Hola te doy la bienvenida al foro, recuerda activar las actualizaciones automáticas de Windows para tener tu sistema operativo actualizado y a la vez que obtendrás mas seguridad.
Desactiva el Tea Timer para que no interfiera en la limpieza luego sigue estos pasos:
1.- Apaga el
"Restaurar Sistema" 2.- Activa la opción
Ver Archivos Ocultos 3.- Reinicia en
Modo Seguro 4.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - (no file)
O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - \windows\system32\sndvol32.dll (file missing)
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000003} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Mucmlls] cliwjnzg.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F}
O16 - DPF: {D0F578A4-2D78-4213-9E96-7152E95EEFD2} -
O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) -
O20 - AppInit_DLLs: C:\WINDOWS\system32\svch5t6.dll
O20 - Winlogon Notify: instcat - C:\WINDOWS\
O20 - Winlogon Notify: partnershipreg - C:\Documents and Settings\All Users\Documentos\Settings\partnership.dll (file missing)
5.- Sin reiniciar, busca y elimina estos archivos, si aún los encuentras. Si no se dejan eliminar descarga el programa
FileASSASIN y sigue las indicaciones del mensaje, para eliminar estos archivos:
cliwjnzg.exe
C:\WINDOWS\system32\svch5t6.dll
6.- Pasa el
Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro.
7.- Descarga el
Super Antispyware y realiza un escaneo con el, luego instala
SpywareBlaster 8.- Reinicia la máquina y realiza un escaneo con
Ewido Online, luego pega otro log de
Hijackthis y
nos cuentas como te fue. 9.- Deshaz los pasos 1 y 2.
De preferencia imprime las indicaciones para que se te haga mas fácil seguirlas.
Saludos
