Hola
Realiza todos los pasos sin saltarte ninguno,por favor.
Apaga tu ruter/moden y desconecta el cable de tf. de la torre.
Ver archivos ocultos en todos los Windows Apagar Restaurar Sistema (Systema Restore) Reinicia el PC en Modo a prueba de fallos
Ejecuta el hijackthis y con todos lo programas
cerrados marca las siguientes entradas y pulsa en FIX Checked:
O4 - HKLM\..\Run: [KnobGreatIntraThat] C:\Documents and Settings\All Users\Datos de programa\Frag Amen Knob Great\phone64.exe
O4 - HKCU\..\Run: [mix spam] C:\DOCUME~1\CRAZYD~1\DATOSD~1\BLUEEA~1\trust dead.exe
Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el
KillBox si no puedes eliminarlos.
Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.
C:\Documents and Settings\All Users\Datos de programa\
Frag Amen Knob Great\phone64.exe
C:\DOCUME~1\CRAZYD~1\DATOSD~1\
BLUEEA~1\trust dead.exe
C:\Archivos de programa\eMule\
Incoming\AANTIVIRUSES\Advanced Disk Cleaner 4.6.zip/Advanced Disk Cleaner 4.6.exe
C:\Archivos de programa\eMule\
Incoming\AANTIVIRUSES\Advanced Disk Cleaner 4.6.zip
Elimina
todas las cuarentenas que tengas y vacía la papelera.
Pasa estas herramientas:
Spybot S.D.Lo actualizas te inmunidizas y lo pasas.
Disk Cleaner para limpiar cookis y temporales
CCleaner y ejecútalo usando primero su opción de
"Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de
"Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).Pásalo hasta que no te salga nada.
Reactiva la opción de restaurar el sistema,reinicias y te conectas a la red.
Descarga el
F-Secure Blacklight en la carpeta C:\ y haz doble-click al archivo
blbeta.exe para activarlo.
Acepta la licencia, clic "
Scan" y espera un poco...
Al final del scan, el Blacklight nos mostrara el nombre de "hidden items".
Cierra el programa, y mira en la carpeta C:\, el reporte generado esta en forma de documento de texto, y su nombre comienza por
"fsbl…",lo copias todo y lo pegas aquí para analizarlo.
Y le pasas
2 antivirus online,
el AVG/ Ewido Anti Spyware y
el Kaspersky,por este orden y si hay algo que
no te eliminen lo pones
aquí con su ruta completa.
Pones otro log para ver como esta todo y nos cuentas los resultados. *Si tienes alguna duda,te puedes imprimir las instrucciones, para hacer un mejor seguimiento. 