Si estas infectada
, pero vamos a solucionarlo
Desactiva restaurar sistema
MI PC>Propiedades>Restaurar Sistema
Con todos los programas cerrados, ejecuta Hijackthis con la opción
do a scan only y dale
Fixcheked a estas entradas
F2 - REG:system.ini: UserInit=userinit.exe,EXPLORER.EXE
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [XP-82A58A4E] C:\WINDOWS\system32\XP-82A58A4E.EXE
O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe
O4 - HKCU\..\Run: [EXPLORER.EXE] EXPLORER.EXE
O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-82A58A4E.EXE
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) -
http://dlm.tools.akamai.com/dlmanage...ex-2.2.5.0.cab
O16 - DPF: {61FA0CB0-0806-46EA-B784-0F843285BA23} (TuentiFotoUploader Control) -
http://estaticosak1.tuenti.com/clien...ader.16040.cab Sin Reiniciar
Borra los siguientes archivos
XP-82A58A4E.EXE. Se encuentra ubicado en C:\WINDOWS\system32\XP-82A58A4E.EXE
wsctf.exe ubicado en C:\Windows\System32
Usa Unlocker si se resisten
http://ccollomb.free.fr/unlocker/unlocker1.8.7.exe
Reinicia y pon un Nuevo log de Hijackthis, súbelo a tu servidor