Hola te doy la bienvenida al foro, no te olvides de pasar por
WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:
1.- Descarga las siguientes herramientas, pero no las ejecutes aun:
2.- Apaga el
"Restaurar Sistema" 3.- Activa la opción
Ver Archivos Ocultos 4.- Reinicia en
Modo a Prueba de Fallos 5.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {2E6CDBB1-05CF-AC3A-EFB0-319C0875DD54} - C:\WINDOWS\system32\sysno.dll
O2 - BHO: Class - {3A50AEC4-A676-11BD-E91E-405A18EDD485} - C:\WINDOWS\system32\ntnv32.dll (file missing)
O2 - BHO: Class - {6FAA50E8-344B-6263-A3E9-64D6A3C13199} - C:\WINDOWS\system32\msbq32.dll
O2 - BHO: Class - {70AADA51-3691-0336-8370-F073BF05AD05} - C:\WINDOWS\system32\d3la32.dll
O4 - HKLM\..\Run: [iewr.exe] C:\WINDOWS\system32\iewr.exe
O23 - Service: Workstation NetLogon Service ( 11Fßä#·şÄÖ`I) - Unknown owner - C:\WINDOWS\system32\apptx.exe
6.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa
"Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
C:\WINDOWS\system32\sysno.dll
C:\WINDOWS\system32\ntnv32.dll
C:\WINDOWS\system32\msbq32.dll
C:\WINDOWS\system32\d3la32.dll
C:\WINDOWS\system32\iewr.exe
C:\WINDOWS\system32\apptx.exe
- El siguiente archivo lo desconozco, localízalo y súbelo a la página de
VirusTotal para descartar que se trate de un malware:
SFUninstaller.exe
Luego pega el reporte en este mismo mensaje para su análisis.
7.- Ejecuta las herramientas:
- DelPSGuard.exe
- CWShredder
- 023Fix
En ese orden y uno por uno.
8.- Pasa el
Disk Cleaner para limpiar cookies y temporales
9.- Pasa el
Regseeker para
Limpiar el Registro, pásalo hasta q no quede nada para eliminar.
10.- Pasa el Ad-Aware SE actualizado e instala
SpywareBlaster 11.- Reinicia la maquina y pega otro log de
Hijackthis aqui mismo, luego
nos cuentas como te fue. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.
Saludos
