cocomand1
16/09/07, 23:40:03
Holas socio q tal?
Mira tengo un problema con ente troyano
Tengo el nod 32 y sinepre sale una ventana de advertencia de q mi maquina esta en riesgo y no puedo borrarlo
Q puedo hacer?:enfermo:
Gracias socio
lalo_a_link
17/09/07, 01:45:27
Hola cocomand1 y Bienvenid@ a Infospyware
Cuando el NOD32 te de la alerta, podrías tomar nota de donde proviene el archivo Infectado.
http://img476.imageshack.us/img476/1188/020401wy2.th.jpg (http://img476.imageshack.us/my.php?image=020401wy2.jpg)
Salu2:Bien:
cocomand1
17/09/07, 17:35:07
bueno nose que pasa es q creo q ya esta posesionanado mi maquina asi q solo encontre el nombre exxactodel virus
Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano)
http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
17/09/2007 16:29:28 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\dfabmnmp.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 16:29:28 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\G0UC77XL\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 16:29:27 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena ROJAS\supervisor
17/09/2007 16:26:28 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
17/09/2007 16:26:17 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\moggrvjg.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 16:26:17 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\7PYLE7CA\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 16:26:16 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
17/09/2007 13:52:49 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
17/09/2007 13:49:45 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
17/09/2007 13:46:48 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\wvlajtow.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 13:46:47 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\G0UC77XL\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 13:46:47 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
17/09/2007 13:46:21 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 23:57:02 p.m. AMON Archivo C:\WINDOWS\IMG0024.zip IRC/SdBot (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\Explorer.EXE.
16/09/2007 23:56:13 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 23:55:27 p.m. AMON Archivo C:\WINDOWS\IMG0024.zip IRC/SdBot (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\Explorer.EXE.
16/09/2007 23:50:21 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 23:44:25 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\qybnuiod.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:44:25 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\YZUHWJ2H\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:44:25 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 23:44:12 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 23:41:57 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\vtetxqei.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:41:56 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\9UUOQMZ0\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:41:54 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 23:07:14 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 23:07:03 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 23:06:47 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\myashyea.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:06:47 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\QQDU1R4Q\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:06:46 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 23:04:48 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 22:29:11 p.m. AMON Archivo C:\WINDOWS\IMG0024.ZIP IRC/SdBot (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe.
16/09/2007 22:13:05 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 22:07:49 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 22:01:12 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\gfkmrife.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 22:01:12 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\2M8VA9ZS\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 22:01:12 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 22:01:02 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 21:58:20 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 21:27:39 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 21:27:27 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 21:27:02 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 21:26:58 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\onwhwesx.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 21:26:58 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\Z6PVPHL3\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 21:26:58 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 20:31:45 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 20:28:44 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 19:56:11 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 19:53:22 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 19:50:24 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 19:50:11 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\wuygkkoa.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 19:50:11 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\SKDVLQ56\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 19:50:11 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Conexión terminada ROJAS\supervisor
16/09/2007 19:47:38 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 19:32:17 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 19:25:16 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 19:22:10 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\yaiqnwbw.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 19:22:10 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\SKDVLQ56\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 19:22:10 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 19:21:59 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
15/09/2007 23:41:23 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
15/09/2007 23:38:07 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
15/09/2007 23:36:03 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\fvihdyeu.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
15/09/2007 23:36:03 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\8P0LBONX\valera[2] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
15/09/2007 23:36:02 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
15/09/2007 23:35:56 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
13/09/2007 23:47:50 p.m. AMON Archivo C:\WINDOWS\IMG0024.ZIP IRC/SdBot (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe.
13/09/2007 21:11:49 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
13/09/2007 21:11:32 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
13/09/2007 21:06:30 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\ghbjjnak.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/09/2007 21:06:29 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\4ZOXPCJ7\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/09/2007 21:06:29 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
13/09/2007 21:06:15 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
13/09/2007 16:40:42 p.m. AMON Archivo C:\WINDOWS\IMG0024.zip IRC/SdBot (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\AVG Anti-Spyware 7.5\avgas.exe.
