• Registrarse
  • Iniciar sesión


  • Página 1 de 14 1234511 ... ÚltimoÚltimo
    Resultados 1 al 10 de 132

    eliminar virus Win32: Agent - ARRQ[Trj]

    ...

    1. #1
      Usuario Avatar de pinchaka
      Registrado
      oct 2013
      Ubicación
      España
      Mensajes
      66

      eliminar virus Win32: Agent - ARRQ[Trj]

      Hola.

      Hace unos meses me funcionaba el ordenador muy muy lento y todo fue causa de unos virus (win32.....) que al eliminarlos conseguí que funcionara bien. Ahora estoy en las mismas, he analizado con el avast free y me ha detectado 4 virus:

      Win32:Sefnit-HO [Trj] --> Eliminado con éxito

      Win32:Agent-ARRQ [Trj] --> Error: El sistema no puede hallar el archivo especificado (2)
      C:\System Volume Information\_restore......\A0071956.exe

      Win32:Sefnit-HU [Trj] --> Eliminado con éxito

      Win32:Agent-ARRQ [Trj] --> Eliminado con éxito

      No sé si será el causante de la lentitud, pero me gustaría eliminarlo y proteger de una vez por todas mi pc de estos virus.

      Ahora mismo estoy pasándole el Kaspersky security scan 2.0 en análisis completo ( habiendo desactivado el avast free ) para más adelante publicar aquí el reporte ( como he leído que pedís en otros casos ). Si no es lo primero que tengo que hacer, comentarmelo por favor ( tiene pinta de durar 1 día entero....).

      gracias, un saludo.

    2. #2
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: eliminar virus Win32: Agent - ARRQ[Trj]

      Hola pinchaka y a InfoSpyware.com

      Aconsejamos leer estos Temas antes de publicar uno:


      Realiza el procedimiento que te pongo (y en este orden). Es muy importante que no tengas ningún Programa/Aplicación/Explorador [email protected] mientras se ejecutan los Análisis, así que toma nota de ellos o los imprimes.



      1. Malwarebytes
        • Ejecútalo en Modo Seguro(Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador."), seleccionando "Análisis Completo".
        • Clickea en Mostrar los resultados
        • Elimina lo Seleccionado según se ve en esta IMAGEN
        • Adjunta el Informe en tu próxima respuesta, que se encontrará en la pestaña Registros del Programa.


      2. Ccleaner
        • Ejecuta su función LIMPIADOR / REGISTRO para borrar cookies, temporales y archivos de registro obsoletos (haciendo copia de seguridad cuando te lo pida) IMAGEN CCLEANER.


      3. Reinicia en Modo Seguro con Funciones de Red Desactiva temporalmente tu Antivirus/Antispyware
        • Ejecuta el ESET SMART INSTALLER
        • Selecciona las casillas de IMAGEN
        • Adjunta el Reporte en tu próxima respuesta que estará ubicado en C:\Program Files(x86)\ESET\ESET Online\log


      4. Adwcleaner Desactiva temporalmente tu Antivirus
        • Cierra también todos los programas que tengas abiertos.
        • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")
        • Pulsar en el botón Escanear, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Limpiar.
        • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.
        • Guardas el reporte que te aparecerá, para copiarlo y pegarlo en tu próxima respuesta.
        • El informe también se puede encontrar en "C:\AdwCleaner\AdwCleaner[S1].txt"




      • Adjuntas Informes de:
        • Adwcleaner
        • Malwarebytes de la Pestaña Registros del Programa.
        • ESET Online
        • Comenta cómo va el Equipo


      Un saludo.

