Ver la Versión Completa : Trojan.Win32.Patched.af Huracán 23/08/07, 11:25:10 Hola amig@s, el caso es que haciendo un escaneo rutinario con a-squared free me ha detectado las siguientes entradas, una es "adware.BackWeb.a" , esta la califica como de riesgo medio y la otra entrada es "Trojan.Win32.Patched.af" , esta la califica como de riesgo alto. El caso es que no me las puede eliminar ya que al hacer un nuevo escaneo vuelven a estar ahí. Deciros también que como antivirus tengo el NOD32 y este no me detecta nada.
Gracias por vuestra inestimable ayuda y ya me direis que puedo hacer.Un saludo:adios: Juancho_ve 23/08/07, 11:35:17 Hola Huracán....
Realiza lo siguiente
:1:
Descargate SuperAntispyware y el Ccleanner
Anti-Spywares - Info Spyware (http://www.infospyware.com/Anti-Spywares.htm)
Ccleanner + Manual (http://www.forospyware.com/t39511.html)
:2:
desactiva Restaurar Sistema (http://www.forospyware.com/292280-post2.html)
:3:
Reinicia en Modo A prueba de fallos (http://www.forospyware.com/292284-post4.html)
:4:
Ejecuta SuperAntispyware y el Ccleanner
:5:
Realiza un escaneo online con "Kaspersky ActiveScan Online"
Kaspersky Online Scanner (http://www.kaspersky.com/kos/spanish/kavwebscan.html)
lee el Manual ( http://www.forospyware.com/t55793.html)
:6: Vuelves a activar Restaurar Sistema
pega el reporte del kaspersky si encontrste virus para asi saber su ubicación..
Salu2:Bien:
--------------------------------------------------------------
No existen preguntas tontas, sino tontos que no preguntan Huracán 23/08/07, 14:38:51 Aquí está el resultadfo del kaspersky, decir que el superantispyware no me detectó nada. Gracias de nuevo.
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
jueves, 23 de agosto de 2007 20:30:38
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 23/08/2007
Registros en la base antivirus: 388315
-------------------------------------------------------------------------------
Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
Estadísticas:
Número de objeros analizados: 46203
Virus encontrados: 10
Objetos infectados: 29 / 0
Objetos sospechosos: 0
Duración del análisis: 00:50:05
Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/bpk.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.ad saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/bpkun.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.an saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/bpkvw.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.ca saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/Setup.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.af saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/bpkhk.dll Infectados: not-a-virus:Monitor.Win32.Perflogger.ca saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/bpkwb.dll Infectados: not-a-virus:Monitor.Win32.Perflogger.ca saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF RAR: infectado - 6 saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF PE-Crypt.XorPE: infectado - 6 saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF/8.txt Infectados: Backdoor.Win32.VB.bal saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF/10.txt Infectados: Backdoor.Win32.VB.bal saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF/13.txt Infectados: Trojan-Spy.Win32.WinSpy.ae saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF/1.txt Infectados: Trojan-Spy.Win32.WinSpy.u saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF/rsver.dll Infectados: not-a-virus:Monitor.Win32.WinSpy.88 saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF ZIP: infectado - 5 saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF PE-Crypt.XorPE: infectado - 5 saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF/1.txt Infectados: not-a-virus:Monitor.Win32.WinSpy.88 saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF/7.txt Infectados: Backdoor.Win32.VB.bal saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF/8.txt Infectados: not-a-virus:Monitor.Win32.WinSpy.t saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF/10.txt Infectados: not-a-virus:Monitor.Win32.WinSpy.88 saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF/Setup1.exe Infectados: not-a-virus:Monitor.Win32.WinSpy.88 saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF ZIP: infectado - 5 saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF PE-Crypt.XorPE: infectado - 5 saltado
C:\Archivos de programa\ESET\infected\ZMYATXAA.NQF/bpk.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.ad saltado
C:\Archivos de programa\ESET\infected\ZMYATXAA.NQF/bpkun.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.an saltado
C:\Archivos de programa\ESET\infected\ZMYATXAA.NQF/bpkvw.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.ca saltado
C:\Archivos de programa\ESET\infected\ZMYATXAA.NQF RAR: infectado - 3 saltado
C:\Archivos de programa\ESET\infected\ZMYATXAA.NQF PE-Crypt.XorPE: infectado - 3 saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\yo\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\yo\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\yo\Mis documentos\instaladores de programas\Lphant-v2.01-Installer.exe/file231 Infectados: not-a-virus:AdTool.Win32.WhenU.a saltado
C:\Documents and Settings\yo\Mis documentos\instaladores de programas\Lphant-v2.01-Installer.exe Inno: infectado - 1 saltado
C:\Documents and Settings\yo\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\yo\ntuser.dat.LOG Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chandir.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chandir.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chn.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chn.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\D0000000.FCS Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\inuse.txt Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\L0000003.FCS Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\main.log Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_die.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_die.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_dnd.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_dnd.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_ext.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_ext.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_rcv.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_rcv.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\storydb.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\storydb.idx Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\comsetup.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\FaxSetup.log Object is locked saltado
C:\WINDOWS\iis6.log Object is locked saltado
C:\WINDOWS\ntdtcsetup.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\setupact.log Object is locked saltado
C:\WINDOWS\setuperr.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\spupdsvc.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
Análisis completado. Juancho_ve 23/08/07, 14:56:58 Elimina el contenido de la C:\Archivos de programa\ESET ojo solo el contenido no la carpeta
luego vuelve a pasar el antivirus y nos comentas
salu:Bien:
--------------------------------------------------------------
No existen preguntas tontas, sino tontos que no preguntan Huracán 23/08/07, 15:14:27 Pero... esa es la carpeta donde está instalado el antivirus NOD32, si elimino el contenido de la carpeta afectará al antivirus?.
