Hola te doy la bienvenida al foro
No te olvides de pasar por
WindowsUpdate periódicamente para tener actualizado el sistema.
NUNCA ejecutes el Hijackthis desde una carpeta temporal ni desde el Winzip/Winrar, descarga nuevamente el
instalador de Hijackthis instala el programa y luego ejecútalo desde Inicio-->Programas-->Hijackthis, luego sigue estos pasos:
1.- Descarga la herramienta
DelPSGuard 2.3.7 y descomprímela en el escritorio de Windows pero no la ejecutes aún.
2.- Apaga el
"Restaurar Sistema" 3.- Activa la opción
Ver Archivos Ocultos 4.- Reinicia en
Modo a Prueba de Fallos y desinstala desde el Panel de Control si los encuentras a TheSearchAccelerator y MediaGateway.
5.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - C:\Archivos de programa\TheSearchAccelerator\UCMTSAIE.dll (file missing)
O4 - HKLM\..\Run: [MediaGateway] C:\Archivos de programa\MediaGateway\MediaGateway.exe
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels64.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd4.exe
O4 - HKLM\..\Run: [myupdates] c:\windows\myupdates.exe
O4 - HKCU\..\Run: [order_Shell] C:\Documents and Settings\Vanessa\order_glsm.exe
O4 - HKCU\..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s
O4 - HKCU\..\Run: [WindowsUpdateNT] C:\WINDOWS\System\svwhost.exe
O4 - HKCU\..\Run: [wuor] C:\ARCHIV~1\ARCHIV~1\wuor\wuorm.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O21 - SSODL: prxsvc - {6542518B-7A75-4F08-A80D-34AAB88209A6} - prxsvc.dll (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\dmFuZXNzYQ\command.exe (file missing)
6.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa
"Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
c:\secure32.html
C:\Archivos de programa\TheSearchAccelerator\<-- Elimina la carpeta y todo su contenido
C:\Archivos de programa\MediaGateway\<-- Elimina la carpeta y todo su contenido
C:\WINDOWS\System32\kernels64.exe
C:\WINDOWS\System32\paytime.exe
C:\windows\winsysupd4.exe
c:\windows\myupdates.exe
C:\Documents and Settings\Vanessa\order_glsm.exe
C:\WINDOWS\System\svchost.exe
C:\WINDOWS\System\svwhost.exe
C:\ARCHIV~1\ARCHIV~1\wuor\<-- Elimina la carpeta y todo su contenido
C:\winstall.exe
prxsvc.dll
C:\WINDOWS\dmFuZXNzYQ\<-- Elimina la carpeta y todo su contenido
7.- Ejecuta la herramienta
DelPSGuard.exe y sigue las instrucciones del programa.
8.- Pasa el
Disk Cleaner para limpiar cookies y temporales
9.- Pasa el
Regseeker para
Limpiar el Registro, pásalo hasta q no quede nada para eliminar.
10.- Pasa el Ad-Aware SE actualizado e instala
SpywareBlaster 11.- Reinicia la maquina y realiza un escaneo con
Ewido Online, luego pega otro log de
Hijackthis y
nos cuentas como te fue. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.
Saludos
