Hola
Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado. Empieza por la instalación del service pack 4 de tu sistema y actualiza tu explorer.
Bueno, veamos ese reporte.
Recuerda seguir estos pasos para la reparación.
- Ver los archivos ocultos de tu sistema
- Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»
- Haz los pasos con todos los programas cerrados salvo el que estés usando para la reparación o limpieza.
Deberás marcar estas líneas en el Hijackthis para reparar:
- R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.eza1netsearch.com/sp2.php
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.eza1netsearch.com/sp2.php
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.eza1netsearch.com/sp2.php
- R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.eza1netsearch.com/sp2.php
- R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
- O1 todas las entradas
- O4 - HKLM\..\Run: [Starting up] wvsvc.exe
- O4 - HKLM\..\Run: [Media Gateway] C:\Program Files\Media Gateway\MediaGateway.exe
- O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINNT\System32\spoolsvc.exe
- O4 - HKLM\..\Run: [SystemService] C:\WINNT\etb\pokapoka62.exe
- O4 - HKLM\..\Run: [System service62] C:\WINNT\etb\pokapoka63.exe
- O4 - HKLM\..\Run: [Windows System Security] pnxwax.exe
- O4 - HKLM\..\Run: [MICROSOFT Windows update] pdate.exe
- O4 - HKLM\..\Run: [:C=e] C:\WINNT\exe82.exe
- O4 - HKLM\..\Run: [SurfAccuracy] C:\Archivos de programa\SurfAccuracy\SAcc.exe
- O4 - HKLM\..\Run: [MSN 7 plus] msn32.exe
- O4 - HKLM\..\Run: [System service63] C:\WINNT\etb\pokapoka63.exe
- O4 - HKLM\..\Run: [System service65] C:\WINNT\etb\pokapoka70.exe
- O4 - HKLM\..\Run: [System service70] C:\WINNT\etb\pokapoka70.exe
- O4 - HKLM\..\Run: [lux] C:\luxor.exe
- O4 - HKLM\..\Run: [Windows Security] win.pifO4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
- O4 - HKLM\..\RunServices: [Windows System Security] pnxwax.exe
- O4 - HKLM\..\RunServices: [MICROSOFT Windows update] pdate.exe
- O4 - HKLM\..\RunServices: [MSN 7 plus] msn32.exe
- O4 - HKLM\..\RunServices: [Windows Security] win.pif
- O4 - HKCU\..\Run: [Starting up] wvsvc.exe
- O4 - HKCU\..\Run: [Gckh] C:\WINNT\System32\w?crtupd.exe
- O4 - HKCU\..\Run: [Windows System Security] pnxwax.exe
- O4 - HKCU\..\Run: [MICROSOFT Windows update] pdate.exe
- O4 - HKCU\..\Run: [Atat] C:\Archivos de programa\nrsw\otto.exe
- O4 - HKCU\..\Run: [Windows Security] win.pif
- O4 - HKCU\..\RunServices: [Windows Security] win.pif
- O15 - Trusted Zone: *.media-motor.net
- O15 - Trusted Zone: *.popuppers.com
- O16 - DPF: {B7E76C25-791F-432E-BDB7-748D01A93FC2} (VacPro.int_ver30) - http://advnt01.com/dialer/int_ver30.CAB
- O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/SpSp29953.00noopt/SpySpotterCabInstall .cab
- O23 - Service: DirectX DLL Register Support Service (DirectX DLL) - Unknown owner - C:\WINNT\system32\Samsong.exe (file missing)
- O23 - Service: Enables Java Support (Java) - Unknown owner - C:\WINNT\System32\winjava.exe
- O23 - Service: Remote Procedure Call (RPC) Monitoring (Rpcmon) - Unknown owner - C:\WINNT\system32\ggg.exe (file missing)
- O23 - Service: spool - Unknown owner - C:\WINNT\spoollv.exe
- O23 - Service: MS Dns Service (WinNet) - Unknown owner - C:\WINNT\system32\wincntrl.exe
Si los encuentras, deberás borrar estos archivos y carpetas:
- C:\WINNT\System32\winjava.exe
- C:\WINNT\System32\wvsvc.exe
- C:\WINNT\System32\wvsvc.exe
- C:\WINNT\spoollv.exe
- C:\Program Files\Media Gateway\MediaGateway.exe
- C:\WINNT\System32\spoolsvc.exe
- C:\WINNT\System32\pnxwax.exe
- C:\WINNT\System32\pdate.exe
- C:\dsonic.exe
- C:\Archivos de programa\Creative\ShareDLL\MediaDet.Exe
- C:\Archivos de programa\SurfAccuracy\SAcc.exe
- C:\WINNT\System32\msn32.exe
- C:\WINNT\etb\pokapoka70.exe
- C:\luxor.exe
- C:\WINNT\System32\w?crtupd.exe
Sigue
estos pasos para eliminar el pokapoka.
Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema.
Felicidad