Gracias y un saludo:Bien: Juancho_ve 23/08/07, 15:34:44 Nop...
en esa carpeta se guradan los archivos que el Nod32 coloca en cuarentena.:Bien:
--------------------------------------------------------------
No existen preguntas tontas, sino tontos que no preguntan Huracán 23/08/07, 16:32:18 Discúlpame de nuevo juancho_ve, es que en esa carpeta existen a su vez varias carpetas más y otros archivos, tengo una captura de imagen del contenido de la carpeta pero no sé como colgarla.
De todas maneras he eliminado el contenido de la carpeta INFECTED y he escaneado de nuevo. Este es el resultado:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
jueves, 23 de agosto de 2007 20:30:38
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 23/08/2007
Registros en la base antivirus: 388315
-------------------------------------------------------------------------------
Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
Estadísticas:
Número de objeros analizados: 46203
Virus encontrados: 10
Objetos infectados: 29 / 0
Objetos sospechosos: 0
Duración del análisis: 00:50:05
Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/bpk.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.ad saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/bpkun.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.an saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/bpkvw.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.ca saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/Setup.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.af saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/bpkhk.dll Infectados: not-a-virus:Monitor.Win32.Perflogger.ca saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF/bpkwb.dll Infectados: not-a-virus:Monitor.Win32.Perflogger.ca saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF RAR: infectado - 6 saltado
C:\Archivos de programa\ESET\infected\MDKW2JDA.NQF PE-Crypt.XorPE: infectado - 6 saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF/8.txt Infectados: Backdoor.Win32.VB.bal saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF/10.txt Infectados: Backdoor.Win32.VB.bal saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF/13.txt Infectados: Trojan-Spy.Win32.WinSpy.ae saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF/1.txt Infectados: Trojan-Spy.Win32.WinSpy.u saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF/rsver.dll Infectados: not-a-virus:Monitor.Win32.WinSpy.88 saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF ZIP: infectado - 5 saltado
C:\Archivos de programa\ESET\infected\QZXZBTDA.NQF PE-Crypt.XorPE: infectado - 5 saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF/1.txt Infectados: not-a-virus:Monitor.Win32.WinSpy.88 saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF/7.txt Infectados: Backdoor.Win32.VB.bal saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF/8.txt Infectados: not-a-virus:Monitor.Win32.WinSpy.t saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF/10.txt Infectados: not-a-virus:Monitor.Win32.WinSpy.88 saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF/Setup1.exe Infectados: not-a-virus:Monitor.Win32.WinSpy.88 saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF ZIP: infectado - 5 saltado
C:\Archivos de programa\ESET\infected\WDF0HLDA.NQF PE-Crypt.XorPE: infectado - 5 saltado
C:\Archivos de programa\ESET\infected\ZMYATXAA.NQF/bpk.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.ad saltado
C:\Archivos de programa\ESET\infected\ZMYATXAA.NQF/bpkun.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.an saltado
C:\Archivos de programa\ESET\infected\ZMYATXAA.NQF/bpkvw.exe Infectados: not-a-virus:Monitor.Win32.Perflogger.ca saltado
C:\Archivos de programa\ESET\infected\ZMYATXAA.NQF RAR: infectado - 3 saltado
C:\Archivos de programa\ESET\infected\ZMYATXAA.NQF PE-Crypt.XorPE: infectado - 3 saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\yo\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\yo\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\yo\Mis documentos\instaladores de programas\Lphant-v2.01-Installer.exe/file231 Infectados: not-a-virus:AdTool.Win32.WhenU.a saltado
C:\Documents and Settings\yo\Mis documentos\instaladores de programas\Lphant-v2.01-Installer.exe Inno: infectado - 1 saltado
C:\Documents and Settings\yo\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\yo\ntuser.dat.LOG Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chandir.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chandir.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chn.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chn.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\D0000000.FCS Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\inuse.txt Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\L0000003.FCS Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\main.log Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_die.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_die.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_dnd.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_dnd.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_ext.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_ext.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_rcv.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_rcv.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\storydb.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\storydb.idx Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\comsetup.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\FaxSetup.log Object is locked saltado
C:\WINDOWS\iis6.log Object is locked saltado
C:\WINDOWS\ntdtcsetup.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\setupact.log Object is locked saltado
C:\WINDOWS\setuperr.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\spupdsvc.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
Análisis completado. Juancho_ve 23/08/07, 16:36:55 Epales, no hay nada que disculpar
este enlace te va ayudar a colocar imagenes
Como subir imagenes (http://www.forospyware.com/t6616.html)
te respondo mañana xq ya voy saliendo del trabajo:biggrin:
--------------------------------------------------------------
No existen preguntas tontas, sino tontos que no preguntan Huracán 23/08/07, 16:42:56 He eliminado el contenido de la carpeta INFECTED y he escaneado de nuevo. Es que en la carpeta ESET creo que hay archivo de instalación y funcionamiento del antivirus. Tengo una captura de pantalla pero no sé como colgarla.
