1 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces
FIX:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/spage.html
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {70CB4DE1-A5DC-11D9-B72A-0040D4792F47} - C:\WINDOWS\SYSTEM\BJOI.DLL
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} - http://www.softonic.com/sinespias/installer.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitial Setup1.0.0.8-2.cab
O18 - Filter: text/html - {07CF58C0-A1FC-11D9-B72A-0040E9CE0A8B} - C:\WINDOWS\SYSTEM\BJOI.DLL
O18 - Filter: text/plain - {07CF58C0-A1FC-11D9-B72A-0040E9CE0A8B} - C:\WINDOWS\SYSTEM\BJOI.DLL
2 - Localiza y elimina (usa
KillBox si es necesario):
C:\WINDOWS\TEMP\se.dll
C:\WINDOWS\SYSTEM\BJOI.DLL
Luego limpia el registro con un programa como
RegSeeker por ejemplo.
3 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con
Ad-Aware SE y
Spybot Search&Destroy.
4 - Usa el
Disk Cleaner para limpiar cookies y temporales.
5 - Reinicia y nos cuentas los resultados.
Saludos.