Cómo quitar TR/Crypt.XPACK.GEN3
Resuelto
Tidus14
Mensajes publicados
4
Estado
Miembro
-
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
Malekal_morte- Mensajes publicados 178136 Fecha de registro Estado Moderador, Colaborador de seguridad Última intervención -
¡Hola! Durante varias semanas, mi antivirus Avira Antivir detecta este software malicioso. Tengo la impresión de que mi PC se ralentiza cada vez más día a día. Al mirar en Internet, vi que se necesita ayuda externa para eliminarlo. ¿Alguien podría ayudarme a quitar este software? ¡Gracias!
7 respuestas
-
Hola,
Dale el informe del escaneo Antivir.
--
Como el ángel que eres, te ríes creando una ligereza en mi pecho,
Tus ojos me penetran,
(Tu respuesta siempre es 'quizás')
Eso fue cuando me levanté y me fui -
¡Hola! ¡el informe!
------------------------------------------------------------------------------------
Avira AntiVir Personal
Fecha de creación del archivo de informe: martes, 28 de mayo de 2013 21:40
La búsqueda abarca 4,626,350 cepas de virus.
Titular de la licencia: Avira Free Antivirus
Número de serie: 0000149996-ADJIE-0000001
Plataforma: Windows Vista
Versión de Windows: (Service Pack 2) [6.0.6002]
Modo de arranque: Iniciado normalmente
Identificador: SYSTEM
Nombre del equipo: PC-DE-REMY
Información de la versión:
BUILD.DAT: 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
AVSCAN.EXE: 9.0.3.10 466689 Bytes 21/11/2009 16:28:00
AVSCAN.DLL: 9.0.3.0 49409 Bytes 3/03/2009 09:21:02
LUKE.DLL: 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL: 9.0.2.0 13569 Bytes 3/03/2009 09:21:31
VBASE000.VDF: 7.10.0.0 19875328 Bytes 6/11/2009 16:28:00
VBASE001.VDF: 7.11.0.0 13342208 Bytes 14/12/2010 17:44:44
VBASE002.VDF: 7.11.19.170 14374912 Bytes 20/12/2011 09:56:02
VBASE003.VDF: 7.11.21.238 4472832 Bytes 1/02/2012 18:46:30
VBASE004.VDF: 7.11.26.44 4329472 Bytes 28/03/2012 08:05:14
VBASE005.VDF: 7.11.34.116 4034048 Bytes 29/06/2012 18:43:09
VBASE006.VDF: 7.11.41.250 4902400 Bytes 6/09/2012 15:50:06
VBASE007.VDF: 7.11.50.230 3904512 Bytes 22/11/2012 16:53:26
VBASE008.VDF: 7.11.50.231 2048 Bytes 22/11/2012 16:53:26
VBASE009.VDF: 7.11.50.232 2048 Bytes 22/11/2012 16:53:26
VBASE010.VDF: 7.11.50.233 2048 Bytes 22/11/2012 16:53:26
VBASE011.VDF: 7.11.50.234 2048 Bytes 22/11/2012 16:53:27
VBASE012.VDF: 7.11.50.235 2048 Bytes 22/11/2012 16:53:27
VBASE013.VDF: 7.11.50.236 2048 Bytes 22/11/2012 16:53:27
VBASE014.VDF: 7.11.51.27 133632 Bytes 23/11/2012 17:51:37
VBASE015.VDF: 7.11.51.95 140288 Bytes 26/11/2012 17:55:51
VBASE016.VDF: 7.11.51.221 164352 Bytes 29/11/2012 07:15:37
VBASE017.VDF: 7.11.52.29 158208 Bytes 1/12/2012 08:49:27
VBASE018.VDF: 7.11.52.91 116736 Bytes 3/12/2012 09:09:18
VBASE019.VDF: 7.11.52.151 137728 Bytes 5/12/2012 09:18:48
VBASE020.VDF: 7.11.52.225 157696 Bytes 6/12/2012 21:14:12
VBASE021.VDF: 7.11.53.35 126976 Bytes 8/12/2012 21:14:13
VBASE022.VDF: 7.11.53.55 225792 Bytes 9/12/2012 21:14:16
VBASE023.VDF: 7.11.53.93 157184 Bytes 10/12/2012 23:07:13
VBASE024.VDF: 7.11.53.169 153088 Bytes 12/12/2012 17:30:52
VBASE025.VDF: 7.11.53.237 152064 Bytes 14/12/2012 17:30:43
VBASE026.VDF: 7.11.54.23 149504 Bytes 17/12/2012 19:00:46
VBASE027.VDF: 7.11.54.67 130048 Bytes 18/12/2012 19:00:43
VBASE028.VDF: 7.11.54.153 292352 Bytes 21/12/2012 21:51:56
VBASE029.VDF: 7.11.54.154 2048 Bytes 21/12/2012 21:51:56
VBASE030.VDF: 7.11.54.155 2048 Bytes 21/12/2012 21:51:56
VBASE031.VDF: 7.11.54.248 276480 Bytes 27/12/2012 20:45:16
Versión del motor: 8.2.10.224
AEPD.DLL : 8.1.2.10 102772 Bytes 10/07/2012 20:22:37
AESCRIPT.DLL : 8.1.4.78 467323 Bytes 20/12/2012 19:01:52
AESCN.DLL : 8.1.10.0 131445 Bytes 14/12/2012 17:31:05
AESBX.DLL : 8.2.5.12 606578 Bytes 18/06/2012 10:57:14
AERDL.DLL : 8.2.0.74 643445 Bytes 8/11/2012 16:48:12
AEPACK.DLL : 8.3.1.2 819574 Bytes 20/12/2012 19:01:48
AEOFFICE.DLL : 8.1.2.50 201084 Bytes 5/11/2012 23:06:05
AEHEUR.DLL : 8.1.4.168 5628280 Bytes 20/12/2012 19:01:37
AEHELP.DLL : 8.1.25.2 258423 Bytes 11/10/2012 15:33:35
AEGEN.DLL : 8.1.6.12 434549 Bytes 14/12/2012 17:31:00
AEEXP.DLL : 8.3.0.4 184692 Bytes 20/12/2012 19:01:53
AEEMU.DLL : 8.1.3.2 393587 Bytes 10/07/2012 20:22:33
AECORE.DLL : 8.1.30.0 201079 Bytes 14/12/2012 17:30:59
AEBB.DLL : 8.1.1.4 53619 Bytes 5/11/2012 23:06:02
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 4/10/2009 13:55:31
AVREP.DLL : 10.0.0.9 174120 Bytes 4/03/2011 19:20:07
AVREG.DLL : 9.0.0.0 36609 Bytes 7/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 7/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 21/11/2009 16:27:59
Configuración para la búsqueda actual:
Nombre de la tarea...............................: Control de sistema completo
Archivo de configuración......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentación.................................: baja
Acción principal.............................: interactivo
Acción secundaria.............................: ignorar
Búsqueda en los sectores de arranque maestro..: activado
Búsqueda en los sectores de arranque.........: activado
Sectores de arranque...........................: C:, D:,
Búsqueda en programas activos..........: activado
Búsqueda en el registro de componentes.......: activado
