Páginas

{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb

Luego de mucho esfuerzo, logré acceder a una página diferente de ABNOW.com
y allí encontré cómo eliminar el malware. Gracias a r32 de http://foro.elhacker.net/

Los pasos que yo realicé, de los que él recomienda son:

En modo seguro (F8) y con el usuario Administrador

  1. Bajé el TDSS:http://support.kaspersky.com/sp/downloads/utils/tdsskiller.zip
  2. Bajé el Malwarebytes: http://es.malwarebytes.org/mwb-download
  3. Corrí el TDSS
  4. Acepté eliminar el malware, del reporte que se mostró
  5. Reinicié y volví a modo seguro, con el usuario Administrador
  6. Eliminé las carpetas Temp, tanto la que está dentro de la carpeta Windows (C:/Windows), como la de los usuarios (escribir %temp% en Ejecutar). Como estaba con usuario administrador, lo hice con todas las Temp de los usuarios sin necesidad de cambiar de sesión.
  7. Vacié la papelera
  8. Volví a crear las carpetas Temp que había eliminado
  9. Ejecuté CCleaner
  10. Accesé a internet
  11. Revisé las carpetas Temp de Windows y la del usuario Administador (%temp%) para ver si estaba de nuevo el archivo {E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb
  12. Ejecuté CCleaner
  13. Reinicié y entré con mi usuario

Con mi usuario (en mi caso pertenece al grupo Administradores)
  1. Dejé que se cargaran todas las aplicaciones
  2. Revisé las carpetas Temp
  3. Limpié la papelera
  4. Entré a internet
  5. Ejecuté Ccleaner
  6. Revisé las carpetas Temp de nuevo, para verificar. Y... ya no tengo el malware.
Ahora, tengo más rápida la máquina y el acceso a las páginas está normal.

Espero esto les ahorre una amanecida :)
Hasta la próxima.

Recomendación:
Pasa el TDSS, como mínimo, a tu máquina al terminar de leer esta entrada. Más vale prevenir que lamentar. No te tomará más de 30 minutos, incluido el Ccleaner.


***
Para entrar en modo seguro, cuando está arrancando el sistema, presiona F8 y elige la opción de modo seguro con *** red (o algo así, ahora no recuerdo, me caigo de sueño)

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

0 comentarios: