Hola jimgv, te doy la bienvenida al Foro de InfoSpyware.
Paso 1- Apaga el
"Restaurar Sistema" Paso 2- Descarga el programa
DelPSGuard.zip, pero aun no lo ejecutes.
Paso 3-Con todos los programas cerrados ejecuta el
HijackThis y dale

a estas entradas:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\tlqzo.dll/sp.html#63796
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\tlqzo.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\tlqzo.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\tlqzo.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\tlqzo.dll/sp.html#63796
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\tlqzo.dll/sp.html#63796
O2 - BHO: Class - {CEADD1D1-EE5D-5E2D-E91C-5BB2B563EBDC} - C:\WINDOWS\SYSTEM\NTOQ32.DLL
O4 - HKLM\..\Run: [SYSGQ.EXE] C:\WINDOWS\SYSTEM\SYSGQ.EXE
O4 - HKLM\..\Run: [4181.TMP] C:\WINDOWS\TEMP\4181.TMP.exe
O4 - HKLM\..\Run: [41B2.TMP] C:\WINDOWS\TEMP\41B2.TMP.exe
O4 - HKLM\..\Run: [41B2.TMP.EXE] C:\WINDOWS\TEMP\41B2.TMP.EXE
O4 - HKLM\..\Run: [4181.TMP.EXE] C:\WINDOWS\TEMP\4181.TMP.EXE
O4 - HKLM\..\RunServices: [WINQZ.EXE] C:\WINDOWS\WINQZ.EXE /s
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Paso 4- Sin reiniciar con el programa
"KillBox" elimina estos archivos:
C:\winstall.exe
C:\WINDOWS\tlqzo.dll
C:\WINDOWS\SYSTEM\NTOQ32.DLL
C:\WINDOWS\SYSTEM\SYSGQ.EXE
C:\WINDOWS\TEMP\4181.TMP.exe
C:\WINDOWS\TEMP\41B2.TMP.exe
C:\WINDOWS\WINQZ.EXE Paso 5- Reinicie eh inicie en
"Modo a prueba de fallos" (modo seguro) Paso 6- Con todos los programas cerrados ejecutar el archivo
DelPSGuard.exe, instálalo y este va a abrir una ventana verde con la informacion del programa donde tienes que apretar cualquier tecla para que este continué y elimine el parásito.
Paso 7- Usar el
Disk Cleaner para limpiar cookies y temporales.
Paso 8- Realiza un escaneo online con
"Panda ActiveScan Antivirus."
Reinicia y
nos contas los resultados.
Salu2