Ver Mensaje Individual
  post #5 (permalink)  
Antiguo 06/02/07, 23:22:34
LoRdaDriaN LoRdaDriaN está offline
Usuario
 
Registrado: ene 2007
Ubicación: Mexico
Mensajes: 9
Re: Situacion critica con mi LapTop (Piratas Ciberneticos)

Hola otra vez, temia que se hayan olvidado de mi jeje, pero muchas gracias por seguir ayudandome, segui tus ultimos pasos al pie de la letra otra vez, y me paso lo mismo al volver a pasar el Regseeker, la computadora se apago en modo a prueba de fallos, inicie en modo normal y volvi a pasar el Kapersky online, y este fue el nuevo log:
KASPERSKY ONLINE SCANNER INFORME
martes, 06 de febrero de 2007 20:52:24
Sistema operativo: Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 7/02/2007
Registros en la base antivirus: 250751


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\

Estadísticas
Número de objeros analizados 26973
Virus encontrados 2
Objetos infectados 11 / 0
Objetos sospechosos 0
Duración del análisis 00:57:57

Bombre del objeto infectado Nombre del virus Última acción
C:\WINNT\system32\config\software.LOG Object is locked saltado

C:\WINNT\system32\config\default.LOG Object is locked saltado

C:\WINNT\system32\config\SECURITY Object is locked saltado

C:\WINNT\system32\config\SECURITY.LOG Object is locked saltado

C:\WINNT\system32\config\SYSTEM.ALT Object is locked saltado

C:\WINNT\system32\config\SAM Object is locked saltado

C:\WINNT\system32\config\SAM.LOG Object is locked saltado

C:\WINNT\system32\config\SYSTEM Object is locked saltado

C:\WINNT\system32\config\SOFTWARE Object is locked saltado

C:\WINNT\system32\config\DEFAULT Object is locked saltado

C:\WINNT\system32\config\AppEvent.Evt Object is locked saltado

C:\WINNT\system32\config\SecEvent.Evt Object is locked saltado

C:\WINNT\system32\config\SysEvent.Evt Object is locked saltado

C:\WINNT\system32\config\Antivirus.Evt Object is locked saltado

C:\WINNT\system32\ias\ias.mdb Object is locked saltado

C:\WINNT\system32\ias\ias.ldb Object is locked saltado

C:\WINNT\system32\ias\dnary.ldb Object is locked saltado

C:\WINNT\system32\Perflib_Perfdata_1f4.dat Object is locked saltado

C:\WINNT\security\logs\scepol.log Object is locked saltado

C:\WINNT\Temp\_avast4_\Webshlock.txt Object is locked saltado

C:\WINNT\Temp\JETDF02.tmp Object is locked saltado

C:\WINNT\Temp\JET25F8.tmp Object is locked saltado

C:\WINNT\Debug\PASSWD.LOG Object is locked saltado

C:\WINNT\Debug\ipsecpa.log Object is locked saltado

C:\WINNT\Debug\oakley.log Object is locked saltado

C:\WINNT\Sti_Trace.log Object is locked saltado

C:\WINNT\SchedLgU.Txt Object is locked saltado

C:\WINNT\CSC\00000001 Object is locked saltado

C:\WINNT\ModemLog_Módem estándar de 1200 bps.txt Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Network Associates\Common Framework\Db\Agent_PALAPTOP.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS063FD1A2-B2E9-4BB9-95EC-CBE656540478.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC3D3CCA4-F0CA-4BE5-8DC2-381520F62DF5.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD254DA82-7701-4C91-884C-DA21C6856D85.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS808C1E5E-43E4-4C2A-B35B-F563C5053779.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7727B3AF-78C1-4DC8-932C-4265C430DAAD.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5AC20AE3-3C2A-43CB-9100-4BF69A5443D1.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4D38DEAC-AB19-4D74-B2C2-5C589A9BFB5A.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9153BA5E-8AD1-4AC4-BAAD-0EACFF89EBCC.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAF3FA302-283B-46C4-A9D7-F6B6C45BDD6E.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9C5D5E64-7615-40A6-B4D6-03FA4210B136.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS90CA1763-2BDD-41F1-9B9B-A980904A37A8.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE7EB86E2-1722-4F25-80A3-5F3598846A23.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAB59C82C-FE4D-407D-9776-6DB7E8868E53.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF499CADF-6374-4636-8D2E-1B6C2C24B06C.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6002210D-3308-46CF-91F4-5687B39BFDCF.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9F475EE1-6668-4317-802E-C9A23167CF17.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS31602789-1BC4-4E74-BFF6-9E76CA2D593E.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4C531543-2D1E-4537-8DDD-1681813D9DF8.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS086D938F-5895-4115-BB40-5B66E75C55FC.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE8DE50AF-46BF-4802-AF75-1FDE6EC8C4FD.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8E2D8E6C-A610-4BBE-89E2-44F05A746699.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS72EE6425-1D9C-46D8-B9B7-EF135FAF7E52.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS82376305-1743-4BAA-ACE9-020249389E93.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2F646176-75E0-4F6E-B0CC-41616C2AA793.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS20DA7F72-3FD5-43D5-8F6F-A49730909AB5.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS268761AA-A430-4162-8CFB-023B04A19909.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4CEBFD66-194E-49F5-B751-9A267A72D073.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCA108386-D35E-495A-92CB-76AF4ECC88BF.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4501C7BA-6F12-4E71-B210-C82C5EBE6887.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7772F583-C55A-418F-B52F-75B6CD4D6EEB.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSEDDF388A-1AE6-4055-9ACA-C1C8BF7419A2.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS41D8546E-301D-47DD-A766-EB686838413F.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB6BBDE8A-0BEB-4E5E-A8DE-B8F690598DF8.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS94447629-1C98-4C68-9E12-59F9F0B1713C.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA439A896-AB33-4CE7-B003-5AE08B949A62.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS178FAF4A-BBAA-4CA9-8B0A-153049F6E0E6.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS095546D4-B939-4BBA-B4D3-ECDEC7EFED47.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSEC5CB24B-08A0-474B-8659-451B4224619D.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD4125BFF-E658-4306-A81A-F4F87D8CDC59.