1 - Apaga
"Restaurar Sistema".
Las entradas O1 - Hosts puedes eliminarlas con la herramienta
"VX2 Cleaner"
Pasos: http://www.forospyware.com/showpost.php?p=2332&postcount=8
2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces
FIX:
C:\Program Files\Media Access\MediaAccK.exe
C:\Program Files\Internet Optimizer\optimize.exe
C:\WINDOWS\system32\gah95on6.exe
C:\Program Files\Media Access\MediaAccess.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = ;liveupdate.symantecliveupdate.com;liveupdate.syma ntec.com;service1.symantec.com;*.nai.com;*.network associates.com
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\system32\gah95on6.exe
O4 - HKLM\..\Run: [CleanUp] C:\DOCUME~1\Ximo\CONFIG~1\Temp\20053310716_mcappin s.exe /v=3 /cleanup
O4 - HKLM\..\Run: [msci] C:\DOCUME~1\Ximo\CONFIG~1\Temp\20053310716_mcinfo. exe /insfin
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c283.cab
Todas las entradas O18
3 - Localiza y elimina:
C:\Program Files\Media Access\ [carpeta]
C:\Program Files\Internet Optimizer\ [carpeta]
C:\WINDOWS\system32\gah95on6.exe
Luego limpia el registro con un programa como
RegSeeker por ejemplo.
4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.
5 - Usa el
Disk Cleaner para limpiar cookies y temporales.
6 - Reinicia y nos cuentas los resultados.
Saludos.