    3. #3
      Usuario Avatar de pinchaka
      Registrado
      oct 2013
      Ubicación
      España
      Mensajes
      66

      Re: eliminar virus Win32: Agent - ARRQ[Trj]

      Hola. Muchas gracias por la ayuda. Una vez realizado todos los pasos, noto que le pc va algo mejor (aunque no del todo bien) sobre todo en la apertura de archivos y exploración de discos duros. Los exploradores de internet continúan igual de lentos. Te dejo a continuación todos los reportes:

      # AdwCleaner v3.006 - Reporte Creado 02/10/2013 en 19:36:27
      # Actualizado 01/10/2013 por Xplode
      # Sistema Operativo : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nombre de usuario : Pincho - CASA-67F4DD5354
      # Ejecutado desde : C:\Documents and Settings\Pincho\Escritorio\adwcleaner.exe
      # Opción : Limpiar

      ***** [ Servicios ] *****

      Servicio Borrar : BackupStack

      ***** [ Archivos / Carpetas ] *****

      Carpeta Borrar : C:\Documents and Settings\All Users\Datos de programa\AVG Secure Search
      Carpeta Borrar : C:\Documents and Settings\All Users\Datos de programa\Babylon
      Carpeta Borrar : C:\Documents and Settings\All Users\Datos de programa\BitGuard
      Carpeta Borrar : C:\Archivos de programa\AVG Secure Search
      [!] Carpeta Borrar : C:\Archivos de programa\MyPC Backup
      [#] Carpeta Borrar : C:\Archivos de programa\MyPC Backup
      Carpeta Borrar : C:\Archivos de programa\Yontoo
      Carpeta Borrar : C:\Archivos de programa\Archivos comunes\AVG Secure Search
      Carpeta Borrar : C:\Documents and Settings\Pincho\Configuración local\Datos de programa\AVG Secure Search
      Carpeta Borrar : C:\DOCUME~1\Pincho\CONFIG~1\Temp\tuvaro
      Carpeta Borrar : C:\Documents and Settings\Pincho\Datos de programa\AVG Secure Search
      Carpeta Borrar : C:\Documents and Settings\Pincho\Menú Inicio\Programas\MyPC Backup
      Carpeta Borrar : C:\Documents and Settings\Maguisa\Configuración local\Datos de programa\AVG Secure Search
      Carpeta Borrar : C:\Documents and Settings\Maguisa\Datos de programa\AVG Secure Search
      Carpeta Borrar : C:\Documents and Settings\Maguisa\Menú Inicio\Programas\BitGuard
      [!] Carpeta Borrar : C:\Documents and Settings\Pincho\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
      Archivo Borrar : C:\Documents and Settings\Pincho\Datos de programa\Mozilla\Firefox\Profiles\vfcifd3m.default\Extensions\[email protected]
      Archivo Borrar : C:\Documents and Settings\Pincho\Menú Inicio\Programas\Inicio\MyPC Backup.lnk
      Archivo Borrar : C:\Documents and Settings\Pincho\Escritorio\MyPC Backup.lnk
      Archivo Borrar : C:\Documents and Settings\Pincho\Datos de programa\Mozilla\Firefox\Profiles\vfcifd3m.default\bprotector_extensions.sqlite
      Archivo Borrar : C:\Documents and Settings\Maguisa\Datos de programa\Mozilla\Firefox\Profiles\63ud6lnc.default\bprotector_extensions.sqlite
      Archivo Borrar : C:\Documents and Settings\Pincho\Datos de programa\Mozilla\Firefox\Profiles\vfcifd3m.default\bprotector_prefs.js
      Archivo Borrar : C:\Documents and Settings\Maguisa\Datos de programa\Mozilla\Firefox\Profiles\63ud6lnc.default\bprotector_prefs.js
      Archivo Borrar : C:\Archivos de programa\Mozilla Firefox\searchplugins\avg-secure-search.xml
      Archivo Borrar : C:\Documents and Settings\Pincho\Datos de programa\Mozilla\Firefox\Profiles\vfcifd3m.default\searchplugins\Babylon.xml
      Archivo Borrar : C:\Documents and Settings\Pincho\Datos de programa\Mozilla\Firefox\Profiles\vfcifd3m.default\searchplugins\BrowserProtect.xml
      Archivo Borrar : C:\Documents and Settings\Pincho\Datos de programa\Mozilla\Firefox\Profiles\vfcifd3m.default\searchplugins\mixidj.xml
      Archivo Borrar : C:\Documents and Settings\Pincho\Datos de programa\Mozilla\Firefox\Profiles\vfcifd3m.default\user.js

