Descarga las siguientes herramientas:
Regseeker Disk Cleaner
Sigue los pasos de
este enlace para eliminar al look2me
También pudes recurrir al
Killbox para eliminar los archivos infectados, para hacer esto:
Apaga
restaurar sistema
Configura el sistema para
ver todos los archivos ocultos
Reinicia el sistema en
modo a prueba de fallos (modo seguro) y desde allí usas el killbox para eliminar los archivos:
C:\WINDOWS\system32\kxdlv1.dll
C:\WINDOWS\system32\fdcsjjj.exe
C:\WINDOWS\system32\fwlek.dll
C:\WINDOWS\system32\pkvaw.dat
Ahora bien, estando aún en modo a prueba de fallos haz lo siguiente:
Paso 1:
Ejecuta el hijackthis sin tener ningún otro programa abierto y dale FixChecked a las siguientes entradas:
O4 - Global Startup: xjih.exe
O20 - Winlogon Notify: policies - C:\WINDOWS\system32\l4r00e9meh.dll Paso 2
Ejecuta el killbox para eliminar los siguientes archivos:
C:\WINDOWS\system32\l4r00e9meh.dll
Ubica dentro del sistema el siguiente archivo
xjih.exe y elimínalo con el killbox
Limpia el registro de windows con el regseeker (pásalo varias veces hasta que no quede nada por limpiar) y los temporales y cookies con el Disk Cleaner
Reinicia el sistema en modo normal y haz un chequeo con 2
scaners online
Pega un nuevo log y nos cuentas los resultados
Salu2