eh descargado Malwarebytes' Anti-Malware, avira por el momento no porq cloud hasta el ahora me ah funcionado bien....
bueno me sirvio de mucho este detector encontro en total 36 archivos infectados ..incluidas claves de registro y demas .....
pondre el registro de los archivos infectados para compartirlo con todos :
Procesos en Memoria Infectados: 2
Módulos de Memoria Infectados: 0
Claves del Registro Infectadas: 9
Valores del Registro Infectados: 4
Elementos de Datos del Registro Infectados: 6
Carpetas Infectadas: 5
Archivos Infectados: 11
Procesos en Memoria Infectados:
C:\Documents and Settings\Administrador\Datos de programa\GabPath\GabPath.exe (Adware.GabPath) -> No action taken.
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Windows\jnipmo.exe (Trojan.Downloader) -> No action taken.
Módulos de Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gabpath (Adware.Agent) -> No action taken.
HKEY_CURRENT_USER\Software\GabPath (Adware.Adparatus) -> No action taken.
HKEY_CURRENT_USER\Software\IEBarProperties (Adware.Mirar) -> No action taken.
HKEY_CURRENT_USER\Software\MarketPrecision\DuhikiToolbar (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\Adparatus (Adware.Adparatus) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ctfmon.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SPACEQUERY_SERVICE (Adware.SpaceQuery) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SpaceQuery Service (Adware.SpaceQuery) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0904e537-5b38-4f89-8075-90c3a1b39d15} (Adware.Tango) -> No action taken.
Valores del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\gabpath (Adware.GabPath) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\sfkg6wipusp (Trojan.Downloader) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msnmsgr (Trojan.Banker) -> No action taken.
Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig (Windows.Tool.Disabled) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (
http://www.tangosearch.com/?useie5=1&q=) Good: (
http://www.google.com) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (h.t.tp.:://
www.tangosearch.com/?useie5=1&q=) Good: (
http://www.google.com) -> No action taken.
Carpetas Infectadas:
C:\Documents and Settings\Administrador\Datos de programa\GabPath (Adware.Agent) -> No action taken.
C:\Archivos de programa\Mozilla Firefox\extensions\{0A328249-98DF-476C-9D25-3853C961DAB9} (Adware.Agent) -> No action taken.
C:\Archivos de programa\Mozilla Firefox\extensions\{0A328249-98DF-476C-9D25-3853C961DAB9}\chrome (Adware.Agent) -> No action taken.
C:\Archivos de programa\Mozilla Firefox\extensions\{0A328249-98DF-476C-9D25-3853C961DAB9}\defaults (Adware.Agent) -> No action taken.
C:\Archivos de programa\Mozilla Firefox\extensions\{0A328249-98DF-476C-9D25-3853C961DAB9}\defaults\preferences (Adware.Agent) -> No action taken.
Archivos Infectados:
C:\Documents and Settings\Administrador\Datos de programa\GabPath\GabPath.exe (Adware.GabPath) -> No action taken.
C:\Documents and Settings\Administrador\Mis documentos\downloads\Microsoft Security Essentials v1.0.1611.0 (winxp).exe (Backdoor.Bot) -> No action taken.
C:\Archivos de programa\Mozilla Firefox\Components\gpff.dll (Adware.Agent) -> No action taken.
C:\Documents and Settings\Administrador\Datos de programa\GabPath\config.cfg (Adware.Agent) -> No action taken.
C:\Documents and Settings\Administrador\Datos de programa\GabPath\GPUninstall.exe (Adware.Agent) -> No action taken.
C:\Archivos de programa\Mozilla Firefox\extensions\{0A328249-98DF-476C-9D25-3853C961DAB9}\chrome.manifest (Adware.Agent) -> No action taken.
C:\Archivos de programa\Mozilla Firefox\extensions\{0A328249-98DF-476C-9D25-3853C961DAB9}\install.rdf (Adware.Agent) -> No action taken.
C:\Archivos de programa\Mozilla Firefox\extensions\{0A328249-98DF-476C-9D25-3853C961DAB9}\chrome\spacequery.jar (Adware.Agent) -> No action taken.
C:\Archivos de programa\Mozilla Firefox\extensions\{0A328249-98DF-476C-9D25-3853C961DAB9}\defaults\preferences\prefs.js (Adware.Agent) -> No action taken.
C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Windows\jnipmo.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Administrador\Configuración local\Temp\Rar$EX08.220\BioMessenger 8.6 BETA\MSN.exe (Trojan.Banker) -> No action taken.
eso fueron los archivos infectados que encontro .....incluido el maldito gabpath.exe q me estaba volviendo loco ...
deje el registro les servira a algunos note mientras tenia esos virus los procesos en el administrador aparecian como por ejemplo jnmpo.exe y gabpath .exe y demas ...por lo visto no se podian finalizar de administrador porq estan en el registro.
...se notaron muchos los cambios en mi pc ..aun no eh probado pero de seguro el problema de setup sis ya se soluciono ..ahora al abrir diversas carpetas ya no se tilda como antes ni tampoco se pone el cpu al 100% ...
...
desde ya muchas gracias menfis por el gran aporte ..
y estare en contacto para aportar con lo q pueda ...
_________________________________________________________________
PaSt0