Hola te doy la bienvenida al foro,
desactiva momentáneamente el Tea Timer de Spybot para que no interfiera en la limpieza o en todo caso desinstala el Spybot de manera momentánea, luego sigue estos pasos:
1.- Descarga la herramienta
DelPSGuard.zip y descomprímela en el escritorio de Windows, pero no la ejecutes aún.
2.- Apaga el
"Restaurar Sistema" 3.- Activa la opción
Ver Archivos Ocultos 4.- Reinicia en
Modo a Prueba de Fallos y desinstala el BPS Spyware Remover ya que es un
falso antispywares 5.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.2020search.com/search/9884/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchURL = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.2020search.com/search/9884/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com
R3 - URLSearchHook: (no name) - {40DA761B-CAA0-B355-A049-992B2796D1EB} - C:\WINDOWS\system32\qiusz.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKLM\..\Run: [423d6123.exe] C:\WINDOWS\system32\423d6123.exe
O4 - HKCU\..\Run: [423d6123.exe] C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\423d6123.exe
O4 - HKCU\..\Run: [Auhn] "C:\DOCUME~1\USUARIO\DATOSD~1\PPATCH~1\svchost .exe " -vt yazb
O4 - HKCU\..\Run: [Xjlwhip] C:\Documents and Settings\USUARIO\Datos de programa\?racle\w?aclt.exe
O4 - HKCU\..\Run: [BPS Spyware Remover] F:\Programas\BPS Spyware Remover\SpyRem.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\netdde.dll C:\WINDOWS\system32\nopdb.dll
6.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras, si no se dejan eliminar descarga el programa
"Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
C:\WINDOWS\system32\qiusz.dll
C:\WINDOWS\system32\423d6123.exe
C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\423d6123.exe
C:\DOCUME~1\USUARIO\DATOSD~1\PPATCH~1\<-- Elimina la carpeta y todo su contenido
C:\Documents and Settings\USUARIO\Datos de programa\?racle\<-- Elimina la carpeta y todo su contenido
F:\Programas\BPS Spyware Remover\<-- Elimina la carpeta y todo su contenido
C:\WINDOWS\system32\netdde.dll
C:\WINDOWS\system32\nopdb.dll
7.- Ejecuta la herramienta
DelPSGuard.exe y sigue las instrucciones del programa.
8.- Pasa el
Disk Cleaner para limpiar cookies y temporales
9.- Pasa el
Regseeker para
Limpiar el Registro, pásalo hasta q no quede nada para eliminar.
10.- Pasa el Ad-Aware SE actualizado e instala
SpywareBlaster 11.- Reinicia la maquina y realiza un escaneo con
Ewido Online, luego pega otro log de
Hijackthis y
nos cuentas como te fue. 12.- Deshaz los pasos 2 y 3.
De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.
Saludos