Búsqueda de Rootkits.........................: activado
Verificación de integridad de archivos del sistema......: detenido
Archivo modo de búsqueda.....................: Todos los archivos
Búsqueda en archivos comprimidos....................: activado
Limitar la profundidad de recursión..........: 20
Extensiones Smart de archivo......................: activado
Heurística de macrovirus.....................: activado
Heurística de archivo...........................: media
Categorías de peligros divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,
Comienzo de la búsqueda: martes, 28 de mayo de 2013 21:40
La búsqueda de objetos ocultos comienza.
'180957' objetos han sido verificados, '0' objetos ocultos han sido encontrados.
La búsqueda en procesos iniciados comienza:
Proceso de búsqueda 'avscan.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'avcenter.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'wuauclt.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'wmpnetwk.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'chrome.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'installclick-connector.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'NMIndexingService.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'WmiPrvSE.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'WisLMSvc.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'taskeng.exe' - '1' módulo(s) verificado(s)
Processo de búsqueda 'ehmsas.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'NMIndexStoreSvr.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'ehtray.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'msnmsgr.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'sidebar.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'jusched.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'DivXUpdate.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'avgnt.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'TVEService.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'WButton.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'OSD.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'HotkeyApp.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'FspUip.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'sttray.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'taskeng.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'tsnp2uvc.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'IAAnotif.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'MSASCui.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'explorer.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'dwm.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'TVESched.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'IAANTmon.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'X10NETS.EXE' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'SearchIndexer.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'TVECapSvc.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'RichVideo.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'Rezip.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'PsiService_2.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'PSIService.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'IoctlSvc.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'NBService.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'MDM.EXE' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'nvvsvc.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'installclick.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'SeaPort.EXE' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'avguard.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'sched.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'spoolsv.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'SLsvc.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'winlogon.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'audiodg.exe' - '0' módulo(s) verificado(s)
Proceso de búsqueda 'stacsv.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'nvvsvc.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'lsm.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'lsass.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'services.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'csrss.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'wininit.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'csrss.exe' - '1' módulo(s) verificado(s)
Proceso de búsqueda 'smss.exe' - '1' módulo(s) verificado(s)
'81' procesos verificados con '81' módulos
La búsqueda en el registro de arranque maestro comienza:
Sector de arranque maestro HD0
[INFO] ¡No se detectó virus!
La búsqueda en el arranque comienza:
Sector de arranque 'C:\'
[INFO] ¡No se detectó virus!
Sector de arranque 'D:\'
[INFO] ¡No se detectó virus!
La búsqueda en los enlaces a archivos ejecutables (registro) comienza:
El registro ha sido verificado ( '43' archivos).
La búsqueda en los archivos seleccionados comienza:
Búsqueda comenzando en 'C:\' <BOOT>
C:\hiberfil.sys
[ADVERTENCIA] No se puede abrir el archivo!