      ***** [ Accesos directos ] *****


      ***** [ Registro ] *****

      Valor Borrar : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]
      Clave Borrar : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
      Clave Borrar : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
      Clave Borrar : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
      Clave Borrar : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
      Clave Borrar : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
      Clave Borrar : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
      Clave Borrar : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
      Clave Borrar : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
      Clave Borrar : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
      Clave Borrar : HKLM\SOFTWARE\Classes\Prod.cap
      Clave Borrar : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
      Clave Borrar : HKLM\SOFTWARE\Classes\S
      Clave Borrar : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
      Clave Borrar : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
      Clave Borrar : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
      Clave Borrar : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
      Clave Borrar : HKLM\SOFTWARE\Classes\YontooIEClient.Api
      Clave Borrar : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
      Clave Borrar : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
      Clave Borrar : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
      Valor Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
      Clave Borrar : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
      Clave Borrar : HKCU\Software\522dbddb538bd48
      Clave Borrar : HKLM\SOFTWARE\522dbddb538bd48
      Clave Borrar : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
      Clave Borrar : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
      Clave Borrar : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clave Borrar : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
      Clave Borrar : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clave Borrar : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clave Borrar : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clave Borrar : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
      Clave Borrar : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clave Borrar : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
      Clave Borrar : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
      Clave Borrar : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
      Clave Borrar : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
      Clave Borrar : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
      Clave Borrar : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clave Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clave Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clave Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clave Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clave Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clave Borrar : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clave Borrar : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clave Borrar : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Valor Borrar : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
      Valor Borrar : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
      Clave Borrar : HKCU\Software\AVG Secure Search
      Clave Borrar : HKCU\Software\filescout
      Clave Borrar : HKLM\Software\AVG Secure Search
      Clave Borrar : HKLM\Software\AVG Security Toolbar
      Clave Borrar : HKLM\Software\Babylon
      Clave Borrar : HKLM\Software\DataMngr
      Clave Borrar : HKLM\Software\Tarma Installer
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
      Clave Borrar : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup

      ***** [ Navegadores ] *****

      -\\ Internet Explorer v8.0.6001.18702


      -\\ Mozilla Firefox v23.0.1 (es-ES)

      [ Archivo : C:\Documents and Settings\Pincho\Datos de programa\Mozilla\Firefox\Profiles\vfcifd3m.default\prefs.js ]

      Linea borrada : user_pref("extensions.mixidj.tlbrId", "mdelta");
      Linea borrada : user_pref("extensions.tuvaro.hpOld0", "hxxp://mixidj.delta-search.com/?affID=121136&tt=gc_&babsrc=HP_ss&mntrId=9454001A9259823C");
      Linea borrada : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,buzzdock,YontooNewOffers");
      Linea borrada : user_pref("extentions.y2layers.installId", "a56cd2cd-9e39-4564-bcaa-ac1f2bc4e244");

      [ Archivo : C:\Documents and Settings\Maguisa\Datos de programa\Mozilla\Firefox\Profiles\63ud6lnc.default\prefs.js ]


      -\\ Google Chrome v29.0.1547.76

      [ Archivo : C:\Documents and Settings\Pincho\Configuración local\Datos de programa\Google\Chrome\User Data\Default\preferences ]

      Borrar : homepage
      Borrar : icon_url
      Borrar : search_url
      Borrar : keyword
      Borrar : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [11980 octets] - [02/10/2013 19:34:27]
      AdwCleaner[S0].txt - [11373 octets] - [02/10/2013 19:36:27]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11434 octets] ##########




      Malwarebytes Anti-Malware 1.75.0.1300
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2013.10.02.05

      Windows XP Service Pack 3 x86 NTFS
      Internet Explorer 8.0.6001.18702
      Pincho :: CASA-67F4DD5354 [administrador]

      02/10/2013 15:31:05
      mbam-log-2013-10-02 (15-31-05).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 292529
      Tiempo transcurrido: 2 hora(s), 36 minuto(s), 59 segundo(s)

      Procesos en Memoria Detectados: 2
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> 2696 -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> 276 -> Se eliminarán al reiniciar.

      Módulos de Memoria Detectados: 1
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.

