Hola rugobal, Bienvenido a Infospyware.
Realiza todos los pasos sin saltarte ninguno,por favor.
Apaga tu ruter/moden y desconecta el cable de tf. de la torre.
*
Ver archivos ocultos en todos los Windows
*
Apagar Restaurar Sistema (Systema Restore)
*
Reinicia el PC en Modo a prueba de fallos
Ejecuta el hijackthis y con todos lo programas cerrados marca las siguientes entradas y pulsa en FIX Checked:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about
:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vknfefovnyfxoguddzzld.net/TqlxR2ftrhRDz87XtQ1Ifmhor5fc1uacov3rfghBbMp juJDTf6 QYc4Ms3BekVuwq.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
Todas las entradas
01
O2 - BHO: (no name) - {14523C06-8382-0582-076A-131D2F8E5C0B} - C:\DOCUME~1\RUBÉN\DATOSD~1\SOAPSI~1\flag idol.exe
O3 - Toolbar: (no name) - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programas\Norton AntiVirus 2003\NavShExt.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing)
O4 - HKCU\..\Run: [Drawfree] C:\DOCUME~1\RUBÉN\DATOSD~1\INTERR~1\typeatomplus.e xe
O9 - Extra button: DesC - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\WINDOWS\System32\descargas (file missing)
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O9 - Extra button: DeTodoUnPoco - {03FBB191-FB50-4154-91D7-587D5E3C0000} - C:\Documents and Settings\Rubén\Datos de programa\MACD\DeTodoUnPoco\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: DeTodoUnPoco - {03FBB191-FB50-4154-91D7-587D5E3C0000} - C:\Documents and Settings\Rubén\Datos de programa\MACD\DeTodoUnPoco\LanzarDll.exe (HKCU)
O9 - Extra button: OcioAhora - {03FBB191-FB50-4154-91D7-587D5E3C0001} - C:\Documents and Settings\Rubén\Datos de programa\MACD\OcioAhora\LanzarDll.exe (HKCU)
O9 - Extra 'Tools' menuitem: OcioAhora - {03FBB191-FB50-4154-91D7-587D5E3C0001} - C:\Documents and Settings\Rubén\Datos de programa\MACD\OcioAhora\LanzarDll.exe (HKCU)
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/Bridge-c112.cab
Sin reiniciar,busca y elimina estos archivos/carpetas.Utiliza el
KillBox si no puedes eliminarlos.
Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.
C:\DOCUME~1\
RUBÉN\DATOSD~1\SOAPSI~1\flag idol.exe
C:\DOCUME~1\RUBÉN\
DATOSD~1\INTERR~1\typeatomplus.e xe
Pasa estas herramientas:
*
Ad-Aware 1.06 SE Personal
*
Disk Cleaner para limpiar cookis y temporales
*
RegSeeker para limpiar el registro y su
manual pasalo varias veces hasta q ya no te salga nada.
Instalate el
SpywareBlaster 3.4 manual
Reinicia y te conectas a la red.Y reactiva la opción de restaurar el sistema.
Pasas el
Spybot S.D. y te inmunidizas.
Pones otro log para ver como esta todo y nos cuentas los resultados. *Si tienes alguna duda,puedes imprimir las instrucciones.
saludos
