Cómo quitar TR/Crypt.XPACK.GEN3

Resuelto
Tidus14 Mensajes publicados 4 Estado Miembro -  
Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   -
¡Hola! Durante varias semanas, mi antivirus Avira Antivir detecta este software malicioso. Tengo la impresión de que mi PC se ralentiza cada vez más día a día. Al mirar en Internet, vi que se necesita ayuda externa para eliminarlo. ¿Alguien podría ayudarme a quitar este software? ¡Gracias!

7 respuestas

  1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Hola,

    Dale el informe del escaneo Antivir.

    --
    Como el ángel que eres, te ríes creando una ligereza en mi pecho,
    Tus ojos me penetran,
    (Tu respuesta siempre es 'quizás')
    Eso fue cuando me levanté y me fui
    0
  2. Tidus14 Mensajes publicados 4 Estado Miembro
     
    ¡Hola! ¡el informe!

    ------------------------------------------------------------------------------------
    Avira AntiVir Personal
    Fecha de creación del archivo de informe: martes, 28 de mayo de 2013 21:40

    La búsqueda abarca 4,626,350 cepas de virus.

    Titular de la licencia: Avira Free Antivirus
    Número de serie: 0000149996-ADJIE-0000001
    Plataforma: Windows Vista
    Versión de Windows: (Service Pack 2) [6.0.6002]
    Modo de arranque: Iniciado normalmente
    Identificador: SYSTEM
    Nombre del equipo: PC-DE-REMY

