Hola misbel y bienvenida a InfoSpyware
** Descarga la herramienta
CCleaner y instalala ; en el menú Opciones / Avanzada, demarca la casilla "Sólo borrar de las carpetas Temp de Windows los archivos de más de 48hrs". No ejecutes el limpiador todavia.

Cierra todos los programas, ejecuta HijackThis y dale "
Fix Cheked" a estas entradas:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O1 -> todas las lineas ni no has modificado el archivo Hosts
O2 - BHO: (no name) - {3299FB31-64D0-612D-AB40-1DE34894A9EA} - (no file)
O2 - BHO: 0 - {B0711BD5-74B3-4F53-BBBB-60776832ECB0} - C:\Archivos de programa\Windows Media Player\lavujatuk.dll (file missing)
O21 - SSODL: msin32.dll - {C38B28EC-E7F1-012A-5197-2D99899915CA} - (no file)

Descarga la utilidad
ComboFix.exe.
Ejecuta ComboFix.exe para iniciar el programa. Se abrirá la ventana del programa en modo MS-DOS.
Pulsa inmediatamente la tecla "Y" (Yes) y después sobre ENTER para iniciar el proceso de detección y limpieza.
Los iconos del Escritorio desaparecerán (esto es normal) y aparecerá el mensaje "Performing a scan of your machine".
A continuación, aparecerá el mensaje "Preparing a log report" "This takes a while. So, please be patient".
Seguidamente, aparecerán los mensajes "Almost done..." "A report of Combofix's actions would be produced at C:\Combofix.txt".
Se paciente y espera a que la ventana del programa se cierre sola y se muestre el archivo C:\Combofix.txt. Los iconos del Escritorio volverán a su sitio sin necesidad de tener que reiniciar el PC.

*Descarga la utilidad
SDFix de Andy Manchesta.
*Reinicia el PC en
Modo Seguro (a prueba de fallos).
** Utiliza la opcion "
Ejecutar el limpiador" del CCleaner.
*Haz doble-clic en SDFix.zip para extraer el contenido en C:\
SDFix.
*
NOTA: Algunos antivirus y/o programas anti-malware detectan el proceso "process.exe" como malicioso (al igual que ocurre con la utilidad smitRem de Noahd Fear) en las siguientes ubicaciones:
Mis Documentos o carpeta donde has descargado "SDFix\SDFix.zip\SDFix.exe\Process.exe" y en
"C:\SDFix\apps\Process.exe" (Risktool.Win32.Processor.20)
Debes ignorar esas alertas y desactivar el antivirus temporalmente para permitir que SDFix lleve a cabo el proceso de desinfección.
*Abre la carpeta C:\
SDFix y haz doble-clic sobre el archivo "
RunThis.bat".
*En la pantalla en modo MS-DOS (modo con símbolo del sistema), teclea "Y" (Yes) para empezar la ejecución del programa. Aparecerá una ventana mostrando los siguientes textos:
Please wait...
"Checking Running Processes"
"Checking Running Services"
Se eliminarán todos los servicios (entradas 023 del log de HijackThis) relacionados con el troyano en cuestión y se realizarán las reparaciones pertinentes en el registro del sistema.
*Cuando haya terminado, presiona cualquier tecla para reiniciar. Notarás que el sistema tardará algo más en reiniciar. Esto es normal.
*Cuando el PC haya reiniciado, aparecerá una ventana indicando lo siguiente:
"Stage Two"
"This may take 4-5 Minutes..."
"Please be patient as this may take a few minutes..."
"Checking for Remaining Files and Services..."
Se paciente y espera a que transcurran los 4 ó 5 minutos necesarios para completar el proceso de desinfección.
Por último, aparecerá la ventana "The FixTool has finished".
*Presiona cualquier tecla para finalizar el script y cargar los iconos del Escritorio normalmente.
Se habrá generado un informe detallado "report.txt" en la carpeta C:\SDFix indicando los resultados de la limpieza y eliminación de los troyanos detectados, así como cualquier referencia de los mismos en el registro del sistema.
Para que el antivirus y/o programa anti-spyware no sigan alertándote, elimina las carpetas "SDFix" en las ubicaciones mencionadas anteriormente: Mis Documentos o carpeta donde descargaste "SDFix" y C:\SDFix.

Pega los siguientes reportes :
C:\SDFix\report.txt
C:\Combofix.txt
- un nuevo HJT
y nos dice si piensas que la situacion se mejora