Hola y gracias por tu ayuda. En primer lugar volver a aclarar que no abrí este nuevo post por capricho, sino porque no puedo entrar en el mensaje original (cometí el error de poner ccleaner en el título y eso ya no tiene vuelta atrás).
Te comento como ha ido la cosa:
El ewido me detectó un montón de basura (305)

, lo más preocupante que entre ella se encontraba un troyano y un backdoors. Por suerte pudo eliminarlo todo.
En cuanto al análisis on line del Kaspersky, cuando estaba ya cargada la base de datos un 98% sufrí un microcorte y perdí la conexión (cosas de Timofónica

), volví a intentarlo (incluso después de reiniciar el ordenador) y me sale el siguiente error:
Updated proces FAILED. No further antivirus action can be perfomed.
Attention, you must be online to activate Kaspersky Online Scanner, since the latest Anti-virus bases version must be downloaded prior to scan. Otherwise we cannot guarantee detection of latest viruses [21]
Comentarte que el antivirus que uso actualmente es el Kaspersky (el troyano "TrojanDropper.Agente.DGO" me infectó hasta el nod32, y con el Kaspersky fui capaz de eliminarlo). Os envío la copia de respaldo (los últimos análisis no me detectaron ninguna amenaza, de ahí mi extrañeza por el troyano y el backdoor detectado por el ewido)
Nota.- El problema del ccleaner es muy anterior a la infección que tuve de ese troyano (cosa de un mes)
Protección
----------
Total analizado: 12054
Detectados: 30
Sin procesar: 0
Ataques bloqueados: 0
Hora de inicio: 20/02/2008 11:44:43
Duración: 00:36:32
Detectados
----------
Estado Objetos
------ -------
eliminado: programa troyano Trojan.Win32.RKDice.a Archivo: C:\:wbdbasx.enu
eliminado: programa espía not-a-virus:AdWare.Win32.LinkOptimizer.b Archivo: C:\WINDOWS\ghgth1.dll/PE_Patch.Sue/PE-Crypt.Sue/PE_Patch.UPX/UPX
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.dnn Archivo: C:\WINDOWS\system32\pdcdbeto.dll
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Módulo en ejecución: msnmsgr.exe\msnmsgr.exe
no encontrado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Archivos de programa\MSN Messenger\msnmsgr.exe
eliminado: programa espía not-a-virus:AdWare.Win32.LinkOptimizer.b Archivo: C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0000092.dll/PE_Patch.Sue/PE-Crypt.Sue/PE_Patch.UPX/UPX
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.dnn Archivo: C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0000093.dll
eliminado: programa troyano Trojan.Win32.Scapur.k Archivo: C:\Archivos de programa\Archivos comunes\Yazzle1281OinAdmin.exe/PE_Patch.PECompact/PecBundle/PECompact
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Documents and Settings\USER\Configuración local\Temp\RCX34F4.tmp
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Documents and Settings\USER\Configuración local\Temp\RCX34F7.tmp
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Documents and Settings\USER\Configuración local\Temp\RCX34FA.tmp
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Documents and Settings\USER\Configuración local\Temp\RCX34FD.tmp
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Documents and Settings\USER\Configuración local\Temp\RCX3500.tmp
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Documents and Settings\USER\Configuración local\Temp\RCX3503.tmp
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Documents and Settings\USER\Configuración local\Temp\RCX3506.tmp
