Hola..

realiza estos pasos:

Paso 1.==========

  • Clic en INICIO > EJECUTAR >
    • Y ahí pones notepad.exe y ACEPTAR
    • Ahora copia y pega estos archivos dentro del Notepad

Código:
KillAll::

Folder::
c:\programdata\Ask
c:\program files\IMinent Toolbar
c:\users\Jesus\AppData\Roaming\Iminent
c:\programdata\Iminent
c:\program files\Iminent

Registry::
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
"c:\program files\IMinent Toolbar\tbcore3.dll"=-
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bfc39e47-d643-4dc2-aa1d-61377501c844}]
"c:\program files\atube\searchresultsDx.dll"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"c:\program files\IMinent Toolbar\tbcore3.dll"=-
"c:\program files\atube\searchresultsDx.dll"=-

[-HKEY_CLASSES_ROOT\clsid\{977ae9cc-af83-45e8-9e03-e2798216e2d5}]
[-HKEY_CLASSES_ROOT\TBSB01620.TBSB01620.3]
[-HKEY_CLASSES_ROOT\TypeLib\{EC4085F2-8DB3-45a6-AD0B-CA289F3C5D7E}]
[-HKEY_CLASSES_ROOT\TBSB01620.TBSB01620]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"c:\program files\Iminent\Iminent.exe"=-
"c:\program files\Iminent\Iminent.Messengers.exe"=-

Firefox::
FF - prefs.js: browser.search.selectedEngine - Ask.com
FF - prefs.js: browser.startup.homepage - hxxp://search.iminent.com/?appId=5d281500-9fc7-4565-a772-e7ac6d771c81&ref=homepage
FF - prefs.js: keyword.URL - hxxp://eu.ask.com/web?l=dis&o=APN10147&gct=kwd&qsrc=2869&apn_dtid=^P

  • Guarda este archivo con el nombre CFScript.txt
  • Arrastra y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra el screenshot de de abajo.
  • ComboFix comenzará otra vez a ejecutarse, Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje


Paso 2.==========

  • Desactivá temporalmente el Antivirus y/o Antispyware (Cómo deshabilitar temporalmente su Antivirus)
  • Descarga la Herramienta AT-Destroyer (by InfoSpyware)
  • Ejecuta la herramienta como administrador.(Si usas Windows Vista o 7 Presiona clic derecho y selecciona "Ejecutar como Administrador.")
  • Aparecerá el Disclaimer de la herramienta. Presiona .
  • Presiona sobre la opción 1 (Buscar y Destruir)
    • La herramienta desconectará el escritorio moméntaneamente.
    • En caso de estar infectado, la herramienta lo indicará con lineas rojas donde se haya encontrado la infección, sino, serán lineas verdes
    • Una vez terminado el proceso de análisis, podrás volver a ver el escritorio y se te abrirá un informe, que deberás copiar en tu próxima respuesta comentando cómo funciona el sistema.





Salu2
Recuerda volver y contarnos los resultados