Sigue estos pasos:
1.- Descarga la herramienta
DelPSGuard.zip y descomprímela en el escritorio de Windows pero no la ejecutes aún.
2.- Apaga el
"Restaurar Sistema" 3.- Activa la opción
Ver Archivos Ocultos 4.- Reinicia en
Modo a Prueba de Fallos y desinstala desde el Panel de Control el
AlfaCleaner ya que es un
falso antispywares.
5.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O4 - HKLM\..\Run: [sysvx] C:\WINDOWS\sysvx_.exe
O4 - HKLM\..\Run: [HostSrv] C:\WINDOWS\sachostx.exe
O4 - HKLM\..\Run: [Microsoft Windows Logon Process] C:\WINDOWS\winlogon.exe
O4 - HKLM\..\Run: [AlfaCleaner] C:\Archivos de programa\AlfaCleaner\AlfaCleaner.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\symsvcsa.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: Windows Logon Process Service (MSWinLogonProcService) - Unknown owner - C:\WINDOWS\winlogon.exe" -service (file missing)
6.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa
"Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
C:\WINDOWS\sysvx_.exe
C:\WINDOWS\sachostx.exe
C:\WINDOWS\winlogon.exe<-- CUIDADO con eliminar el que se encuentra en la carpeta system32
C:\Archivos de programa\AlfaCleaner\<-- Elimina la carpeta y todo su contenido
C:\WINDOWS\System32\symsvcsa.exe
C:\WINDOWS\web\related.htm
7.- Ejecuta la herramienta
DelPSGuard.exe y sigue las instrucciones del programa.
8.- Pasa el
Disk Cleaner para limpiar cookies y temporales
9.- Pasa el
Regseeker para
Limpiar el Registro, pásalo hasta q no quede nada para eliminar.
10.- Pasa el Ad-Aware SE actualizado e instala
SpywareBlaster 11.- Reinicia la maquina y realiza un escaneo con
Ewido Online, luego pega otro log de
Hijackthis y
nos cuentas como te fue. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.
Saludos