O.K. Las ventanas de publicidad son por el Virtumonde.
Tienes un bicho de los que van en DLL y cuando matas el proceso que ejecutan, lo reviven. Cuando he visto alguno de estos yo los mato a lo bestia. Me explico: abro el administrador de procesos o el spybot en procesos en ejecucion, identifico que programa en ejecucion es el intruso y mato el svchost del sistema de forma que me dice que lo he violado y que se apagara en 30 segundos. Cuando quedan unos pocos segundos (8 o menos), mato el proceso intruso y borro los ficheros correspondientes. En general no le da tiempo a reponerse, reinicias y acabas la limpieza, si ha lugar.
Si no tienes soltura para hacer esto, para tu caso puedes usar una aplicacion específica para esto bichos que van en dll
hxxp://www.nod32.it/tools/undll.php
No la he probado pero dicen que mano de santo...
Por último, el Virtumonde captura las pulsaciones de teclado y las manda por el mundo virtual, asi que una vez limpito, cambiate las claves de bancos, correo y otras cosas sensibles que puedan haberte pillado.
Suerte y ya contaras...
|