Hola te doy la bienvenida al foro, no te olvides de pasar por
WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:
1.- Apaga el
"Restaurar Sistema" 2.- Activa la opción
Ver Archivos Ocultos 3.- Reinicia en
Modo Seguro 4.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)
O4 - HKLM\..\Run: [hc9l8lDyg] C:\WINDOWS\etslogfr.exe
O4 - HKLM\..\Run: [[01]################################################## ################################################## ##########################] C:\Documents and Settings\jhany\Internet Optimizer\update\rogue.exe
O4 - HKLM\..\Run: [WindowsXP] C:\WINDOWS\system32\windosw.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBIniti alSetup1.0.0.15.cab
O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} (Mirar_Dummy_ATS1 Class) - http://awbeta.net-nucleus.com/FIX/WinATS.cab
O16 - DPF: {DECEAAA2-370A-49BB-9362-68C3A58DDC62} (SAIX) - http://static.zangocash.com/cab/Seekmo/ie/bridge-c24.cab?498c8a0504d347703ae730f 740cb9f72e29c97e418 f459279d3cdc94371e2ce95d95811125e09a5aa928a5ff7deb 72a33b3f44efa704a4afaeb803ef44:9248286e846dd7db65b 479bd8fbe80bc
5.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras. Si no se dejan eliminar descarga el programa
FileASSASIN y sigue las indicaciones del mensaje, para eliminar estos archivos:
C:\WINDOWS\nem220.dll
C:\WINDOWS\etslogfr.exe
C:\Documents and Settings\jhany\Internet Optimizer\<-- Elimina la carpeta y todo su contenido
C:\WINDOWS\system32\windosw.exe
6.- Pasa el
Disk Cleaner para limpiar cookies y temporales
7.- Pasa el
Regseeker para
Limpiar el Registro, pásalo hasta que no quede nada para eliminar.
8.- Pasa el Ad-Aware SE actualizado e instala
SpywareBlaster 9.- Reinicia la máquina y realiza un escaneo con
Ewido Online, luego pega otro log de
Hijackthis y
nos cuentas como te fue. 10.- Deshaz los pasos 1 y 2.
De preferencia imprime las indicaciones para que se te haga mas fácil seguirlas.
Saludos
