Hola te doy la bienvenida al foro.
No te olvides de pasar por
WindowsUpdate periódicamente para tener actualizado el sistema.
Estás ejecutando el Hijackthis desde una ubicación inadecuada, descarga el
instalador de Hijackthis instala el programa y luego ejecútalo desde Inicio-->Programas-->Hijackthis,, luego sigue estos pasos:
1.- Descarga las herramientas
VundoFix y
Look2meDestroyer pero no las ejecutes aún.
2.- Apaga el
"Restaurar Sistema" 3.- Activa la opción
Ver Archivos Ocultos 4.- Reinicia en
Modo a Prueba de Fallos 5.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 200.068.032.239:80<-- A menos que utilices Proxy
O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab
O20 - Winlogon Notify: regcab - C:\WINDOWS\
O20 - Winlogon Notify: winzlo32 - C:\WINDOWS\SYSTEM32\winzlo32.dll
6.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa
"Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
C:\DOCUME~1\GUILLE\CONFIG~1\Temp\mexe.com
C:\DOCUME~1\GUILLE\CONFIG~1\Temp\kavss.exe
C:\WINDOWS\SYSTEM32\winzlo32.dll
7.- Siguiendo los pasos de sus respectivos manuales ejecuta las herramientas
VundoFix y
Look2meDestroyer. 8.- Pasa el
Disk Cleaner para limpiar cookies y temporales
9.- Pasa el
Regseeker para
Limpiar el Registro, pásalo hasta q no quede nada para eliminar.
10.- Pasa el Ad-Aware SE actualizado e instala
SpywareBlaster 11.- Reinicia la maquina y realiza un escaneo con
Ewido Online, luego pega otro log de
Hijackthis y
nos cuentas como te fue. 12.- Deshaz los pasos 2 y 3.
De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.
Saludos
