Ver Mensaje Individual
  post #1 (permalink)  
Antiguo 05/06/07, 09:26:49
Jinxi Jinxi está offline
Usuario
 
Registrado: abr 2007
Ubicación: Argentina
Mensajes: 23
Formatée la PC y sigo infectado.

Habia solucionado el tema con el explorer, ahora no se tilda, pero si se tilda la maquina.
El NOD32 encontro esto:


05/06/2007 10:20:11 a.m. AMON Archivo C:\WINDOWS\system32\directxclks.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\directxclickers.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
05/06/2007 10:02:58 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
05/06/2007 09:35:38 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
05/06/2007 09:14:53 a.m. AMON Archivo C:\WINDOWS\system32\.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
05/06/2007 08:22:49 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
05/06/2007 00:34:59 a.m. IMON Archivo http://82.98.235.61/nauj/nauj_20070530_1.dll?uid=AB6087C6131411DCBA8D003048 895BFC&guid=cc8e2207+5508E6F4220C4D4FA388C226557CB 716 Win32/BHO.G (Troyano) Conexión terminada PANDIS-Y0J0U8XO\Admin
05/06/2007 00:32:26 a.m. IMON Archivo http://82.98.235.61/ms_s_2.dll?uid=AB6087C6131411DCBA8D003048895BFC&gu id=cc8e2207+5508E6F4220C4D4FA388C226557CB716 Win32/Spy.VBStat.J (Troyano) Conexión terminada PANDIS-Y0J0U8XO\Admin
04/06/2007 22:16:20 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\System32\systembin.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
04/06/2007 22:09:48 p.m. AMON Archivo C:\WINDOWS\system32\.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
04/06/2007 20:19:25 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
04/06/2007 17:37:06 p.m. AMON Archivo C:\Documents and Settings\Admin\directxclks.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido en un archivo modificado por la aplicación: C:\WINDOWS\System32\directxclickers.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
04/06/2007 17:36:52 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido en un archivo modificado por la aplicación: C:\WINDOWS\System32\systembin.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
04/06/2007 17:04:51 p.m. AMON Archivo C:\WINDOWS\system32\.exe Win32/Allaple.155648 (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
04/06/2007 16:25:49 p.m. AMON Archivo C:\WINDOWS\system32\.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
04/06/2007 15:07:29 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
04/06/2007 14:17:37 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
04/06/2007 14:17:10 p.m. AMON Archivo C:\Documents and Settings\Admin\directxclks.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\System32\directxclickers.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
04/06/2007 14:08:48 p.m. AMON Archivo C:\WINDOWS\system32\directxclks.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\directxclickers.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
04/06/2007 14:05:35 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
04/06/2007 13:53:43 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
04/06/2007 13:52:03 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
04/06/2007 12:29:52 p.m. Kernel Archivo c:\windows\system32\spooisv.exe Variante modificada de Win32/Poebot (Troyano)
04/06/2007 10:12:31 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido en un archivo modificado por la aplicación: C:\WINDOWS\System32\systembin.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
04/06/2007 10:08:25 a.m. AMON Archivo C:\WINDOWS\system32\.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
04/06/2007 09:31:19 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
04/06/2007 09:28:57 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
03/06/2007 20:57:13 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
03/06/2007 20:51:07 p.m. AMON Archivo C:\WINDOWS\system32\.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
03/06/2007 20:35:14 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
03/06/2007 20:23:04 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
03/06/2007 20:14:35 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
03/06/2007 19:41:43 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
03/06/2007 19:20:03 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo.
03/06/2007 19:18:12 p.m. AMON Archivo C:\WINDOWS\system32\directxclks.sys Win32/Rootkit.H (Troyano) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:18:10 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\zejthvxk.e xe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:18:07 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\tlrrsvlj.e xe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:18:05 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\rcstatus.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:18:02 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen9.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:18:00 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen8.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:58 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen7.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:56 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6_head.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:53 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:51 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen5.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:49 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen4.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:47 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcInviteStatus.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:44 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcDetails.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:42 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\btlekkxb.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:40 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen3.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:37 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen2.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:35 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen1.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:32 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcConnection.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:30 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\btlekkxb.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:27 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\confirm.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:24 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\RCMoreInfo.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:21 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\LearnInternet.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:19 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\ConnIssue.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:17:16 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\btlekkxb.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
tm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:31 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DVDUpgrd\kvzexh bs.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:28 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DVDUpgrd\dvdupg rd.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:26 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\zwjcbxql.ex e Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:21 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\xmldialog.h tm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:19 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\uplddrvinfo .htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:17 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\privacy.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:16 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\jlskvkjt.ex e Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:13 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\hhktjkel.ex e Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:11 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\tcjqb tst.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:07 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\Learn Compat.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:03 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\eqlre jrl.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:13:00 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\Compa tOffline.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:57 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\Compa tMode.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:55 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\brvhk xjh.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:52 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\About Compat.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:38 p.m. AMON Archivo C:\WINDOWS\Help\tsbjbtvn.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:36 p.m. AMON Archivo C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\tjnbz hbh.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:33 p.m. AMON Archivo C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\conte nts.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:31 p.m. AMON Archivo C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\snd .htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:29 p.m. AMON Archivo C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\lll knblj.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:28 p.m. AMON Archivo C:\WINDOWS\Help\Tours\htmlTour\unlock_fr.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:24 p.m. AMON Archivo C:\WINDOWS\Help\Tours\htmlTour\start_fr.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:20 p.m. AMON Archivo C:\WINDOWS\Help\Tours\htmlTour\safe_fr.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:18 p.m. AMON Archivo C:\WINDOWS\Help\Tours\htmlTour\rqkjqjqb.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
03/06/2007 19:12:15 p.m. AMON Archivo C:\WINDOWS\Help\Tours\htmlTour\rbnesqvr.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe.
C:\WINDOWS\System32\spooIsv.exe Variante modificada de Win32/Poebot (Troyano)
03/06/2007 11:14:00 a.m. Kernel Archivo C:\WINDOWS\System32\spooIsv.exe Variante modificada de Win32/Poebot (Troyano)

(y unos cuantos mas, pero no entraba)

Scanée con el NOD32, y el Ewido, y los eliminó, pero siguen apareciendo.
Y la verdad no se que hacer, porque formatée porque estaba infectado, y tambien por otras razones.... agrego tambien que cuando inicio, aparecen unos procesos que hacen mi internet mas lento (directxclickers, systembin, spooIsv, ftp, ngguzy (.exe) que luego los cierro), y tambien me aparece algo de "RUNDLL".


Muchas gracias y saludos ^^

Última edición por Jinxi fecha: 05/06/07 a las 09:29:40.