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Documents and Settings\USER\Configuración local\Temp\RCX3509.tmp
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Documents and Settings\USER\Configuración local\Temp\RCX9.tmp
eliminado: programa troyano Trojan-Dropper.Win32.Agent.dgo Archivo: C:\Documents and Settings\USER\Configuración local\Temp\RCXC.tmp
eliminado: programa espía not-a-virus:AdWare.Win32.Gator.4104 Archivo: C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\CodecPa ckElisoft140.exe/divx511\fsg_4104.exe
eliminado: programa espía not-a-virus:AdWare.Win32.Gator.4104 Archivo: C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\Codecpack Elisoft v14.0.exe/CodecPackElisoft140.exe/divx511\fsg_4104.exe
eliminado: programa espía not-a-virus:AdWare.Win32.Gator.4104 Archivo: C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\CodecPackElisoft140.exe
eliminado: programa espía not-a-virus:AdWare.Win32.Dudu.d Archivo: C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast).rar\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast)\PCAST SETUP\pcastbarmini.exe/data0003
eliminado: programa espía not-a-virus:AdWare.Win32.Dudu.d Archivo: C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast).rar\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast)\PCAST SETUP\pcastbarmini.exe/data0004
eliminado: programa espía not-a-virus:AdWare.Win32.Dudu.d Archivo: C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast).rar\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast)\PCAST SETUP\pcastbarmini.exe/data0005
eliminado: programa troyano Trojan.Win32.Scapur.k Archivo: C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0001096.exe/PE_Patch.PECompact/PecBundle/PECompact
eliminado: programa espía not-a-virus:AdWare.Win32.Gator.4104 Archivo: C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0001097.exe/divx511\fsg_4104.exe
eliminado: programa espía not-a-virus:AdWare.Win32.Gator.4104 Archivo: C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0001098.exe/CodecPackElisoft140.exe
eliminado: programa espía not-a-virus:AdWare.Win32.Gator.4104 Archivo: C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0001099.exe
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx Archivo: C:\WINDOWS\system32\geeby.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx Archivo: C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP3\A0002109.dll
Eventos
-------
Hora Evento
---- ------
23/01/2008 16:58:46 Nunca realizó un análisis completo de su equipo. Se recomienda realizar un análisis completo lo antes posible.
23/01/2008 17:03:56 Actualización terminada con éxito.
23/01/2008 17:11:30 Nunca realizó un análisis completo de su equipo. Se recomienda realizar un análisis completo lo antes posible.
23/01/2008 17:11:48 Algunas herramientas de protección están desactivados: Firewall
23/01/2008 17:11:48 Algunas herramientas de protección están desactivados: Firewall
23/01/2008 17:14:42 Archivo C:\:wbdbasx.enu: detectado programa troyano Trojan.Win32.RKDice.a
23/01/2008 17:14:42 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
23/01/2008 17:21:05 Archivo C:\:wbdbasx.enu: detectado programa troyano Trojan.Win32.RKDice.a
23/01/2008 17:21:17 Archivo C:\:wbdbasx.enu será eliminado tras reiniciar el sistema
23/01/2008 17:21:26 Archivo C:\:wbdbasx.enu: detectado programa troyano Trojan.Win32.RKDice.a
23/01/2008 17:23:30 Nunca realizó un análisis completo de su equipo. Se recomienda realizar un análisis completo lo antes posible.
