Inicio: Cctotq.exe en AppData\Roaming

Buenas,

Trasteando en msconfig para eliminar un elemento del Inicio, me he encontrado con el del Asunto: Cctotq.exe.
He ido a AppData\Roaming y no lo veo.

Lo he buscado en la Red y no hay nada al respecto. Puede ser de algún programa instalado o puede ser un virus. ¿Alguien lo conoce?

Por otro lado, lo he deshabilitado del inicio y tras reiniciar vuelve a aparecer como dehabilitado y otra entrada más del mismo habilitada. Y he ido al Registro y he eliminado los 3 en los que aparecía, sin éxito.

¿Alguien sabe algo al respecto? Gracias!

P.D. Se me olvidaba. Aparece como elemento de inicio: "9o9o" y Fabricante: "9o9o9o9o"
¿Cual es la ruta exacta: C:\Users\<nombre de tu usuario>\AppData\Roaming\CCtotq.exe?
Si es así, eso es un virus. Si no lo ves en la carpeta es porque o bien lo está escondiendo el propio proceso del virus o se ha cargado la visualización de archivos del Windows.

Prueba a pasar algún antivirus contra esa carpeta a ver si encuentra algo...

EDIT: Como veo que hay más gente con el mismo problema, el proceso a seguir con estos virus tan tocapelotas es el siguiente:
1-Descárgate el HiJackThis y el Process Explorer
2-Ejecuta el process Explorer y localiza el proceso del virus. Se puede identificar generalmente porque aparece en morado obscuro y seguramente aparecerá el Fabricante "9o9o9o9o". Además la ruta del proceso seguramente será "C:\Users\<nombre de tu usuario>\AppData\Roaming\".
3-Seleccionamos el proceso del virus y finalizamos su arbol de procesos.
4-Abrimos el HiJackThis y realizamos limpia de los registros que haya dejado el virus.
5-Finalmente buscamos en internete el "RegUnlocker" y reparamos los estopicios que haya dejado el virus.
Muchísimas gracias JuananBow.

Antes de recibir tu respuesta le pasé el antiespías y lo reconoció como infección. Lo eliminé y ahora que he vuelto tras un par de días sin tocar el Pc, he mirado el Inicio y no aparece, con lo que supongo habrá funcionado, no?
Siguiendo tus instrucciones he creado el logfile de HiJackThis y no parece que ya esté en ningún registro y he cliqueado todas las opciones del RegUnlocker en la pestaña Reparaciones.

¿Crees que volverá a aparecer? ¿Debo estar atenta al Inicio de vez en cuando? Gracias de nuevo
Valep, si ya no vuelve a aparecer es que la infección ha sido eliminada.
De cualquier forma, ten cuidado cuando metas el USB otra vez. Este virus se propaga mediante Penedrives infectados.
3 respuestas