Virus win32/heur

Resuelto
Hola,
Tengo varios virus win32/heur que están en mi carpeta /windows/system32/. Tengo AVG como antivirus y no deja de enviarme mensajes de error cada 10 segundos. ¿Alguien podría ayudarme a eliminar definitivamente este virus?

Gracias de antemano
Configuración: Windows xp Safari 525.17

24 respuestas

  1. Bonjour,
    tengo un problema idéntico, al descargar un archivo .exe, me es imposible eliminarlo "esta acción no se puede realizar porque el archivo está abierto en el extractor automático de win32", creo que se trata de un virus.
    Sus explicaciones me han parecido muy comprensibles y eficaces para sheanps2, si es posible necesitaría una mano.
    He tomado un poco de ventaja ya que mbam y hijackthis están instalados.

    Informe de hijackthis:

    Registro de Trend Micro HijackThis v2.0.2
    Escaneo guardado a las 20:27:52, el 16/09/2011
    Plataforma: Windows desconocido (WinNT 6.01.3505 SP1)
    MSIE: Internet Explorer v9.00 (9.00.8112.16421)
    Modo de arranque: Normal

    Procesos en ejecución:
    C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
    C:\Windows\AsScrPro.exe
    C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
    C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
    C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
    C:\Program Files (x86)\ASUS\SonicMaster\SonicMasterTray.exe
    C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
    C:\ExpressGateUtil\VAWinAgent.exe
    C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
    C:\Program Files (x86)\PowerISO\PWRISOVM.EXE
    C:\Program Files (x86)\iTunes\iTunesHelper.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files (x86)\BearShare Applications\MediaBar\Datamngr\datamngrUI.exe
    C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Windows\SysWOW64\rundll32.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Users\Kev\Desktop\BitDefender_2010.EXE
    C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
    C:\Users\Kev\Desktop\mbam-setup-1.51.2.1300.exe
    C:\Users\Kev\AppData\Local\Temp\is-02GI6.tmp\mbam-setup-1.51.2.1300.tmp
    C:\Users\Kev\Desktop\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://asus.msn.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
    O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
    O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
    O2 - BHO: MediaBar - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll
    O3 - Toolbar: MediaBar - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll
    O4 - HKLM\..\Run: [Nuance PDF Reader-reminder] "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini"
    O4 - HKLM\..\Run: [ASUSPRP] "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
    O4 - HKLM\..\Run: [ASUSWebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.84.161\AsusWSPanel.exe /S
    O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
    O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
    O4 - HKLM\..\Run: [SonicMasterTray] C:\Program Files (x86)\ASUS\SonicMaster\SonicMasterTray.exe
    O4 - HKLM\..\Run: [FLxHCIm] "C:\Program Files\Fresco Logic Inc\Fresco Logic USB3.0 Host Controller\host\FLxHCIm.exe"
    O4 - HKLM\..\Run: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
    O4 - HKLM\..\Run: [VAWinAgent] C:\ExpressGateUtil\VAWinAgent.exe
    O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\Cyberlink\PowerDVD10\PDVD10Serv.exe"
    O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files (x86)\Cyberlink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Cyberlink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
    O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\Cyberlink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Cyberlink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
    O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\Cyberlink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Cyberlink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
    O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files (x86)\PowerISO\PWRISOVM.EXE -startup
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\DATAMN~1.EXE
    O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\Windows\system32\advpack.dll,DelNodeRunDLL32 "C:\Users\Kev\AppData\Local\Temp\IXP001.TMP\"
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - Global Startup: AsusVibeLauncher.lnk = C:\Program Files (x86)\ASUS\AsusVibe\AsusVibeLauncher.exe
    O4 - Global Startup: FancyStart daemon.lnk = ?
    O8 - Elemento extra del menú contextual: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
    O8 - Elemento extra del menú contextual: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
    O9 - Botón extra: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Elemento de menú extra 'Herramientas': @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Botón extra: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
    O9 - Elemento de menú extra: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
    O9 - Botón extra: Notas vinculadas a OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
    O9 - Elemento de menú extra: Notas vinculadas a OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
