Ver Mensaje Individual
  post #1 (permalink)  
Antiguo 17/05/07, 10:07:03
moebius1960 moebius1960 está offline
Usuario
 
Registrado: may 2007
Ubicación: Bs As Argentina
Mensajes: 26
Bien troyano win 32 obfuscated como lo elimino? (Solucionado)

hola, desde hace unos cuantos dias estoy teniendo problemas con virus,aparentemente es un troyano,siguiendo lectura de anteriores consultas les copio el hijackthis y kapersky.Intenté hacer un ewido on line pero casi al final sale mensaje que dice que se detectó un error y debe cerrarse IE, les agradezco desde ya y siempre aprendiendo con uds

Logfile of HijackThis v1.99.1
Scan saved at 8:34:13, on 17/5/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\system32\E_S00RP1.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
C:\Archivos de programa\Java\jre1.5.0_08\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\MSI\Common\RaUI.exe
C:\ARCHIV~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Archivos de programa\perikonet\Agenda Recordatorio\Alerta.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\ARCHIV~1\WinZip\winzip32.exe
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Argentina - RE/MAX (grupo Europa) franquicias inmobiliarias
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Yahoo! Argentina
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Microsoft Windows Update
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.5672 \swg.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\msgr.es.es-la\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Detectando automáticamente EPSON Stylus C67 Series en MARTINA] "C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI AAL.EXE" /P61 "Detectando automáticamente EPSON Stylus C67 Series en MARTINA" /O17 "\\MARTINA\EPSON67" /M "Stylus C67"
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] "C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [CdromKindWmaTray] "C:\Documents and Settings\All Users\Datos de programa\PROXYSLOWCDROMKIND\DRIVEONLINE.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKCU\..\Run: [IncrediMail] "C:\Archivos de programa\IncrediMail\bin\IncMail.exe" /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [skip enc] C:\DOCUME~1\ADMINI~1\DATOSD~1\AMENID~1\LiteLoudBat .exe
O4 - Startup: Agenda Recordatorio.lnk = C:\Archivos de programa\perikonet\Agenda Recordatorio\Alerta.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: MSI Wireless Utility.lnk = C:\Archivos de programa\MSI\Common\RaUI.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O16 - DPF: Yahoo! Fleet - http://download2.games.yahoo.com/gam.../y/fltt3_x.cab
O16 - DPF: Yahoo! Literati - http://download2.games.yahoo.com/gam...ts/y/tt5_x.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish...an_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.es/s/v/15.12/uploader2.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1135739391634
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1179084559874
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramewor...o.cab55579.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://real.gamehouse.com/games/babel/zylomplayer.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697516} (NsvPlayX Control) - http://www.paysandu.tv/nsvplayx_vp6_mp3.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{21084D04-4BA0-4F24-BC15-1E2F01205137}: NameServer = 85.255.114.3,85.255.112.127
O17 - HKLM\System\CCS\Services\Tcpip\..\{447725C1-5CE2-461D-B48F-955F2E8457F2}: NameServer = 85.255.114.3,85.255.112.127
O17 - HKLM\System\CCS\Services\Tcpip\..\{818A9B8D-C696-4AD7-AD68-6A65B67D0781}: NameServer = 85.255.114.3,85.255.112.127
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7BBA01A-2679-4437-84A3-566F90543355}: NameServer = 85.255.114.3,85.255.112.127
O17 - HKLM\System\CCS\Services\Tcpip\..\{E6F7C3EC-FA54-4587-9426-0FD767257015}: NameServer = 85.255.114.3,85.255.112.127
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.3 85.255.112.127
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.114.3 85.255.112.127
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.3 85.255.112.127
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe
O23 - Service: EPSON V3 Service2(03) (EPSON_PM_RPCV2_01) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP1.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe
KASPERSKY ONLINE SCANNER INFORME
jueves, 17 de mayo de 2007 6:53:36
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 17/05/2007
Registros en la base antivirus: 302179


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\
F:\

Estadísticas
Número de objeros analizados 137165
Virus encontrados 1
Objetos infectados 8 / 0
Objetos sospechosos 0
Duración del análisis 08:25:14

