Hola!!!
Nos estamos demorando en la respuesta porque tu caso es de lo mas raro.
A parte de las entradas con
"noini", las cuales no había visto en mi vida, me encontre con una entrada, que a priori parece legítima:
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
Esta entrada hace referencia al msconfig, pero lo extraño es que se cargue en el inicio de Windows.
Mi pregunta es ¿que resultados te dieron los análisis con los antivirus en linea?
Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Reinicia a prueba de fallos 3) Ejecuta
HijackThis con todos los programas cerrados y dale
fix a:
O4 - HKLM\..\Run: [WSystem4] noini
O4 - HKLM\..\Run: [WSystem1] noini
O4 - HKLM\..\Run: [wsrevmon] C:\WINDOWS\system32\wsrevmon.exe
O4 - HKLM\..\Run: [Windows Messenger XP] noini
O4 - HKLM\..\Run: [Windows Messenger 32] noini
O4 - HKLM\..\Run: [Microsoft© Windows Updater] noini
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
4) Busca y elimina estos archivos y/o carpetas:
C:\WINDOWS\system32\
wsrevmon.exe
C:\Archivos de programa\Logitech\Desktop Messenger\
8876480\ 5) Limpia el registro con
RegSeeker y pasa
Ad-Aware actualizado.
6) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.
7) Reinicia normal y
nos cuentas los resultados.
Bueno, mantennos informados de como ha salido la cosa...la verdad tu log me hizo dudar bastante.
Saludos