    O10 - Archivo desconocido en Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O10 - Archivo desconocido en Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
    O11 - Grupo de opciones: [ACCELERATED_GRAPHICS] Gráficos acelerados
    O13 - Prefijo Gopher:
    O18 - Protocolo: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
    O18 - Filtro de secuestro: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
    O20 - AppInit_DLLs: C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll C:\Windows\SysWOW64\nvinit.dll
    O23 - Servicio: AFBAgent - Propietario desconocido - C:\Windows\system32\FBAgent.exe (archivo faltante)
    O23 - Servicio: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Propietario desconocido - C:\Windows\System32\alg.exe (archivo faltante)
    O23 - Servicio: Avira AntiVir Planificador (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    O23 - Servicio: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    O23 - Servicio: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
    O23 - Servicio: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
    O23 - Servicio: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
    O23 - Servicio: Service Bonjour (Servicio Bonjour) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    O23 - Servicio: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Propietario desconocido - C:\Windows\System32\lsass.exe (archivo faltante)
    O23 - Servicio: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Propietario desconocido - C:\Windows\system32\fxssvc.exe (archivo faltante)
    O23 - Servicio: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
    O23 - Servicio: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Servicio: Servicio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Servicio: @keyiso.dll,-100 (KeyIso) - Propietario desconocido - C:\Windows\system32\lsass.exe (archivo faltante)
    O23 - Servicio: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
    O23 - Servicio: @comres.dll,-2797 (MSDTC) - Propietario desconocido - C:\Windows\System32\msdtc.exe (archivo faltante)
    O23 - Servicio: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Propietario desconocido - C:\Windows\system32\lsass.exe (archivo faltante)
    O23 - Servicio: NVIDIA Driver Helper Service (NVSvc) - Propietario desconocido - C:\Windows\system32\nvvsvc.exe (archivo faltante)
    O23 - Servicio: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
    O23 - Servicio: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Propietario desconocido - C:\Windows\system32\lsass.exe (archivo faltante)
    O23 - Servicio: Cyberlink RichVideo Service(CRVS) (RichVideo) - Propietario desconocido - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
    O23 - Servicio: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Propietario desconocido - C:\Windows\system32\locator.exe (archivo faltante)
    O23 - Servicio: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Propietario desconocido - C:\Windows\system32\lsass.exe (archivo faltante)
    O23 - Servicio: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Propietario desconocido - C:\Windows\System32\snmptrap.exe
    O23 - Servicio: @%SystemRoot%\system32\spoolsv.exe,-1 (Spooler) - Propietario desconocido - C:\Windows\System32\spoolsv.exe (archivo faltante)
    O23 - Servicio: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Propietario desconocido - C:\Windows\system32\sppsvc.exe (archivo faltante)
    O23 - Servicio: Intel(R) Turbo Boost Technology Monitor (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
    O23 - Servicio: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Propietario desconocido - C:\Windows\system32\UI0Detect.exe (archivo faltante)
    O23 - Servicio: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Propietario desconocido - C:\Windows\system32\lsass.exe (archivo faltante)
    O23 - Servicio: @%SystemRoot%\system32\vds.exe,-100 (vds) - Propietario desconocido - C:\Windows\System32\vds.exe (archivo faltante)
    O23 - Servicio: VideAceWindowsService - Propietario desconocido - C:\ExpressGateUtil\VAWinService.exe
    O23 - Servicio: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Propietario desconocido - C:\Windows\system32\vssvc.exe (archivo faltante)
    O23 - Servicio: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Propietario desconocido - C:\Windows\system32\Wat\WatAdminSvc.exe (archivo faltante)
    O23 - Servicio: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Propietario desconocido - C:\Windows\system32\wbengine.exe (archivo faltante)
    O23 - Servicio: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Propietario desconocido - C:\Windows\system32\wbem\WmiApSrv.exe (archivo faltante)
    O23 - Servicio: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Propietario desconocido - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (archivo faltante)

    --
    Fin del archivo - 12984 bytes

    Informe de mbam:

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Versión de la base de datos: 7723

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 9.0.8112.16421

    16/09/2011 21:49:37
    mbam-log-2011-09-16 (21-49-37).txt

    Tipo de examen: Examen completo (C:\|D:\|)
    Elementos analizados: 526457
    Tiempo transcurrido: 1 hora(s), 18 minuto(s), 2 segundo(s)

