Sigue estos pasos:
1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Reinicia a prueba de fallos 4) Ejecuta
HijackThis con todos los programas cerrados y dale FIX:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ittxm.dll/sp.html#63796
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ittxm.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\ittxm.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ittxm.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ittxm.dll/sp.html#63796
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ittxm.dll/sp.html#63796
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ittxm.dll/sp.html#63796
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {4054D236-524F-3C5F-6F45-BD878D877CD7} - C:\WINDOWS\system32\d3nl.dll
O2 - BHO: Class - {9E2FED9B-B9B2-D4FB-433E-8F9D75869D8E} - C:\WINDOWS\d3tx.dll
O4 - HKLM\..\Run: [iezr.exe] C:\WINDOWS\system32\iezr.exe
O4 - HKLM\..\Run: [A.tmp] C:\DOCUME~1\Primus\CONFIG~1\Temp\A.tmp.exe
O4 - HKLM\..\Run: [B.tmp] C:\DOCUME~1\Primus\CONFIG~1\Temp\B.tmp.exe
O4 - HKLM\..\Run: [A.tmp.exe] C:\DOCUME~1\Primus\CONFIG~1\Temp\A.tmp.exe
O4 - HKLM\..\Run: [B.tmp.exe] C:\DOCUME~1\Primus\CONFIG~1\Temp\B.tmp.exe
O4 - HKLM\..\Run: [apiav32.exe] C:\WINDOWS\system32\apiav32.exe
O4 - HKCU\..\Run: [SNInstall] C:\DOCUME~1\Primus\CONFIG~1\Temp\8.tmp
O20 - Winlogon Notify: style32 - C:\WINDOWS\
O23 - Service: Workstation NetLogon Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\iefd.exe 5) Busca y elimina estos archivos:
C:\WINDOWS\system32\
iezr.exe
C:\WINDOWS\system32\
iefd.exe
C:\WINDOWS\system32\
ittxm.dll
C:\WINDOWS\system32\
d3nl.dll
C:\WINDOWS\
d3tx.dll
C:\DOCUME~1\Primus\CONFIG~1\Temp\
A.tmp.exe
C:\DOCUME~1\Primus\CONFIG~1\Temp\
B.tmp.exe
C:\WINDOWS\system32\
apiav32.exe
C:\DOCUME~1\Primus\CONFIG~1\Temp\
8.tmp
Para archivos que no se dejen eliminar usa
KillBox 6) Ejecuta
CWShredder 2.16 y dale al botón Fix.
7) Reinicia normal y finaliza con estos pasos:
- Pasa al menos 2 de estos
Antivirus Online
- Limpia el registro con
RegSeeker y pasa
Ad-Aware actualizado.
- Elimina cookies y temporales con
Disk Cleaner y vacía la papelera.
Vuelve a reiniciar y nos cuentas los resultados.
Saludos