Descaraga
DelPSGuard y descomprimelo en el escritorio, pero no lo ejecutes aún.
Sigue estos pasos:
1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Reinicia a prueba de fallos 4) Ejecuta
HijackThis con todos los programas cerrados y dale
Fix checked a:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R3 - Default URLSearchHook is missing
O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\es\msntb.dll (file missing)
O4 - HKLM\..\Run: [sp2ctr] c:\windows\system32\sp2ctr.exe /nocomm
O4 - HKLM\..\Run: [EvtHtm] c:\windows\system32\evthtm.exe /nocomm
O4 - HKLM\..\Run: [dxvid] c:\windows\system32\dxvid.exe /nocomm
O4 - HKLM\..\Run: [UYTRGUES] c:\windows\system32\uytrgues.exe /install
O4 - HKLM\..\Run: [NI.UWFX5_0001_N57M2112] "C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\13E.tmp" -nag
O4 - HKLM\..\Run: [drsmartloadb] c:\\drsmartloadb.exe
O4 - HKLM\..\Run: [winsync] C:\WINDOWS\System32\pwiroi.exe reg_run
O4 - HKLM\..\Run: [414p1u] C:\WINDOWS\ntuqdmni.exe
O4 - HKLM\..\Run: [enewsletterpro] C:\windows\enewsletterpro.exe
O4 - HKLM\..\Run: [banmanpro] C:\windows\banmanpro.exe
O4 - HKCU\..\Run: [Shell] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00003.exe"
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab
O16 - DPF: {84B7AC1D-9AD1-474F-B6B0-FE1641DBFDFA} (ScanFile.FileScan) - http://contentpurity.net/ScanFile.CAB
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Seekmo/ie/bridge-c18.cab
O16 - DPF: {C8E14ED7-676F-4F3C-9BFB-AB65357C9EF5} (MediaAccelerator Control) - http://files.freebandproject.com/client/MediaAccelerator.ocx
TODAS LAS ENTRADAS O18
O20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\hr8805lue.dll 5) Elimina estos archivos:
c:\windows\system32\
sp2ctr.exe
c:\windows\system32\
evthtm.exe
c:\windows\system32\
dxvid.exe
c:\windows\system32\
uytrgues.exe
C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\
13E.tmp
c:\\
drsmartloadb.exe
C:\WINDOWS\System32\
pwiroi.exe
C:\WINDOWS\
ntuqdmni.exe
C:\windows\
enewsletterpro.exe
C:\windows\
banmanpro.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\
ibm00003.exe
C:\WINDOWS\system32\
hr8805lue.dll
Para archivos que no se dejen eliminar usa
KillBox 6) Sin reiniciar ejecuta
DelPSGuard.exe 7) Reinicia normal y finaliza con estos pasos:
- Pasa al menos 2 de estos
Antivirus Online
- Limpia el registro con
RegSeeker y pasa
Spy Sweeper actualizado.
- Elimina cookies y temporales con
Disk Cleaner y vacía la papelera.
Vuelve a reiniciar y nos cuentas los resultados.
Saludos