12/09/2007 19:03:33 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
12/09/2007 19:00:30 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
12/09/2007 18:58:59 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\fbxeakem.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
12/09/2007 18:58:59 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\6WMDI8KU\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
12/09/2007 18:58:59 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
12/09/2007 18:58:15 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
11/09/2007 19:25:23 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
11/09/2007 19:22:11 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
11/09/2007 19:17:49 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
11/09/2007 19:17:42 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\xmkboqkt.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
11/09/2007 19:17:42 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\GINBNHGF\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
11/09/2007 19:17:42 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
10/09/2007 15:59:43 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\hjrvoknx.dll Variante modificada de Win32/Adware.Virtumonde aplicación Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:59:38 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\IT7AS5LU\gepj[1] Variante modificada de Win32/Adware.Virtumonde aplicación Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:59:31 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
10/09/2007 15:56:43 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\ayderiub.dll Variante modificada de Win32/BHO.G (Troyano) Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:56:39 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\IT7AS5LU\jaun_20070726[1] Variante modificada de Win32/BHO.G (Troyano) Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:56:26 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
10/09/2007 15:54:30 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\haeuufit.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:54:25 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\FN0G6Z59\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:53:57 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
10/09/2007 15:53:30 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
10/09/2007 14:12:30 p.m. AMON Archivo C:\DOCUMENTS AND SETTINGS\SUPERVISOR\MIS DOCUMENTOS\MIS ARCHIVOS RECIBIDOS\IMG0024.ZIP IRC/SdBot (Troyano) Eliminado ROJAS\supervisor Suceso ocurrido al intentar acceder al archivo.
10/09/2007 11:39:18 a.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) ROJAS\supervisor
10/09/2007 11:23:42 a.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small
Y una pregunta mas? como pongo la imagen ?
gracias
Respondan plz urgente
lalo_a_link
17/09/07, 22:22:51
1.- Descargue y pasale el CCleaner (http://www.infospyware.com/Herramientas.htm)
Primero Ejecutar la opción "Limpiador" para eliminar cookies, archivos temporales, etc. Luego utilizar la opción de "Registro" para limpiar el registro de Windows (Recuerde hacer una copia de seguridad)
2.- Sigue los siguientes pasos de Eliminar Malwares de MSN Messenger (http://www.forospyware.com/t92153.html#post398656)
Luego, te recomiendo que le pases el Panda ActiveScan Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) - [Manual] (http://www.forospyware.com/t75446.html) y me pegas el reporte al terminar.
Para poder subir Imagenes al foro, date una vuelta por ¿Cómo subir imágenes al Foro? *TUTORIAL* (http://www.forospyware.com/t6616.html)
Salu2:Bien:
stgojose
24/09/07, 18:22:19
tengo el mismo problema con este maldito troyano...seguí los pasos indicados pero no hay caso...tengo el kaspersky y dice q al reiniciar lo eliminará, pero luego vuelve a aparecer cada vez q reinicio....
q mas se puede hacer? help !
Por favor alguien ayude, tengo el mismo troyano y no hay caso de eliminarlo
stgojose
25/09/07, 22:54:03
ya pues x favor...ningun alma caritativa por ahi?
::Help::
Por favor alguien ayude, tengo el mismo troyano y no hay caso de eliminarlo
ya pues x favor...ningun alma caritativa por ahi? ::Help::
Hola chicos, bienvenidos al foro. Por favor, cada uno abra un tema para que podamos ayudarlos :Genial: Miren acá: http://www.forospyware.com/465281-post18.html
ADsystems
19/10/07, 11:54:05
Hola a todos, yo me encontre con 82.98.235.78/cook/lkjh.exe y por muchos programas de limpieza, eliminar claves de registro y demás, no consegui eliminarlo. Todo así, rebuscando, encontre unas .dll sospechosas, ubicadas en system32:
- xxyabxy.dll
- ssqrs..dll
- ttgtgmmh.dll
Eliminé todas ellas, y ningún problema más. Sin mensajes de antivirus, ni ventanas emergentes.
Ya comentareís si es que este mensaje no llega demasiado tarde.
Salu2
hola muchachos...
como indico Nam no esta permitido colocar sus consultas en los temas de los demas usuarios..
este tema se cierra debido a que el usuario no le dio continuidad al mismo y para evitar que se sigan colocando nuevas consultas en el tema.
si desean recibir ayuda abran un nuevo tema individualmente:
Como abrir un nuevo tema? (http://www.forospyware.com/465281-post18.html)
http://img138.imageshack.us/img138/4893/closed2ur0.gif