Hola!!!
No uses ese tipo de letra, que no me apetece quedarme ciego
Sigue estos pasos: 1) Visita
Windows Update y descarga las actualizaciones críticas y de seguridad (SP2).
2) Apaga Restaurar Sistema 3) Ver archivos ocultos 4) Pasa al menos 2 de estos
Antivirus Online 5) Sigue estos
pasos para eliminar las entradas
01-Hosts. 6) Reinicia a prueba de fallos 7) Ejecuta
HijackThis con todos los programas cerrados y dale fix a:
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O1 - Hosts: 172.16.0.200 webserver
O1 - Hosts: 172.16.0.200 www.euromex.com.mx
O1 - Hosts: 172.16.0.200 www.sportek.com.mx
O1 - Hosts: 172.16.0.200 ventas.sportek.com.mx
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (Control HouseCall) - http://a840.g.akamai.net/7/840/537/...all/xscan53.cab
O20 - Winlogon Notify: CSCSettings - C:\WINDOWS\system32\fpr8039ue.dll
8) Busca y elimina este archivo:
C:\WINDOWS\system32\
fpr8039ue.dll 9) Limpia el registro con
RegSeeker y pasa
Ad-Aware actualizado.
10) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.
11) Reinicia normal y
nos cuentas los resultados. Nota.-
Esta entrada la desconozco y me resulta muy sospechosa:
O4 - HKCU\..\Run: [ofri] C:\ARCHIV~1\COMMON~1\ofri\ofrim.exe
Si no instalaste tu el programa
ofri, deberas desinstalarlo, darle fix a esa entrada y por último eliminar su carpeta:
C:\ARCHIV~1\COMMON~1\
ofri\
En cuanto a estas entradas, tambien me son desconocidas, pero me resultan menos sospechosas:
O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Archivos de programa\Hello\PicasaCapture.dll
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Archivos de programa\Hello\PicasaCapture.dll
Deberías aclarar si instalaste tu el programa
Hello. Si no lo instalaste haz lo mismo que con el anterior.
Bueno, ya nos contarás.
Saludos