| Re: Trojan horse nam gracias, ya lo estoy haciendo
KASPERSKY ONLINE SCANNER INFORME
lunes, 09 de julio de 2007 19:12:07
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 9/07/2007
Registros en la base antivirus: 338009
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
G:\
H:\
Estadísticas
Número de objeros analizados 119795
Virus encontrados 0
Objetos infectados 0 / 0
Objetos sospechosos 0
Duración del análisis 01:33:14
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcrst.dll Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDALRT.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDCON.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDDBG.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDFW.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDIDS.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSYS.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMNot.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMReg.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMRSt.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\chandir.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\chandir.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\chn.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\chn.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\D0000000.FCS Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\inuse.txt Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\L0000006.FCS Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\main.log Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\prs.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\prs.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\prs_die.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\prs_die.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\prs_dnd.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\prs_dnd.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\prs_ext.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\prs_ext.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\prs_rcv.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\prs_rcv.idx Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\storydb.dat Object is locked saltado
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Users\Cueva\Data\storydb.idx Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\AVApp.log Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\AVError.log Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\AVVirus.log Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\Savrt\0083NAV~.TMP Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\Savrt\0936NAV~.TMP Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\HPPAppActivity.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\HPPHomePageActivity.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\LiveUpdate\2007-07-09_Log.ALUSchedulerSvc.LiveUpdate Object is locked saltado
C:\Documents and Settings\Cueva\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Cueva\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Cueva\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Cueva\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Cueva\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Cueva\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Cueva\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Cueva\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Cueva\Configuración local\Historial\History.IE5\MSHist0120070709200707 10\index.dat Object is locked saltado
C:\Documents and Settings\Cueva\Configuración local\Temp\~DFC7FD.tmp Object is locked saltado
C:\Documents and Settings\Cueva\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \cert8.db Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \history.dat Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \key3.db Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \parent.lock Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Mozilla\Firefox\Profiles\03iawgsr.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Skype\badlander1980\call256.dbb Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Skype\badlander1980\callmember256.dbb Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Skype\badlander1980\contactgroup256.dbb Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Skype\badlander1980\dyncontent\bundle.dat Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Skype\badlander1980\index2.dat Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Skype\badlander1980\profile256.dbb Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Skype\badlander1980\user1024.dbb Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Skype\badlander1980\user16384.dbb Object is locked saltado
C:\Documents and Settings\Cueva\Datos de programa\Symantec\PendingAlertsQueue.log Object is locked saltado
C:\Documents and Settings\Cueva\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Cueva\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
H:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
Análisis completado.
PD: Leyendo foros de Steam powered parece que es un falso positivo por culpa de norton con una actualizacion que metio, en otro foro de jugadores online dicen que dentro de 24 - 48h symatec sacara un parche que arreglara todo.
Última edición por SMaL fecha: 09/07/07 a las 13:31:33.
|