Gracias por tu tiempo juancho_ve y este es el resultado del nuevo escaneo
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
jueves, 23 de agosto de 2007 22:14:11
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 23/08/2007
Registros en la base antivirus: 388324
-------------------------------------------------------------------------------
Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
Estadísticas:
Número de objeros analizados: 46653
Virus encontrados: 1
Objetos infectados: 2 / 0
Objetos sospechosos: 0
Duración del análisis: 00:50:34
Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Messenger\eltrasgu63@hotmail.co m\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Messenger\eltrasgu63@hotmail.co m\SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Messenger\eltrasgu63@hotmail.co m\SharingMetadata\Working\database_E58_379E_5837_8 40D\dfsr.db Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Messenger\eltrasgu63@hotmail.co m\SharingMetadata\Working\database_E58_379E_5837_8 40D\fsr.log Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Messenger\eltrasgu63@hotmail.co m\SharingMetadata\Working\database_E58_379E_5837_8 40D\fsrtmp.log Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Messenger\eltrasgu63@hotmail.co m\SharingMetadata\Working\database_E58_379E_5837_8 40D\tmp.edb Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\eltrasgu63@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\eltrasgu63@hotmail.com\shadow\members.stg Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Historial\History.IE5\MSHist0120070823200708 24\index.dat Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Temp\~DF7541.tmp Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Temp\~DF7546.tmp Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Temp\~DF7F03.tmp Object is locked saltado
C:\Documents and Settings\yo\Configuración local\Temp\~DF7F08.tmp Object is locked saltado
C:\Documents and Settings\yo\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cert8.db Object is locked saltado
C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \history.dat Object is locked saltado
C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \key3.db Object is locked saltado
C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \parent.lock Object is locked saltado
C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \search.sqlite Object is locked saltado
C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\yo\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\yo\Mis documentos\instaladores de programas\Lphant-v2.01-Installer.exe/file231 Infectados: not-a-virus:AdTool.Win32.WhenU.a saltado
C:\Documents and Settings\yo\Mis documentos\instaladores de programas\Lphant-v2.01-Installer.exe Inno: infectado - 1 saltado
C:\Documents and Settings\yo\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\yo\ntuser.dat.LOG Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chandir.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chandir.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chn.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\chn.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\D0000000.FCS Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\inuse.txt Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\L0000003.FCS Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\main.log Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_die.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_die.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_dnd.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_dnd.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_ext.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_ext.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_rcv.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\prs_rcv.idx Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\storydb.dat Object is locked saltado
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\yo\Data\storydb.idx Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\comsetup.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\FaxSetup.log Object is locked saltado
C:\WINDOWS\iis6.log Object is locked saltado
C:\WINDOWS\ntdtcsetup.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\setupact.log Object is locked saltado
C:\WINDOWS\setuperr.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\spupdsvc.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
Análisis completado. Huracán 23/08/07, 17:00:41 Aquí está la captura de pantalla.http://img337.imageshack.us/img337/143/carpeta002kj5.th.png (http://img337.imageshack.us/my.php?image=carpeta002kj5.png) francisco157 23/08/07, 18:11:19 hola huracan
desintala el Lphant-v2.01 y borra su carpeta de mi pc/disco local/archivos de programas
luego utiliza el regseeker (http://www.forospyware.com/t713.html) para limpiar el registro.
luego Realiza un escaneo online con "Panda ActiveScan Online" (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) y nos dejas sus reportes en este mismo mensaje.
