Descarga el
Killbox pero no lo ejecutes aún, descarga también el
Diskcleaner Paso 1:
Apaga
restaurar sistema
Configura el sistema para
ver todos los archivos ocultos
Reinicia el PC en
modo a prueba de fallos (modo seguro) Paso 2:
Ejecuta el Hijackthis y dale FixChecked a los siguientes iitmes:
R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - _{C4D5E343-9494-97E4-8635-440B49E25FD5} - (no file)
R3 - URLSearchHook: (no name) - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file)
O3 - Toolbar: interBUSCA Toolbar - {C4D5E343-9494-97E4-8635-440B49E25FD5} - C:\WINDOWS\Downloaded Program Files\CONFLICT.1\interbusca.dll
O3 - Toolbar: (no name) - {01E69986-A054-4C52-ABE8-EF63DF1C5211} - (no file)
O4 - Global Startup: Weatherscope.lnk = ?
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk142YYUS
O16 - DPF: Contains -
O16 - DPF: DownloadInformation -
O16 - DPF: InstalledVersion -
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.accessoveloce.com/webline/x/webscp24x.exe
O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/int_ver32b.CAB
O16 - DPF: {23273A1C-C870-43C4-A3E3-67DC98630AC6} - http://213.229.160.209/dialers/it.cab
O16 - DPF: {35F59C80-C1F2-4EEA-9981-686C7D5A9277} - http://ocx3.advnt01.com/dialer/internazionale_ver3.CAB
O16 - DPF: {5C3A9EA6-4068-46B8-8B5A-692FB10607B1} - http://espana.netvenda.com/perf/netvenda.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - http://212.145.159.194/251065/dialercab2/WebRecomendada.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://213.201.69.103/data/dialercab/IberoDialerHTML.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-es/es/games3.cab
O16 - DPF: {94118C19-B178-4E43-BBE8-0EFDBB391BDB} - http://www.sponsoradulto.com/SysWebTelecom2.cab
O16 - DPF: {C4D5E343-9494-97E4-8635-440B49E25FD5} (interBUSCA Toolbar) - http://www.interbusca.com/s/toolbar/install/toolbar.cab
O16 - DPF: {FFFF0021-0001-101A-A3C9-08002B2F49FB} - http://www.7adpower.com/dialer/A091AEM.exe
O23 - Service: GhostStartService - Roxio, Inc. - (no file)
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - (no file)
O23 - Service: SAVScan - Unknown owner - (no file) Paso 3:
Utiliza el killbox para eliminar el siguiente archivo:
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\interbusca.dll
C:\Documents and Settings\Administrador\Configuración local\Temp\temp.fr8C2E\Weatherscope.exe Paso 4:
Limpia el registro de windows con el regseeker y todos los temporales y cookies con el Disk Cleaner
Reinicia el sistema
Paso 5:
Haz un chequeo con 2
scaners online
Descarga, instala el
SpywareBlaster
Pega acá un nuevo log y nos cuentas los resultados
Salu2