Bien!
Ahora se ve algo más que antes no estaba.
Volvé a entrar en modo seguro y abrí el HT.
Marcá y apretá Fix checked para lo siguiente:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missingEste item...:
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - (no file) Con respecto al O21, agrego esta info:
O21 - ShellServiceObjectDelayLoad
What it looks like:
O21 - SSODL - AUHOOK - {11566B38-955B-4549-930F-7B7482668782} - C:\WINDOWS\System\auhook.dll
What to do:
This is an undocumented autorun method, normally used by a few Windows system components. Items listed at HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ ShellServiceObjectDelayLoad are loaded by Explorer when Windows starts. HijackThis uses a whitelist of several very common SSODL items, so whenever an item is displayed in the log it is unknown and possibly malicious. Treat with extreme care.
En mi opinión al decir
(no file) es que hemos eliminado algo que algun agente malicioso necesitaba. Dejo a tu criterio la eliminación del mismo, pero dado que el HijackThis realiza por defecto copias de backup de lo que se elimina,
si yo fuera vos lo eliminaría sin más.
De cualquier modo, como con las enfermedades, podés consultar a otros "médicos"... :D
Cualquiera sea la opción que tomes, nos gustaría ver un nuevo log del HT y tus impresiones con respecto al funcionamiento de la máquina.