23/01/2008 17:23:38 Algunas herramientas de protección están desactivados: Firewall
23/01/2008 17:48:18 Marcando número p00,88213217363 denegado
23/01/2008 17:48:54 Marcando número p00,88213217363 denegado
23/01/2008 17:49:30 Marcando número p00,393105997767 denegado
23/01/2008 17:49:44 Marcando número p00,,88213217361 denegado
23/01/2008 17:50:03 Marcando número p00,,393105997767 denegado
23/01/2008 17:50:18 Marcando número p00,,,,88213217361 denegado
23/01/2008 17:50:36 Marcando número p00,,,,393105997767 denegado
23/01/2008 17:50:51 Marcando número p00,3727000002 denegado
23/01/2008 17:51:06 Marcando número p00,37066010169 denegado
23/01/2008 18:55:34 Archivo C:\WINDOWS\ghgth1.dll/PE_Patch.Sue/PE-Crypt.Sue/PE_Patch.UPX/UPX: detectado programa espía not-a-virus:AdWare.Win32.LinkOptimizer.b
23/01/2008 18:55:34 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
23/01/2008 18:55:34 Archivo C:\WINDOWS\ghgth1.dll/PE_Patch.Sue/PE-Crypt.Sue/PE_Patch.UPX/UPX: no está desinfectado, pospuesto
23/01/2008 18:56:15 Archivo C:\WINDOWS\system32\pdcdbeto.dll: detectado programa espía not-a-virus:AdWare.Win32.Virtumonde.dnn
23/01/2008 18:56:15 Archivo C:\WINDOWS\system32\pdcdbeto.dll: no está desinfectado, pospuesto
23/01/2008 18:56:34 Archivo c:\windows\ghgth1.dll/PE_Patch.Sue/PE-Crypt.Sue/PE_Patch.UPX/UPX: detectado programa espía not-a-virus:AdWare.Win32.LinkOptimizer.b
23/01/2008 18:56:44 Archivo c:\windows\ghgth1.dll: eliminado
23/01/2008 18:56:44 Archivo c:\windows\system32\pdcdbeto.dll: detectado programa espía not-a-virus:AdWare.Win32.Virtumonde.dnn
23/01/2008 18:56:45 Archivo c:\windows\system32\pdcdbeto.dll: eliminado
23/01/2008 19:24:28 La actualización del sistema de detección de intrusiones se aplicará después de reiniciar el equipo.
23/01/2008 19:24:28 La actualización del sistema de detección de intrusiones se aplicará después de reiniciar el equipo.
23/01/2008 19:24:29 Actualización terminada con éxito.
23/01/2008 19:48:08 La actualización del sistema de detección de intrusiones se aplicará después de reiniciar el equipo.
23/01/2008 19:48:09 La actualización del sistema de detección de intrusiones se aplicará después de reiniciar el equipo.
23/01/2008 19:55:52 Nunca realizó un análisis completo de su equipo. Se recomienda realizar un análisis completo lo antes posible.
23/01/2008 19:57:48 Módulo en ejecución msnmsgr.exe\msnmsgr.exe: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 19:57:48 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
23/01/2008 19:57:48 Módulo en ejecución msnmsgr.exe\msnmsgr.exe: no está desinfectado, pospuesto
23/01/2008 19:57:48 Archivo C:\Archivos de programa\MSN Messenger\msnmsgr.exe: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 19:57:58 Archivo C:\Archivos de programa\MSN Messenger\msnmsgr.exe: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 19:58:08 Archivo C:\Archivos de programa\MSN Messenger\msnmsgr.exe será eliminado tras reiniciar el sistema
23/01/2008 19:58:08 Objeto de arranque HKEY_USERS\S-1-5-21-854245398-308236825-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Run \msnmsgr: eliminado
23/01/2008 19:58:09 Módulo en ejecución msnmsgr.exe\msnmsgr.exe: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 19:58:09 Módulo en ejecución msnmsgr.exe\msnmsgr.exe: eliminado
23/01/2008 19:58:09 Archivo C:\Archivos de programa\MSN Messenger\msnmsgr.exe: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 19:58:09 Archivo C:\Archivos de programa\MSN Messenger\msnmsgr.exe: eliminado
23/01/2008 20:00:41 Nunca realizó un análisis completo de su equipo. Se recomienda realizar un análisis completo lo antes posible.