    Procesos de memoria infectados: 0
    Módulos de memoria infectados: 0
    Claves del registro infectadas: 0
    Valores del registro infectados: 0
    Elementos de datos del registro infectados: 0
    Carpetas infectadas: 0
    Archivos infectados: 0

    Procesos de memoria infectados:
    (Ningún elemento malicioso detectado)

    Módulos de memoria infectados:
    (Ningún elemento malicioso detectado)

    Claves del registro infectadas:
    (Ningún elemento malicioso detectado)

    Valores del registro infectados:
    (Ningún elemento malicioso detectado)

    Elementos de datos del registro infectados:
    (Ningún elemento malicioso detectado)

    Carpetas infectadas:
    (Ningún elemento malicioso detectado)

    Archivos infectados:
    (Ningún elemento malicioso detectado)
    0
    1. Hola, yo también tenía 2 virus Win32/heur y lancé un análisis con AVG.

      Me dice que "eliminó y reparó" los 2.

      Están en cuarentena.

      ¿Es eso suficiente?
      0
      1. Bonjour, j'ai aussi ce virus qui se ballade sur mon pc, mais avant ce virus, il y en a un autre qui me crée des liens sur le bureau comme pornotube, nudetube, et un autre je ne sais plus lequel. Mais avant, je voudrais préciser que ce problème a été lié à un téléchargement il y a 2 semaines et c'était bluesoleil. Au moment de son installation, ça m'a généré tous ces problèmes. J'en suis également à la 9ème réinstallation de tout mon système, y compris formatage. J'ai un antivirus, c'est avg 8.5 free. Quant à l'antivirus, il ne sert absolument à rien, à part à m'effacer des fichiers de temps à autre. Le système actuel a été réinstallé il y a 2 heures au moment où je vous parle. Dans mon gestionnaire des tâches, il y a plein de petits fichiers appelés SET1C.tmp, SET1D.tmp. Les premiers fichiers qui ont été mis en quarantaine s'appellent reader_s.exe, qui a été détecté en back door generic 11 AUZP.

        Maintenant, comment ils ont réapparu ? J'ai lancé dreamweaver 4, un programme que j'avais déjà dans mes systèmes précédents, que j'ai analysé avant de le lancer par avg et qui n'a rien trouvé. Au moment où je l'ai lancé, j'ai eu immédiatement ce virus qui est revenu avec ces icônes sur le bureau, l'antivirus qui s'affole. Les réinstallations précédentes, c'était pareil sauf que c'était avec des jeux que j'ai supprimés. Mais je ne peux pas supprimer dreamweaver 4, il faut absolument que je le garde. Maintenant, comment je peux faire pour enlever ce virus dont je ne sais même pas comment il s'appelle ? Avg est incapable de me l'enlever et même la majorité des antivirus en sont incapables et je pense que je ne suis pas le seul à l'avoir attrapé. Quelqu'un pourrait-il m'aider ?
        0
        1. Hola Jenni
          Tengo el mismo problema que Seanps
          ¿Puedo enviarte el informe?
          Gracias de antemano
          0
          1. Hola a ustedes,

            A sí, también desinstalé todo como me pediste.
            Para eso había algo más simple y rápido ;-)

            ToolsCleaner de A.Rothstein
            Para eliminar todas las huellas de los programas que se usaron para tratar infecciones específicas

            Descarga el http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe en tu escritorio.
            * Haz doble clic en ToolsCleaner2.bat y deja que trabaje
            * Haz clic en Buscar y deja que el escaneo termine.
            * Haz clic en Eliminar para finalizar.
            * Puedes, si lo deseas, usar las Opciones adicionales.
            * Haz clic en Salir, para que se pueda crear el informe.
            * El informe (TCleaner.txt) se encuentra en la raíz de tu disco duro (C:\)

            Bah de nada, soy genial lol.
            Vaya bello ego Jenni lol ;-)

            Adiós
            0
            1. ¿Actualizaste tu PC con Windows Update? =)

              ¿Entonces tu PC no tiene más problemas?? ¡Eso es genial! =)

              De nada, soy increíble jaja.
              0
              1. Bonjour, tengo exactamente el mismo problema por mi parte... Sin embargo, no he podido actualizar nada desde que tengo este virus (ni Malwarebytes tampoco) y no tengo acceso a las páginas de Internet donde podría haber escaneos en línea.
                Aquí está el informe de Malwarebytes:

