Antes de seguir te recomiendo desinstalar el MSN Plus 3 ya que este es el culpable de instarte spywares.
Paso 1- Apaga el
"Restaurar Sistema" Paso 2- Prende la opción de
"Ver archivos ocultos y del sistema" Paso 3- Con todos los programas cerrados ejecuta el HijackThis y dale

a estas entradas:
O4 - HKLM\..\Run: [*dosmain] C:\WINDOWS\system32\1041\dosmain.exe
O4 - HKLM\..\Run: [*iisdos] C:\WINDOWS\security\templates\iisdos.exe
O4 - HKLM\..\Run: [*ads] C:\WINDOWS\system\ads.exe
O4 - HKLM\..\Run: [*eulacab] C:\WINDOWS\Fonts\eulacab.exe
O4 - HKLM\..\Run: [*faxcmd] C:\WINDOWS\msagent\intl\faxcmd.exe
O4 - HKLM\..\Run: [*avimg] C:\WINDOWS\Tasks\avimg.exe
O4 - HKLM\..\Run: [*drvdisk] C:\WINDOWS\addins\drvdisk.exe
O4 - HKLM\..\Run: [*kbexp] C:\WINDOWS\security\templates\kbexp.exe
O4 - HKLM\..\Run: [*pcsys] C:\WINDOWS\inf\pcsys.exe
O4 - HKLM\..\Run: [*abrjava] C:\WINDOWS\system32\oobe\images\abrjava.exe
O4 - HKLM\..\Run: [*crutil] C:\WINDOWS\Speech\crutil.exe
O4 - HKLM\..\Run: [*olekb] C:\WINDOWS\Cursors\olekb.exe
O4 - HKLM\..\Run: [*nutjava] C:\WINDOWS\Config\nutjava.exe
O4 - HKLM\..\Run: [*runcr] C:\WINDOWS\system32\runcr.exe
O4 - HKLM\..\Run: [*utilurl] C:\WINDOWS\inf\OTHER\utilurl.exe
O4 - HKLM\..\Run: [*expad] C:\WINDOWS\AppPatch\expad.exe
O4 - HKLM\..\Run: [*eulaplay] C:\WINDOWS\Fonts\eulaplay.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O9 - Extra button: xxx - {14051602-5C4E-11d6-916B-00E02964E8E3} - C:\temp\acc\INSTAL2\INSTAL2.EXE (file missing) Paso 4- Reinicia eh inicia en
"Modo a prueba de fallos" (modo seguro) Paso 5- Busca y elimina todos los archvivos de las entradas 04 usando el programa KillBox (que esta en la firma) y le vas poniendo uno a uno hasta que pongas el ultimo y ahi le das que SI a reiniciar para que los borre.
Ponelos con la ruta como por ej:
C:\WINDOWS\Fonts\eulaplay.exe
C:\WINDOWS\inf\OTHER\utilurl.exe
C:\WINDOWS\system32\runcr.exe
y asi con todos los demas.
Paso 6- Usa el
Disk Cleaner para limpiar cookies y temporales
Paso 7- Pásale Ad-Aware SE actualizado eh instala SpywareBlaster 3.3
Paso 8- Reinicia y ejecuta un análisis con
"Trend Antivirus Online" Después nos contas los resultados.
Salu2