QUOTE(obck2 @ 15.06.2009 20:33)

Hola Buenas
¿algun problema con el archivo tandpl.sys?, ¿he de hacer algo con el?
No tengo el disco de rescate de Karspersky y no se que se entender como cd arrancable utilizar ¿alguna pista?
Volvi a ejecutar el AVZ SYSINFO , el archivo spge.sys no aparece en el Visor de módulos del espacio del nucleo (ya ejecute el regedit de este archivo), pero en su lugar a aparecido otro con el nombre spch.sys, he vuelto a ejecutar el regedit y me apareció el registro en Mi PC\HKEY_CURRENT_USER\Software\Microsoft\Search Assintant\ACMru\5603 (el mismo sitio donde aparecia el antiguo spge.sys) y he vuelto a borrar el resgistro del nuevo (spch.sys), me da la impresión que cada vez que lo elimine del regedit, lo volvera a crear con otro nombre a no ser que como tu dices se oculte y consiga localizarlo mediante un disco de rescate...
Ejecuta el programa combofix.
Descargalo
aquíAntes de guardarlo, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.
Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar
manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.
Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.
Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto
puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.
Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es
normal y apareceran en cuanto la exploración haya terminado.
Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en
c:\combofix.txt, por favor, adjuntalo en tu siguiente post.
Una vez realizada la limpieza, terminado de usar el ComboFix, se recomienda desinstalarlo, sigue los siguientes pasos:
Ve a Inicio -> Ejecutar -> Teclea o copia y pega el siguiente comando ComboFix /u y pulsa Entrar (enter)