1 - Apaga
"Restaurar Sistema".
2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces
FIX:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\
wgzfa.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\
wgzfa.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\
wgzfa.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\
wgzfa.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\
wgzfa.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\
wgzfa.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\
wgzfa.dll/sp.html#37049
** Fíjate en los ficheros que te he marcado en negrita, si al ejecutar HijackThis dicho fichero no se llama igual y ha mutado, eliminalo igual de todas las entradas R1 y R0, ponga lo que ponga **
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {845A5517-4CC4-BCF5-35C4-6F6C62283B47} - C:\WINDOWS\atlss.dll
O4 - Startup: winupdate69054367[1].exe
3 - Localiza y elimina (usa
KillBox si es necesario):
C:\WINDOWS\atlss.dll
C:\WINDOWS\
wgzfa.dll <<- Este fichero corresponde a las entradas R0 y R1, si aparece mutado el nombre bórralo igualmente.
4 - Luego limpia el registro con un programa como
RegSeeker por ejemplo.
Repara la entrada O10 con
LSPFix.
5 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con
Ad-Aware SE y
Spybot Search&Destroy.
6 - Usa el
Disk Cleaner para limpiar cookies y temporales.
7 - Reinicia y nos cuentas los resultados.
Saludos.