23/01/2008 20:03:50 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0000092.dll/PE_Patch.Sue/PE-Crypt.Sue/PE_Patch.UPX/UPX: detectado programa espía not-a-virus:AdWare.Win32.LinkOptimizer.b
23/01/2008 20:03:50 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
23/01/2008 20:03:50 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0000092.dll/PE_Patch.Sue/PE-Crypt.Sue/PE_Patch.UPX/UPX: no está desinfectado, pospuesto
23/01/2008 20:03:50 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0000093.dll: detectado programa espía not-a-virus:AdWare.Win32.Virtumonde.dnn
23/01/2008 20:03:50 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0000093.dll: no está desinfectado, pospuesto
23/01/2008 20:07:01 Archivo C:\Archivos de programa\Archivos comunes\Yazzle1281OinAdmin.exe/PE_Patch.PECompact/PecBundle/PECompact: detectado programa troyano Trojan.Win32.Scapur.k
23/01/2008 20:07:01 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
23/01/2008 20:07:01 Archivo C:\Archivos de programa\Archivos comunes\Yazzle1281OinAdmin.exe/PE_Patch.PECompact/PecBundle/PECompact: no está desinfectado, pospuesto
23/01/2008 20:32:09 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX34F4.tmp: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 20:32:09 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
23/01/2008 20:32:09 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX34F4.tmp: no está desinfectado, pospuesto
23/01/2008 20:32:09 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX34F7.tmp: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 20:32:09 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX34F7.tmp: no está desinfectado, pospuesto
23/01/2008 20:32:09 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX34FA.tmp: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 20:32:09 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX34FA.tmp: no está desinfectado, pospuesto
23/01/2008 20:32:09 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX34FD.tmp: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 20:32:09 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX34FD.tmp: no está desinfectado, pospuesto
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX3500.tmp: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX3500.tmp: no está desinfectado, pospuesto
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX3503.tmp: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX3503.tmp: no está desinfectado, pospuesto
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX3506.tmp: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX3506.tmp: no está desinfectado, pospuesto
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX3509.tmp: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX3509.tmp: no está desinfectado, pospuesto
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX9.tmp: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCX9.tmp: no está desinfectado, pospuesto
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCXC.tmp: detectado programa troyano Trojan-Dropper.Win32.Agent.dgo
23/01/2008 20:32:10 Archivo C:\Documents and Settings\USER\Configuración local\Temp\RCXC.tmp: no está desinfectado, pospuesto
23/01/2008 20:45:07 Archivo C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\CodecPa ckElisoft140.exe/divx511\fsg_4104.exe: detectado programa espía not-a-virus:AdWare.Win32.Gator.4104
23/01/2008 20:45:07 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
23/01/2008 20:45:08 Archivo C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\CodecPa ckElisoft140.exe/divx511\fsg_4104.exe: no está desinfectado, pospuesto
23/01/2008 20:52:15 Archivo C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\Codecpack Elisoft v14.0.exe/CodecPackElisoft140.exe/divx511\fsg_4104.exe: detectado programa espía not-a-virus:AdWare.Win32.Gator.4104
23/01/2008 20:52:15 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
23/01/2008 20:52:16 Archivo C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\Codecpack Elisoft v14.0.exe/CodecPackElisoft140.exe/divx511\fsg_4104.exe: no está desinfectado, pospuesto
23/01/2008 20:52:17 Archivo C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\CodecPackElisoft140.exe: detectado programa espía not-a-virus:AdWare.Win32.Gator.4104
23/01/2008 20:52:20 Archivo C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast).rar\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast)\PCAST SETUP\pcastbarmini.exe/data0003: detectado programa espía not-a-virus:AdWare.Win32.Dudu.d
23/01/2008 20:52:20 Archivo C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast).rar\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast)\PCAST SETUP\pcastbarmini.exe/data0003: no está desinfectado, pospuesto
23/01/2008 20:52:20 Archivo C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast).rar\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast)\PCAST SETUP\pcastbarmini.exe/data0004: detectado programa espía not-a-virus:AdWare.Win32.Dudu.d
23/01/2008 20:52:20 Archivo C:\Documents and Settings\USER\Escritorio\varios\eMule0.46b\Incomin g\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast).rar\Internet TV (PPLive, ppStream, Tvants, PCast, SopCast)\PCAST SETUP\pcastbarmini.exe/data0005: detectado programa espía not-a-virus:AdWare.Win32.Dudu.d
23/01/2008 22:24:46 Nunca realizó un análisis completo de su equipo. Se recomienda realizar un análisis completo lo antes posible.
23/01/2008 22:25:15 Error de actualización: no se puede establecer la conexión.
