Hola, sigue estos pasos:
1 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces
FIX:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://balabolka.biz/start.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://balabolka.biz/start.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://balabolka.biz/start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://balabolka.biz/start.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://balabolka.biz/start.html
O2 - BHO: (no name) - {46278903-5678-2464-3452-545679092D31} - C:\WINNT\system32\apicrypt.dll
O2 - BHO: (no name) - {78364D99-A640-4ddf-B91A-67EFF8373045} - C:\WINNT\system32\appwiz.dll
O4 - HKLM\..\Run: [Service Host] C:\WINNT\system32\Services\{65856DEA-E1EA-461A-95E2-59A866DB70EB}\SVCHOST.EXE
O4 - HKLM\..\Run: [SysMemory manager] c:\winnt\system32\mdms.exe
O4 - HKLM\..\Run: [CPU Watcher] rundll32.exe C:\WINNT\cpu.dll,load
O4 - HKLM\..\Run: [PSGuard spyware remover] C:\Archivos de programa\PSGuard\PSGuard.exe
O4 - HKLM\..\RunOnce: [Srv32 spool service] C:\WINNT\System32\spoolsrv32.exe
O4 - HKCU\..\Run: [Floppy Master] C:\WINNT\wavplay.exe
O4 - HKCU\..\RunOnce: [Srv32 spool service] C:\WINNT\System32\spoolsrv32.exe
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\\MAIN.MHT!http://toolbarpartner.com//adverts//test3//ddfs .chm::/frame.exe
O20 - Winlogon Notify: tcpG4T - C:\WINNT\SYSTEM32\tcpG4T.dll
O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINNT\system32\Epbdeo32.dll
2 - Localiza y elimina (usa
KillBox si es necesario):
C:\winnt\system32\mdms.exe
C:\WINNT\system32\apicrypt.dll
C:\WINNT\system32\appwiz.dll
C:\WINNT\cpu.dll
C:\Archivos de programa\PSGuard\PSGuard.exe
C:\Archivos de programa\PSGuard\ [carpeta]
C:\WINNT\System32\spoolsrv32.exe
C:\WINNT\wavplay.exe
C:\WINNT\system32\Epbdeo32.dll
3 - Escanea el sistema con un par de
antivirus, siguiendo los pasos que ahí aparecen.
Luego limpia el registro con un programa como
RegSeeker por ejemplo.
4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con
Ad-Aware SE y
Spybot Search&Destroy.
5 - Usa el
Disk Cleaner para limpiar cookies y temporales.
6 - Reinicia y nos cuentas los resultados.
Saludos.