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS221541C7-3C40-48B6-B1FF-5368D773B8E1.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4BA056F6-E120-4E03-B80C-F2F9386FDA15.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDC8E9C4D-AC7A-4A9D-8D55-BC816C06AE08.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA7BAB64A-9A73-414C-9CBC-50B464293A16.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAB76229C-3B2B-476B-8FD6-F0FC29CA60D2.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS912AA3E7-0016-4E0E-B19C-2370AB8B7733.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS90AFF2CA-E399-49C7-B433-7B38CF96E097.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE228C940-FBFD-4AD9-8702-4D1C14957DD1.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4FD842F4-86CE-4047-A1EF-3EE3F2129667.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD15AE492-DC03-412E-9F2B-4A4A9324F055.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSEB08BC26-FE35-448B-9ACF-9EEA9C797573.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF6CF66F7-3AF6-4006-82AF-3FCC611F6695.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5CA21976-6CC5-49F8-989B-0F714A7C2D64.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4CC85B90-E47A-4BBC-B858-FF89856DF27A.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS70361143-1331-444F-8A4D-6AC377CA598B.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDB64A486-BFF9-4CBE-9F5A-5A114021CF13.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBA3FA966-0AAC-411B-89A8-15F9F3D1DDDC.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS83BCFF6E-8241-46B9-AF5F-314A91065C7E.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB993FF2E-70A6-445F-8844-44DE17774B9F.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBD538E05-4675-4098-A034-62DBD4218A1E.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3D009E53-1238-4143-86B6-3F1A67440553.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFA8ADD60-2058-4D59-8BF4-BB6C85F1A6FC.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5D5BF9E0-35F4-4F69-A805-20853820D26D.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF482A232-0713-43E7-9309-7C1A34A1AA2E.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6F9627EA-48CD-4D53-9CE5-7070DFD46AF8.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS76319B2E-23E5-464D-9E19-AE8568C51C55.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2133CFF3-87C6-4DFE-890A-15900D4F23DC.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1FD48827-7DA5-4C80-A1DF-37C04299B7B1.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS217B37EE-D503-47DF-8CF7-8FC670FB6463.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCB49B19F-CB50-40B4-93E4-8C3AB6BD5DE9.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4CD01F64-7AFB-42F5-9A93-0A9CC7752D53.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF6AFC13D-CF90-434A-9600-1FC85F5B2AD9.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8FD44C40-3071-42D9-B4E4-675EDAF3D7AF.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD80E304F-AC2D-4950-BC8E-75AD5FF99376.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS451928EB-1C91-460A-82BC-29CF960A27D2.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDAE23454-8140-4DB3-B157-90A54B58A4E1.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS37490BA7-1D9C-466C-AE16-BCF4283D1353.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS93F718C3-4DAD-4A18-8285-DAC0A5A131A7.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBB42B26C-C1C7-49E4-B56B-3C1092D131DD.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS125F2579-16A7-4C3A-ADAB-AD1CEF18D0D8.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS73D94E21-C3DB-41B5-8CF6-ACB983A0280D.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1FBE8F4B-90BA-4B48-A0DE-E6238E072A2E.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE3B5010F-534E-4D81-BBFA-280280E0F121.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCF59F0E3-522B-4528-B782-3921F5ECCF66.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS787880A9-E490-424B-A206-2186A70B4C9D.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS001C08D2-E34D-417A-B0BE-8126039C6E0C.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7B0B2FB3-CAAD-43E9-8D78-CB152911BBDC.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCE92848D-8B23-40ED-BDAA-B166063F1580.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1D303AB7-9D30-42D1-AD2E-8F35A36E9B9B.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS79F868F2-372E-4A99-ADD5-B6E6933F2AFF.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3FD7E4A0-B568-4FA4-9B3D-A6981B91F16F.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE83EC95D-6055-43EB-8C08-A75C2700BB6D.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2B3F4F33-1CE2-4A00-A14B-6092A0BA83D0.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSEB6BF076-670F-400A-AA90-9A1E55F42F04.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6FC06178-96B1-4633-B55B-1C96B1429C18.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5DB3203B-86AF-4010-996C-370CAA4AE937.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF9DA8390-4094-4CF5-997E-D156853F1599.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS72F05136-DACB-46B4-9AFA-EC9020D7FC10.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD5A88D00-F4E7-42FD-BB3B-C7A976F8519F.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA4645285-C5CA-4066-AEA6-79134F75E45E.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS996770C0-C020-46C8-BBC6-5510D1CB2BB3.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS07AF3EFA-0FBB-44B7-85BE-04A6A4BC0DD5.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS47A8CBED-5222-44C1-B0A1-F52C174F4CFA.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7CB4D356-96C0-486F-B6B4-DA38A4E5881D.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0727728D-9F94-46D8-BAA6-F3135B7E9EB8.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS273C61AD-CCD5-473B-A687-508D4C5418C2.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC3758D23-4747-46C1-A428-897ECA64C8E9.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC2E3E646-1315-424A-9C03-9E844EA71FE6.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6E33CC58-D292-4344-9C3D-C98CBF18F553.tmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBBBA4370-A533-43C4-B143-0199F53EAFD5.tmp Object is locked saltado

