Eso es característico (aunque no exclusivo) de un grupo de virus (espías) llamado "Cool Search Web" o llamados simplemente CSW, los cuales son en muchos casos sumamente dífiles de quitar (pero no letales, atacan más bien al navegador), tienen gran capacidad de secuestrar el navegador.
Esto lo sé por que una vez me cayó uno de esos llamado "look at me" que no paraba de abrir ventanas de publicidad, al grado de no dejarme trabajar. Las herramientas más comunes no lo detectaban, o cuando lo detectaban y trataban de eliminarlo, dejaban un pequeño rastro (una entrada en el registro, o un pequeño archivo) con lo que era suficiente para que se instalara completamente de nuevo. Investigue en internet y la solución fué recurrir a algo llamado algo así como "limpieza manual", que es como dice
carmamezo entrando en modo a prueba de fallos y eliminando las entradas de registro y los archivos mediante el explorador y el regedit.
Hay algunos casos de CSW que insertan enlaces a páginas de pornografía infántil en la carpeta de favoritos, y otros que requieren de plano (por exajerado que parezca) el formatear el disco duro.
Aquí va una página que dá unos ejemplos de estos espías:
CSW ChroniclesY aquí una supuesta herramienta de Trend Micro que busca exclusivamente estos espías (quizá y te ayude):
CWS shredderBueno pero después de todo es una teoría.
Fuente:
www.alerta-antivirus.es.red Se me olvidaba: Si requieres de la llamada "remoción manual" te puede ayudar mucho el
hijackthis que lo que hace es buscar en el registro entradas
sospechosas, resalto sospechosas por que no siempre tiene que ver con un malware si no con una aplicación instalada, por lo que hay que tener cautela usando este programa, lo más seguro es tomar el informe que dé y preguntar a gente que conosca (más que yo) de virus, ó bien, hacer copias de seguridad. También es necesario hacerlo en modo a prueba de fallos por que en el modo normal los malwares se protegen. También es posible que necesites programas especiales para eliminar archivos protegidos y cerrar procesos "protegidos", los cuales debes usar con mucha (pero mucha) mayor cautela, pero no recuerdo donde encontrarlos.
Como ya mencioné, no puedo asegurar que sea un CSW, pero sí creo que sea una malware.