23/01/2008 22:27:35 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0001096.exe/PE_Patch.PECompact/PecBundle/PECompact: detectado programa troyano Trojan.Win32.Scapur.k
23/01/2008 22:27:35 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
23/01/2008 22:27:35 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0001096.exe/PE_Patch.PECompact/PecBundle/PECompact: no está desinfectado, pospuesto
23/01/2008 22:28:32 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0001097.exe/divx511\fsg_4104.exe: detectado programa espía not-a-virus:AdWare.Win32.Gator.4104
23/01/2008 22:28:32 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
23/01/2008 22:28:32 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0001097.exe/divx511\fsg_4104.exe: no está desinfectado, pospuesto
23/01/2008 22:28:36 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0001098.exe/CodecPackElisoft140.exe: detectado programa espía not-a-virus:AdWare.Win32.Gator.4104
23/01/2008 22:28:36 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP2\A0001099.exe: detectado programa espía not-a-virus:AdWare.Win32.Gator.4104
23/01/2008 22:45:03 Error de actualización: no se puede establecer la conexión.
23/01/2008 23:05:00 Error de actualización: no se puede establecer la conexión.
23/01/2008 23:25:00 Error de actualización: no se puede establecer la conexión.
23/01/2008 23:45:00 Error de actualización: no se puede establecer la conexión.
24/01/2008 0:03:49 El proceso (PID 2484) intentó para tener acceso al proceso Kaspersky Internet Security 6.0 (PID 1800), pero ha sido bloqueado. Es una medida de de autoprotección y no es necesario hacer nada.
24/01/2008 0:03:49 El proceso (PID 2484) intentó para tener acceso al proceso Kaspersky Internet Security 6.0 (PID 356), pero ha sido bloqueado. Es una medida de de autoprotección y no es necesario hacer nada.
24/01/2008 0:06:18 Actualización terminada con éxito.
24/01/2008 12:25:26 Nunca realizó un análisis completo de su equipo. Se recomienda realizar un análisis completo lo antes posible.
24/01/2008 12:25:59 Error de actualización: socket sin resolver.
24/01/2008 12:28:33 Archivo C:\WINDOWS\system32\geeby.dll: detectado programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx
24/01/2008 12:28:33 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
24/01/2008 12:28:39 Archivo C:\WINDOWS\system32\geeby.dll: detectado programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx
24/01/2008 12:28:47 Archivo C:\WINDOWS\system32\geeby.dll será eliminado tras reiniciar el sistema
24/01/2008 12:28:52 Archivo C:\WINDOWS\system32\geeby.dll: detectado programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx
24/01/2008 12:29:09 Archivo C:\WINDOWS\system32\geeby.dll: detectado programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx
24/01/2008 12:29:54 Archivo c:\windows\system32\geeby.dll: detectado programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx
24/01/2008 12:31:37 Archivo C:\WINDOWS\system32\geeby.dll: detectado programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx
24/01/2008 12:31:45 La licencia de demostración ha caducado. La protección está desactivada.
24/01/2008 12:32:54 Nunca realizó un análisis completo de su equipo. Se recomienda realizar un análisis completo lo antes posible.
24/01/2008 12:46:09 Actualización terminada con éxito.
24/01/2008 13:08:58 Marcando número p00,88213217363 denegado
24/01/2008 13:09:18 Marcando número p00,88213217361 denegado
24/01/2008 13:09:30 Marcando número p00,393105997767 denegado
24/01/2008 13:09:45 Marcando número p00,,88213217361 denegado
24/01/2008 13:09:59 Marcando número p00,,393105997767 denegado
24/01/2008 13

22 Marcando número p00,,,,88213217361 denegado
24/01/2008 13

38 Marcando número p00,,,,393105997767 denegado
24/01/2008 13:11:12 Marcando número p00,3727000002 denegado
24/01/2008 13:11:28 Marcando número p00,37066010162 denegado
24/01/2008 14:46:59 Actualización terminada con éxito.
