Hola te doy la bienvenida al foro, no te olvides de pasar por
WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:
1.- Apaga el
"Restaurar Sistema" 2.- Activa la opción
Ver Archivos Ocultos 3.- Reinicia en
Modo Seguro 4.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [pop five platform loud] C:\Documents and Settings\All Users\Datos de programa\softsetuppopfive\1army.exe
O4 - HKCU\..\Run: [uploadaudio] C:\DOCUME~1\ROYCLA~1\DATOSD~1\GREATP~1\Bendproxybo ok.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Foros - {0EB167FB-DC90-4ABE-ABFE-B04E1C7A9518} - http://www.ciudad.com.ar/ar/servicios/ie/foros.asp (file missing) (HKCU)
O9 - Extra button: Chat - {19E24AC1-6319-4E0C-83C4-5A76718D1B9F} - http://www.ciudad.com.ar/ar/servicios/ie/chat.asp (file missing) (HKCU)
O9 - Extra button: Mensajero - {3298E96F-1299-448D-A5F1-FCEB079ADAE6} - http://www.ciudad.com.ar/ar/servicios/ie/mensajerosonline.asp (file missing) (HKCU)
O9 - Extra button: Clarin - {468C02BD-F9B9-41CD-BA43-5C9823FDC662} - http://www.clarin.com.ar (file missing) (HKCU)
O9 - Extra button: Postales - {925007EC-5E3A-4E38-8AA7-1355CBC2BD1D} - http://www.ciudad.com.ar/ar/servicios/ie/postales.asp (file missing) (HKCU)
O9 - Extra button: Webmail - {9B56F9BB-F37A-47EE-9A49-E187A5BF412E} - http://www.ciudad.com.ar/ar/servicios/ie/webmail.asp (file missing) (HKCU)
O9 - Extra button: Tu Pareja - {A05AD3CD-845B-4FF5-AE17-00879E9330FA} - http://www.ciudad.com.ar/ar/servicios/ie/tebusco.asp (file missing) (HKCU)
O9 - Extra button: Ciudad - {E00BEC23-7926-49FD-BF21-EA43942C22CD} - http://www.ciudad.com.ar (file missing) (HKCU)
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBIniti alSetup1.0.0.15.cab
O16 - DPF: {FF0F0003-0051-153A-A3C9-08002B25E0CD} - http://uk.global-acces.com/7adpower/nonadult.exe
5.- Sin reiniciar, busca y elimina estas carpetas con todo su contenido:
C:\Documents and Settings\All Users\Datos de programa\softsetuppopfive\
C:\DOCUME~1\ROYCLA~1\DATOSD~1\GREATP~1\
6.- Pasa el
Disk Cleaner para limpiar cookies y temporales
7.- Pasa el
Regseeker para
Limpiar el Registro, pásalo hasta que no quede nada para eliminar.
8.- Pasa el Ad-Aware SE actualizado e instala
SpywareBlaster 9.- Reinicia la máquina y realiza un escaneo con
Panda Online, luego pega otro log de
Hijackthis y
nos cuentas como te fue. 10.- Deshaz los pasos 1 y 2.
De preferencia imprime las indicaciones para que se te haga mas fácil seguirlas.
Saludos
