Hola
Parece que no estás usando firewall en tu sistema, te recomiendo esto:
Sygate Personal Firewall
Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado.
Bueno, veamos ese reporte.
Recuerda seguir estos pasos para la reparación.
- Ver los archivos ocultos de tu sistema
- Desactivar la restauración del sistema
- Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»
- Haz los pasos con todos los programas cerrados salvo el que estés usando para la reparación o limpieza.
Te recomiendo que desinstales el messenger plus.
Deberás marcar estas líneas en el Hijackthis para reparar:
- R3 - Default URLSearchHook is missing
- O2 - BHO: Class - {48824338-44C0-7912-89AA-850C0E0875C0} - (no file)
- O4 - HKLM\..\Run: [Glue Sect Type Film] C:\Documents and Settings\All Users\Datos de programa\SiteJunkGlueSect\forerror.exe
- O4 - HKCU\..\Run: [OnlineRoam] C:\DOCUME~1\SEBAST~1\DATOSD~1\CLOSEG~1\dvd rule base.exe
- O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0000.1105\es-xl\bin\WindowsSearch.exe
- O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0000.1105\es-xl\msntb.dll/search.htm
- O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\MSN Toolbar Suite\TAB\02.05.0000.1105\es-xl\msntabres.dll/229?258c8bf6d9e54bb1a48a5b83692de7 bc
- O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\MSN Toolbar Suite\TAB\02.05.0000.1105\es-xl\msntabres.dll/230?258c8bf6d9e54bb1a48a5b83692de7 bc
- O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
- O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
- O16 - DPF: ConferenceRoom Java Client - http://conectados.ciudad.com.ar/java/cr.cab
- O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.35mb.com/applet/applet_l.cab
- O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0 .0.6.cab
- O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
- O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab
Si los encuentras, deberás borrar estos archivos y carpetas:
- C:\WINDOWS\System32\P2P Networking\ (borra esta carpeta)
- C:\WINDOWS\system32\CMMON32.EXE
- C:\Documents and Settings\All Users\Datos de programa\SiteJunkGlueSect\ (borra esta carpeta)
- C:\DOCUME~1\SEBAST~1\DATOSD~1\CLOSEG~1\ (borra esta carpeta)
Esto no lo conozco, deberás revisar sus propiedades y ver si pertenece a algo que hayas instalado, si no es así, renómbralo y observa el funcionamiento de tu sistema durante un par de días, si nada va mal, bórralo. Si sabes que es o tiene alguna información que nos pueda servir, te la agradeceremos. Si no te suena de nada y quieres saber si es un código malicioso, puedes hacerlo analizar en
esta página.
- C:\DOCUME~1\SEBAST~1\DATOSD~1\MFCDON~1\LOGBEND.exe
Si borras esos archivos, deberás marcar esto en el hijackthis para reparar
- O2 - BHO: (no name) - {65554FD7-5C6A-4F05-FEC2-82EB72125A99} - C:\DOCUME~1\SEBAST~1\DATOSD~1\MFCDON~1\LOGBEND.exe
Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema.
Felicidad