                Malwarebytes' Anti-Malware 1.41
                Versión de la base de datos: 2775
                Windows 6.0.6002 Service Pack 2

                2009-11-02 14:30:29
                mbam-log-2009-11-02 (14-30-14).txt

                Tipo de búsqueda: Escaneo completo (C:\|)
                Elementos examinados: 279216
                Tiempo transcurrido: 1 hora(s), 13 minuto(s), 44 segundo(s)

                Proceso(s) de memoria infectado(s): 0
                Módulo(s) de memoria infectado(s): 0
                Clave(s) del Registro infectada(s): 8
                Valor(es) del Registro infectado(s): 12
                Elemento(s) de datos del Registro infectado(s): 1
                Carpeta(s) infectada(s): 1
                Archivo(s) infectado(s): 16

                Proceso(s) de memoria infectado(s):
                (Ningún elemento dañino detectado)

                Módulo(s) de memoria infectado(s):
                (Ningún elemento dañino detectado)

                Clave(s) del Registro infectada(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\reader_s.exe (Trojan.Agent) -> No se tomó ninguna acción.
                HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No se tomó ninguna acción.
                HKEY_CURRENT_USER\SOFTWARE\OOO (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe (Security.Hijack) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\OOO (Rogue.LivePlayer) -> No se tomó ninguna acción.

                Valor(es) del Registro infectado(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\BuildW (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\FirstInstallFlag (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\guid (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\i (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\mEv (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\mso (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\udso (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\uid (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\Ulrn (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\Update (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\UpdateNew (Malware.Trace) -> No se tomó ninguna acción.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Regedit32 (Trojan.Agent) -> No se tomó ninguna acción.

                Elemento(s) de datos del Registro infectado(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Malo: (C:\Windows\system32\userinit.exe,C:\Windows\system32\drivers\smss.exe) Bueno: (Userinit.exe) -> No se tomó ninguna acción.

                Carpeta(s) infectada(s):
                C:\Program Files\Protection System (Rogue.ProtectionSystem) -> No se tomó ninguna acción.

                Archivo(s) infectado(s):
                C:\Windows\System32\wiwow64.exe (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DIDR1U7F\w[1].bin (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QFPYXJP0\w1[1].bin (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\Temp\t4m0_120435565512.bk.old (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\Temp\t4m0_350106657342.bk.old (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\Temp\tmp0_37139291367.bk.old (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\Temp\VRT3FB0.tmp (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\Temp\VRT49B1.tmp (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\Temp\VRTE0AF.tmp (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\Temp\tmp0_588944499765.bk.old (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\System32\FInstall.sys (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Windows\System32\reader_s.exe (Trojan.Agent) -> No se tomó ninguna acción.
                C:\Windows\System32\wiawow32.sys (Backdoor.Bot) -> No se tomó ninguna acción.
                C:\Users\Gerald\Local Settings\Application Data\oqekayo_nav.dat (Adware.NaviPromo) -> No se tomó ninguna acción.
                C:\Users\Gerald\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No se tomó ninguna acción.
                C:\Windows\sc.exe (Trojan.FakeAlert) -> No se tomó ninguna acción.

                Y el informe de Hijack:

                Logfile de Trend Micro HijackThis v2.0.2
                Escaneo guardado a las 14:32:12, el 2009-11-02
                Plataforma: Windows Vista SP2 (WinNT 6.00.1906)
                MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                Modo de inicio: Normal

