aqui hay el arreglo ...lee atentamente y sigue los pasos:
Paso 1- Apaga el "Restaurar Sistema"
Paso 2- Descarga el programa DelPSGuard.zip, y ejecútalo con todos los programas cerrados, pero cuando termine no reinicies.
Paso 3-Con todos los programas cerrados ejecuta HijackThis y dale "FIX Cheked" a estas entradas, si todavía están.
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\kernels32.exe
O2 - BHO: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: - {01433EAD-9AC0-4C5D-9CF5-58044197D36B} - C:\WINDOWS\lbbho.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O4 - HKLM..\Run: [SearchUpgrader] C:\Archivos de programa\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe
O4 - HKLM..\Run: [System] C:\WINDOWS\System32\kernels32.exe
O4 - HKLM..\Run: [Explorer32] C:\WINDOWS\System32\efsdfgxg.exe
O4 - HKLM..\Run: [WindowsUpdateNT] C:\WINDOWS\System\svwhost.exe /s
O4 - HKLM..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s
O4 - HKLM..\Run: [yaemu.exe] C:\WINDOWS\System32\yaemu.exe
O4 - HKCU..\Run: [xp_system] C:\WINDOWS\inet20001\services.exe
O4 - HKCU..\Run: [WindowsUpdateNT] C:\WINDOWS\System\svwhost.exe
O4 - HKCU..\Run: [Windows installer] C:\winstall.exe
O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-222222222222} - ms-its:mhtml:file://d:\foo.mht!htp://instme.biz/door/chm//x.chm::/open.exe
O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\wx.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\wx.cab
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll (file missing)
Paso 4- Sin reiniciar con el programa "KillBox" elimina estos archivos: (puede que alguno ya no este)
C:\winstall.exe
C:\WINDOWS\inet20001\services.exe
C:\WINDOWS\System32\kernels32.exe
C:\WINDOWS\System32\efsdfgxg.exe
C:\WINDOWS\System\svwhost.exe
C:\WINDOWS\System\svchost.exe
C:\WINDOWS\System32\yaemu.exe
Paso 5- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)
Paso 6- Con todos los programas cerrados ejecuta nuevamente la herramienta DelPSGuard
Paso 7- Usar el Disk Cleaner para limpiar cookies y temporales.
Paso 8- Realiza un escaneo online con "Ewido Security Online."
cogido de http://www.forospyware.com/t18543.html