24/01/2008 14:54:30 El proceso (PID 3664) intentó para tener acceso al proceso Kaspersky Internet Security 6.0 (PID 1540), pero ha sido bloqueado. Es una medida de de autoprotección y no es necesario hacer nada.
24/01/2008 14:54:31 El proceso (PID 3664) intentó para tener acceso al proceso Kaspersky Internet Security 6.0 (PID 1260), pero ha sido bloqueado. Es una medida de de autoprotección y no es necesario hacer nada.
24/01/2008 17:44:33 Error de actualización: no se puede establecer la conexión.
24/01/2008 17:56:23 La licencia de demostración ha caducado. La protección está desactivada.
24/01/2008 18:39:25 Error de actualización: no se puede establecer la conexión.
24/01/2008 18:59:35 Error de actualización: no se puede establecer la conexión.
24/01/2008 19:20:11 Actualización terminada con éxito.
24/01/2008 22:48:08 Error de actualización: no se puede establecer la conexión.
24/01/2008 23:08:32 Actualización terminada con éxito.
25/01/2008 9:52:26 Error de actualización: no se puede establecer la conexión.
25/01/2008 10:12:34 Error de actualización: no se puede establecer la conexión.
25/01/2008 10:33:12 Actualización terminada con éxito.
25/01/2008 11:44:25 Intrusion.Win.MSSQL.worm.Helkern! IP atacante: 218.185.222.33. Protocolo/Herramienta: UDP en puerto local 1434. Hora: 25/01/2008 11:44:25.
25/01/2008 12:22:37 Intrusion.Win.MSSQL.worm.Helkern! IP atacante: 202.99.11.99. Protocolo/Herramienta: UDP en puerto local 1434. Hora: 25/01/2008 12:22:37.
25/01/2008 12:32:39 Intrusion.Win.MSSQL.worm.Helkern! IP atacante: 58.20.228.52. Protocolo/Herramienta: UDP en puerto local 1434. Hora: 25/01/2008 12:32:39.
25/01/2008 12:42:42 Actualización terminada con éxito.
25/01/2008 12:56:06 Intrusion.Win.MSSQL.worm.Helkern! IP atacante: 220.191.255.66. Protocolo/Herramienta: UDP en puerto local 1434. Hora: 25/01/2008 12:56:06.
25/01/2008 13:41:18 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP3\A0002109.dll: detectado programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx
25/01/2008 13:41:18 Se detectaron amenazas de seguridad. Se recomienda neutralizarlas inmediatamente.
25/01/2008 13:43:37 Archivo C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP3\A0002109.dll: eliminado
25/01/2008 15:02:30 Actualización terminada con éxito.
25/01/2008 16:16:10 Intrusion.Win.MSSQL.worm.Helkern! IP atacante: 202.101.235.100. Protocolo/Herramienta: UDP en puerto local 1434. Hora: 25/01/2008 16:16:10.
25/01/2008 17:23:02 Actualización terminada con éxito.
25/01/2008 18:09:28 La ventanas emergentes de la página http://www.ludoteka.com/bikus?mak=cora&rnd=123&java=bai&hizk=es está bloqueada.
25/01/2008 18:09:28 La ventanas emergentes de la página http://www.ludoteka.com/bikus?mak=cora&rnd=123&java=bai&hizk=es está bloqueada.
25/01/2008 18:09:28 La ventanas emergentes de la página http://www.ludoteka.com/bikus?mak=cora&rnd=123&java=bai&hizk=es está bloqueada.
25/01/2008 18:09:54 La ventanas emergentes de la página http://www.ludoteka.com/bikus?mak=cora&rnd=123&java=bai&hizk=es está bloqueada.
25/01/2008 18:09:54 La ventanas emergentes de la página http://www.ludoteka.com/bikus?mak=cora&rnd=123&java=bai&hizk=es está bloqueada.
25/01/2008 19:25:58 Intrusion.Win.MSSQL.worm.Helkern! IP atacante: 195.26.96.70. Protocolo/Herramienta: UDP en puerto local 1434. Hora: 25/01/2008 19:25:58.