      Claves del Registro Detectados: 12
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      HKLM\SYSTEM\CurrentControlSet\Services\BitGuard (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> En cuarentena y eliminado con éxito.
      HKCR\AppID\{A2773ED4-83BD-488A-A186-73590706C916} (PUP.Optional.MixiDJToolbar.A) -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> En cuarentena y eliminado con éxito.
      HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> En cuarentena y eliminado con éxito.

      Valores del Registro Detectados: 5
      HKLM\SYSTEM\CurrentControlSet\Services\BitGuard|ImagePath (PUP.Optional.BitGuard.A) -> datos: C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe -> En cuarentena y eliminado con éxito.
      HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> datos: 0G2Y1R2X0G1M2S1M0G1S1H -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> datos: Mixi Dj Search -> En cuarentena y eliminado con éxito.
      HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> datos: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> En cuarentena y eliminado con éxito.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|bProtectTabs (PUP.Optional.BrowserProtect.A) -> datos: Mixi Dj Search -> En cuarentena y eliminado con éxito.

      Elementos de Datos del Registro Detectados: 2
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Malo: (Mixi Dj Search) Bueno: (Google) -> En cuarentena y reparado con éxito.
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.BitGuard.A) -> Malo: (c:\docume~1\alluse~1\datosd~1\bitguard\261694~1.246\{c16c1~1\bitguard.dll) Bueno: () -> En cuarentena y reparado con éxito.

      Carpetas Detectadas: 18
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BitGuard.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Configuración local\Temp\mt_ffx\mixidj (PUP.Optional.MixiDJToolBar.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Datos de programa\Babylon (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Configuración local\Temp\mt_ffx\mixidj\mixidj\1.8.18.8 (PUP.Optional.MixiDJToolBar.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\Pincho\Datos de programa\OpenCandy\CA5798EF14E04460B6FD2FD2B533D953 (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Cache (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Datos de programa\OpenCandy\OpenCandy_CA5798EF14E04460B6FD2FD2B533D953 (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Maguisa\Datos de programa\File Scout (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\Pincho\Datos de programa\File Scout (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Configuración local\Temp\mt_ffx\mixidj\mixidj (PUP.Optional.MixiDJToolBar.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\Pincho\Datos de programa\OpenCandy (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.

      Archivos Detectados: 58
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (PUP.Optional.PerformerSoft.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\Maguisa\Datos de programa\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Configuración local\Archivos temporales de Internet\Content.IE5\FTTWX6P0\pack[1].7z (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.PerformerSoft.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\Maguisa\Configuración local\Archivos temporales de Internet\Content.IE5\1RB251MX\pack[1].7z (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Maguisa\Configuración local\Temp\12.tmp (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Maguisa\Configuración local\Temp\19.tmp (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Maguisa\Configuración local\Temp\2.tmp (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Maguisa\Configuración local\Temp\2F.tmp (PUP.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP177\A0072863.exe (PUP.Optional.4Squared) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP178\A0073853.exe (Trojan.Downloader.WI) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Configuración local\Temp\1E.tmp (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Configuración local\Temp\7DBE27EB-BAB0-7891-B6DD-CD9CD75C676D\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Configuración local\Temp\7DBE27EB-BAB0-7891-B6DD-CD9CD75C676D\Latest\MyBabylonTB.exe (PUP.Optional.MixiDJ.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Configuración local\Temp\7DBE27EB-BAB0-7891-B6DD-CD9CD75C676D\Latest\Setup.exe (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Datos de programa\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP175\A0070697.dll (Adware.BProtector) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP175\A0070698.exe (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP175\A0070699.exe (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP176\A0072315.dll (PUP.Optional.BrowserDefender.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP176\A0072316.exe (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP176\A0072317.exe (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setup.dll (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP178\A0074853.dll (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP178\A0074854.exe (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{863E38C0-7B9E-41F1-A1BB-E6D57582FCB8}\RP178\A0074855.exe (PUP.Optional.PerformerSoft.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Datos de programa\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setup.dll (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Configuración local\Datos de programa\Google\Chrome\User Data\Default\bProtector Web Data (PUP.Optional.BProtector.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Configuración local\Datos de programa\Google\Chrome\User Data\Default\bprotectorpreferences (PUP.Optional.BProtector.A) -> En cuarentena y eliminado con éxito.
      C:\WINDOWS\Tasks\BitGuard.job (PUP.Optional.BitGuard.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.settings (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.ico (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\Maguisa\Datos de programa\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.dat (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12 (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.ico (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Datos de programa\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\All Users\Datos de programa\BitGuard\2.6.1694.246\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll (PUP.Optional.BitGuard.A) -> Se eliminarán al reiniciar.
      C:\Documents and Settings\All Users\Datos de programa\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll (PUP.Optional.Tarma.A) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Pincho\Datos de programa\OpenCandy\CA5798EF14E04460B6FD2FD2B533D953\TuneUpUtilities2013-2200344_es-ES.exe (PUP.Optional.OpenCandy) -> En cuarentena y eliminado con éxito.