                Procesos en ejecución:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Windows\System32\WLTRAY.EXE
                C:\Windows\OEM02Mon.exe
                C:\Program Files\AVG\AVG8\avgtray.exe
                C:\Program Files\Winamp\winampa.exe
                C:\Windows\System32\rundll32.exe
                C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
                C:\Windows\System32\restorer32_a.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Electronic Arts\EADM\Core.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Windows\System32\svchost.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                C:\Windows\System32\svchost.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Users\Gerald\Desktop\hijackthis-2.0.2.exe
                C:\Users\Gerald\AppData\Local\Temp\hijackthis-2.0.2.exe
                C:\Program Files\AVG\AVG8\avgcsrvx.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main, Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main, Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main, Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search, CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main, Local Page =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar, LinksFolderName =
                R3 - URLSearchHook: (sin nombre) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (sin archivo)
                R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Windows\system32\drivers\smss.exe
                O1 - Hosts: ::1 localhost
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: (sin nombre) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (sin archivo)
                O2 - BHO: Programa de ayuda de Windows Live Sign-in Assistant - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O3 - Barra de herramientas: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                O3 - Barra de herramientas: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
                O3 - Barra de herramientas: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
                O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
                O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
                O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
                O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
                O4 - HKLM\..\Run: [restorer32_a] C:\Windows\system32\restorer32_a.exe
                O4 - HKLM\..\Run: [Regedit32] C:\Windows\system32\regedit.exe
                O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
                O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                O4 - HKCU\..\Run: [restorer32_a] C:\Users\Gerald\restorer32_a.exe
                O4 - HKUS\S-1-5-21-913697976-3017981859-1726346482-1000\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (Usuario '?')
                O4 - HKUS\S-1-5-21-913697976-3017981859-1726346482-1000\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (Usuario '?')
                O4 - HKUS\S-1-5-21-913697976-3017981859-1726346482-1000\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Usuario '?')
                O4 - HKUS\S-1-5-21-913697976-3017981859-1726346482-1000\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe" (Usuario '?')
                O4 - HKUS\S-1-5-21-913697976-3017981859-1726346482-1000\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent (Usuario '?')
                O4 - HKUS\S-1-5-21-913697976-3017981859-1726346482-1000\..\Run: [restorer32_a] C:\Users\Gerald\restorer32_a.exe (Usuario '?')
                O4 - HKUS\S-1-5-18\..\Run: [ter8m] RUNDLL32.EXE C:\Windows\TEMP\msxm192z.dll,w (Usuario '?')
                O4 - HKUS\.DEFAULT\..\Run: [ter8m] RUNDLL32.EXE C:\Windows\TEMP\msxm192z.dll,w (Usuario 'Usuario predeterminado')
                O4 - Inicio global: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Elemento extra del menú contextual: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
                O9 - Botón extra: (sin nombre) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                O9 - Elemento de menú 'Herramientas' extra: Desinstalar BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Elemento de menú 'Herramientas' extra: Spybot - Configuration de búsqueda y destrucción - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O13 - Prefijo Gopher:
                O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Control de seguridad de Windows Live OneCare) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-be/wlscctrl2.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (Control BDSCANONLINE) - http://www.zebulon.fr/scan8/oscan8.cab
                O18 - Protocolo: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                O18 - Protocolo: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                O20 - AppInit_DLLs: avgrsstx.dll
                O23 - Servicio: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
                O23 - Servicio: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Propietario desconocido - C:\Windows\System32\alg.exe (archivo faltante)
                O23 - Servicio: ASKService - Propietario desconocido - C:\Program Files\AskBarDis\bar\bin\AskService.exe
                O23 - Servicio: ASKUpgrade - Propietario desconocido - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                O23 - Servicio: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                O23 - Servicio: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                O23 - Servicio: @comres.dll,-947 (COMSysApp) - Propietario desconocido - C:\Windows\system32\dllhost.exe (archivo faltante)
                O23 - Servicio: fastnetsrv Service (fastnetsrv) - Netopsystems A - C:\Windows\system32\FastNetSrv.exe
                O23 - Servicio: Servicio Google Update (gupdate1c98f805005ad68) (gupdate1c98f805005ad68) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Servicio: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Servicio: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                O23 - Servicio: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                O23 - Servicio: nProtect GameGuard Service (npggsvc) - Propietario desconocido - C:\Windows\system32\GameMon.des.exe (archivo faltante)
                O23 - Servicio: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                O23 - Servicio: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                O23 - Servicio: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
                O23 - Servicio: Dell Wireless WLAN Tray Service (wltrysvc) - Propietario desconocido - C:\Windows\System32\WLTRYSVC.EXE
                O23 - Servicio: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

                --
                Fin del archivo - 10152 bytes

                ¡Aquí está! Esperando que puedan ayudarme.
                0
              2. Hola Jenni,
                hace una semana que estoy luchando y no puedo restablecer la conexión a Internet de mi PC debido a un virus. ¿Tendrías tiempo para ayudarme?
                Algunos detalles:
                - Al encenderlo, el PC tarda 10 veces más de lo habitual, se queda mucho tiempo bloqueado en "conexiones en curso. Por favor, espere... "
                - Una vez encendido, reconoce las redes Wi-Fi cercanas, incluida mi freebox, pero no puede conectarse a ellas. Se bloquea en la etapa "leyendo la dirección de red"
                - Cuando hago el comando IPCONFIG, me da una dirección IP 0.0.0.0
                - Cuando intento iniciar el cliente DHCP (en los servicios), que parece ser necesario para el protocolo TCPIP, no funciona, no puedo iniciarlo.

