Vamos a ver :
Primero esto:
Código:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://192.168.1.2
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
A no ser que
http://192.168.1.2 sea el url de configuracion de tu modem , con HiJackThis ponlos para que los quite.
Otra cosa :
ffisearch.exe es spyware.
Lee aqui :
http://www.iamnotageek.com/a/ffisearch.exe.php
Código:
Filename: ffisearch.exe
Name: ffis
Description: iSearch "Desktop Search" hijacker
Recommendation: Definitely not required - typically viruses, spyware, adware and "resource hogs"
Y aqui tambien :
http://www.tasklist.org/task_ffisearch_exe_6753.html
Y aqui :
http://www.bleepingcomputer.com/star....exe-1693.html
Postea el log de nuevo una vez eliminado , y veremos que te dice.
Otra sugerencia:
Luego de haber eliminado esto, cuando ya no lo tengas mas, pasale el scan antivirus de Panda y el de
http://housecall.antivirus.com y dime a ver que te dice.
Y tambien el scanner de spyware (escanea pero no remueve, pero x lo menos sabes si tienes algo o no) de ZoneLabs.