Hola Carlos de Benit,Bienvenido a Infospyware.
Descarga la herramienta
IniRem en el escritorio de Windows y descomprímala,pero no la ejecutes aún.
Realiza todos los pasos sin saltarte ninguno,por favor.
Apaga tu ruter/moden y desconecta el cable de tf. de la torre.
Reinicia el PC en Modo a prueba de fallos
Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked:
R3 - Default URLSearchHook is missing
Todas las entradas
O18 que sean como ésta.
O18 - Protocol: bw+0 - {2168CD7F-40ED-48FE-85E1-93F6FC724D07} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {2168CD7F-40ED-48FE-85E1-93F6FC724D07} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el
KillBox si no puedes eliminarlos.
Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.
C:\Archivos de programa\Logitech\Desktop Messenger\
8876480\Program\LogitechDesktopMessenger .exe
C:\Archivos de programa\Logitech\Desktop Messenger\
8876480\Program\BWPlugProtocol-8876480.dll
Pasa estas herramientas:
IniRem Ad-Aware 1.06 SE Personal Disk Cleaner para limpiar cookis y temporales
RegSeeker para limpiar el registro y su
manual pasalo varias veces hasta que ya no te salga nada.
Instálate el
SpywareBlaster 3.4 manual
Reactiva la opción de restaurar el sistema,reinicias y te conectas a la red.
Y le pasas
2 antivirus online,el ewido y el Trend Micro.
Pones otro log para ver como esta todo y nos cuentas los resultados. *Si tienes alguna duda,te puedes imprimir las instrucciones.
La ubicación del hijackthis,no es la mas idónea.Eliminalo y despues le pasas el,
RegSeeker para limpiar el registro y su
manual
pasalo varias veces hasta que ya no te salga nada. Y te bajas el nuevo
HijackThis de aquí.
C:\Documents and Settings\direccion.WIDEX\Mis documentos\DOWNLOADS\HijackThis.exe
saludos