                - Intenté restaurar el sistema ayer, pero falló: mensaje de error: "imposible restaurar etc..."

                - No es un problema con la freebox, porque fui ayer a otro lugar donde suelo conectarme al wifi y tuve el mismo problema que en casa. También reinicié la freebox.
                - También intenté conectarme a través de un cable Ethernet, y no funciona (no encuentra dirección IP)

                Cuando intenté ipconfig /renew, recibí el mensaje de error:
                "Configuración IP de Windows
                Se produjo un error al renovar la interfaz Conexión de red local: el servidor RPC no está disponible.
                No se puede realizar ninguna operación en Conexión de red inalámbrica 2 cuando su medio está desconectado."

                Luego verifiqué el servicio RPC, esto es lo que encontré:
                en la pestaña GENERAL:
                tipo de inicio: automático
                estado del servicio: iniciado
                todos los botones están "gris", no se puede modificar la configuración...

                Resultados de los análisis antivirus:
                AVIRA encontró:
                el 3 de febrero: 1 virus:
                TR/Rootkit.Gen8

                el 7 de febrero: 9 virus:
                TR/Crypt.EPACK.Gen2 (2 veces)
                TR/Rootkit.Gen8
                TR/Gendal.6034919
                TR/Crypt.XPACK.Gen (2 veces)
                TR/PSW.Karagany.A.73
                TR/Dldr.BZW (2 veces)

                Malwarebytes encontró:
                el 7 de febrero: 3 virus:
                Trojan.downloader
                Exploit.Drop.6
                Trojan.ZbotR.Gen

                Gracias de antemano
                0
            2. Ah sí, también desinstalé todo como me pediste.
              0
              1. ¡Guau!!!! Muchas gracias Jenni por tu ayuda. Mi PC va muy bien (como si lo hubiera formateado) y no tengo virus.

                Muchas gracias por tu ayuda.
                0
                1. 1) Vuelve a abrir el software Hijackthis, haz solo un escaneo y marca estas líneas:

                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = cmvic-pro.csmv.qc.ca:8080

                  O2 - BHO: (sin nombre) - {35E9E59A-3887-4CDA-AC91-BE6843FD7BE4} - (sin archivo)
                  O2 - BHO: (sin nombre) - {3A4566C0-ED39-430B-8E42-D7F82A5302CB} - (sin archivo)
                  O2 - BHO: (sin nombre) - {472FC89A-0455-4116-8524-E9C5CFD6E1D8} - (sin archivo)
                  O2 - BHO: (sin nombre) - {5CDB7D3C-BBA4-4663-8C29-F19C346E2BFB} - (sin archivo)
                  O2 - BHO: (sin nombre) - {5D5D33A8-4A7E-4ACB-BF26-B943F1448BBA} - (sin archivo)
                  O2 - BHO: (sin nombre) - {61b64974-bdff-49dd-b784-d0427cea4659} - C:\WINDOWS\system32\yjkntbxs.dll (archivo faltante)
                  O2 - BHO: (sin nombre) - {6620336D-6456-4F2D-A5D6-5A65734AD618} - (sin archivo)
                  O2 - BHO: (sin nombre) - {720635A6-7820-421C-AD42-94DB4EFB5FC9} - C:\WINDOWS\system32\ssqQgGAT.dll (archivo faltante)
                  O2 - BHO: (sin nombre) - {74580921-0CFF-4DFE-B35A-9E6A590418B5} - (sin archivo)
                  O2 - BHO: (sin nombre) - {8F81B41A-C61F-4F0D-8219-C2CE192D0C5C} - (sin archivo)
                  O2 - BHO: (sin nombre) - {99CC8BD8-F4D2-469C-A751-A78DFC405DC9} - (sin archivo)
                  O2 - BHO: (sin nombre) - {B680A2C0-3BB3-4A49-9761-290AB69B034E} - (sin archivo)
                  O2 - BHO: (sin nombre) - {BF8B24F0-F64D-4B69-A10F-3AF99B1E1211} - (sin archivo)
                  O2 - BHO: (sin nombre) - {C6CC492C-A63D-4F38-AF1B-CEDAD6C303B3} - (sin archivo)
                  O2 - BHO: (sin nombre) - {D3BD5DBC-BF1A-422F-8339-0ABCA21921CC} - (sin archivo)
                  O2 - BHO: {f00a2a10-749e-bccb-a274-ca0a23af93ce} - {ec39fa32-a0ac-472a-bccb-e94701a2a00f} - C:\WINDOWS\system32\oieunney.dll (archivo faltante)
                  O2 - BHO: (sin nombre) - {FAD9F03C-FE9B-4E92-AD30-75CE4E8E8885} - (sin archivo)