    Información de la versión:
    BUILD.DAT: 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
    AVSCAN.EXE: 9.0.3.10 466689 Bytes 21/11/2009 16:28:00
    AVSCAN.DLL: 9.0.3.0 49409 Bytes 3/03/2009 09:21:02
    LUKE.DLL: 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL: 9.0.2.0 13569 Bytes 3/03/2009 09:21:31
    VBASE000.VDF: 7.10.0.0 19875328 Bytes 6/11/2009 16:28:00
    VBASE001.VDF: 7.11.0.0 13342208 Bytes 14/12/2010 17:44:44
    VBASE002.VDF: 7.11.19.170 14374912 Bytes 20/12/2011 09:56:02
    VBASE003.VDF: 7.11.21.238 4472832 Bytes 1/02/2012 18:46:30
    VBASE004.VDF: 7.11.26.44 4329472 Bytes 28/03/2012 08:05:14
    VBASE005.VDF: 7.11.34.116 4034048 Bytes 29/06/2012 18:43:09
    VBASE006.VDF: 7.11.41.250 4902400 Bytes 6/09/2012 15:50:06
    VBASE007.VDF: 7.11.50.230 3904512 Bytes 22/11/2012 16:53:26
    VBASE008.VDF: 7.11.50.231 2048 Bytes 22/11/2012 16:53:26
    VBASE009.VDF: 7.11.50.232 2048 Bytes 22/11/2012 16:53:26
    VBASE010.VDF: 7.11.50.233 2048 Bytes 22/11/2012 16:53:26
    VBASE011.VDF: 7.11.50.234 2048 Bytes 22/11/2012 16:53:27
    VBASE012.VDF: 7.11.50.235 2048 Bytes 22/11/2012 16:53:27
    VBASE013.VDF: 7.11.50.236 2048 Bytes 22/11/2012 16:53:27
    VBASE014.VDF: 7.11.51.27 133632 Bytes 23/11/2012 17:51:37
    VBASE015.VDF: 7.11.51.95 140288 Bytes 26/11/2012 17:55:51
    VBASE016.VDF: 7.11.51.221 164352 Bytes 29/11/2012 07:15:37
    VBASE017.VDF: 7.11.52.29 158208 Bytes 1/12/2012 08:49:27
    VBASE018.VDF: 7.11.52.91 116736 Bytes 3/12/2012 09:09:18
    VBASE019.VDF: 7.11.52.151 137728 Bytes 5/12/2012 09:18:48
    VBASE020.VDF: 7.11.52.225 157696 Bytes 6/12/2012 21:14:12
    VBASE021.VDF: 7.11.53.35 126976 Bytes 8/12/2012 21:14:13
    VBASE022.VDF: 7.11.53.55 225792 Bytes 9/12/2012 21:14:16
    VBASE023.VDF: 7.11.53.93 157184 Bytes 10/12/2012 23:07:13
    VBASE024.VDF: 7.11.53.169 153088 Bytes 12/12/2012 17:30:52
    VBASE025.VDF: 7.11.53.237 152064 Bytes 14/12/2012 17:30:43
    VBASE026.VDF: 7.11.54.23 149504 Bytes 17/12/2012 19:00:46
    VBASE027.VDF: 7.11.54.67 130048 Bytes 18/12/2012 19:00:43
    VBASE028.VDF: 7.11.54.153 292352 Bytes 21/12/2012 21:51:56
    VBASE029.VDF: 7.11.54.154 2048 Bytes 21/12/2012 21:51:56
    VBASE030.VDF: 7.11.54.155 2048 Bytes 21/12/2012 21:51:56
    VBASE031.VDF: 7.11.54.248 276480 Bytes 27/12/2012 20:45:16
    Versión del motor: 8.2.10.224
    AEPD.DLL : 8.1.2.10 102772 Bytes 10/07/2012 20:22:37
    AESCRIPT.DLL : 8.1.4.78 467323 Bytes 20/12/2012 19:01:52
    AESCN.DLL : 8.1.10.0 131445 Bytes 14/12/2012 17:31:05
    AESBX.DLL : 8.2.5.12 606578 Bytes 18/06/2012 10:57:14
    AERDL.DLL : 8.2.0.74 643445 Bytes 8/11/2012 16:48:12
    AEPACK.DLL : 8.3.1.2 819574 Bytes 20/12/2012 19:01:48
    AEOFFICE.DLL : 8.1.2.50 201084 Bytes 5/11/2012 23:06:05
    AEHEUR.DLL : 8.1.4.168 5628280 Bytes 20/12/2012 19:01:37
    AEHELP.DLL : 8.1.25.2 258423 Bytes 11/10/2012 15:33:35
    AEGEN.DLL : 8.1.6.12 434549 Bytes 14/12/2012 17:31:00
    AEEXP.DLL : 8.3.0.4 184692 Bytes 20/12/2012 19:01:53
    AEEMU.DLL : 8.1.3.2 393587 Bytes 10/07/2012 20:22:33
    AECORE.DLL : 8.1.30.0 201079 Bytes 14/12/2012 17:30:59
    AEBB.DLL : 8.1.1.4 53619 Bytes 5/11/2012 23:06:02
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL : 9.0.3.0 44289 Bytes 4/10/2009 13:55:31
    AVREP.DLL : 10.0.0.9 174120 Bytes 4/03/2011 19:20:07
    AVREG.DLL : 9.0.0.0 36609 Bytes 7/11/2008 14:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/02/2009 07:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 7/11/2008 14:40:59
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
    RCTEXT.DLL : 9.0.73.0 88321 Bytes 21/11/2009 16:27:59

    Configuración para la búsqueda actual:
    Nombre de la tarea...............................: Control de sistema completo
    Archivo de configuración......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentación.................................: baja
    Acción principal.............................: interactivo
    Acción secundaria.............................: ignorar
    Búsqueda en los sectores de arranque maestro..: activado
    Búsqueda en los sectores de arranque.........: activado
    Sectores de arranque...........................: C:, D:,
    Búsqueda en programas activos..........: activado
    Búsqueda en el registro de componentes.......: activado
    Búsqueda de Rootkits.........................: activado
    Verificación de integridad de archivos del sistema......: detenido
    Archivo modo de búsqueda.....................: Todos los archivos
    Búsqueda en archivos comprimidos....................: activado
    Limitar la profundidad de recursión..........: 20
    Extensiones Smart de archivo......................: activado
    Heurística de macrovirus.....................: activado
    Heurística de archivo...........................: media
    Categorías de peligros divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

    Comienzo de la búsqueda: martes, 28 de mayo de 2013 21:40

    La búsqueda de objetos ocultos comienza.
    '180957' objetos han sido verificados, '0' objetos ocultos han sido encontrados.

