Hola!!!
Todavia hay mucho malware suelto por tu pc. Lo primero que debes hacer es desinstalar o desactivar uno de los antivirus que tienes y dejar activo sólo uno, ya que si usas dos a la vez entran en conflicto.
Deberás hacer los pasos seguidos (de una vez), asi que debes dedicarle un tiempo a la limpieza de tu pc.
Sigue estos pasos: 1) Ver archivos ocultos 2) Pasa al menos 2 de estos
Antivirus Online 3) Reinicia a prueba de fallos 4) Desde panel de control/agregar o quitar programas,
desinstala si está:
raac
zimu
Internet Optimizer
Cochasa
DNS
180searchassistant
inExplorer Search --> este no estoy muy seguro de si es malware, pero desinstalalo por precaución. En cualquier caso aclaranos si lo instalaste tu o no.
5) Ejecuta
HijackThis con todos los programas cerrados y dale fix a:
R3 - Default URLSearchHook is missing
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINNT\nem220.dll
O2 - BHO: Shorty - {11A4CA8C-A8B9-49c2-A6D3-3F64C9EEBAE6} - C:\Archivos de programa\DNS\Catcher.dll
O2 - BHO: VBRunDLL Class - {197B8CA4-E215-46DD-8F33-E0544A80E5C4} - C:\WINNT\system32\richedtr.dll
O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\archivos de programa\180searchassistant\sachook.dll
O2 - BHO: inExplorer Search - {4E7BD74F-2B8D-469E-8AA5-A930F887B531} - C:\ARCHIV~1\INEXPL~1\INEXPL~1.DLL
O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINNT\system32\nsp39.dll
O3 - Toolbar: inExplorer Search - {4E7BD74F-2B8D-469E-8AA5-A930F887B531} - C:\ARCHIV~1\INEXPL~1\INEXPL~1.DLL
O4 - HKLM\..\Run: [Desktop Search] C:\WINNT\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINNT\isrvs\ffisearch.exe
O4 - HKLM\..\Run: [Windows Service] C:\WINNT\system32\sex.exe
O4 - HKLM\..\Run: [richup] C:\WINNT\system32\richup.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [btdpbc] c:\winnt\system32\ffxdnv.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [Wopa] C:\Archivos de programa\raac\hmah.exe
O4 - HKCU\..\Run: [Windows Service] C:\WINNT\system32\sex.exe
O4 - HKCU\..\Run: [zimu] C:\ARCHIV~1\COMMON~1\zimu\zimum.exe
O4 - HKCU\..\Run: [DNS] C:\Archivos de programa\Archivos comunes\mc-58-12-0000093.exe
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM)
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINNT\svcproc.exe
7) Busca y elimina estos archivos si los encuentras:
C:\Archivos de programa\Archivos comunes\
services.exe -->
CUIDADO!!! no elimines el de
system32
C:\Archivos de programa\raac\
hmah.exe
C:\ARCHIV~1\COMMON~1\zimu\
zimum.exe
C:\Program Files\Internet Optimizer\
optimize.exe
C:\Documents and Settings\Cochasa\
sex.exe
c:\winnt\system32\
ffxdnv.exe
C:\WINNT\
nem220.dll
C:\Archivos de programa\DNS\
Catcher.dll
C:\WINNT\system32\
richedtr.dll
c:\archivos de programa\180searchassistant\
sachook.dll
C:\ARCHIV~1\INEXPL~1\
INEXPL~1.DLL
C:\WINNT\system32\
nsp39.dll
C:\WINNT\isrvs\
desktop.exe
C:\WINNT\isrvs\
ffisearch.exe
C:\WINNT\system32\
sex.exe
C:\WINNT\system32\
richup.exe
C:\
winstall.exe
C:\Archivos de programa\Archivos comunes\
mc-58-12-0000093.exe
C:\WINNT\
svcproc.exe
Para archivos que no se dejen eliminar usa
KillBox
Busca y elimina estas carpetas con todo su contenido:
C:\Archivos de programa\
raac\
C:\ARCHIV~1\COMMON~1\
zimu\
C:\Program Files\
Internet Optimizer\
C:\Documents and Settings\
Cochasa\
C:\Archivos de programa\
DNS\
c:\archivos de programa\
180searchassistant\
C:\ARCHIV~1\
INEXPL~1\
C:\WINNT\
isrvs\ 8) Limpia el registro con
RegSeeker y pasa
Ad-Aware actualizado. De RegSeeker deberás usar la opción "limpiar el registro" y pasarlo varias veces hasta que no te detecte nada.
9) Elimina cookies y temporales con
Disk Cleaner y vacía la papelera.
10) Reinicia normal y
nos cuentas los resultados.
Saludos