C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Datos de programa\Webroot\Spy Sweeper\Logs\070205020053.ses Object is locked saltado

C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\integ\avast.int Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\settings.dat Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\Masters\Masters.const Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\Masters\masters.bak Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\Masters\masters.mst Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\Masters.base Object is locked saltado

C:\hiberfil.sys Object is locked saltado

C:\!Submit\MSA32CHK.dll Infectados: Trojan.Win32.Dialer.fp saltado

C:\!Submit\ESSD.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado

C:\!Submit\onwfulsv.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado

C:\!Submit\uvihqlob.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado

C:\!Submit\SynTPLpr.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado

C:\!Submit\SynTPEnh.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado

C:\!Submit\UpdaterUI.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado

C:\!Submit\InkMonitor.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado

C:\!Submit\HPWuSchd.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado

C:\!Submit\hpcmpmgr.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado

C:\!Submit\DeskAdServ.exe Infectados: Trojan-Downloader.Win32.Agent.awf saltado


Análisis completado.
Elimine todos los nuevos archivos infectados con el Killbox, y volvi a correr las otras herramientas, pero no se si estos volveran a aparecer, anexo ahora si mi nuevo log de HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 09:17:32 p.m., on 06/02/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\HPConfig.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\WINNT\system32\S3trayhp.exe
C:\WINNT\system32\PRPCUI.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINNT\system32\ctfmon.exe
C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_S10IC1. EXE
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINNT\system32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SSU.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\KillBox.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [S3TRAYHP] S3trayhp.exe
O4 - HKLM\..\Run: [Synchronization Manager] "mobsync.exe" /logon
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus C42 Series] "C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_S10IC1 .EXE" /A "C:\WINNT\System32\E_S50.tmp"
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Bùsqueda - res://C:\Archivos de programa\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1169624176633
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINNT\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: HP Configuration Service (HPConfig) - Hewlett-Packard - C:\WINNT\System32\HPConfig.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\System32\HPZipm12.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

Realize despues de esto otro escaneo en ewido y estos fueron los resultados:
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________
Name: Adware.SaveNow
Path: HKLM\SOFTWARE\Classes\WUSN.1
Risk: Medium
Name: Dialer.UDIS.a
Path: C:\Archivos de programa\HJT\backups\backup-20070125-035102-953.dll
Risk: High

Pulse remove infeccions y al parecer desaparecieron..
Aprobeche tambien para hacer un barrido con spy sweer, y si algunas de las amenazas mas ceberas si habian desaparecido, pero no todas,
magiccontrol
lopdotcom
blazefind
matrix dialer
ie acces
search relevancy
180/search assistant/zango

De estos el que mas me preocupa es magiccontrol ya que le permite al pirata informatico entrar sin restricciones con este troyado de acceso remoto...
Gracias nuevamente por la ayuda, y si poco a poco esta computadora esta mejorando
saludos

Última edición por LoRdaDriaN fecha: 07/02/07 a las 01:24:43. Razón: Anexo escaneo de ewido y spysweeper