QUOTE(jmctgna @ 10.02.2009 15:54)

Click to view attachmentHola, he seguido vuestros consejos, he desactivado Windows Defender, He desinstalado "Favorit" (Realmente no se que hacía este programa), también he desinstalado el programa Readmid View. He vuelto a actualizar y persiste el problema, cuando acaba sigue diciendo Actualizar. Remito el avz log. Gracias.
Ejecuta este script:
CODE
begin
DelBHO('{3E1500AC-87A5-416b-A211-82E848649DA9}');
QuarantineFile('C:\Windows\system32\DRIVERS\ipinip.sys','');
DeleteService('IpInIp');
StopService('IpInIp');
QuarantineFile('C:\Windows\system32\drivers\blbdrive.sys','');
DeleteService('blbdrive');
StopService('blbdrive');
QuarantineFile('C:\Windows\system32\sysenv.dll','');
QuarantineFile('C:\Users\Administrador\AppData\Local\gmkgwcc.exe','');
QuarantineFile('C:\Users\Administrador\AppData\Local\skaucwk.exe','');
QuarantineFile('C:\Windows\system32\ShowErrMsg.dll','');
QuarantineFile('C:\Windows\system32\PSDUtil.dll','');
QuarantineFile('C:\Windows\system32\keyManager.dll','');
QuarantineFile('C:\Windows\system32\CryptoAPI.dll','');
QuarantineFile('C:\Windows\system32\BatchCrypto.dll','');
QuarantineFile('C:\Windows\system32\ADMIN_CLASS_LIB.dll','');
DeleteFile('C:\Windows\system32\ADMIN_CLASS_LIB.dll');
DeleteFile('C:\Windows\system32\BatchCrypto.dll');
DeleteFile('C:\Windows\system32\CryptoAPI.dll');
DeleteFile('C:\Users\Administrador\AppData\Local\gmkgwcc.exe');
DeleteFile('C:\Users\Administrador\AppData\Local\skaucwk.exe');
DeleteFile('C:\Windows\system32\keyManager.dll');
DeleteFile('C:\Windows\system32\PSDUtil.dll');
DeleteFile('C:\Windows\system32\ShowErrMsg.dll');
DeleteFile('C:\Windows\system32\sysenv.dll');
DeleteFile('C:\Windows\system32\drivers\blbdrive.sys');
DeleteFile('C:\Windows\system32\DRIVERS\ipinip.sys');
end.
Despues de ejecutar el script, postea tu combofix log:
Descargalo
aquíAntes de guardarlo, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.
Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar
manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.
Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.
Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto
puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.
Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es
normal y apareceran en cuanto la exploración haya terminado.
Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en
c:\combofix.txt, por favor, adjuntalo en tu siguiente post.
Una vez realizada la limpieza, terminado de usar el ComboFix, se recomienda desinstalarlo, sigue los siguientes pasos:
Ve a Inicio -> Ejecutar -> Teclea o copia y pega el siguiente comando ComboFix /u y pulsa Entrar (enter)