Ver Mensaje Individual
  #1 (permalink)  
Antiguo 01/07/2009, 20:51
ideasking
 
Fecha de Ingreso: junio-2006
Mensajes: 240
Antigedad: 17 aos, 10 meses
Puntos: 1
Exclamacin Virus file.bat y Protect.sys

Hola amigos, tengo un lio con unos virus que me estan afectando mi pc. Resulta que ya he formateado e instalado windows xp SP2 y apenas me conecto a internet para actualizar el antivirus Avast 4.8 de una se me activa la alerta del Avast y me dice que encontro un virus en C:\WINDOWS\file.bat, lo elimino pero al siguiente reinicio vuelve a salir. Estuve mirando su contenido por medio del bloc de notas y trae una lnea de comandos "netsh firewall set opmode DISABLE
del %0" que de una me desactiva el Firewall de Windows. No se como hacer para eliminarlo definitivamente. Aparece luego otro llamado protect.sys, al abrirlo en bloc de notas sale una serie de simbolos ilegibles:

MZ   @  !L!This program cannot be run in DOS mode.

$t Uz uVjj P MAUz u
 jj EHQ+' UB j j MQR8P hb EP\P MQREHQUBPMQREPg E} }!MQB EHEU UB PMQBP E} }?MQJ<P EHA UBQP UB E MfQREHQUBHQ!
_^[] UjhHQ h*C d Pd% ĸSVWeEP`P Ej j MQ8P jFj P E} u
_ jFj UR E@ MA UUE@ MUJEHMU Ef@ MfA UREPjj j j j MQjP EЃ} uj URP  }  j j j EPMQtP Eԃ} u URpP j EPP t E jj MQlP E E7 ËeURhP EPpP j MQP E E} }E
 3tjjjj j EPF j j j j j MQ1 UЋB`$EMUB
EM̉HUEBMMUEMUQEM HUEB M#MԋUЉJUЋMXP Eȁ} uj j j j EP(P M؉Mȃ} t U EH

} t
UEfHf
E@ }  r }  sMA
UB EEM胹 | U胺 sE@
MA U聺  v E*  E苈 M*j U*RE  PM苑 RZEEM UB  3} % MA
UB 2ҋM|P Ex$ t
MQxP v] : ; V< == <> UQj,j P c =c u
 j,j c P
c A( c R c P j j
c Q8P c Rh9 j j j j c P4P E} }j
c QP c Pj c Rj j h c HQ0P E} }j c RP c 3ic E]U} t(EPMQP E} }EVc EB$M Q`BM Q`Bc PU X
c P j j
c Q@P  ] UQc ( j j c R@P j jj j c H Q(P Ej c RP c E]UEMHUE] UE ] U E H`MU B EMQUE H MUBEMQ UE EH MU|U}4w0EA $*A '%#U Rj`EE MH
U B
} tE MH2ҋM |P E] OA QA SA UA nA  UE h<c EP\P MQjj h URjEP*P E} |UMQ(Uh\c EP\P MQURP EE@p@ MUBpA@MUB@A8MA4P } }} t
URP E] U hc EP\P MQP EUBPP E] %P %P %P %\P %P %P %P %P % P %$P %(P %,P %0P %4P %8P %<P %@P %DP %HP %LP %PP %TP %XP %P %`P %dP %hP %lP %pP %tP %xP %|P %P %P %P %P %P %P %P %P %*P %P %P % P %P U U U R R R R R S ,S DS XS tS S *S S S S S S T
T R :T VT bT nT T T *T T T T U U 4U TU rU U U U R R T |R cF  ; P 8 RSDS# f!KNu. c:\work\mailman\output\protect.pdb   
 . . ^1 d1 3 3 5 5 7 7 Q U P Q V P U U U R R R R R S ,S DS XS tS S *S S S S S S T
T R :T VT bT nT T T *T T T T U U 4U TU rU U U U R R T |R ^ZwClose 1 DbgPrint ZwOpenKey lRtlInitUnicodeString ZwSetValueKey W ExFreePoolWithTag B ExAllocatePool ZwQueryValueKey mZwDeleteValueKey PsTerminateSystemThread KeWaitForSingleObject _except_handler3 mObReferenceObjectByHandle PsCreateSystemThread JKeInitializeEvent uObfDereferenceObject KeSetEvent iObOpenObjectByName "wcsncmp memset cZwCreateFile memcpy
IofCallDriver SIoBuildDeviceIoControlRequest IoGetRelatedDeviceObject RtlAssert IoFreeMdl MmProbeAndLockPages IoFreeIrp JIoAllocateMdl KeUnstackDetachProcess IofCompleteRequest ExfInterlockedRemoveHeadList KeStackAttachProcess KeSetPriorityThread 9KeGetCurrentThread * ExfInterlockedInsertTailList PsLookupProcessByProcessId vIoDeleteDevice lIoCreateSymbolicLink cIoCreateDevice xIoDeleteSymbolicLink ntoskrnl.exe @ KeGetCurrentIrql M KfLowerIrql N KfRaiseIrql HAL.dll S t a r t DriverEntry(%x, %ws)
EX: Pageable code called at IRQL %d
\ f i l e s y s t e m N t f s ..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
\ D e v i c e \ U d p \ D e v i c e \ T c p \ D e v i c e \ T c p TransportAddress ConnectionContext (InvokeOnSuccess || InvokeOnError || InvokeOnCancel) ? (CompletionRoutine != NULL) : TRUE C:\winddk\6000\inc\ddk\wdm.h \ D e v i c e \ p r o t e c t \ D o s D e v i c e s \ p r o t e c t \ D o s D e v i c e s \ p r o t e c t        0    H Xp V  <assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
</assembly>PAPADDINGXXPADDINGPADDINGXXPADDINGPADDING XXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXX PADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPA DDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADD INGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDIN GPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGP ADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDING  &0<00]111 2A2d2r2{2222 33&3+3U3_3d3n333344&43494I4T4[4a4h444444444444 5P5q55555555
66667777788v8{88888_99999F::;;2 ;H;T;<N<S<]<<<R=n= 2445555/6r66677<7M7k78"8l8}88"9@9l9}99:8:\:m:w:I;^ ;;< <<<M<k<=.=V=[=|===&>;>c>v>>>>>>????? 0 0-07000 11+1J1m1w11>2\2222223L3_3~333T4r4444 4 5<5O5n555D6b666666.7C7b7u77*7777}88 8A9F9L999: :/:::M>`>t>x>|>>>>>>>>>>????(?2?C?J?P ?^?p?z??????? @ 00!0+050U0k0u000000D1K11*1111112%2<2 F2T2a2222222222233333 3&3,32383>3D3J3P3V3\3b3h3n3t3z3333333333 33333333333 P $ 1 1,101<1@1L1P1\1`1l1p1|11 Si alguien sabe como solucionar el problema le agradezco, ya que no quiero formatear otra vez.

Mil gracias.