    La búsqueda en procesos iniciados comienza:
    Proceso de búsqueda 'avscan.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'avcenter.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'wuauclt.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'wmpnetwk.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'installclick-connector.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'NMIndexingService.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'WmiPrvSE.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'WisLMSvc.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'taskeng.exe' - '1' módulo(s) verificado(s)
    Processo de búsqueda 'ehmsas.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'NMIndexStoreSvr.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'ehtray.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'msnmsgr.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'sidebar.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'jusched.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'DivXUpdate.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'avgnt.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'TVEService.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'WButton.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'OSD.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'HotkeyApp.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'FspUip.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'sttray.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'taskeng.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'tsnp2uvc.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'IAAnotif.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'MSASCui.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'explorer.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'dwm.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'TVESched.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'IAANTmon.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'X10NETS.EXE' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'SearchIndexer.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'TVECapSvc.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'RichVideo.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'Rezip.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'PsiService_2.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'PSIService.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'IoctlSvc.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'NBService.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'MDM.EXE' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'nvvsvc.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'installclick.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'SeaPort.EXE' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'avguard.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'sched.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'spoolsv.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'SLsvc.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'winlogon.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'audiodg.exe' - '0' módulo(s) verificado(s)
    Proceso de búsqueda 'stacsv.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'nvvsvc.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'lsm.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'lsass.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'services.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'csrss.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'wininit.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'csrss.exe' - '1' módulo(s) verificado(s)
    Proceso de búsqueda 'smss.exe' - '1' módulo(s) verificado(s)
    '81' procesos verificados con '81' módulos

    La búsqueda en el registro de arranque maestro comienza:
    Sector de arranque maestro HD0
    [INFO] ¡No se detectó virus!

    La búsqueda en el arranque comienza:
    Sector de arranque 'C:\'
    [INFO] ¡No se detectó virus!
    Sector de arranque 'D:\'
    [INFO] ¡No se detectó virus!

    La búsqueda en los enlaces a archivos ejecutables (registro) comienza:
    El registro ha sido verificado ( '43' archivos).

    La búsqueda en los archivos seleccionados comienza:

    Búsqueda comenzando en 'C:\' <BOOT>
    C:\hiberfil.sys
    [ADVERTENCIA] No se puede abrir el archivo!
    [NOTA] Este es un archivo de sistema de Windows.
    [NOTA] Es correcto que este archivo no pueda abrirse para la búsqueda.
    C:\pagefile.sys
    [ADVERTENCIA] No se puede abrir el archivo!
    [NOTA] Este es un archivo de sistema de Windows.
    [NOTA] Es correcto que este archivo no pueda abrirse para la búsqueda.
    C:\Windows\SoftwareDistribution\Download\0a6fb94e159dba680587dbfe244893eb59ed1bac
    [0] Tipo de archivo: CAB SFX (autoextraíble)
    --> MpMiniSigStub.exe
    [RESULTADO] Contiene el troyano TR/Crypt.XPACK.Gen3
    [ADVERTENCIA] ''. El resultado probablemente se refiere a un mensaje de error. Por favor, reenvíenos este archivo de inmediato para un análisis más detallado.
    C:\Windows\SoftwareDistribution\Download\14931edbc12d0e7dee47cff959d58c9252395a3d
    [0] Tipo de archivo: CAB SFX (autoextraíble)
    --> MpMiniSigStub.exe
    [RESULTADO] Contiene el troyano TR/Crypt.XPACK.Gen3
    [ADVERTENCIA] ''. El resultado probablemente se refiere a un mensaje de error. Por favor, reenvíenos este archivo de inmediato para un análisis más detallado.
    C:\Windows\SoftwareDistribution\Download\9575a4d9fec961af748017f007b9fc2373625432
    [RESULTADO] Contiene el troyano TR/Crypt.XPACK.Gen3
    [ADVERTENCIA]
    0
  3. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Mouais bof.
    Ca sent le faux positif.

