Hola , te doy la bienvenida al Foro de InfoSpyware.
Paso 1- Descarga estas herramientas pero no las ejecutes aun:
Paso 2- Con todos los programas cerrados ejecuta el
HijackThis y dale

a estas entradas:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\ntos.exe,
O4 - HKLM\..\Run: [287588d7] rundll32.exe "C:\WINDOWS\system32\iahhyoyr.dll",b
O4 - HKLM\..\Run: [BM2b46bb4b] Rundll32.exe "C:\WINDOWS\system32\fkobhgma.dll",s
O4 - HKCU\..\Run: [ysnnokkg] C:\WINDOWS\system32\kdubyrwz.exe
O4 - HKLM\..\Policies\Explorer\Run: [wwk6N2RsR1] C:\Documents and Settings\All Users\Datos de programa\gjqxupgb\gvyrqxod.exe
O18 - Filter hijack: text/html - {DC186800-657F-11D4-B0B5-0050BABFC904} - C:\WINDOWS\system32\urwnon.dll
O18 - Filter: text/plain - {DC186800-657F-11D4-B0B5-0050BABFC904} - C:\WINDOWS\system32\urwnon.d
O20 - AppInit_DLLs: "C:\WINDOWS\shwol.dll"
Paso 3- Ejecuta estas herramientas, de a una:
- Malwarebytes' Anti-Malware
Antes de usar ComboFix.... - Desactiva temporalmente el Antivirus y/o Antispyware.
- Cierra todas las ventanas abiertas.
- Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
- Cuando termine, generara un registro en C:\ComboFix.txt.
- *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
- *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
| Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix. |
Paso 4- Descarga
CCleaner y ejecútalo usando primero su opción de
"Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de
"Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Reinicia y
nos contas los resultados. junto con el reporte de
C:\ComboFix.txt y
OtMoveit en este mismo mensaje.
Saludos.