Hola te doy la bienvenida al foro, no te olvides de pasar por
WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:
1.- Descarga las herramientas
Look2meDestroyer y
DelPSGuard.zip, pero no la ejecutes aún.
2.- Activa la opción
Ver Archivos Ocultos 3.- Reinicia en
Modo a Prueba de Fallos y desinstala desde el Panel de Control a Matrix, si lo encuentras.
4.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [Configuration Loader] ecplore.exe
O4 - HKLM\..\Run: [msnager32] F:\WINNT\System32\GroupPolicy\Adm\0x3\3.7\svchostt .exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard25.exe
O4 - HKLM\..\Run: [newname] C:\\newname25.exe
O4 - HKLM\..\RunServices: [Configuration Loader] ecplore.exe
O4 - HKCU\..\Run: [Olsa] "F:\WINNT\system32\SMBOLS~1\winspool.exe" -vt yazr
O9 - Extra button: MasMessenger - {03FBB191-FB50-4154-91D7-587D5E3C0000} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\MasMessenger\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: MasMessenger - {03FBB191-FB50-4154-91D7-587D5E3C0000} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\MasMessenger\LanzarDll.exe (HKCU)
O9 - Extra button: NuevoCorreo - {03FBB191-FB50-4154-91D7-587D5E3C0001} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\NuevoCorreo\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: NuevoCorreo - {03FBB191-FB50-4154-91D7-587D5E3C0001} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\NuevoCorreo\LanzarDll.exe (HKCU)
O9 - Extra button: StartMessenger - {03FBB191-FB50-4154-91D7-587D5E3C0002} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\StartMessenger\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: StartMessenger - {03FBB191-FB50-4154-91D7-587D5E3C0002} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\StartMessenger\LanzarDll.exe (HKCU)
O9 - Extra button: QueBonito19 - {03FBB191-FB50-4154-91D7-587D5E3C0003} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\QueBonito19\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: QueBonito19 - {03FBB191-FB50-4154-91D7-587D5E3C0003} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\QueBonito19\LanzarDll.exe (HKCU)
O9 - Extra button: TangaBoy - {03FBB191-FB50-4154-91D7-587D5E3C0004} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\TangaBoy\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: TangaBoy - {03FBB191-FB50-4154-91D7-587D5E3C0004} - F:\Documents and Settings\BEEP\Datos de programa\MATRIX\TangaBoy\LanzarDll.exe (HKCU)
O16 - DPF: {0EC4C9E3-EC6A-11CF-8E3B-444553540000} (WaveTab Control) - file://H:\setup\RiffLick.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0 .0.8.cab
O16 - DPF: {582788CA-7014-4904-A4EE-6FB6108AFE8E} - http://www.123mania.com/asrcware.cab
O16 - DPF: {D879A0F1-2B3B-4409-8879-FAD6E49E1EA9} - http://www.123mania.com/softhtml.cab
O20 - AppInit_DLLs: , ,
O20 - Winlogon Notify: IPConfMSP - F:\WINNT\system32\irrql5951.dll
5.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras, si no se dejan eliminar descarga el programa
"Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
ecplore.exe
F:\WINNT\System32\GroupPolicy\Adm\0x3\3.7\svchostt.exe
C:\\keyboard25.exe
C:\\newname25.exe
F:\WINNT\system32\SMBOLS~1\<-- Elimina la carpeta y todo su contenido
F:\Documents and Settings\BEEP\Datos de programa\MATRIX\<-- Elimina la carpeta y todo su contenido
F:\WINNT\system32\irrql5951.dll
6.- Ejecuta la herramienta
DelPSGuard.exe y sigue las instrucciones del programa. Luego siguiendo los pasos de su manual ejecuta la herramienta
Look2medestroyer. 7.- Pasa el
Disk Cleaner para limpiar cookies y temporales
8.- Pasa el
Regseeker para
Limpiar el Registro, pásalo hasta q no quede nada para eliminar.
9.- Pasa el Ad-Aware SE actualizado e instala
SpywareBlaster 10.- Reinicia la maquina y realiza un escaneo con
Ewido Online, luego pega otro log de
Hijackthis y
nos cuentas como te fue. 11.- Deshaz los pasos 2 y 3.
De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.
Saludos