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked saltado

C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado

C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado

C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado

C:\Archivos de programa\perikonet\Agenda Recordatorio\Administrador\Agenda\Direcciones.DB Object is locked saltado

C:\Archivos de programa\perikonet\Agenda Recordatorio\Administrador\Agenda\Direcciones.MB Object is locked saltado

C:\Archivos de programa\perikonet\Agenda Recordatorio\Administrador\Agenda\Direcciones.PX Object is locked saltado

C:\Archivos de programa\perikonet\Agenda Recordatorio\Administrador\Agenda\NET\PDOXUSRS.NET Object is locked saltado

C:\Archivos de programa\perikonet\Agenda Recordatorio\Administrador\Agenda\Reminder.DB Object is locked saltado

C:\Archivos de programa\perikonet\Agenda Recordatorio\Administrador\Agenda\Reminder.PX Object is locked saltado

C:\Archivos de programa\perikonet\Agenda Recordatorio\Temp\_QSQ1.MB Object is locked saltado

C:\Archivos de programa\perikonet\Agenda Recordatorio\Temp\_QSQ346.MB Object is locked saltado

C:\Archivos de programa\Symantec AntiVirus\SAVRT\0743NAV~.TMP Object is locked saltado

C:\Archivos de programa\Symantec AntiVirus\SAVRT\0791NAV~.TMP Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120070516200705 17\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Temp\INMEM000.REM Object is locked saltado

C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Datos de programa\amenidlebits\Bold Online Poll Play.exe Infectados: Trojan.Win32.Obfuscated.en saltado

C:\Documents and Settings\Administrador\Datos de programa\amenidlebits\gbejrmnh.exe Infectados: Trojan.Win32.Obfuscated.en saltado

C:\Documents and Settings\Administrador\Datos de programa\amenidlebits\LiteLoudBat.exe Infectados: Trojan.Win32.Obfuscated.en saltado

C:\Documents and Settings\Administrador\Datos de programa\amenidlebits\nurbmapiclock.exe Infectados: Trojan.Win32.Obfuscated.en saltado

C:\Documents and Settings\Administrador\Datos de programa\amenidlebits\nxpsdjnz.exe Infectados: Trojan.Win32.Obfuscated.en saltado

C:\Documents and Settings\Administrador\Datos de programa\amenidlebits\urtzohvc.exe Infectados: Trojan.Win32.Obfuscated.en saltado

C:\Documents and Settings\Administrador\ntuser.dat Object is locked saltado

C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\logo hide proxy regs\OozeStartDrive Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\PROXYSLOWCDROMKIND\amen warn.exe Infectados: Trojan.Win32.Obfuscated.en saltado

C:\Documents and Settings\All Users\Datos de programa\PROXYSLOWCDROMKIND\DRIVEONLINE.exe Infectados: Trojan.Win32.Obfuscated.en saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Archivos temporales de Internet\Content.IE5\4P2BK9I3\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Archivos temporales de Internet\Content.IE5\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Archivos temporales de Internet\Content.IE5\I9ENWXI7\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Archivos temporales de Internet\Content.IE5\SP6Z0TMV\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Archivos temporales de Internet\Content.IE5\Y1S7KLM3\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Archivos temporales de Internet\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Ahead\Nero Home\bgscncfg.dat Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Ahead\Nero Home\bl.db Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Ahead\Nero Home\indexstore.db Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\IconCache.db Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Identities\{D215F371-7B58-4033-BCF1-F71A08AB554C}\Microsoft\Outlook Express\Bandeja de entrada.dbx Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Identities\{D215F371-7B58-4033-BCF1-F71A08AB554C}\Microsoft\Outlook Express\Bandeja de salida.dbx Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Identities\{D215F371-7B58-4033-BCF1-F71A08AB554C}\Microsoft\Outlook Express\Folders.dbx Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Identities\{D215F371-7B58-4033-BCF1-F71A08AB554C}\Microsoft\Outlook Express\Offline.dbx Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Microsoft\Internet Explorer\MSIMGSIZ.DAT Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_59R.wmdb Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Microsoft\Windows Media\9.0\WMSDKNS.DTD Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Datos de programa\Microsoft\Windows Media\9.0\WMSDKNS.XML Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Historial\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Historial\History.IE5\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Remax Ayres\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Remax Ayres\Datos de programa\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Datos de programa\Microsoft\Address Book\Remax Ayres.wab Object is locked saltado