    Pour voir :

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs


    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    --
    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  4. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Relance OTL.
    o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparaitra, copie/colle le contenu ici:

    :OTL
    O2 - BHO: (Reg Error: Value error.) - {0EF1B4EE-06E7-407C-8DFB-A6CC0564B1Da} - C:\Windows\System32\DevicePairing32.dll File not found
    O4 - HKU\S-1-5-21-4007713325-3891660512-1495792294-1000..\Run: [eType Setup403515.exe] C:\Users\Remy\AppData\Local\Temp\eType Setup403515.exe /XML=C:\Users\Remy\AppData\Local\Temp\3769.tmp /STP=0:1 File not found
    [2010/01/19 18:36:08 | 000,001,372 | ---- | C] () -- C:\Users\Remy\AppData\Roaming\7waeWpe6CLflU.vbs
    [2010/01/17 21:16:24 | 000,001,372 | ---- | C] () -- C:\Users\Remy\AppData\Roaming\Ob7nu.vbs
    [2010/01/11 11:35:44 | 000,001,372 | ---- | C] () -- C:\Users\Remy\AppData\Roaming\ausc1Sa.vbs
    [2013/05/29 00:54:00 | 000,000,270 | ---- | M] () -- C:\Windows\tasks\PC Performer_UPDATES.job


    * redemarre le pc sous windows et poste le rapport ici

    Je pense que les détections d'Antivir sont des erreurs de détections et qu'il n'y a pas de malware dans ce fichier.

    en plus :

    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen3
    [AVERTISSEMENT] 'Contient le cheval de Troie TR/Crypt.XPACK.Gen3'. Le résultat concerne très probablement un message d'erreur. Veuillez nous renvoyer immédiatement ce fichier pour une analyse plus détaillée.


    S'il est en quarantaine, tu peux leur envoyer comme indiqué sur cette page : https://forum.malekal.com/viewtopic.php?t=18237&start=

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  5. Tidus14 Mensajes publicados 4 Estado Miembro
     
    Aquí está el informe de la corrección tras reiniciar mi PC. Ok, les enviaré el enlace, pero cuando Avira lo detecta, siempre uso la opción eliminar.

    ¡Gracias por tu ayuda!

    ========== OTL ==========
    Clave de registro HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EF1B4EE-06E7-407C-8DFB-A6CC0564B1Da} eliminada con éxito.
    Clave de registro HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0EF1B4EE-06E7-407C-8DFB-A6CC0564B1Da} eliminada con éxito.
    Valor de registro HKEY_USERS\S-1-5-21-4007713325-3891660512-1495792294-1000\Software\Microsoft\Windows\CurrentVersion\Run\\eType Setup403515.exe eliminado con éxito.
    C:\Users\Remy\AppData\Roaming\7waeWpe6CLflU.vbs movido con éxito.
    C:\Users\Remy\AppData\Roaming\Ob7nu.vbs movido con éxito.
    C:\Users\Remy\AppData\Roaming\ausc1Sa.vbs movido con éxito.
    C:\Windows\Tasks\PC Performer_UPDATES.job movido con éxito.

    OTL by OldTimer - Versión 3.2.69.0 registro creado el 29/05/2013 10:48:01
    0
  6. tidus14
     
    He enviado el informe a Avira y, de hecho, me confirmaron que los archivos no eran virus.

    Gracias por tu seguimiento,

    Muy cordialmente,

    Tidus
    0
    1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
       
      :)
      0