en primer lugar quiero decir GRACIAS SOOO MUCH!! i había tratado estaba firefox pero lo mismo. i pudo descargar el Trend Micro HijackThis y escaneado mi ordenador...pero ¿cómo voy a saber sobre qué borrar y lo que no se debe borrar o lo que es malo? aquí es una copia del informe
Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ LSASS. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Windows Defender \ MsMpEng.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ WINDOWS \ system32 \ Atievxx.exe
C: \ Archivos de programa \ Bonjour \ mdnsresponder.exe
C: \ Archivos de programa \ Nero \ Nero 7 \ InCD \ InCDsrv.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ Archivos de programa \ Trend Micro \ Web de Protección de add-on \ tmproxy.exe
C: \ Archivos de programa \ Trend Micro \ Web de Protección de add-on \ tmwebprotect.exe
C: \ Archivos de programa \ Yahoo! \ SoftwareUpdate \ YahooAUService.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ PCHealth \ HelpCtr \ Binarios \ msconfig.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ Airlink101 \ AWLC3028 y AWLH3028 \ RtWLan.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore. exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ WINDOWS \ system32 \ Taskmgr.exe
C: \ Archivos de programa \ secuestrar esta \ HJTInstall.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (por defecto) = http://g.msn.com/0SEENUS/SAOS01?FORM=TOOLBR
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
R3 - URLSearchHook: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ installs \ cpn0 \ yt.dll
O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ Archivos de programa \ Yahoo! \ Compañía \ installs \ cpn0 \ yt.dll
O2 - BHO: C: \ WINDOWS \ system32 \ rwhbfb873unjdfdg.dll - (C5BF49A2-94F3-42BD-F434-3604812C8955) - C: \ WINDOWS \ system32 \ rwhbfb873unjdfdg.dll (archivo de desaparecidos)
O2 - BHO: C: \ WINDOWS \ system32 \ rakmdlkd83indfgnbu. dll - (D5BF4552-94F1-42BD-F434-3604812C807D) - C: \ WINDOWS \ system32 \ rakmdlkd83indfgnbu.dll (archivo de desaparecidos)
O2 - BHO: SingleInstance Class - (FDAD4DA1-61A2-4FD8-9C17-86F7AC245081) - C: \ Archivos de programa \ Yahoo! \ Compañía \ installs \ cpn0 \ YTSingleInstance.dll
O3 - Barra de herramientas: Barra de Herramientas MSN - (28AED1AF-44CD-B164-B435-CF04AA955015) - C: \ Archivos de programa \ MSN \ Barra de Herramientas \ 1.0.14.0 \ MySpaceToolbar.dll
O3 - Toolbar: Yahoo! Barra de Herramientas - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Archivos de programa \ Yahoo! \ Compañía \ installs \ cpn0 \ yt.dll
O4 - HKLM \ .. \ Run: [MSConfig] C: \ WINDOWS \ PCHealth \ HelpCtr \ Binarios \ msconfig.exe / auto
O4 - HKLM \ .. \ Run: [Yluvowizewugo] rundll32.exe "C: \ WINDOWS \ iromewobeyi.dll", e
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKUS \ S-1-5-18 \ .. \ Run: [DWQueuedReporting] "C: \ PROGRA ~ 1 \ common ~ 1 \ MICROS ~ 1 \ DW \ dwtrig20.exe"-t (El usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [DWQueuedReporting] "C: \ PROGRA ~ 1 \ common ~ 1 \ MICROS ~ 1 \ DW \ dwtrig20.exe"-t (El usuario por defecto de usuario)
O4 - Mundial de inicio: Airlink101 Tarjeta PCI inalámbrica y configuración Utility.lnk =?
O7 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System, DisableRegedit = 1
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res. dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O16 - DPF: (0CCA191D-13A6-4E29-B746-314DEE697D83) (Facebook de fotos de Control de cargador de 5) -- http://upload.facebook.com/controls/200 ... oader5.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (instalación de Apoyo) - C: \ Archivos de programa \ Yahoo! \ Common \ Yinsthelper. dll
O16 - DPF: (406B5949-7190-4245-91A9-30A17DE16AD0) (Snapfish Activia) -- http://photo.walgreens.com/WalgreensActivia.cab
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace Uploader Control) -- http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://www.update.microsoft.com/microso ... 3060819572
O16 - DPF: (8AD9C840-044E-11D1-B3E9-00805F499D93) (Java Runtime Environment 1.6. 0) -- http://sdlc-esd.sun.com/ESD5/JSCDL/jre/ ... 586-jc.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/get/s ... wflash.cab
O22 - SharedTaskScheduler: jgzfkj9w38rksndfi7r4 - (C5BF49A2-94F3-42BD-F434-3604812C8955) - C: \ WINDOWS \ system32 \ rwhbfb873unjdfdg.dll (archivo de desaparecidos)
O22 - SharedTaskScheduler: erajhsf8743kjrngjnf - (D5BF4552-94F1-42BD-F434-3604812C807D) - C: \ WINDOWS \ system32 \ rakmdlkd83indfgnbu.dll (archivo de desaparecidos)
O23 - Servicio: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Servicio de licencias FLEXnet - Acresso Software Inc. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe
O23 - Servicio: InCD Ayuda (InCDsrv) - Nero AG - C: \ Archivos de programa \ Nero \ Nero 7 \ InCD \ InCDsrv.exe
O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe
O23 - Servicio: NBService - Nero AG - C: \ Archivos de programa \ Nero \ Nero 7 \ Nero BackItUp \ NBService.exe
O23 - Servicio: NMIndexingService - Nero AG - C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMIndexingService.exe
O23 - Servicio: Trend Micro servicio proxy (TmProxy) - Trend Micro Inc. - C: \ Archivos de programa \ Trend Micro \ Web de Protección de add-on \ TmProxy.exe
O23 - Servicio: Trend Micro Web Protección Add-El Servicio (TMWebProtect) - Trend Micro Inc. - C: \ Archivos de programa \ Trend Micro \ Web de Protección de add-on \ TMWebProtect.exe
O23 - Servicio: Punto de Vista Manager Service - Punto de vista Corporation - C: \ Archivos de programa \ Mirador \ Common \ ViewpointService.exe
O23 - Servicio: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C: \ Archivos de programa \ Yahoo! \ SoftwareUpdate \ YahooAUService.exe