Antes de nada, deberías actualizar el sistema operativo y el navegador mediante la página de WindowsUpdate. Tamibén deberías instalar en tu sistema un cortafuegos.
Luego, sigue estos pasos:
1 - Apaga
"Restaurar Sistema".
2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces
FIX:
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {E9BE07B5-E029-9AF3-2635-CFA94A9A58C7} - C:\WINDOW\System32\gkgvf.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\Run: [ati control panel] atiphexx.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [MS Unix Binary] azslmgckqugxmb.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\RunServices: [ati control panel] atiphexx.exe
O4 - HKLM\..\RunServices: [MS Unix Binary] azslmgckqugxmb.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKCU\..\Run: [ati control panel] atiphexx.exe
O4 - HKCU\..\Run: [Microsoft mSAs Service] zdbcuzsq.exe
O4 - HKCU\..\Run: [Microsoftt rtt r mSAs Service] oqwwdvnh.exe
O4 - HKCU\..\Run: [Kkgd] C:\WINDOW\System32\n?pdb.exe
O4 - HKCU\..\Run: [MS Unix Binary] azslmgckqugxmb.exe
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm119YYES
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitial Setup1.0.0.8-2.exe
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {AD0B8220-7DA4-4C0A-8532-B25A9F631D3D} (VacPro.internazionale_ver10) - http://advnt01.com/dialer/internazionale_ver10.CAB
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bit Torrent (Bt) - Unknown owner - C:\WINDOW\system.exe
3 - Localiza y elimina (usa
KillBox si es necesario):
C:\Archivos de programa\MyWebSearch\ [carpeta]
C:\WINDOW\System32\gkgvf.dll
C:\ARCHIV~1\MYWEBS~1\bar\ [carpeta]
Luego limpia el registro con un programa como
RegSeeker por ejemplo.
¡Importante!: Escanea el sistema con un par de
antivirus, siguiendo los pasos que ahí aparecen.
4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con
Ad-Aware SE y
Spybot Search&Destroy.
5 - Usa el
Disk Cleaner para limpiar cookies y temporales.
6 - Reinicia y nos cuentas los resultados.
Saludos.