario en un archivo llamado reg.txt. Es decir si tu carpeta es
"Documents and Settings\fermu", el archivo se generara ahi.
Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida