Hola y Bienvenid@ a Forospyware!
Descarga las siguientes herramientas:
Paso 1: Paso 2:
Ejecuta el hijackthis sin tener ningn otro programa abierto, marca y dale FixChecked a las siguientes entradas:
O2 - BHO: (no name) - {079FEE57-8686-D135-B19E-0027E1737047} - C:\WINDOWS\system32\ykgbgth.dll
O4 - HKLM\..\Run: [fauorjh.dll] "C:\WINDOWS\system32\rundll32.exe" C:\WINDOWS\system32\fauorjh.dll,ftigurf
O4 - HKLM\..\Run: [stonedrv] C:\WINDOWS\system32\stonedrv.exe
O4 - HKLM\..\Run: [adir] C:\WINDOWS\system32\adirss.exe
O4 - HKLM\..\RunServices: [stonedrv] C:\WINDOWS\system32\stonedrv.exe
O4 - HKCU\..\Run: [Winsvr] C:\DOCUME~1\ASCASI~1\CONFIG~1\Temp\1B16384.exe
O4 - HKCU\..\Run: [stonedrv] C:\WINDOWS\system32\stonedrv.exe
O20 - Winlogon Notify: winsys2freg - C:\Documents and Settings\All Users\Documentos\Settings\winsys2f.dll (file missing)
O21 - SSODL: NZioxZjPTeGa - {94A7D421-3E0D-7E8B-F5AA-451293E9ECE2} - C:\WINDOWS\system32\mum.dll Paso 3:
Ve a Inicio > Ejecutar y escribe:
sc delete DirectCuhm
Copia y pega las siguientes entradas en el
Killbox (una a la vez) donde dice "Full Path of File to Delete" y le das click al boton rojo con cruz blanca del programa para eliminar el archivo:
C:\WINDOWS\system32\ykgbgth.dll
C:\WINDOWS\system32\fauorjh.dll
C:\WINDOWS\system32\stonedrv.exe
C:\WINDOWS\system32\adirss.exe
C:\DOCUME~1\ASCASI~1\CONFIG~1\Temp\1B16384.exe
c:\windows\system32\directx.exe
Ejecuta la herramienta
DelPSGuard.exe
Limpia los temporales y cookies con el
Disk Cleaner
Limpia el registro de windows con el
Regseeker (pasalo varias veces hasta que no quede nada por limpiar)
Paso 4:
Reincia el sistema en modo normal
Haz un chequeo con los antivirus online
Kaspersky y Ewido
Nos comentas como te fue y dejas un nuevo log para ver como quedo junto con los reportes de los antivirus online (si detectaron infecciones)
Salu2