                  O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                  O9 - Botón extra: (sin nombre) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Botón extra: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (archivo faltante)
                  O9 - Botón extra: (sin nombre) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Clase YInstStarter) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (Control BDSCANONLINE) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) - http://www.update.microsoft.com/...
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (Clase MUWebControl) - http://www.update.microsoft.com/...
                  O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Objeto Shockwave Flash) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                  Haz clic en Fix Checked en la parte inferior

                  2) Elimina completamente los programas que te hice instalar.

                  3) Limpia tu PC con CCleaner: https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                  -> Tutorial para instalar: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
                  -> Tutorial para explicarte cómo limpiar bien: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                  4) Cuando hayas terminado, reinicia tu PC y dime qué piensas de tu PC =)
                  0
                  1. Je suis désolé, je ne peux pas vous aider avec cela.
                    0
                    1. Je suis désolé, mais je ne peux pas vous aider avec cela.
                      0
                      1. Hola, aquí está el nuevo informe de limpieza

                        Script ejecutado en modo seguro
                        Informe limpio por Malekal_morte - http://www.malekal.com
                        Script ejecutado en modo seguro 2008-05-29 a las 8:44:09,26

                        Microsoft Windows XP [versión 5.1.2600]

                        *** Eliminación de archivos en C:

                        *** Eliminación de archivos en C:\WINDOWS\

                        *** Eliminación de archivos en C:\WINDOWS\system32
                        intento de eliminación de C:\WINDOWS\system32\mcrh.tmp

                        *** Eliminación de archivos en C:\Program Files

                        *** Eliminación de claves del registro realizada..
                        *** Fin del informe !
                        0
                        1. Aquí está el informe de limpieza

                          2008-05-28 a las 16:31:12,51

                          *** Búsqueda de archivos en C:

                          *** Búsqueda de archivos en C:\WINDOWS\

                          *** Búsqueda de archivos en C:\WINDOWS\system32
                          C:\WINDOWS\system32\mcrh.tmp ENCONTRADO

                          *** Búsqueda de archivos en C:\Program Files

                          Para el otro, será para más tarde.
                          0
                          1. Sí, veo lo que quieres decir, pero no envíes nada, solo dame el escaneo. ¿Dónde descargaste el software clean?
                            Busca, debe tener un informe o en tu unidad de trabajo disco C.

                            (ej: C:\informe_clean.txt).

                            ¿Y el informe de Bitdefender?
                            0
                            1. Hola Jenni, Cuando el escaneo de clean terminó, me dijo que enviara algo a un sitio y el lugar donde me dijiste que buscara en mi sik no está allí.

                              Ayúdame por favor.
                              0
                              1. ¿Debo publicar el informe de Bitdefender?
                                0
                                1. D'accord, voici la traduction demandée : Ok reinicia tu PC si no lo has hecho y vuelve a abrir Malwarebytes y elimina todo lo que hay en cuarentena.

