Hola
Tu reporte está incompleto, la siguiente vez asegúrate de que nos lo mandas completo.
Parece que no estás usando firewall en tu sistema, te recomiendo esto:
Sygate Personal Firewall
Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado.
Bueno, veamos ese reporte.
Recuerda seguir estos pasos para la reparación.
- Ver los archivos ocultos de tu sistema
- Desactivar la restauración del sistema
- Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»
- Haz los pasos con todos los programas cerrados salvo el que estés usando para la reparación o limpieza.
Te recomiendo que desinstales el flashget, si quieres seguir usando gestores de descarga, puedes usar, por ejemplo, el
TrueDownloader.
Deberás marcar estas líneas en el Hijackthis para reparar:
- R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\about.htm
- F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
- O2 - BHO: VBRunDLL Class - {197B8CA4-E215-46DD-8F33-E0544A80E5C4} - C:\WINDOWS\System32\richedtr.dll
- O2 - BHO: PicShow Class - {4487598C-2EC7-43A2-870E-6D8D720FDD9F} - C:\WINDOWS\System32\pkshrvbz.dll
- O2 - BHO: AuroraHandlerObj Class - {4AA870AC-8427-42a4-B92E-ECD956197489} - C:\WINDOWS\AuroraHandler.dll
- O2 - BHO: wb - {55BE9F0D-6CAF-4c3e-B125-5A13A8C9D0EC} - C:\WINDOWS\System32\nsn2335.dll
- O2 - BHO: LANBridge Class - {71D1708F-973D-4600-AF01-AD86688403AE} - C:\WINDOWS\System32\hbzwjxrc.dll
- O2 - BHO: ohb - {999A06FF-10EF-4A29-8640-69E99882C26B} - C:\WINDOWS\System32\rtneg3.dll
- O4 - HKLM\..\Run: [regsync] C:\WINDOWS\System32\regsync.exe
- O4 - HKLM\..\Run: [richup] C:\WINDOWS\System32\richup.exe
- O4 - HKLM\..\Run: [r4a8cm4b] C:\WINDOWS\System32\r4a8cm4b.exe
- O4 - HKLM\..\Run: [lanbrup] C:\WINDOWS\System32\lanbrup.exe
- O4 - HKLM\..\Run: [fkjovo] C:\WINDOWS\System32\kjhwimh.exe r
- O4 - HKLM\..\Run: [bxexpvl] C:\WINDOWS\bxexpvl.exe
- O4 - HKCU\..\Run: [pshower] C:\WINDOWS\System32\pshwr.exe
- O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
- O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
- O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
- O23 - Service: Windows Overlay Components - Unknown owner - C:\WINDOWS\ynkseut.exe (file missing)
Si los encuentras, deberás borrar estos archivos y carpetas:
- C:\WINDOWS\System32\r4a8cm4b.exe
- C:\WINDOWS\about.htm
- C:\WINDOWS\Nail.exe
- C:\WINDOWS\System32\richedtr.dll
- C:\WINDOWS\System32\pkshrvbz.dll
- C:\WINDOWS\AuroraHandler.dll
- C:\WINDOWS\System32\nsn2335.dll
- C:\WINDOWS\System32\hbzwjxrc.dll
- C:\WINDOWS\System32\rtneg3.dll
- C:\WINDOWS\System32\regsync.exe
- C:\WINDOWS\System32\richup.exe
- C:\WINDOWS\System32\lanbrup.exe
- C:\WINDOWS\System32\kjhwimh.exe
- C:\WINDOWS\bxexpvl.exe
- C:\WINDOWS\System32\pshwr.exe
- C:\WINDOWS\web\related.htm
Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema.
Felicidad