Hola.
Tengo un virus en mi Portatil (bueno, no es mio, de un amigo), el cual no me deja entrar en modo normal, solo en modo seguro.
Aclaro que tiene Windows Vista Home Premium.
Mi amigo paso el Panda Activescan Online y le detecto unos cuantos virus (No se cuales son)
Yo he pasado Spybot S&D y os pongo el reporte:
FunWebProducts: [SBI $7AEE25A5] ID de clase (Clave del registro, fixed)
HKEY_CLASSES_ROOT\CLSID\{147A976F-EEE1-4377-8EA7-4716E4CDD239}
MyWay.MyWebSearch: [SBI $28164D29] Clase raíz (Clave del registro, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AskTBar.SettingsPlugin
MyWay.MyWebSearch: [SBI $28164D29] Clase raíz (Clave del registro, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AskTBar.SettingsPlugin.1
MyWay.MyWebSearch: [SBI $28164D29] ID de clase (Clave del registro, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
MyWay.MyWebSearch: [SBI $28164D29] Clase raíz (Clave del registro, fixing failed)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AskTBar.SettingsPlugin.1
MyWay.MyWebSearch: [SBI $28164D29] ID de clase (Clave del registro, fixing failed)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
MyWay.MyWebSearch: [SBI $28164D29] Clase raíz (Clave del registro, fixing failed)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AskTBar.SettingsPlugin
MyWay.MyWebSearch: [SBI $1D7941E9] Configuración (Clave del registro, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\AskTBar
MyWay.MyWebSearch: [SBI $5DC50BA1] Configuración de desinstalación (Clave del registro, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AskTBar Uninstall
MyWay.MyWebSearch: [SBI $5DC50BA1] Configuración de desinstalación (Clave del registro, fixing failed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AskTBar Uninstall
MyWay.MyWebSearch: [SBI $0EEF2CA2] Carpeta de programa (Carpeta, fixed)
C:\Program Files\AskTBar\
MyWay.MyWebSearch: [SBI $9F9EE993] Carpeta de programa (Carpeta, fixed)
C:\Program Files\AskTBar\bar\
MyWay.MyWebSearch: [SBI $51932F4B] Carpeta de programa (Carpeta, fixed)
C:\Program Files\AskTBar\bar\1.bin\
MyWay.MyWebSearch: [SBI $5E72E90D] Biblioteca (Archivo, fixed)
C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL
Properties.size=0
Properties.md5=D41D8CD98F00B204E9800998ECF8427E
MyWay.MyWebSearch: [SBI $5E72E90D] Biblioteca (Archivo, fixed)
C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
Properties.size=0
Properties.md5=D41D8CD98F00B204E9800998ECF8427E
Win32.Agent.icb: [SBI $A0EF69BD] Configuración (Valor del registro, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\mid
Virtumonde.sdn: [SBI $444114D8] Configuración de autoejecución (autochk) (Valor del registro, fixed)
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk
Virtumonde.sdn: [SBI $444114D8] Archivo de programa (Archivo, fixed)
C:\Windows\system32\config\SYSTEM~1\protect.dll
Properties.size=0
Properties.md5=D41D8CD98F00B204E9800998ECF8427E
Virtumonde.sdn: [SBI $444114D8] Configuración de autoejecución (autochk) (Valor del registro, fixing failed)
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk
Virtumonde.sdn: [SBI $444114D8] Configuración de autoejecución (autochk) (Valor del registro, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk
Virtumonde.sdn: [SBI $444114D8] Archivo de programa (Archivo, fixed)
C:\Windows\system32\autochk.dll
Properties.size=0
Properties.md5=D41D8CD98F00B204E9800998ECF8427E
Virtumonde.sdn: [SBI $444114D8] Configuración de autoejecución (autochk) (Valor del registro, fixing failed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk
Virtumonde.sdn: [SBI $B1A14C09] Biblioteca (Archivo, fixed)
C:\Users\Javi\protect.dll
Properties.size=0
Properties.md5=D41D8CD98F00B204E9800998ECF8427E
Virtumonde.sdn: [SBI $B1A14C09] Biblioteca (Archivo, fixed)
C:\Windows\System32\config\systemprofile\protect.dll
Properties.size=0
Properties.md5=D41D8CD98F00B204E9800998ECF8427E
--- Spybot - Search & Destroy version: 1.6.2 (build: 20090126) ---
2009-01-26 blindman.exe (1.0.0.8)
2009-01-26 SDFiles.exe (1.6.1.7)
2009-01-26 SDMain.exe (1.0.0.6)
2009-01-26 SDShred.exe (1.0.2.5)
2009-01-26 SDUpdate.exe (1.6.0.12)
2009-01-26 SDWinSec.exe (1.0.0.12)
2009-01-26 SpybotSD.exe (1.6.2.46)
2009-03-05 TeaTimer.exe (1.6.6.32)
2009-09-09 unins000.exe (51.49.0.0)
2009-01-26 Update.exe (1.6.0.7)
2009-09-07 advcheck.dll (1.6.4.18)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2009-01-26 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2009-01-26 Tools.dll (2.1.6.10)
2009-01-16 UninsSrv.dll (1.0.0.0)
2009-05-19 Includes\Adware.sbi (*)
2009-09-08 Includes\AdwareC.sbi (*)
2009-01-22 Includes\Cookies.sbi (*)
2009-05-19 Includes\Dialer.sbi (*)
2009-09-08 Includes\DialerC.sbi (*)
2009-01-22 Includes\HeavyDuty.sbi (*)
2009-05-26 Includes\Hijackers.sbi (*)
2009-09-08 Includes\HijackersC.sbi (*)
2009-06-23 Includes\Keyloggers.sbi (*)
2009-09-08 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2009-08-19 Includes\Malware.sbi (*)
2009-09-08 Includes\MalwareC.sbi (*)
2009-03-25 Includes\PUPS.sbi (*)
2009-09-08 Includes\PUPSC.sbi (*)
2009-01-22 Includes\Revision.sbi (*)
2009-01-13 Includes\Security.sbi (*)
2009-09-08 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2009-04-07 Includes\Spyware.sbi (*)
2009-09-08 Includes\SpywareC.sbi (*)
2009-06-08 Includes\Tracks.uti
2009-08-25 Includes\Trojans.sbi (*)
2009-09-08 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll
Le pase el ESET Online Scanner y detecto los mismos virus que el Spybot (LOS PASE LOS DOS A LA VEZ Y DETECTO LOS MISMO POR ESO) y los elimine
En el reporte, lo que pone fixing failed, es que no pudo eliminarlos, pero al reiniciar los eliminó.
Tambien los elimine de la copia de seguridad.
Pero sigo teniendo el mismo problema, no puedo iniciar en modo normal, al escribir la contraseña de administrador se me bloquea. A veces sale una ventana azul, con letras blancas
He intentado hacer los 11 pasos y no puedo instalar SUPERAntispyware, que en modo seguro no puedo
Ayudadme
Un saludo
EDIT 1: Voy a quitar la contraseña de administrador y en otro edit os cuento si funciona, ya que puede ser un error de eso.
EDIT 2: Bueno, pues quite la contraseña e inicia correctamente, pero a los 5 segundos, se bloquea, como siempre.
EDIT 3: Lo analice con MalwareBytes y os pego el reporte:
Malwarebytes' Anti-Malware 1.40
Versión de la Base de Datos: 2769
Windows 6.0.6002 Service Pack 2 (Safe Mode)
10/09/2009 3:26:06
mbam-log-2009-09-10 (03-26-06).txt
Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 189870
Tiempo transcurrido: 34 minute(s), 9 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 2
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
C:\Windows\Temp\nsrbgxod.bak (Trojan.Agent) -> Quarantined and deleted successfully.
C:\ctbswld.exe (Trojan.Dropper) -> Quarantined and deleted successfully.



Registrate para responder
Descarga:
Ejecuta Dr. Web Cure-IT
Descarga
Realiza una comprobacion de errores en el disco vas a EQUIPO/click dercho sobre DISCO C/ PROPIEDADES/ HERRAMIENTAS/ COMPROBAR AHORA.



aspersky online no detecto el virus y el 