Hola
La versión que has utilizado del
HijackThis es un poco vieja, trata de actualizarla con la que te adjunto en esta frase. Y si nos has de mandar un nuevo reporte, hazlo con todos los programas cerrados.
Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado.
Bueno, veamos ese reporte.
Recuerda seguir estos pasos para la reparación.
- Ver los archivos ocultos de tu sistema
- Desactivar la restauración del sistema
- Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»
- Haz los pasos con todos los programas cerrados salvo el que estés usando para la reparación o limpieza.
Deberás marcar estas líneas en el Hijackthis para reparar:
- C:\WINDOWS\system32\hookdump.exe
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bi...D&phase=6&key= SEARCH
- R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\sp.htm
- O1 - Hosts: 213.219.251.78 www.google.com
- O1 - Hosts: 213.219.251.78 google.com
- O1 - Hosts: 213.219.251.78 www.google.co.uk
- O1 - Hosts: 213.219.251.78 google.co.uk
- O1 - Hosts: 213.219.251.78 www.google.ca
- O1 - Hosts: 213.219.251.78 google.ca
- O1 - Hosts: 213.219.251.78 www.google.es
- O1 - Hosts: 213.219.251.78 google.es
- O1 - Hosts: 213.219.251.78 www.google.de
- O1 - Hosts: 213.219.251.78 google.de
- O1 - Hosts: 213.219.251.78 www.google.fr
- O1 - Hosts: 213.219.251.78 google.fr
- O1 - Hosts: 213.219.251.78 www.google.com.au
- O1 - Hosts: 213.219.251.78 google.com.au
- O1 - Hosts: 213.219.251.79 www.yahoo.com
- O1 - Hosts: 213.219.251.79 yahoo.com
- O1 - Hosts: 66.218.75.184 mail.yahoo.com
- O1 - Hosts: 213.219.251.80 www.msn.com
- O1 - Hosts: 213.219.251.80 msn.com
- O1 - Hosts: 213.219.251.80 search.msn.com
- O1 - Hosts: 213.219.251.80 www.search.msn.com
- O1 - Hosts: 213.219.251.80 go.com
- O1 - Hosts: 213.219.251.80 www.go.com
- O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)
- O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\system32\azesearch4.ocx
- O2 - BHO: AddressBar Class - {f65b197f-8260-4d52-909a-f70118e646eb} - C:\WINDOWS\system32\iasada.dll
- O3 - Toolbar: Search Toolbar - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\system32\azesearch4.ocx
- O4 - HKLM\..\Run: [ClickMe] C:\apps\ClickMe\ClickMe.exe
- O4 - HKCU\..\Run: [Intel system tool] C:\WINDOWS\system32\hookdump.exe
- O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
- O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
- O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...006_cracks.cab
- O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
- O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe (file missing)
- O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)
Si los encuentras, deberás borrar estos archivos y carpetas:
- C:\WINDOWS\system32\hookdump.exe
- C:\APPS\IE\offline\sp.htm
- C:\WINDOWS\system32\azesearch4.ocx
- C:\apps\ClickMe\ClickMe.exe
Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema.
Felicidad