| Re: Sahagent Muchas gracias por tu interés.
Te cuento lo que hice. Desde modo Seguro eliminé Unstall.exe en su ubicación original en C:\Windows. Quité restaurar sisteme y reinicié en modonormal.
Ewido. No detecta ningún problema y en Kaspersky me da el siguiente report:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
sábado, 24 de febrero de 2007 15:22:47
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 24/02/2007
Registros en la base antivirus: 273078
-------------------------------------------------------------------------------
Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
Estadísticas:
Número de objeros analizados: 92992
Virus encontrados: 4
Objetos infectados: 16 / 0
Objetos sospechosos: 0
Duración del análisis: 01:32:19
Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\epson\EPSON PhotoQuicker3.5\Config\User\Propietario.pq3 Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\debug.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\debug.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\error.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\error.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\hips.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\hips.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\ids.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\ids.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\network.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\network.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\system.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\system.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\warning.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\warning.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\web.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\web.log.idx Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado
C:\Documents and Settings\Default User\Mis documentos\Descargas\Salvapantallas\waterfree.exe/WISE0023.BIN/SaveNow.exe Infectados: not-a-virus:AdWare.Win32.SaveNow.aq saltado
C:\Documents and Settings\Default User\Mis documentos\Descargas\Salvapantallas\waterfree.exe/WISE0023.BIN/Uninst.exe Infectados: not-a-virus:AdWare.Win32.SaveNow.aj saltado
C:\Documents and Settings\Default User\Mis documentos\Descargas\Salvapantallas\waterfree.exe/WISE0023.BIN Infectados: not-a-virus:AdWare.Win32.SaveNow.aj saltado
C:\Documents and Settings\Default User\Mis documentos\Descargas\Salvapantallas\waterfree.exe WiseSFX: infectado - 3 saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Historial\History.IE5\MSHist0120070224200702 25\index.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Temp\Perflib_Perfdata_a0c.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Temp\~DF8A8A.tmp Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Temp\~DF8AC6.tmp Object is locked saltado
C:\Documents and Settings\Propietario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Propietario\Mis documentos\Descargas\Salvapantallas\waterfree.exe/WISE0023.BIN/SaveNow.exe Infectados: not-a-virus:AdWare.Win32.SaveNow.aq saltado
C:\Documents and Settings\Propietario\Mis documentos\Descargas\Salvapantallas\waterfree.exe/WISE0023.BIN/Uninst.exe Infectados: not-a-virus:AdWare.Win32.SaveNow.aj saltado
C:\Documents and Settings\Propietario\Mis documentos\Descargas\Salvapantallas\waterfree.exe/WISE0023.BIN Infectados: not-a-virus:AdWare.Win32.SaveNow.aj saltado
C:\Documents and Settings\Propietario\Mis documentos\Descargas\Salvapantallas\waterfree.exe WiseSFX: infectado - 3 saltado
C:\Documents and Settings\Propietario\Mis documentos\Mis imágenes\efren camara\MsnMsgr.txt Object is locked saltado
C:\Documents and Settings\Propietario\ntuser.dat Object is locked saltado
C:\Documents and Settings\Propietario\ntuser.dat.LOG Object is locked saltado
C:\ed1d4a8128c1d65ad57a59c4e587\sp2\spmsg.dll Object is locked saltado
C:\ed1d4a8128c1d65ad57a59c4e587\sp2\spuninst.exe Object is locked saltado
C:\ed1d4a8128c1d65ad57a59c4e587\sp2\update\eula.tx t Object is locked saltado
C:\ed1d4a8128c1d65ad57a59c4e587\sp2\update\spcusto m.dll Object is locked saltado
C:\ed1d4a8128c1d65ad57a59c4e587\sp2\update\update. exe Object is locked saltado
C:\hp\bin\KillWind.exe Infectados: not-a-virus:RiskTool.Win32.PsKill.p saltado
C:\hp\bin\Terminator.exe Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{185BD339-36F6-4A04-887F-414DAFAC180A}\RP1\change.log Object is locked saltado
C:\WINDOWS\$NtUninstallKB824141$\user32.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB824141$\win32k.sys Object is locked saltado
C:\WINDOWS\$NtUninstallKB828028$\msasn1.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB828035$\msgsvc.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB828035$\wkssvc.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\dao360.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\expsrv.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msexch40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msexcl40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjet40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjetol1.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjetoledb40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjint40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjter40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjtes40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msltus40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\mspbde40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msrd2x40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msrd3x40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msrepl40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\mstext40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\mswdat10.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\mswstr10.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msxbde40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\vbajet32.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB839645$\fldrclnr.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB839645$\shell32.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB839645$\shlwapi.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB839645$\sxs.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB839645$\xpsp2res.dll Object is locked saltado
C:\WINDOWS\$NtUninstallQ828026$\msdxm.ocx Object is locked saltado
C:\WINDOWS\$NtUninstallQ828026$\wmp.dll Object is locked saltado
C:\WINDOWS\$_hpcst$.hpc Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\hisistheurls.exe/data.rar/archive comment Infectados: Trojan.Win32.Favadd.f saltado
C:\WINDOWS\hisistheurls.exe/data.rar Infectados: Trojan.Win32.Favadd.f saltado
C:\WINDOWS\hisistheurls.exe RarSFX: infectado - 2 saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\systemprofile\Mis documentos\Descargas\Salvapantallas\waterfree.exe/WISE0023.BIN/SaveNow.exe Infectados: not-a-virus:AdWare.Win32.SaveNow.aq saltado
C:\WINDOWS\system32\config\systemprofile\Mis documentos\Descargas\Salvapantallas\waterfree.exe/WISE0023.BIN/Uninst.exe Infectados: not-a-virus:AdWare.Win32.SaveNow.aj saltado
C:\WINDOWS\system32\config\systemprofile\Mis documentos\Descargas\Salvapantallas\waterfree.exe/WISE0023.BIN Infectados: not-a-virus:AdWare.Win32.SaveNow.aj saltado
C:\WINDOWS\system32\config\systemprofile\Mis documentos\Descargas\Salvapantallas\waterfree.exe WiseSFX: infectado - 3 saltado
C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\_restore{185BD339-36F6-4A04-887F-414DAFAC180A}\RP1\change.log Object is locked saltado
Análisis completado. |