Hola jhofrerod, te doy la bienvenida al Foro de InfoSpyware.
Paso 1- Inicia en modo normal.
Paso 2- Descarga el programa
DelPSGuard.zip, pero aun no lo ejecutes.
Paso 3-Con todos los programas cerrados ejecuta el
HijackThis y dale

a estas entradas:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://best-search.cc/index.php?v=6&aff=6366280
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O4 - HKLM\..\Run: [PayTime] C:\WINNT\system32\paytime.exe
O4 - HKLM\..\Run: [bxproxy] C:\WINNT\bxproxy.exe
O4 - HKCU\..\Run: [PayTime] C:\WINNT\system32\paytime.exe
O4 - HKCU\..\Run: [bxproxy] C:\WINNT\bxproxy.exe
O9 - Extra button: Musica - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\dial-libremp37\entrar.html (file missing)
O16 - DPF: {11111111-1111-1111-1111-111111113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-511111113458} - file://c:\x.cab
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_ES.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} - http://212.145.159.194/251065/dialercab/WebRecomendada.cab
O16 - DPF: {B3A5878E-5B4C-4D12-9156-4D7FD8D0AF6C} - http://akamai.downloadv3.com/binaries/one2one/one2oneSvcES.cab
O16 - DPF: {D62B5127-8D03-4175-BA71-E0041595DA4B} (UDConnect Class) - http://03.sharedsource.org/html/TriacomUD_1.0.0.1ie.cab?
O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_ES.cab Paso 4- Sin reiniciar con el programa
"KillBox" elimina estos archivos:
c:\secure32.html
C:\winstall.exe
C:\WINNT\tool2.exe
C:\WINNT\bxproxy.exe
C:\WINNT\system32\paytime.exe Paso 5- Reinicie eh inicie en
"Modo a prueba de fallos" (modo seguro) Paso 6- Con todos los programas cerrados ejecutar el archivo
DelPSGuard.exe, instálalo y este va a abrir una ventana verde con la informacion del programa donde tienes que apretar cualquier tecla para que este continué y elimine el parásito.
Paso 7- Usar el
Disk Cleaner para limpiar cookies y temporales.
Paso 8- Realiza un escaneo online con
"Panda ActiveScan Antivirus."
Reinicia y
nos contas los resultados.
Salu2