Seguí estos pasos.
Paso 1- Apaga el
"Restaurar Sistema" Paso 2- Prende la opción de
"Ver archivos ocultos y del sistema" Paso 3- Con todos los programas cerrados ejecuta el HijackThis y dale

a estas entradas:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qfind.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.qfind.net/search.php?qq=%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.qfind.net/search.php?qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qfind.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.qfind.net/search.php?qq=%s
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.qfind.net/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [MSN Messenger] C:\WINDOWS\system32\msmsgs.exe
Esta ultima aparenta ser una entrada legitima del Messenger pero en realidad es el gusano
W32/Forbot-BD que se disfrasa de esta manera por lo que eliminalo con hijackthis la entrada y luego el archivo.
Paso 4- Reinicia eh inicia en
"Modo a prueba de fallos" (modo seguro) Paso 5- Busca y elimina este archivo manualmente
C:\WINDOWS\system32\
msmsgs.exe Paso 6- Usa el
Disk Cleaner para limpiar cookies y temporales
Paso 7- Pásale Ad-Aware SE actualizado eh instala SpywareBlaster 3.3
Paso 8- Reinicia y ejecuta un análisis con
"Trend Antivirus Online" Después nos contas los resultados.
Salu2
PS//Para el tema de las cuentas de usuario en este enlace te explica como hacerlo
AQUI