      fin)




      [email protected] as downloader log:
      all ok

    4. #4
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: eliminar virus Win32: Agent - ARRQ[Trj]

      Hola pinchaka

      Aunque el ESET no te diera ninguna infección, me lo tienes que adjuntar para ver si se ha realizado correctamente

      Por otro lado realiza lo siguiente:

      1. Descarga USBFix | InfoSpyware - Manual de UsbFix. y colócalo en el Escritorio.

        USBFix | InfoSpyware
        • Reinicia en Modo Seguro.
        • Ejecuta el USBFIX
        • Presiona el Botón SUPRESIÓN IMAGEN, te pedirá que conectes todos tus dispositivos extraíbles (pendrives, Discos Duros externos, etc...). A partir de ahí comenzará su proceso de desinfección.
        • Una vez finalizado el proceso saldrá una ventana con lo que ha eliminado y lo que no, a parte otro tipo de información. GUARDA ESE INFORME y lo adjuntas en tu próxima respuesta.
        • También generará un archivo que normalmente se aloja en C:\Usbfix.txt
          Nota: UsbFix creará una carpeta oculta llamada "autorun.inf"en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar éste. No elimine esta carpeta ... eso le ayudará a proteger sus dispositivos USB de futuras infecciones


      2. DescargaGlary Utilities | InfoSpyware - Manual de Glary Utilities
        • Glary Utilities
        • Actualízalo (desde su pestaña Overview clickeando en "Check for updates"
        • Ejecuta un "1-Click Maintenance".
        • Primero clickeando "Scan for issues" para finalizar con "Repair". Deselecciona la casilla "Spyware Remover".

          Afortunadamente la nueva versión ya está en español, tengo que cambiar la plantilla


      3. Ejecuta desde el Escritorio >>SecurityCheck.exe


      En tu próxima respuesta:
      • Me adjuntas log del ESET
      • log del USBFIX
      • Log del Security
      • Comenta cómo va el Equipo.


      Saludos.

    5. #5
      Usuario Avatar de pinchaka
      Registrado
      oct 2013
      Ubicación
      España
      Mensajes
      66

      Re: eliminar virus Win32: Agent - ARRQ[Trj]

      Hola Gemsa.

      Pues el reporte del ESET es ese tal cual ( C:\Archivos de programa\Eset\Eset online scanner\log )
      A mí también me extrañó, lo pasé una segunda vez y salió lo mismo.

      Ahora tengo un problema, arranco en modo seguro, y al poco tiempo, el ordenador se apaga solo.
      Me pasó ayer mientras estaba con el ESET.
      No puedo completar los demás pasos....

    6. #6
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: eliminar virus Win32: Agent - ARRQ[Trj]

      Hola

      Descarga RegUnlocker | InfoSpyware

      Para reparar la opcion de modo seguro haz lo siguiente:

      1. Descarga RegUnlocker e instálalo en tu pc.
      2. Busca la opcion de Reparar Modo Seguro y la seleccionas.


      Reinicias la PC y verifica que ya te funcione la opción

      Comentas si te fue bien.

      Saludos.