C:\Documents and Settings\Remax Ayres\Datos de programa\Microsoft\Address Book\Remax Ayres.wab~ Object is locked saltado

C:\Documents and Settings\Remax Ayres\Datos de programa\Microsoft\Internet Explorer\brndlog.bak Object is locked saltado

C:\Documents and Settings\Remax Ayres\Datos de programa\Microsoft\Internet Explorer\brndlog.txt Object is locked saltado

C:\Documents and Settings\Remax Ayres\Datos de programa\Microsoft\Internet Explorer\Desktop.htt Object is locked saltado

C:\Documents and Settings\Remax Ayres\Datos de programa\Microsoft\Internet Explorer\Quick Launch\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Datos de programa\Microsoft\Internet Explorer\Quick Launch\Iniciar el explorador Internet Explorer.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Datos de programa\Microsoft\Internet Explorer\Quick Launch\Mostrar escritorio.scf Object is locked saltado

C:\Documents and Settings\Remax Ayres\Datos de programa\Microsoft\Protect\CREDHIST Object is locked saltado

C:\Documents and Settings\Remax Ayres\Favoritos\Desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Favoritos\Guía de estaciones de radio.url Object is locked saltado

C:\Documents and Settings\Remax Ayres\Favoritos\MSN.com.url Object is locked saltado

C:\Documents and Settings\Remax Ayres\Favoritos\Vínculos\Hotmail gratuito.url Object is locked saltado

C:\Documents and Settings\Remax Ayres\Favoritos\Vínculos\Personalizar vínculos.url Object is locked saltado

C:\Documents and Settings\Remax Ayres\Favoritos\Vínculos\Windows Media.url Object is locked saltado

C:\Documents and Settings\Remax Ayres\Favoritos\Vínculos\Windows.url Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Accesibilidad\Administ rador de utilidades.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Accesibilidad\Ampliado r.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Accesibilidad\desktop. ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Accesibilidad\Teclado en pantalla.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Asistente para compatibilidad de programas.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Bloc de notas.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Entretenimiento\deskto p.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Entretenimiento\Reprod uctor de Windows Media.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Explorador de Windows.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Libreta de direcciones.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Paseo por Windows XP.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Sincronizar.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Accesorios\Símbolo del sistema.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Asistencia remota.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Inicio\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Internet Explorer.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Outlook Express.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Menú Inicio\Programas\Reproductor de Windows Media.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Mis documentos\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Mis documentos\Mi música\Desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Mis documentos\Mi música\Música de muestra.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\Mis documentos\Mis imágenes\Desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Mis documentos\Mis imágenes\Imágenes de muestra.lnk Object is locked saltado

C:\Documents and Settings\Remax Ayres\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Remax Ayres\NtUser.dat.LOG Object is locked saltado

C:\Documents and Settings\Remax Ayres\ntuser.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\amipro.sam Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\excel.xls Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\excel4.xls Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\lotus.wk4 Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\powerpnt.ppt Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\presenta.shw Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\quattro.wb2 Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\sndrec.wav Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\winword.doc Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\winword2.doc Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\wordpfct.wpd Object is locked saltado

C:\Documents and Settings\Remax Ayres\Plantillas\wordpfct.wpg Object is locked saltado

C:\Documents and Settings\Remax Ayres\Reciente\Desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\SendTo\Carpeta comprimida (en zip) .ZFSendToTarget Object is locked saltado

C:\Documents and Settings\Remax Ayres\SendTo\desktop.ini Object is locked saltado

C:\Documents and Settings\Remax Ayres\SendTo\Destinatario de correo.MAPIMail Object is locked saltado

C:\Documents and Settings\Remax Ayres\SendTo\Escritorio (crear acceso directo).DeskLink Object is locked saltado

C:\Documents and Settings\Remax Ayres\SendTo\Mis documentos.mydocs Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edbtmp.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.





Otra vez gracias