Hola!!!
Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Pasa al menos 2 de estos
Antivirus Online 4) Reinicia a prueba de fallos 5) Ejecuta
CWShredder 2.15 y dale al botón Fix.
6) Ejecuta
HijackThis con todos los programas cerrados y dale fix a:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMIN\CONFIG~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about
:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMIN\CONFIG~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about
:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about
:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about
:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about
:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about
:blank
O2 - BHO: (no name) - {BD688D65-195A-4A0B-9353-E4C8CDE81541} - C:\WINDOWS\System32\pham.dll
O18 - Filter: text/html - {53FF65BB-45E2-4F46-826B-DA742F3D6263} - C:\WINDOWS\System32\pham.dll
O18 - Filter: text/plain - {53FF65BB-45E2-4F46-826B-DA742F3D6263} - C:\WINDOWS\System32\pham.dll
O23 - Service: PER Antivirus Security Service (pav_security) - Unknown owner - (no file)
O23 - Service: PER Antivirus (pav_service) - Unknown owner - (no file)
7) Busca y elimina estos archivos:
C:\WINDOWS\
svchost.exe --> el archivo
svchost es legítimo, pero debe estar en
system32, por lo que este es un virus.
Nunca elimines el de System32.
C:\DOCUME~1\ADMIN\CONFIG~1\Temp\
se.dll
C:\WINDOWS\System32\
pham.dll
Para archivos que no se dejen eliminar usa
KillBox 8) Limpia el registro con
RegSeeker y pasa
Ad-Aware actualizado.
9) Elimina cookies y temporales con
Disk Cleaner y vacía la papelera.
10) Reinicia normal y
nos cuentas los resultados.
Saludos