Está chupao, sólo debes hacer ésto, Drugus:
1) Apaga Restaurar Sistema
2) Ver archivos ocultos
3) Pasa al menos 2 de estos Antivirus Online
4) Elimina las entradas 015-Trusted usando TZ-Kill.inf .
5) Reinicia a prueba de fallos
6) Ejecuta CWShredder 2.15 y dale al botón Fix.
7) Ejecuta HijackThis con todos los programas cerrados y da fix a:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
res://C:\WINDOWS\nruqz.dll/sp.html#18463
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
res://C:\WINDOWS\nruqz.dll/sp.html#18463
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
res://C:\WINDOWS\nruqz.dll/sp.html#18463
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
res://C:\WINDOWS\nruqz.dll/sp.html#18463
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
res://C:\WINDOWS\nruqz.dll/sp.html#18463
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
res://C:\WINDOWS\nruqz.dll/sp.html#18463
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
res://C:\WINDOWS\nruqz.dll/sp.html#18463
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {FA539294-B4AB-70AA-0119-868F1A5B3173} - C:\WINDOWS\system32\netlx.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [ipht.exe] C:\WINDOWS\ipht.exe
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe (file missing)
O15 - Trusted Zone:
www.archiviosex.net
O15 - Trusted Zone:
www.skymasters.biz
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) -
http://www.crtvg.es/camweb/camera.cab
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\winpq32.exe

Busca y elimina estos archivos:
C:\WINDOWS\winpq32.exe
C:\WINDOWS\ipht.exe
C:\WINDOWS\nruqz.dll
C:\WINDOWS\system32\netlx.dll
Para archivos que no se dejen eliminar usa KillBox
9) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.
10) Elimina cookies y temporales con Disk Cleaner y vacía la papelera.
11) Reinicia normal.