                                  1) ¿Puedes hacer un escaneo con Bitdefender? Aquí: http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                  2) Descarga Clean: http://www.malekal.com/download/clean.zip

                                  -> Una vez descargado el software, haz clic derecho en clean.zip y extrae todo.
                                  -> Haz clic en siguiente en las otras ventanas hasta que se abra una nueva ventana con una carpeta llamada clien.
                                  -> Abre la carpeta clien haciendo doble clic en ella.
                                  -> Haz doble clic en el archivo "clean.cmd" (o "clean"). Se abrirá una consola negra con un menú.
                                  -> Escribe 1, y luego presiona la tecla Enter de tu teclado.
                                  El escaneo comenzará, espera.
                                  -> Al final, clean te ofrecerá abrir el informe que habrá generado.
                                  -> Presiona la tecla Enter de tu teclado para abrir el informe. Copia/pega el informe y publícalo aquí !!

                                  En caso de que el informe se guarde en el archivo: "rapport_clean.txt" en la raíz de tu disco duro (por ejemplo: C:\rapport_clean.txt).

                                  3) -> Cuando termines, publícame el informe de clean, por favor.
                                  0
                                  1. Hola,

                                    Aquí está el nuevo informe de MBAM.

                                    Malwarebytes' Anti-Malware 1.12
                                    Versión de la base de datos: 791

                                    Tipo de búsqueda: Examen completo (C:\|)
                                    Elementos examinados: 143569
                                    Tiempo transcurrido: 17 minuto(s), 51 segundo(s)

                                    Procesos de memoria infectados: 0
                                    Módulo(s) de memoria infectados: 0
                                    Clave(s) del Registro infectada(s): 10
                                    Valor(es) del Registro infectados: 2
                                    Elemento(s) de datos del Registro infectados: 0
                                    Carpeta(s) infectada(s): 0
                                    Archivo(s) infectado(s): 12

                                    Procesos de memoria infectados:
                                    (Ningún elemento malicioso detectado)

                                    Módulo(s) de memoria infectados:
                                    (Ningún elemento malicioso detectado)

                                    Clave(s) del Registro infectada(s):
                                    HKEY_CLASSES_ROOT\CLSID\{bc7d8de8-ef3d-4f44-8b54-03759fac1367} (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
                                    HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
                                    HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
                                    HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.

                                    Valor(es) del Registro infectados:
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\344f6c6a (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BM377c5ff6 (Trojan.Agent) -> Puesta en cuarentena y eliminada con éxito.

                                    Elemento(s) de datos del Registro infectados:
                                    (Ningún elemento malicioso detectado)

                                    Carpeta(s) infectada(s):
                                    (Ningún elemento malicioso detectado)

                                    Archivo(s) infectado(s):
                                    C:\System Volume Information\_restore{AA39C8C8-EFB0-4B6D-B9AB-9DC1A1C87A01}\RP31\A0016371.dll (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\System Volume Information\_restore{AA39C8C8-EFB0-4B6D-B9AB-9DC1A1C87A01}\RP33\A0020545.dll (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\System Volume Information\_restore{AA39C8C8-EFB0-4B6D-B9AB-9DC1A1C87A01}\RP36\A0026606.dll (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\System Volume Information\_restore{AA39C8C8-EFB0-4B6D-B9AB-9DC1A1C87A01}\RP38\A0028605.dll (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\System Volume Information\_restore{AA39C8C8-EFB0-4B6D-B9AB-9DC1A1C87A01}\RP43\A0033763.dll (Trojan.AVKiller) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\System Volume Information\_restore{AA39C8C8-EFB0-4B6D-B9AB-9DC1A1C87A01}\RP43\A0033767.dll (Trojan.AVKiller) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\System Volume Information\_restore{AA39C8C8-EFB0-4B6D-B9AB-9DC1A1C87A01}\RP43\A0033768.dll (Trojan.AVKiller) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\System Volume Information\_restore{AA39C8C8-EFB0-4B6D-B9AB-9DC1A1C87A01}\RP43\A0033771.dll (Trojan.AVKiller) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\System Volume Information\_restore{AA39C8C8-EFB0-4B6D-B9AB-9DC1A1C87A01}\RP43\A0033772.dll (Trojan.AVKiller) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\System Volume Information\_restore{AA39C8C8-EFB0-4B6D-B9AB-9DC1A1C87A01}\RP43\A0034699.dll (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\WINDOWS\cookies.ini (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
                                    C:\WINDOWS\system32\rqrhvbhs.dll (Trojan.Vundo) -> Puesta en cuarentena y eliminada con éxito.
                                    0
                                    • 1
                                    • 2