Hola amigos, tengo un lio con unos virus que me estan afectando mi pc. Resulta que ya he formateado e instalado windows xp SP2 y apenas me conecto a internet para actualizar el antivirus Avast 4.8 de una se me activa la alerta del Avast y me dice que encontro un virus en C:\WINDOWS\file.bat, lo elimino pero al siguiente reinicio vuelve a salir. Estuve mirando su contenido por medio del bloc de notas y trae una lnea de comandos "netsh firewall set opmode DISABLE
del %0" que de una me desactiva el Firewall de Windows. No se como hacer para eliminarlo definitivamente. Aparece luego otro llamado protect.sys, al abrirlo en bloc de notas sale una serie de simbolos ilegibles:
MZ @ !L!This program cannot be run in DOS mode.
$t Uz uVjj P MAUz u
jj EHQ+' UB j j MQR8P hb EP\P MQREHQUBPMQREPg E} }!MQB EHEU UBPMQBP E} }?MQJ<P EHA UBQP UB E MfQREHQUBHQ!
_^[] UjhHQ h*C d Pd% ĸSVWeEP`P Ej j MQ8P jFj P E} u
_ jFj UR E@ MA UUE@ MUJEHMU Ef@ MfA UREPjj j j j MQjP EЃ} uj URP } j j j EPMQtP Eԃ} u URpP j EPP t E jj MQlP E E7 ËeURhP EPpP j MQP E E} }E
3tjjjj j EPF j j j j j MQ1 UЋB`$EMUB
EM̉HUEBMMUEMUQEM HUEBM#MԋUЉJUЋMXP Eȁ} uj j j j EP(P M؉Mȃ} tUEH
} t
UEfHf
E@ } r } sMA
UB EEM胹 |U胺 sE@
MA U聺 v E* E苈 M*j U*RE PM苑 RZEEM UB 3} % MA
UB 2ҋM|P Ex$ t
MQxP v] : ; V< == <> UQj,j P c =c u
j,j c P
c A( c R c P j j
c Q8P c Rh9 j j j j c P4P E} }j
c QP c Pj c Rj j h c HQ0P E} }j c RP c 3ic E]U} t(EPMQP E} }EVc EB$MQ`BMQ`Bc PUX
c P j j
c Q@P ] UQc ( j j c R@P j jj j c H Q(P Ej c RP c E]UEMHUE] UE ] U EH`MUBEMQUEHMUBEMQUE EHMU|U}4w0EA $*A '%#URj`EEMH
UB
} tEMH2ҋM|P E] OA QA SA UA nA UE h<c EP\P MQjj h URjEP*P E} |UMQ(Uh\c EP\P MQURP EE@p@ MUBpA@MUB@A8MA4P } }} t
URP E] Uhc EP\P MQP EUBPP E] %P %P %P %\P %P %P %P %P % P %$P %(P %,P %0P %4P %8P %<P %@P %DP %HP %LP %PP %TP %XP %P %`P %dP %hP %lP %pP %tP %xP %|P %P %P %P %P %P %P %P %P %*P %P %P % P %P U U U R R R R R S ,S DS XS tS S *S S S S S S T
T R :T VT bT nT T T *T T T T U U 4U TU rU U U U R R T |R cF ; P 8 RSDS# f!KNu. c:\work\mailman\output\protect.pdb
. . ^1 d1 3 3 5 5 7 7 Q U P Q V P U U U R R R R R S ,S DS XS tS S *S S S S S S T
T R :T VT bT nT T T *T T T T U U 4U TU rU U U U R R T |R ^ZwClose 1 DbgPrint ZwOpenKey lRtlInitUnicodeString ZwSetValueKey W ExFreePoolWithTag B ExAllocatePool ZwQueryValueKey mZwDeleteValueKey PsTerminateSystemThread KeWaitForSingleObject _except_handler3 mObReferenceObjectByHandle PsCreateSystemThread JKeInitializeEvent uObfDereferenceObject KeSetEvent iObOpenObjectByName "wcsncmp memset cZwCreateFile memcpy
IofCallDriver SIoBuildDeviceIoControlRequest IoGetRelatedDeviceObject RtlAssert IoFreeMdl MmProbeAndLockPages IoFreeIrp JIoAllocateMdl KeUnstackDetachProcess IofCompleteRequest ExfInterlockedRemoveHeadList KeStackAttachProcess KeSetPriorityThread 9KeGetCurrentThread * ExfInterlockedInsertTailList PsLookupProcessByProcessId vIoDeleteDevice lIoCreateSymbolicLink cIoCreateDevice xIoDeleteSymbolicLink ntoskrnl.exe @ KeGetCurrentIrql M KfLowerIrql N KfRaiseIrql HAL.dll S t a r t DriverEntry(%x, %ws)
EX: Pageable code called at IRQL %d
\ f i l e s y s t e m N t f s ..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
..\..\..\src\protect\prot\wob.c ASSERT %s(%d)
\ D e v i c e \ U d p \ D e v i c e \ T c p \ D e v i c e \ T c p TransportAddress ConnectionContext (InvokeOnSuccess || InvokeOnError || InvokeOnCancel) ? (CompletionRoutine != NULL) : TRUE C:\winddk\6000\inc\ddk\wdm.h \ D e v i c e \ p r o t e c t \ D o s D e v i c e s \ p r o t e c t \ D o s D e v i c e s \ p r o t e c t 0 H Xp V <assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
</assembly>PAPADDINGXXPADDINGPADDINGXXPADDINGPADDING XXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXX PADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPA DDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADD INGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDIN GPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGP ADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDING &0<00]111 2A2d2r2{2222 33&3+3U3_3d3n333344&43494I4T4[4a4h444444444444 5P5q55555555
66667777788v8{88888_99999F::;;2 ;H;T;<N<S<]<<<R=n= 2445555/6r66677<7M7k78"8l8}88"9@9l9}99:8:\:m:w:I;^ ;;< <<<M<k<=.=V=[=|===&>;>c>v>>>>>>????? 0 0-0700011+1J1m1w11>2\2222223L3_3~333T4r4444 45<5O5n555D6b666666.7C7b7u77*7777}88 8A9F9L999: :/:::M>`>t>x>|>>>>>>>>>>????(?2?C?J?P ?^?p?z??????? @ 00!0+050U0k0u000000D1K11*1111112%2<2 F2T2a2222222222233333 3&3,32383>3D3J3P3V3\3b3h3n3t3z3333333333 33333333333 P $ 1 1,101<1@1L1P1\1`1l1p1|11 Si alguien sabe como solucionar el problema le agradezco, ya que no quiero formatear otra vez.
Mil gracias.