25/01/2008 19:42:24 Actualización terminada con éxito.
25/01/2008 20:44:05 Intrusion.Win.MSSQL.worm.Helkern! IP atacante: 136.1.7.55. Protocolo/Herramienta: UDP en puerto local 1434. Hora: 25/01/2008 20:44:05.
25/01/2008 21:14:30 Intrusion.Win.MSSQL.worm.Helkern! IP atacante: 213.23.171.37. Protocolo/Herramienta: UDP en puerto local 1434. Hora: 25/01/2008 21:14:30.
25/01/2008 21:17:08 Marcando número p00,88213217363 denegado
25/01/2008 21:17:31 Marcando número p00,88213217363 denegado
25/01/2008 22:02:09 Error de actualización: no se puede establecer la conexión.
25/01/2008 22:22:09 Error de actualización: no se puede establecer la conexión.
25/01/2008 22:42:09 Error de actualización: no se puede establecer la conexión.
25/01/2008 23:02:09 Error de actualización: no se puede establecer la conexión.
25/01/2008 23:22:09 Error de actualización: no se puede establecer la conexión.
25/01/2008 23:42:09 Error de actualización: no se puede establecer la conexión.
26/01/2008 0:02:09 Error de actualización: no se puede establecer la conexión.
26/01/2008 0:22:33 Actualización terminada con éxito.
26/01/2008 12:14:41 Error de actualización: no se puede establecer la conexión.
26/01/2008 12:35:25 Actualización terminada con éxito.
26/01/2008 14:55:04 Actualización terminada con éxito.
26/01/2008 14:55:45 Intrusion.Win.MSSQL.worm.Helkern! IP atacante: 68.126.191.77. Protocolo/Herramienta: UDP en puerto local 1434. Hora: 26/01/2008 14:55:45.
26/01/2008 17:15:01 Actualización terminada con éxito.
26/01/2008 18:25:55 La ventanas emergentes de la página http://feeds.directsex.com/index.aspx?room=9&id=9991791 está bloqueada.
26/01/2008 18:52:57 El proceso (PID 2712) intentó para tener acceso al proceso Kaspersky Internet Security 6.0 (PID 396), pero ha sido bloqueado. Es una medida de de autoprotección y no es necesario hacer nada.
26/01/2008 18:52:57 El proceso (PID 2712) intentó para tener acceso al proceso Kaspersky Internet Security 6.0 (PID 1672), pero ha sido bloqueado. Es una medida de de autoprotección y no es necesario hacer nada.
(
Aquí he eliminado un montón de líneas ya que el texto ocupaba un total de 75000 caracteres siendo lo máximo 45000)
Informes
--------
Tarea Estado Iniciar Finalizar Tamaño
----- ------ ------- --------- ------
Antivirus de la Web en ejecución 20/02/2008 11:44:47 162.6 Kb
Antiespía en ejecución 20/02/2008 11:44:43 0 bytes
Anti-Spam en ejecución 20/02/2008 11:44:43 0 bytes
Antivirus del correo en ejecución 20/02/2008 11:44:47 0 bytes
Antivirus de archivos en ejecución 20/02/2008 11:44:47 1.1 Mb
Defensa proactiva en ejecución 20/02/2008 11:44:47 0 bytes
Firewall en ejecución 20/02/2008 11:44:43 0 bytes
Iniciar el análisis completado 20/02/2008 11:46:56 20/02/2008 11:47:42 868.3 Kb
Actualizar completado 20/02/2008 12:04:56 20/02/2008 12:05:15 12 Kb
Cuarentena
----------
Estado Objetos Tamaño Aggregado
------ ------- ------ ---------
Copia de respaldo
-----------------
Estado Objetos Tamaño
------ ------- ------
Infectado: programa espía not-a-virus:AdWare.Win32.Gator.4104 c:\system volume information\_restore{f01396cd-1f14-428b-baa8-f508d0b7c942}\rp2\a0001097.exe 21.6 Mb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo c:\documents and settings\user\configuración local\temp\rcx3503.tmp 425 Kb
