Sigue estos pasos:
1.- Apaga el
"Restaurar Sistema" 2.- Activa la opción
Ver Archivos Ocultos 3.- Reinicia en
Modo a Prueba de Fallos 4.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
R3 - Default URLSearchHook is missing
F3 - REG:win.ini: run=C:\WINDOWS\inet20004\services.exe
O4 - HKLM\..\Run: [Microsoft IIS] C:\WINDOWS\system32\syshost.exe
O4 - HKLM\..\Run: [Logitechs] Logitechs.exe
O4 - HKLM\..\Run: [ten] C:\WINDOWS\ten.exe
O4 - HKLM\..\Run: [FireFox Startup Drivers] wuaclt.exe
O4 - HKLM\..\Run: [KYK Control Settings] KYSVCXD.EXE
O4 - HKLM\..\Run: [Compaq32 Service Drivers] ms32.exe
O4 - HKLM\..\Run: [HostSrv] C:\WINDOWS\sachostx.exe
O4 - HKLM\..\RunServices: [Logitechs] Logitechs.exe
O4 - HKLM\..\RunServices: [FireFox Startup Drivers] wuaclt.exe
O4 - HKLM\..\RunServices: [KYK Control Settings] KYSVCXD.EXE
O4 - HKLM\..\RunServices: [Compaq32 Service Drivers] ms32.exe
O4 - HKCU\..\Run: [FireFox Startup Drivers] wuaclt.exe
O4 - HKCU\..\Run: [Ijinwtv] C:\WINDOWS\System32\d?dplay.exe
O4 - HKCU\..\Run: [Compaq32 Service Drivers] ms32.exe
O4 - HKCU\..\Run: [BlahUser] C:\DOCUME~1\daniel\DATOSD~1\THIRDI~1\Vcway.exe
O4 - HKCU\..\RunServices: [Service] wN2S.exe
O4 - HKCU\..\RunServices: [Compaq32 Service Drivers] ms32.exe
O4 - HKCU\..\RunServices: [FireFox Startup Drivers] wuaclt.exe
O16 - DPF: {33331111-1111-1111-1111-611111193429} -
O16 - DPF: {33331111-1131-1111-1111-611111193428} -
5.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa
"Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
C:\WINDOWS\inet20004\services.exe
C:\WINDOWS\system32\syshost.exe
Logitechs.exe
C:\WINDOWS\ten.exe
KYSVCXD.EXE
ms32.exe
C:\WINDOWS\sachostx.exe
C:\WINDOWS\System32\d?dplay.exe
C:\DOCUME~1\daniel\DATOSD~1\THIRDI~1\Vcway.exe
wN2S.exe
Este archivo pertenece a las actualizaciones de Windows:
wuaclt.exe
Aunque en tu caso se trata de un virus, antes de eliminarlo sube ese archivo a la página de VirusTotal y si se trata de un virus elimínalo.
6.- Ejecuta la herramienta
DelPSGuard.exe y sigue las instrucciones del programa.
7.- Pasa el
Disk Cleaner para limpiar cookies y temporales
8.- Pasa el
Regseeker para
Limpiar el Registro, pásalo hasta q no quede nada para eliminar.
9.- Pasa el Ad-Aware SE actualizado e instala
SpywareBlaster 10.- Reinicia la maquina y realiza un escaneo con
Ewido Online, luego pega otro log de
Hijackthis y
nos cuentas como te fue. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.
Saludos
