Disculpa ahora tu mi ausencia pero esque ya es Lunes y pues la escuela no deja xD jeje
Acabo de encontrar algo
Finaliza este proceso en el Administrador de Tareas
C:\WINDOWS.0\system32\
ctfmon.exe, para que encuentres el archivo exacto utiliza esto
Cita: Cuando vamos a eliminar una entrada en el HJT, muchas veces es necesario matar el proceso que se está ejecutando. El HJT puede hacer eso también.
Para esto, vamos al botón Config y luego el botón llamado Misc tools. Allí encontraremos el botón Open Process manager
Dale fixcheked a estas entradas
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe
04 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'SYSTEM')
04 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS.0\system32\CTFMON.EXE (User 'Default user')
Sin reiniciar busca el siguiente archivo
C:\WINDOWS.0\system32\ctfmon.exe , eliminalo y vacea la papelera. Si se esponja y no se deja usa el Unlocker y reinicia
Pega un nuevo LOG de HIJACKTHIS
Despues vuelve a escanear con Malwarebytes e intenta borrar esa entradas del registro
descargate el Ad.Aware y has un analisis profundo y borra todo lo que aparesca,
http://ad-aware.softonic.com/
Esta muy extraño que no te deje borrar el Malwarebytes los archivos que analiza