Hola ribio1981, te doy la bienvenida al Foro de InfoSpyware.
Paso 1- Apaga el
"Restaurar Sistema" Paso 2- Descarga el programa
DelPSGuard.zip, pero aun no lo ejecutes.
Paso 3-Con todos los programas cerrados ejecuta el
HijackThis y dale

a estas entradas:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zpvgeixzsgbdnjnugwaby.uk/uvdThQSu6PskBEV06J7m_WSZvnOcJvJWwMfoh6_AHdlf qZ0CMo BBacVcZLL/12h/.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\system32\azesearch4.ocx
O2 - BHO: (no name) - {DB41C618-3AE6-C00E-E7A5-D238EFC144F7} - C:\DOCUME~1\HCTORY~1\DATOSD~1\SETTIN~1\SIXTH SKIP.exe
O2 - BHO: AddressBar Class - {f65b197f-8260-4d52-909a-f70118e646eb} - C:\WINDOWS\system32\iasada.dll
O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\system32\azesearch4.ocx
O4 - HKLM\..\Run: [ESB] C:\WINDOWS\system32\ESB.exe
O4 - HKLM\..\Run: [4mtcsb] C:\WINDOWS\system32\4mtcsb.exe
O4 - HKLM\..\Run: [PlanFlagIdolPoll] C:\Documents and Settings\All Users\Datos de programa\bashwmaplanflag\coalsafe.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKCU\..\Run: [CashPure] C:\DOCUME~1\HCTORY~1\DATOSD~1\SAVEDU~1\Multifourpo ll.exe
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab Paso 4- Sin reiniciar con el programa
"KillBox" elimina estos archivos:
c:\secure32.html
C:\winstall.exe
C:\WINDOWS\system32\azesearch4.ocx
C:\WINDOWS\system32\ESB.exe
C:\WINDOWS\system32\4mtcsb.exe
C:\WINDOWS\system32\paytime.exe Paso 5- Reinicie eh inicie en
"Modo a prueba de fallos" (modo seguro) Paso 6- Con todos los programas cerrados ejecutar el archivo
DelPSGuard.exe, instálalo y este va a abrir una ventana verde con la informacion del programa donde tienes que apretar cualquier tecla para que este continué y elimine el parásito.
Paso 7- Usar el
Disk Cleaner para limpiar cookies y temporales.
Paso 8- Realiza un escaneo online con
"Ewido Scanner Online"
Reinicia y
nos contas los resultados.
Salu2