Realiza lo siguiente:
Antes de comenzar entra a
inicio-ejecutar y escribe lo siguiente:
sc delete loil04hey7doae
le das a aceptar y continuas con los siguientes pasos:
Paso 1- Descarga estas herramientas pero no las ejecutes aun:
Paso 2- Reinicia eh inicia en
"Modo a prueba de fallos" (modo seguro) Paso 3- Con todos los programas cerrados ejecuta
HijackThis y dale

a estas entradas:
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\WIND OWS\inf\explorer.exe
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - (no file)
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZC
O23 - Service: Print Spooler Service (loil04hey7doae) - Unknown owner - C:\WINDOWS\system32\eoxks.exe (file missing)
Paso 4- Ejecuta estas herramientas, de a una:
Paso 5- Descarga
CCleaner y ejecútalo usando primero su opción de
"Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de
"Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Reinicia y
nos contas los resultados junto a los reportes generados por OtMoveIt2, MalwareByte's Antimalware y un nuevo reporte de HJT.