Hola Vialcampeon bienvendo al foro
Ve a inicio ejecutar: escribes:
sc delete MSN RAV y presionas aceptar
Luego lo repites con
FFI
Realiza estos pasos:
1. Apaga
Restaurar Sistema
2. Activa
Ver Archivos Ocultos
3. Con todos los programas cerrados ejecuta el HijackThis y dale
“FIX Cheked” a las siguientes entradas:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\System32\ntos.exe,
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684BB} - C:\Archivos de programa\Helper\superfinderusa.dll
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\System32\ntos.exe
O4 - HKUS\S-1-5-21-682003330-884357618-839522115-1003\..\Run: [userinit] C:\WINDOWS\System32\ntos.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [MicroSoft Visual SP2] igfxsrvc32.exe (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [MicroSoft Visual SP2] igfxsrvc32.exe (User '?')
O4 - HKUS\.DEFAULT\..\Run: [MicroSoft Visual SP2] igfxsrvc32.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [MicroSoft Visual SP2] igfxsrvc32.exe (User 'Default user')
O23 - Service: FFI - Unknown owner - C:\WINDOWS\System32\svchost.exe:exm.exe
O23 - Service: MSN RAV - Unknown owner - C:\WINDOWS\system\msnrav.exe (file missing)
4. Busca y elimina estos archivos con el
"FileASSASSIN":
C:\WINDO WS\System32\
ntos.exe
C:\Archivos de programa\Helper\
superfinderusa.dll
C:\WINDOWS\System32\
svchost.exe:exm.exe, OJO no lo confundas con svchost.exe
Usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas) para eliminar:
igfxsrvc32.exe
5. Reinicia en
Modo Seguro
6. Le pasas:
- El SuperAntiSpyware actualizado.
- El CCleaner, debes usar la opción Limpiar Registro, pásalo las veces que sean necesarias hasta que no aparezca nada.
- Luego lo usas para limpiar cookies y temporales.
Reinicias y te recomiendo que instales el
SpywareBlaster 3.5.1, y su
Manual .
Debes visitar
Windows Update para que descargues las últimas actualizaciones criticas de seguridad, y
Aquí para el internet explorer.
Al finalizar deshaces los dos primeros pasos, pegas un nuevo log para ver los resultados y nos cuentas como te fue.
Saludos.