    7. #7
      Usuario Avatar de pinchaka
      Registrado
      oct 2013
      Ubicación
      España
      Mensajes
      66

      Re: eliminar virus Win32: Agent - ARRQ[Trj]

      Me estaba siendo imposible iniciar el pc ni tan siquiera para instalar el RegUnlocker. Dios sabe como me ha funcionado el pc y he podido instalarlo, pero he reiniciado en modo seguro después de hacer lo que me comentabas con el programa y se ha apagado en modo seguro de nuevo.

      saludos

    8. #8
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: eliminar virus Win32: Agent - ARRQ[Trj]

      Hola

      ¿Me puedes ejecutar el Securitycheck que te pedí en el post #4?

      Por otro lado vamos a hacer una cosa, para descartar que tengas problemas en tu Disco:

      En Inicio/Ejecutar escribes cmd, cuando te salga la ventana del DOS escribes CHKDSK /F /R

      Si te dice que no puede realizarlo ahora porque están ocupados archivos de S.O. reinicias y te lo hará automáticamente.

      Luego me dices cómo ha ido el procedimiento y me adjuntas el Securitycheck OJO realízalo desde el Escritorio.

      Editado Desactiva Restaurar Sistema >>> Cómo activar y desactivar Restaurar sistema en Windows XP

      Saludos.
      Última edición por Gemsa_03 fecha: 03/10/13 a las 11:18:23

    9. #9
      Usuario Avatar de pinchaka
      Registrado
      oct 2013
      Ubicación
      España
      Mensajes
      66

      Re: eliminar virus Win32: Agent - ARRQ[Trj]

      Results of screen317's Security Check version 0.99.74
      Windows XP Service Pack 3 x86
      Internet Explorer 8
      ``````````````Antivirus/Firewall Check:``````````````
      Please wait while WMIC compiles updated MOF files.d
      i
      s
      p
      l
      a
      y
      N
      a
      m
      e
      ECHO est* desactivado.
      a
      v
      a
      s
      t
      !
      ECHO est* desactivado.
      A
      n
      t
      i
      v
      i
      r
      u
      s
      ECHO est* desactivado.
      Antivirus up to date!
      `````````Anti-malware/Other Utilities Check:`````````
      CCleaner
      Java 7 Update 25
      Java version out of Date!
      Adobe Flash Player 11.7.700.202
      Adobe Reader XI
      Mozilla Firefox 23.0.1 Firefox out of Date!
      Google Chrome 29.0.1547.66
      Google Chrome 29.0.1547.76
      ````````Process Check: objlist.exe by Laurent````````
      Kaspersky Lab Kaspersky Security Scan 2.0 kss.exe
      `````````````````System Health check`````````````````
      Total Fragmentation on Drive C:: 18% Defragment your hard drive soon! (Do NOT defrag if SSD!)
      ````````````````````End of Log``````````````````````



      Efectivamente, he tenido que reiniciar para que lo hiciera automáticamente. Del procedimiento no sé que comentarte porque a la vista no he podido observar nada.....de momento no se me vuelve a apagar el pc.

      un saludo.

      pd- Acabo de desactivar restaurar sistema.
      Última edición por pinchaka fecha: 03/10/13 a las 11:37:27

    10. #10
      Ex-Colaborador Avatar de Gemsa_03
      Registrado
      feb 2012
      Ubicación
      Málaga-España
      Mensajes
      6.615

      Re: eliminar virus Win32: Agent - ARRQ[Trj]

      Bueno, tienes que hacer varias cosas:

      Desinstala la versión que tienes de Java y te la bajas de aquí >>> Descarga gratuita de software de Java

      Actualiza el Mozilla Firefox >>> Navegador Mozilla Firefox

      Realízame el Análisis que te tedí con el USBFIX (Recuerda en Modo Seguro) y desactiva Restaurar Sistema >>> Cómo activar y desactivar Restaurar sistema en Windows XP

      Luego me haces el CHKDSK /F /R, te pedirá disco de XP.

      Saludos.
      Última edición por Gemsa_03 fecha: 03/10/13 a las 12:01:33

    Página 1 de 14 1234511 ... ÚltimoÚltimo