Hola, si tenes cualquier programa protegiéndote en memoria como Ad-Watch, Spybot, MsAntispyware o similar, desinstálalo momentáneamente para hacer los pasos de la eliminación.
Paso 1- Apaga el
"Restaurar Sistema" Paso 2- Descarga el programa
Rd-Kill.zip, pero aun no lo ejecutes.
Paso 3- Reinicie eh inicie en
"Modo a prueba de fallos" (modo seguro) Paso 4- Con todos los programas cerrados ejecutar el archivo
Rd-Kill.exe, instálalo y este va a abrir una ventana verde con la informacion del programa donde tienes que apretar cualquier tecla para que este continué y elimine el parásito.
Paso 5-Con todos los programas cerrados ejecuta el
HijackThis y dale

a estas entradas:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\system32\jkklk.dll
O4 - HKLM\..\Run: [FWDMON.EXE] C:\WINDOWS\System32\fwdmon.exe
O4 - HKLM\..\Run: [MSPP System Update 64] C:\windows\system32\wiaadmgr.exe
O4 - HKLM\..\RunServices: [Windows Security] ms32.pif
O4 - HKLM\..\RunServices: [OS Security] mswind32.pif
O4 - HKLM\..\RunServices: [HTML Help System] hhs.pif
O4 - HKCU\..\RunServices: [Windows Security] ms32.pif
O4 - HKCU\..\RunServices: [OS Security] mswind32.pif
O4 - HKCU\..\RunServices: [HTML Help System] hhs.pif
O20 - Winlogon Notify: jkklk - C:\WINDOWS\SYSTEM32\jkklk.dll Paso 6- Sin reiniciar con el programa
"KillBox" elimina estos archivos:
C:\WINDOWS\system32\jkklk.dll
C:\WINDOWS\System32\fwdmon.exe
C:\windows\system32\wiaadmgr.exe
Paso 7- Usar el
Disk Cleaner para limpiar cookies y temporales.
Paso 7- Realiza un escaneo online con
"Ewido Scanner Online"
Reinicia y
nos contas los resultados.
Salu2