y tienes dos antivirus instalados, AVIRA y NOD32 ... escoje uno y desinstala el otro, de lo contrario puedes tener colisiones y cuando menos ralentizacion. NO DEBE HABER MAS DE UN ANTIVIRUS EN UN ORDENADOR !!!
y vemos esta otra clave de Symantec ??? Es voluntaria ???
Código: Seleccionar todo
O4 - HKLM\..\Run: [Symantec Drive SecMon] symldsv.exe
Código: Seleccionar todo
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
y ahí tienes las otras claves deshabilitando el Task Manager y demas:
Activada Restricción del Administador de Tareas.(DisableTaskMgr)
Activada Restricción del Inicio/Ejecutar.(NoRun)
Activada Restricción del COMMAND.COM (disableCMD)
pero todo ello lo restaura el ELISTARA, comno la del REGEDIT, asi que resulta inutil dicha restauracion si no se elimina lo que lo vuelve a modificar.
Pero está claro que este SPROCES no lo lanzaste arrancando en modo seguro y no vemos lo que nos oculta cualquier RootKit que esté residente al arrancar en modo normal, asi que, lo dicho, has lo que hiciste pero arranca en modo seguro y entonces lanza de nuevo el SPROCES y el ELISTARA, ya que lo que tienes es tipico de algun malware desconocido que hace igual que muchos que controla dicha utilidad, a ver si con ello logramos localizarlo para obrar en consecuencia
saludos
ms, 16-10-2008