[NOTA] Este es un archivo de sistema de Windows.
[NOTA] Es correcto que este archivo no pueda abrirse para la búsqueda.
C:\pagefile.sys
[ADVERTENCIA] No se puede abrir el archivo!
[NOTA] Este es un archivo de sistema de Windows.
[NOTA] Es correcto que este archivo no pueda abrirse para la búsqueda.
C:\Windows\SoftwareDistribution\Download\0a6fb94e159dba680587dbfe244893eb59ed1bac
[0] Tipo de archivo: CAB SFX (autoextraíble)
--> MpMiniSigStub.exe
[RESULTADO] Contiene el troyano TR/Crypt.XPACK.Gen3
[ADVERTENCIA] ''. El resultado probablemente se refiere a un mensaje de error. Por favor, reenvíenos este archivo de inmediato para un análisis más detallado.
C:\Windows\SoftwareDistribution\Download\14931edbc12d0e7dee47cff959d58c9252395a3d
[0] Tipo de archivo: CAB SFX (autoextraíble)
--> MpMiniSigStub.exe
[RESULTADO] Contiene el troyano TR/Crypt.XPACK.Gen3
[ADVERTENCIA] ''. El resultado probablemente se refiere a un mensaje de error. Por favor, reenvíenos este archivo de inmediato para un análisis más detallado.
C:\Windows\SoftwareDistribution\Download\9575a4d9fec961af748017f007b9fc2373625432
[RESULTADO] Contiene el troyano TR/Crypt.XPACK.Gen3
[ADVERTENCIA] -
Mouais bof.
Ca sent le faux positif.
Pour voir :
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
--
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left -
Aquí, el enlace del escaneo OTL (solo tuve un documento)
https://pjjoint.malekal.com/files.php?id=20130529_d12e5e9v13m10 -
Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparaitra, copie/colle le contenu ici:
:OTL
O2 - BHO: (Reg Error: Value error.) - {0EF1B4EE-06E7-407C-8DFB-A6CC0564B1Da} - C:\Windows\System32\DevicePairing32.dll File not found
O4 - HKU\S-1-5-21-4007713325-3891660512-1495792294-1000..\Run: [eType Setup403515.exe] C:\Users\Remy\AppData\Local\Temp\eType Setup403515.exe /XML=C:\Users\Remy\AppData\Local\Temp\3769.tmp /STP=0:1 File not found
[2010/01/19 18:36:08 | 000,001,372 | ---- | C] () -- C:\Users\Remy\AppData\Roaming\7waeWpe6CLflU.vbs
[2010/01/17 21:16:24 | 000,001,372 | ---- | C] () -- C:\Users\Remy\AppData\Roaming\Ob7nu.vbs
[2010/01/11 11:35:44 | 000,001,372 | ---- | C] () -- C:\Users\Remy\AppData\Roaming\ausc1Sa.vbs
[2013/05/29 00:54:00 | 000,000,270 | ---- | M] () -- C:\Windows\tasks\PC Performer_UPDATES.job
* redemarre le pc sous windows et poste le rapport ici
Je pense que les détections d'Antivir sont des erreurs de détections et qu'il n'y a pas de malware dans ce fichier.
en plus :
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen3
[AVERTISSEMENT] 'Contient le cheval de Troie TR/Crypt.XPACK.Gen3'. Le résultat concerne très probablement un message d'erreur. Veuillez nous renvoyer immédiatement ce fichier pour une analyse plus détaillée.
S'il est en quarantaine, tu peux leur envoyer comme indiqué sur cette page : https://forum.malekal.com/viewtopic.php?t=18237&start=
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left -
Aquí está el informe de la corrección tras reiniciar mi PC. Ok, les enviaré el enlace, pero cuando Avira lo detecta, siempre uso la opción eliminar.
¡Gracias por tu ayuda!
========== OTL ==========
Clave de registro HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EF1B4EE-06E7-407C-8DFB-A6CC0564B1Da} eliminada con éxito.
Clave de registro HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0EF1B4EE-06E7-407C-8DFB-A6CC0564B1Da} eliminada con éxito.
Valor de registro HKEY_USERS\S-1-5-21-4007713325-3891660512-1495792294-1000\Software\Microsoft\Windows\CurrentVersion\Run\\eType Setup403515.exe eliminado con éxito.
C:\Users\Remy\AppData\Roaming\7waeWpe6CLflU.vbs movido con éxito.
C:\Users\Remy\AppData\Roaming\Ob7nu.vbs movido con éxito.
C:\Users\Remy\AppData\Roaming\ausc1Sa.vbs movido con éxito.
C:\Windows\Tasks\PC Performer_UPDATES.job movido con éxito.
OTL by OldTimer - Versión 3.2.69.0 registro creado el 29/05/2013 10:48:01 -
He enviado el informe a Avira y, de hecho, me confirmaron que los archivos no eran virus.
Gracias por tu seguimiento,
Muy cordialmente,
Tidus