Producto instalado: Kaspersky Antivirus (KAV)
Versión e idioma: Kaspersky Antivirus 2010 v9.0.0.459 (Español)
Sistema operativo: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Soy usuario del KAV desde hace tiempo. En mayo renové la licencia e instale el KAV 2009 que ha estado funcionando sin problemas, pero el pasado miercoles 23 de junio me dí cuenta de que el icono de la aplicación no se encontraba en el panel de notificación de la barra de tareas. No creo que hubiera pasado antes de este día, pero no puedo decirlo con seguridad.
Intenté arrancarlo manualmente desde los accesos directos del Menu Inicio pero no hizo nada.
Reinicié el equipo para ver si arrancaba por su cuenta como siempre pero tampoco arrancó.
Desde la utilidad para desinstalar, elegí la opción de Reparar, pero continuó igual.
Lo desinstalé y volví a instalarlo. Una vez terminada la fase de instalación me mostró una ventana indicandome que se iba a proceder a configurarlo, pero a continuación no hacía nada, como si hubiera terminado, y si volvía a intentar inslalarlo me decía que antes de instalar tenía que reiniciar el equipo.
A todo esto, tanto en el caso de tener el KAV instalado, como cuando ya no lo estaba, si consultaba el Centro de seguridad de windows, siempre indicaba que la Protección antivirus estaba Activada y con el semaforito en verde y con el texto "Kaspersky Anti-Virus informa que está actualizado y que la detección de virus está activada. Los antivirus ....", ya digo que incluso despues de desinstalarlo lo sigue mostrando.
Intenté restaura el sistema al día anterior, pero me daba un mensaje de que no se podía restaurar en ese punto. Lo intente en dos o tres fechas mas pero en todos los casos me mostró el mismo mensaje de que no se podía restaurar en ese punto.
Ejecuté el AV online tanto de Kaspersky como de otras dos compañías pero no me detectaron nada.
Me bajé un disco de rescate de KAV que por lo vista arranca en Linux, pero me ha sido imposible utilizarlo ya que se queda colgado durante el arranque en el proceso de detección de hardware al llegar al procesador que es lo último que anota en el monitor: 'AMD Atlon 2X Dual Core 6000+ @ 3 [ok]'.
Lo intenté con un disco de rescate de la competencia que sí arrancó pero no encontró virus.
Lo volví a intentar con otro disco de rescate generado a partir del KAV 2009 desde otro equipo pero que me hizo bajarme la utilidad PE-Builder. Esta vez si pude arrancar, pero tras ejecutar el KAV tampoco se encontraban virus.
A todo esto, he intentado arrancar el Servicio 'Kaspersky Anti-Virus' desde el Administrador del equipo, que aparece como Automático pero está detenido, y cuando le doy a iniciar tras mostrar el mensaje de que está intentando iniciar el servicio muestra el siguiente mensaje de error:
"No se puede iniciar el servicio Kaspersky Anti-Virus en Equipo local.
Error 1053: El servicio no ha respondido a la petición o inicio del control en un tiempo adecuado."
Me bajé e instale el KIS 2009 trial para ver que ocurria, pero lo mismo aunque parece que se ha instalado, no aparece la pantalla de configuración ni pide reiniciar, reinicias y sigue sin cargar el servicio.
Me bajé e instale la última versión del KAV 2010 y lo mismo exactamente.
Harto de todo esto, como dispongo de un segundo disco duro, decido instalar un sistema operativo en el mismo para arrancar desde él, y le instalo el KAV 2010. En este caso si se termina la instalación, escaneo todo el equipo y me encuentra: "virus HEUR:Trojan.Win32.Generic en D:\WINDOWS\system32\prnet.tmp" y me pone el fichero en cuarentena, lo envio junto con una descripción mas breve que esta a newvirus@kaspersky.com
Nota: D:\WINDOWS\ es el directorio de windows del sistema operativo INFECTADO, aunque en los log AVZ y GSI pueda aparecer como C: porque tengo cambiadas las letras de las unidades de disco en dicho sistema.
Me contestan lo siguiente:
Hello,
prnet.tmp_ - Trojan-Clicker.Win32.VBiframe.oe
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
Please quote all when answering.
The answer is relevant to the latest bases from update sources.
El problema es que a pesar de haber encontrado el fichero infectado, el virus continua ejecutandose porque al arrancar desde el sistema operativo infectado y continuo sin protección Anti-Virus. Me imagino que ahora habrá que localizar y borrar algún fichero para que deje de actuar.
NOTA: Los ficheros que adjunto AVZ y GSI, lógicamente pertenecen al Sistema operativo INFECTADO.
Perdón por el rollo, gracias por atendernos y un saludo.
