Hola, en el último log que colocaste pareces seguir infectado.
Nota: Si desconoces alguno de los procedimientos que te pido (generalmente remarcados en negritas), visita el siguiente enlace donde se explica acerca de esos procedimientos:
http://www.arwinianos.net/foro/index.php?topic=39Reinicia en
Modo Seguro.
Desactiva la Opción de
Restaurar el Sistema. Una vez que tu sistema esté limpio puedes volver a activarlo.
Abre el HijackThis, cierra todos los navegadores y administradores de archivos que tengas abiertos (por ejemplo Internet Explorer y/o el Explorador de Windows) y selecciona las siguientes entradas (las que estén presentes):
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfknq.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\rfknq.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfknq.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\rfknq.dll/sp.html#44768
O4 - HKLM\..\Run: [atlpu32.exe] C:\WINDOWS\atlpu32.exe
O4 - HKLM\..\RunOnce: [javahs32.exe] C:\WINDOWS\javahs32.exe
O4 - HKLM\..\RunOnce: [addgp.exe] C:\WINDOWS\system32\addgp.exeY da click en el botón "Fix Checked"
Borra todos los archivos temporales con
Disk Cleaner.
Habilita a todas las carpetas para que
Muestren Carpetas y Archivos OcultosDescarga el programa
Pocket KillBox y guárdalo en la misma carpeta que HijackThis. Una vez descargado ejecútalo, selecciona la opción "Delete on Reboot" y ahora da click en el botón de la carpeta amarilla y navega hasta encontrar los archivos que te mencionaré enseguida. Cuando selecciones un archivo presiona el botón "Delete File" (es el botón rojo con la cruz blanca). Te dirá que borrará el archivo en el próximo reinicio, acepta, y a continuación te preguntará si deseas reiniciar ahora, presiona "No", y regresarás a la ventana inicial donde podrás seguir los mismos pasos para borrar los demás archivos. Los archivos a borrar son:
C:\WINDOWS\rfknq.dll
C:\WINDOWS\atlpu32.exe
C:\WINDOWS\javahs32.exe
C:\WINDOWS\system32\addgp.exe
Reinicia el sistema, pruébalo y dime si ha mejorado. Postea otro Log para ver si tu sistema ha quedado limpio de malware.
Saludos
Arwing