Hola, te doy la bienvenida al foro, sigue estos pasos:
- Descarga y ejecuta la herramienta
VundoFix
- Descarga y ejecuta la herramienta
FixWareout siguiendo los pasos de su manual.
- Descarga la herramienta
WinsockFix y descomprímela en el escritorio de Windows, pero no la ejecutes aún.
- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\ELVIS\CONFIG~1\Temp\svchost.exe 1
O4 - HKLM\..\Run: [dmkdu.exe] C:\WINDOWS\system32\dmkdu.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{052EDBAF-0F51-49F4-B2AA-20724DD5063C}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CCS\Services\Tcpip\..\{267CC650-DE74-496A-8F60-7336802401CA}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CCS\Services\Tcpip\..\{84456CED-8F60-4FD9-A5CD-FBDEA84EF930}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.131 85.255.112.165
O17 - HKLM\System\CS1\Services\Tcpip\..\{052EDBAF-0F51-49F4-B2AA-20724DD5063C}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.131 85.255.112.165
O17 - HKLM\System\CS2\Services\Tcpip\..\{052EDBAF-0F51-49F4-B2AA-20724DD5063C}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.116.131 85.255.112.165
O17 - HKLM\System\CS3\Services\Tcpip\..\{052EDBAF-0F51-49F4-B2AA-20724DD5063C}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.116.131 85.255.112.165
O17 - HKLM\System\CS4\Services\Tcpip\..\{052EDBAF-0F51-49F4-B2AA-20724DD5063C}: NameServer = 85.255.116.131,85.255.112.165
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.131 85.255.112.165
- Sin reiniciar, busca y elimina este archivo, si aún lo encuentras, si no se deja eliminar descarga el programa
FileASSASIN y sigue las indicaciones de su manual para eliminarlo:
C:\WINDOWS\system32\
dmkdu.exe
- Ve a Inicio-->Ejecutar, escribe
%temp% y presiona la tecla Enter, se abrirá una ventana con el contenido de la carpeta Temp, debes eliminar todo el
contenido de esta carpeta.
- Es probable que al darle "Fix Checked" a las entradas 017 te quedes sin conexión a internet, para reparar la conexión ejecuta la herramienta
WinsockFix, al reinicio de tu máquina puede que tengas que volver a configurar las propiedades de tu conexión.
- Reinicia la máquina y realiza un escaneo con
Ewido Online.
- Pega un nuevo log de Hijackthis y uno de FixWareout.
Seguimos pendientes.
Saludos
