Tienes el ordenador a reventar de spyware, lo que me extraña es que puedas incluso navegar hasta aqui y poner el problema.
Bien, empecemos:
1 - Apaga
"Restaurar Sistema".
Elimina la entrada "O15 - Trusted" con
"TZ-Kill.inf" 2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces
FIX:
C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Altnet\Points Manager\Points Manager.exe
C:\ARCHIV~1\Save\Save.exe
C:\Program Files\DeskAd Service\DeskAdServ.exe
C:\temp\salm.exe
C:\Archivos de programa\NavExcel\NavHelper\v2.0.4d\navapp.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\Archivos de programa\Archivos comunes\GMT\GMT.exe
C:\Program Files\DeskAd Service\DeskAdKeep.exe
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll
O2 - BHO: (no name) - {72C3DC46-D539-93D9-7891-CD3D5C96E813} - C:\DOCUME~1\AIDA\DATOSD~1\AMOKGR~1\WAYTHE.exe (file missing)
O2 - BHO: NavHelper Class - {C1E58A84-95B3-4630-B8C2-D06B77B7A0FC} - C:\Archivos de programa\NavExcel\NavHelper\v2.0.4d\NHelper.dll
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Archivos de programa\DashBar\DashBar21.dll (file missing)
O4 - HKLM\..\Run: [CMESys] "C:\Archivos de programa\Archivos comunes\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [KAZAA] C:\Archivos de programa\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s
O4 - HKLM\..\Run: [WhenUSave] C:\ARCHIV~1\Save\Save.exe
O4 - HKLM\..\Run: [DeskAd Service] C:\Program Files\DeskAd Service\DeskAdServ.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [navapp] C:\Archivos de programa\NavExcel\NavHelper\v2.0.4d\navapp.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:oo.mht!
http://195.225.177.13/dia125/online.chm::/on-line. exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
http://static.windupdates.com/cab/C...bridge-c356.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {2C0F2AEA-3A9B-46DB-A7BE-80FF329E415D} (PremiumInternacional Class) -
http://www.accesoplugin.com/dialerc...ternacional.cab
O16 - DPF: {B4E0F9CB-BC06-4A33-BBB3-F75F16B6FF5E} (Tristan Class) -
http://htmldialer.parisvoyeur.com/C...8/es/Iseult.cab 3 - Luego limpia el registro con un programa como
RegSeeker por ejemplo.
Localiza éstos elementos y bórralos, si se resisten emplea
KillBox:
C:\Archivos de programa\Archivos comunes\CMEII\
C:\WINDOWS\System32\P2P Networking\
C:\Program Files\Altnet\Points Manager\
C:\ARCHIV~1\Save\
C:\Program Files\DeskAd Service\
C:\Archivos de programa\NavExcel\
C:\Archivos de programa\Archivos comunes\GMT\
Desinstala el "Internet Optimizer" y el "Kazaa" (El kazaa particularmente tiene mucho spyware).
4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.
5 - Usa el
Disk Cleaner para limpiar cookies y temporales.
6 - Reinicia y nos cuentas los resultados.
Suerte.