Hola y Bienvenid@ a Forospyware!
Descarga las siguientes herramientas:
Paso 1: Paso 2:
Ejecuta el hijackthis sin tener ningn otro programa abierto, marca y dale FixChecked a las siguientes entradas:
R3 - URLSearchHook: (no name) - {86EC3602-D99A-F635-92FB-F1FA3EDC6DED} - C:\WINDOWS\system32\bjjnxn.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {C1B4DEC2-2623-438e-9CA2-C9043AB28508} - (no file)
O3 - Toolbar: (no name) - {18668683-731c-48fa-b1b9-ad013748fb00} - (no file)
O4 - HKLM\..\Run: [Nord] C:\WINDOWS\system32\nordsys.exe
O4 - HKLM\..\Run: [qfyqakn.dll] C:\WINDOWS\system32\rundll32.exe "C:\Documents and Settings\ALEIX\Configuración local\Datos de programa\qfyqakn.dll",xysmkvf
O4 - HKLM\..\Run: [system spool] C:\WINDOWS\system32\syspools.exe
O4 - HKCU\..\Run: [Adrm] "C:\WINDOWS\PPATCH~1\cmd.exe" -vt ndrv
O4 - HKCU\..\Run: [Lhpq] C:\Documents and Settings\ALEIX\Mis documentos\??mbols\w?nspool.exe
O21 - SSODL: gloomily - {9cc1c589-4b22-4dae-8e12-4c3b5fa12b3f} - (no file)
O21 - SSODL: ZPDOicS - {48031D27-E2A9-B78D-4CA2-37FE6D979165} - (no file)
O21 - SSODL: DCOM Server 2234 - {2C1CD3D7-86AC-4068-93BC-A02304BB2234} - (no file) Paso 3:
Copia y pega las siguientes entradas en el
Killbox (una a la vez) donde dice "Full Path of File to Delete" y le das click al boton rojo con cruz blanca del programa para eliminar el archivo:
C:\WINDOWS\system32\bjjnxn.dll
C:\WINDOWS\system32\nordsys.exe
C:\Documents and Settings\ALEIX\Configuración local\Datos de programa\qfyqakn.dll
C:\WINDOWS\system32\syspools.exe
C:\WINDOWS\PPATCH~1\cmd.exe
C:\Documents and Settings\ALEIX\Mis documentos\??mbols\w?nspool.exe
Limpia los temporales y cookies con el
Disk Cleaner
Limpia el registro de windows con el
Regseeker (pasalo varias veces hasta que no quede nada por limpiar)
Paso 4:
Reincia el sistema en modo normal
Haz un chequeo con los antivirus online
Kaspersky y Ewido
Nos comentas como te fue y dejas un nuevo log para ver como quedo junto con los reportes de los antivirus online (si detectaron infecciones)
Salu2