Ver Mensaje Individual
Antiguo 04/04/06, 23:36:07
francojuan francojuan está offline
Usuario
 
Registrado: abr 2005
Ubicación: argentina
Mensajes: 19
Re: problema con spywarequake

Hice todos los pasos recomendados pero como con el Ewido uds . me piden que pegue el reporte me encuentro con que no se pueden copiar los 238 archivos infectados con alto y medio riesgo y tampoco se qué hacer con ellos que aparentemente fueron puestos en cuarentena pero que me da las opciones de actualizar, restaurar o remover finalmente.
De las únicas cosas que puede hacerse reporte son las siguientes y se las envío aunque no sé si esto es lo que me pidieron.

---------------------------------------------------------
ewido anti-malware - Report de arranque
---------------------------------------------------------

+ Creado en: 12:21:03 a.m., 05/04/2006
+ Report-Checksum: E8CACC00

Reg\HKLM\Run MCUpdateExe c:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
Reg\HKLM\Run KernelFaultCheck %systemroot%\system32\dumprep 0 -k
Reg\HKLM\Run CountrySelection pctptt.exe
Reg\HKLM\Run MCAgentExe c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
Reg\HKLM\Run VSOCheckTask "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
Reg\HKLM\Run VirusScan Online "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"
Reg\HKLM\Run QuickTime Task "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
Reg\HKLM\Run Zone Labs Client C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
Reg\HKCU\Run ctfmon.exe C:\WINDOWS\system32\ctfmon.exe
Reg\HKCU\Run MSKAGENTEXE C:\ARCHIV~1\McAfee\SPAMKI~1\MskAgent.exe


---------------------------------------------------------
ewido anti-malware - Report de conexión
---------------------------------------------------------

+ Creado en: 12:21:26 a.m., 05/04/2006
+ Report-Checksum: 154F7BDC

TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 127.0.0.1:110 0.0.0.0:0 LISTENING
TCP 127.0.0.1:2010 0.0.0.0:0 LISTENING
TCP 200.127.65.177:2905 72.14.219.99:80 ESTABLISHED
TCP 200.127.65.177:2907 72.14.219.99:80 ESTABLISHED
TCP 200.127.65.177:2908 66.98.250.38:80 CLOSE_WAIT
UDP 0.0.0.0:445
UDP 0.0.0.0:1031
UDP 0.0.0.0:1198
UDP 0.0.0.0:1199
UDP 127.0.0.1:123
UDP 127.0.0.1:1900
UDP 127.0.0.1:2841
UDP 200.127.65.177:123
UDP 200.127.65.177:1900


---------------------------------------------------------
ewido anti-malware - Report de Proceso
---------------------------------------------------------

+ Creado en: 12:21:37 a.m., 05/04/2006
+ Report-Checksum: CABB228B

0: System Process
4: System Process
212: c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
320: C:\ARCHIV~1\mcafee.com\agent\mcagent.exe
344: C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe
368: C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
396: c:\archiv~1\mcafee.com\vso\mcvsescn.exe
448: \SystemRoot\System32\smss.exe
476: C:\WINDOWS\system32\ctfmon.exe
520: \??\C:\WINDOWS\system32\csrss.exe
544: \??\C:\WINDOWS\system32\winlogon.exe
596: C:\WINDOWS\system32\services.exe
608: C:\WINDOWS\system32\lsass.exe
672: C:\ARCHIV~1\McAfee\SPAMKI~1\MskAgent.exe
760: C:\WINDOWS\system32\svchost.exe
844: C:\WINDOWS\system32\svchost.exe
928: C:\WINDOWS\System32\svchost.exe
976: C:\WINDOWS\System32\svchost.exe
1016: C:\Archivos de programa\ewido\security suite\SecuritySuite.exe
1136: C:\WINDOWS\system32\spoolsv.exe
1220: C:\WINDOWS\System32\svchost.exe
1268: c:\archivos de programa\mcafee.com\agent\mcdetect.exe
1292: c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe
1348: c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
1360: C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
1376: C:\ARCHIV~1\McAfee\SPAMKI~1\MSKSrvr.exe
1500: C:\WINDOWS\system32\pctspk.exe
1532: C:\WINDOWS\System32\svchost.exe
1552: C:\WINDOWS\system32\wdfmgr.exe
1832: C:\WINDOWS\Explorer.EXE
1940: C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
1988: C:\WINDOWS\system32\svchost.exe
2112: C:\WINDOWS\system32\ZoneLabs\vsmon.exe
2180: C:\Archivos de programa\Messenger\msmsgs.exe
2232: C:\Archivos de programa\Internet Explorer\iexplore.exe
2332: c:\archiv~1\mcafee.com\vso\mcvsftsn.exe
3536: C:\Archivos de programa\ewido\security suite\ewidoguard.exe
Responder Con Cita