Hola, te doy la bienvenida al Foro de InfoSpyware.
Paso 1- Apaga el
"Restaurar Sistema" Paso 2- Descarga el programa
DelPSGuard.zip, y ejecútalo con todos los programas cerrados, pero cuando termine no reinicies.
Paso 3-Con todos los programas cerrados ejecuta
HijackThis y dale

a estas entradas, si todavía están.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nintendo.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
F3 - REG:win.ini: run=C:\WINDOWS\inet20003\winlogon.exe
O1 - Hosts: 86.109.161.107 L2authd.lineage2.com
O2 - BHO: HBO Class - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - C:\WINDOWS\inet20003\3.00.12.dll
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKLM\..\Run: [xp_system] C:\WINDOWS\inet20003\winlogon.exe
O4 - HKLM\..\Run: [adtech2006] c:\windows\adtech2006a.exe
O4 - HKCU\..\Run: [Shell] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\system32\paytime.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\system32\sywsvcs.exe
O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe
O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20003\winlogon.exe
O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\szns.dll (file missing)
Paso 4- Sin reiniciar con el programa
"KillBox" elimina estos archivos: (puede que alguno no este)
c:\secure32.html
C:\winstall.exe
C:\WINDOWS\system32\paytime.exe
C:\WINDOWS\system32\sywsvcs.exe
C:\Program Files\SpySheriff\SpySheriff.exe
C:\WINDOWS\inet20003\winlogon.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00001.exe
Paso 5- Reinicia eh inicia en
"Modo a prueba de fallos" (modo seguro) Paso 6- Con todos los programas cerrados ejecuta nuevamente la herramienta
DelPSGuard Paso 7- Usar el
Disk Cleaner para limpiar cookies y temporales.
Paso 8- Realiza un escaneo online con
"Ewido Security Online."
Reinicia y
nos contas los resultados.
Salu2