Bueno como ustedes sabran, recibi por el messenger un archivo de zip de una supuesta foto en la que yo aparecia, al final revisando que recomendaban en este foro descargue el msncleaner, inicie la computadora a modo de prueba de fallos, y cuando la encendi ya todo normal ya el virus no se enviaba automaticamente a mis contactos, pero estando en linea una pantalla del messenger que tenia abierta se volvio como loca y resulta que un contancto me dijo que le habia mandado la pantalla automatica. A esto les agrego que mi compu cuando la reincie despues de quitarle el virus mi compu crea utomaticamente back ups y me dijo que si funcionaba normal que los borrara. Entoces le volvi a pasar el msncleaner en modo prueba de fallos y no detecto nada, le pase el norton en linea y detecto 172 cokies y las borro, de ahi le pase el kaspersky y este es el resultado se los dejo para que me ayuden por favor!
miércoles, 30 de enero de 2008 21:24:26
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 31/01/2008
Registros en la base antivirus: 502177
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Áreas críticas
C:\WINDOWS
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\
Estadísticas
Número de objeros analizados 29660
Virus encontrados 1
Objetos infectados 2 / 0
Objetos sospechosos 0
Duración del análisis 00:53:40
Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{3FB20CEC-5827-40DC-807C-2C15A1536259}.crmlog Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\Media Ce.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\JETE29F.tmp Object is locked saltado
C:\WINDOWS\Temp\Perflib_Perfdata_9d0.dat Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\fla36E7.tmp Object is locked saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\foto.zip/foto-003.JPEG_www.myspace.com Infectados: Backdoor.Win32.IRCBot.bhc saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\foto.zip ZIP: infectado - 1 saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\hpodvd09.log Object is locked saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\JETAC48.tmp Object is locked saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\Perflib_Perfdat a_d24.dat Object is locked saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\_hphtra07.log Object is locked saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DFB5C3.tmp Object is locked saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DFB5D5.tmp Object is locked saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DFC4E6.tmp Object is locked saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~DFC4F5.tmp Object is locked saltado
C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\~ROMFN_000008A8 Object is locked saltado
Análisis completado.
De antemano GRACIAS x la ayuda!