Infectado: programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx C:\System Volume Information\_restore{F01396CD-1F14-428B-BAA8-F508D0B7C942}\RP3\A0002109.dll 327 Kb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo c:\documents and settings\user\configuración local\temp\rcx34f7.tmp 425 Kb
Infectado: programa espía not-a-virus:AdWare.Win32.Virtumonde.dnn c:\system volume information\_restore{f01396cd-1f14-428b-baa8-f508d0b7c942}\rp2\a0000093.dll 160 Kb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo c:\documents and settings\user\configuración local\temp\rcx3500.tmp 5.8 Mb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo c:\documents and settings\user\configuración local\temp\rcxc.tmp 425 Kb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo c:\documents and settings\user\configuración local\temp\rcx3509.tmp 425 Kb
Infectado: programa espía not-a-virus:AdWare.Win32.Gator.4104 c:\system volume information\_restore{f01396cd-1f14-428b-baa8-f508d0b7c942}\rp2\a0001098.exe 21.7 Mb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo c:\documents and settings\user\configuración local\temp\rcx34fd.tmp 425 Kb
Infectado: programa espía not-a-virus:AdWare.Win32.Gator.4104 c:\system volume information\_restore{f01396cd-1f14-428b-baa8-f508d0b7c942}\rp2\a0001099.exe 21.6 Mb
Infectado: programa espía not-a-virus:AdWare.Win32.Gator.4104 c:\documents and settings\user\escritorio\varios\emule0.46b\codecpa ckelisoft140.exe 21.6 Mb
Infectado: programa espía not-a-virus:AdWare.Win32.Dudu.d c:\documents and settings\user\escritorio\varios\emule0.46b\incomin g\internet tv (pplive, ppstream, tvants, pcast, sopcast).rar 6.8 Mb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo C:\Archivos de programa\MSN Messenger\msnmsgr.exe 5.8 Mb
Infectado: programa espía not-a-virus:AdWare.Win32.LinkOptimizer.b c:\system volume information\_restore{f01396cd-1f14-428b-baa8-f508d0b7c942}\rp2\a0000092.dll 75.7 Kb
Infectado: programa espía not-a-virus:AdWare.Win32.Virtumonde.dnn c:\windows\system32\pdcdbeto.dll 160 Kb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo c:\documents and settings\user\configuración local\temp\rcx9.tmp 5.8 Mb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo c:\documents and settings\user\configuración local\temp\rcx34f4.tmp 5.8 Mb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo c:\documents and settings\user\configuración local\temp\rcx3506.tmp 5.8 Mb
Infectado: programa espía not-a-virus:AdWare.Win32.LinkOptimizer.b c:\windows\ghgth1.dll 75.7 Kb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo msnmsgr.exe\msnmsgr.exe 5.8 Mb
Infectado: programa troyano Trojan.Win32.Scapur.k c:\archivos de programa\archivos comunes\yazzle1281oinadmin.exe 137.5 Kb
Infectado: programa espía not-a-virus:AdWare.Win32.Gator.4104 c:\documents and settings\user\escritorio\varios\emule0.46b\incomin g\codecpack elisoft v14.0.exe 21.7 Mb
Infectado: programa troyano Trojan.Win32.Scapur.k c:\system volume information\_restore{f01396cd-1f14-428b-baa8-f508d0b7c942}\rp2\a0001096.exe 137.5 Kb
Infectado: programa espía not-a-virus:AdWare.Win32.Gator.4104 c:\documents and settings\user\escritorio\varios\emule0.46b\incomin g\codecpackelisoft140.exe 21.6 Mb
Infectado: programa espía not-a-virus:AdWare.Win32.Virtumonde.dyx C:\WINDOWS\system32\geeby.dll 327 Kb
Infectado: programa troyano Trojan-Dropper.Win32.Agent.dgo c:\documents and settings\user\configuración local\temp\rcx34fa.tmp 5.8 Mb