Antes de hacer nada, descomprime el HijackThis a una carpeta y úsalo desde allí, NUNCA lo ejecutes desde el fichero RAR (como has hecho con el log) ya que pueden haber problemas. Luego, sigue estos pasos:
1 - Apaga
"Restaurar Sistema".
Puedes reparar la entrada O10 con la herramienta
LSPFix.
2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces
FIX:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\dzpna.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {D255DEAC-5FE9-9040-CADA-7E65F2AF6BE4} - C:\WINDOWS\d3bk32.dll
O4 - HKLM\..\Run: [extra does mags delete] C:\Documents and Settings\All Users\Datos de programa\Idol User Extra Does\EXTRA WAVE.exe
O4 - HKLM\..\Run: [TangoManager] C:\ARCHIV~1\TELMEX\PRODIG~1\app\TANGOM~1.EXE
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [appln32.exe] C:\WINDOWS\appln32.exe
O4 - HKLM\..\Run: [d3ll32.exe] C:\WINDOWS\system32\d3ll32.exe
O4 - HKLM\..\Run: [mshy.exe] C:\WINDOWS\mshy.exe
O4 - HKLM\..\Run: [winot32.exe] C:\WINDOWS\system32\winot32.exe
O4 - HKLM\..\Run: [mfcsv.exe] C:\WINDOWS\system32\mfcsv.exe
O4 - HKLM\..\Run: [vmtuner] gclib.exe
O4 - HKCU\..\Run: [Comp bib] C:\DOCUME~1\PROPIE~1\DATOSD~1\HTMBAI~1\Funk knob.exe
O4 - Startup: winupdate69054367[1].exe
O4 - Global Startup: Reboot.exe
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/2/e...bTelecomInt.cab
O16 - DPF: {8C875948-9C60-4381-9248-0DF180542D53} (HbtInstObj) - http://installs.hotbar.com/installs...ams/hbtools.cab
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\windy32.exe
3 - Localiza y elimina (usa
KillBox si es necesario):
C:\WINDOWS\system32\windy32.exe
C:\WINDOWS\system32\d3ll32.exe
C:\WINDOWS\dzpna.dll
C:\WINDOWS\d3bk32.dll
C:\WINDOWS\system32\windy32.exe
C:\DOCUME~1\PROPIE~1\DATOSD~1\HTMBAI~1\ [carpeta]
..gclib.exe
C:\WINDOWS\system32\mfcsv.exe
C:\WINDOWS\system32\winot32.exe
C:\WINDOWS\mshy.exe
C:\WINDOWS\appln32.exe
C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL
C:\ARCHIV~1\NEWDOT~1\ [carpeta]
C:\ARCHIV~1\TELMEX\PRODIG~1\app\ [carpeta]
C:\Documents and Settings\All Users\Datos de programa\Idol User Extra Does\ [carpeta]
4 - Luego limpia el registro con un programa como
RegSeeker por ejemplo.
5 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con
Ad-Aware SE y
Spybot Search&Destroy.
6 - Usa el
Disk Cleaner para limpiar cookies y temporales.
7 - Reinicia y nos cuentas los resultados.
Saludos.