Haber si alguien sabe lo que me esta pasado, hace unos dias me ha aparecido en el escritorio en inicio, un icono en forma de circulo con un interrogante de color azul y a modo de flas en cima de ese otro de color rojo parecido a la señal de prohibido pero con una raya en oblicuo, cuando lo picas me redirige a esta pagina.:err: http://www.virusburst.com/?aff=334 he entrado en msconfig, le he dado para que no apareciera en el inicio y luego he ido al registro para quitar la entrada, le doy a reinicio y me vuelve apacer, lo he hecho varias veces pero ahí sigue ayuda plis. Gracias de antemano. Ha por cierto el antivirus no me detecta que tenga alguno.
Debe ser un spyware. Prueba con spybot search&destroy. Si tienes otro usuario prueba de abrir con tal usuario y si no sale es un spy seguro.
Prueba con el "ewido" si con el spybot no lo consigues o con el ad-aware... muchas veces he encontrado otros spy pasando varios de estos... que antivirus tienes ?
haber el spybot esta pasado y no me lo detecta. No tengo otro usuario. el antivirus que tengo es el Avast home, de todas forma como se come, que quitandolo del inicio y despues del registro al reiniciar vuelva aparecer? El "ewido" tambien es otro programa anti-espias?. Me da la sensacion de que mas que spyware es algun virus, no se haber que os parece.
Hay una utilidad específica (no la he probado): Descargar desinstalador de virusburst Para quitarlo manualmente (que es como me gusta hacerlo) Parar proceso de sistema: virusburst.exe desregistrar las siguientes dll: eowygj.dll httge.dll gqagksr.dll titiau.dll tazth.dll dpfwu.dll ficqv.dll Borrar los siguientes archivos: virusburst.exe eowygj.dll vb.ini httge.dll gqagksr.dll titiau.dll VirusBurst VirusBurst 6.1.lnk VirusBurst.lnk Uninstall VirusBurst 6.1.lnk VirusBurst 6.1 Website.lnk tazth.dll dpfwu.dll ficqv.dll Borrar del registro: HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/CurrentVersion/Run/VirusBurst HKEY_CLASSES_ROOT/TypeLib {728E63B0-5165-4E98-9C83-EF987EEB66C9} HKEY_LOCAL_MACHINESOFTWARE/Classes/TypeLib {728E63B0-5165-4E98-9C83-EF987EEB66C9} HKEY_LOCAL_MACHINESOFTWAREVirusBurst HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/CurrentVersion/Uninstall/VirusBurst HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/CurrentVersion/App Paths/VirusBurst.exe 05DDEB15-33E0-4DE3-B7CD-84E2E011D889 0B386DB3-239C-41D6-85CB-CA728F31F3FC 2E94C834-9EFA-4C46-B032-A185C69EBC53 34D2738B-701F-454A-9198-25924CF75E92 3863C215-13E6-4E29-9921-78CE0A6F272A 420EE180-CE72-40AC-83CB-B55DCB68CCF1 638C512D-C04A-4E06-A9A3-8127C4E5B4E7 63CA0A34-071D-4780-A5BD-28F0CFC3E512 73467269-7B9F-4F66-B381-D914A7ACECEB 7DF33004-9121-4FD5-93B6-6376060D2D3A A7308DE2-D644-488D-80D5-071710F5B840 ABA193DF-6C52-4D02-975A-94A85B32DC3C AFB40450-78FE-4F01-BE69-A76A8C396304 C793C7C5-E89F-48EC-83C9-06AC097E8CB9 CAD91BD2-75E7-4E5F-A939-4ECC2D512918 E120C137-922C-434C-8A02-2A8D27B3E2D2 728E63B0-5165-4E98-9C83-EF987EEB66C9 MicrosoftWindows/CurrentVersion/App/Paths VirusBurst.exe VirusBurst
Gracias por la respuesta ReZn0r, he probado primero el desistalador pero al final, para poder borrar las entradas encontradas me redirige a una pagina del programa para comprarlo. Quiero hacerlo manualmente como dices pero no se como se desregistra las *.dll.
Regsvr32 [/u] [/s] <nombre del fichero> Por ejemplo: REGSVR32 c:\windows\system\Dao350.dll Los parámetros opcionales [/u] [/s] significan lo siguiente: [/u] - lo utilizamos cuando queremos "desregistrar" una DLL (o un .ocx en vez de registrarlo). [/s] - modo "silencioso" - no despliega los mensajes durante la operación. Eso lo puedes hacer desde inicio... ejecutar