saludos Huracán 26/08/07, 14:23:16 Aquí os pongo el reporte del Panda activeScan, ya me contareis qué os parece
Incidencia Estado Elemento
Spyware:Cookie/2o7 No desinfectado C:\Documents and Settings\yo\Cookies\yo@2o7[2].txt
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.doubleclick.net/]
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.xiti.com/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[ad.yieldmanager.com/]
Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.statcounter.com/]
Spyware:Cookie/Mediaplex No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.mediaplex.com/]
Spyware:Cookie/adultfriendfinder No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.adultfriendfinder.com/]
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.atdmt.com/]
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.serving-sys.com/]
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.bs.serving-sys.com/]
Spyware:Cookie/2o7 No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.2o7.net/]
Spyware:Cookie/Adtech No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.adtech.de/]
Spyware:Cookie/Falkag No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.as-eu.falkag.net/]
Spyware:Cookie/Falkag No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.as-us.falkag.net/]
Spyware:Cookie/Com.com No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.com.com/]
Spyware:Cookie/Go No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.go.com/]
Spyware:Cookie/GoStats No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.gostats.com/]
Spyware:Cookie/HotLog No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.hotlog.ru/]
Spyware:Cookie/Maxserving No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.maxserving.com/]
Spyware:Cookie/MetriWeb No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.metriweb.be/]
Spyware:Cookie/Overture No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.overture.com/]
Spyware:Cookie/Overture No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.perf.overture.com/]
Spyware:Cookie/Research-int No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.research-int.se/]
Spyware:Cookie/WUpd No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.revenue.net/]
Spyware:Cookie/Toplist No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.toplist.cz/]
Spyware:Cookie/Traffic Marketplace No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.trafficmp.com/]
Spyware:Cookie/Tribalfusion No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.tribalfusion.com/]
Spyware:Cookie/Weborama No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.weborama.fr/]
Spyware:Cookie/Yadro No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[.yadro.ru/]
Spyware:Cookie/fe.lea.lycos No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[fe.lea.lycos.es/]
Spyware:Cookie/fe.lea.lycos No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies-1.txt[fe.lea.lycos.fr/]
Spyware:Cookie/Mediaplex No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.mediaplex.com/]
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.doubleclick.net/]
Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.advertising.com/]
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.atdmt.com/]
Spyware:Cookie/Smartadserver No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.smartadserver.com/]
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.xiti.com/]
Spyware:Cookie/Smartadserver No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.smartadserver.com/]
Spyware:Cookie/2o7 No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.2o7.net/]
Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.statcounter.com/]
Spyware:Cookie/PointRoll No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.ads.pointroll.com/]
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.adserver.easyad.info/]
Spyware:Cookie/Adtech No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.adtech.de/]
Spyware:Cookie/adultfriendfinder No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.adultfriendfinder.com/]
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.bs.serving-sys.com/]
Spyware:Cookie/Com.com No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.ciudad.com.ar/]
Spyware:Cookie/Overture No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.overture.com/]
Spyware:Cookie/Overture No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.perf.overture.com/]
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.serving-sys.com/]
Spyware:Cookie/Toplist No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.toplist.cz/]
Spyware:Cookie/Tribalfusion No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Versiontracker No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.versiontracker.com/]
Spyware:Cookie/Weborama No desinfectado C:\Documents and Settings\yo\Datos de programa\Mozilla\Firefox\Profiles\e7fytqe0.default \cookies.txt[.weborama.fr/] francisco157 26/08/07, 14:31:45 hola nuevamente huracan
el reporte del panda encontro solamente los tipicos cookies de internet.
que usando el ccleaner en su opcion de limpiador los puedes eliminar.
como sigue tu maquina siguen apareciendo las infecciones al hacer el scan.?
saludos Huracán 26/08/07, 15:23:27 Hola francisco157, aparece "adware.BackWeb.a", creo que su ubicación tiene que ver con un archivo de instalación de la Webcam, "creo" que tiene que ver con algo relacionado con el registro de la cámara web.
Gracias de nuevo por vuestra inestimable ayuda y un saludo francisco157 26/08/07, 18:21:18 hola nuevamente
realiza lo siguiente:
desactiva restaurar sistema (http://www.forospyware.com/45-post2.html)
activa ver archivos ocultos (http://www.forospyware.com/46-post3.html)
descarga y ejecuta el CWShredder 2.14 (http://www.infospyware.com/Anti-Hijackers.htm)
descarga el ad-aware (http://www.infospyware.com/Anti-Spywares.htm) y lo ejecutas previamente actualizado.
descarga el CCleaner 1.41 (http://download.ccleaner.com/ccsetup141.exe) y lo ejecutas en su opcion de limpiador para limpiar cookies y temporales de internet
Realiza un escaneo online con "Panda ActiveScan Online" (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) y nos dejas sus reportes en este mismo mensaje.
saludos:Bien: |