Ver la Versión Completa : Ayuda con Win32/Agent.BCK y modificadores


cocomand1
16/09/07, 23:40:03
Holas socio q tal?
Mira tengo un problema con ente troyano
Tengo el nod 32 y sinepre sale una ventana de advertencia de q mi maquina esta en riesgo y no puedo borrarlo
Q puedo hacer?:enfermo:
Gracias socio

lalo_a_link
17/09/07, 01:45:27
Hola cocomand1 y Bienvenid@ a Infospyware

Cuando el NOD32 te de la alerta, podrías tomar nota de donde proviene el archivo Infectado.

http://img476.imageshack.us/img476/1188/020401wy2.th.jpg (http://img476.imageshack.us/my.php?image=020401wy2.jpg)

Salu2:Bien:

cocomand1
17/09/07, 17:35:07
bueno nose que pasa es q creo q ya esta posesionanado mi maquina asi q solo encontre el nombre exxactodel virus

Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano)

http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
17/09/2007 16:29:28 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\dfabmnmp.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 16:29:28 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\G0UC77XL\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 16:29:27 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena ROJAS\supervisor
17/09/2007 16:26:28 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
17/09/2007 16:26:17 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\moggrvjg.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 16:26:17 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\7PYLE7CA\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 16:26:16 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
17/09/2007 13:52:49 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
17/09/2007 13:49:45 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
17/09/2007 13:46:48 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\wvlajtow.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 13:46:47 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\G0UC77XL\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
17/09/2007 13:46:47 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
17/09/2007 13:46:21 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 23:57:02 p.m. AMON Archivo C:\WINDOWS\IMG0024.zip IRC/SdBot (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\Explorer.EXE.
16/09/2007 23:56:13 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 23:55:27 p.m. AMON Archivo C:\WINDOWS\IMG0024.zip IRC/SdBot (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\Explorer.EXE.
16/09/2007 23:50:21 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 23:44:25 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\qybnuiod.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:44:25 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\YZUHWJ2H\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:44:25 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 23:44:12 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 23:41:57 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\vtetxqei.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:41:56 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\9UUOQMZ0\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:41:54 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 23:07:14 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 23:07:03 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 23:06:47 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\myashyea.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:06:47 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\QQDU1R4Q\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 23:06:46 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 23:04:48 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 22:29:11 p.m. AMON Archivo C:\WINDOWS\IMG0024.ZIP IRC/SdBot (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe.
16/09/2007 22:13:05 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 22:07:49 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 22:01:12 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\gfkmrife.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 22:01:12 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\2M8VA9ZS\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 22:01:12 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 22:01:02 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 21:58:20 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 21:27:39 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 21:27:27 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 21:27:02 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 21:26:58 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\onwhwesx.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 21:26:58 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\Z6PVPHL3\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 21:26:58 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 20:31:45 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 20:28:44 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 19:56:11 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 19:53:22 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 19:50:24 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 19:50:11 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\wuygkkoa.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 19:50:11 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\SKDVLQ56\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\explorer.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 19:50:11 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Conexión terminada ROJAS\supervisor
16/09/2007 19:47:38 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
16/09/2007 19:32:17 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
16/09/2007 19:25:16 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
16/09/2007 19:22:10 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\yaiqnwbw.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 19:22:10 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\SKDVLQ56\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/09/2007 19:22:10 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
16/09/2007 19:21:59 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
15/09/2007 23:41:23 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
15/09/2007 23:38:07 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
15/09/2007 23:36:03 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\fvihdyeu.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
15/09/2007 23:36:03 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\8P0LBONX\valera[2] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
15/09/2007 23:36:02 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
15/09/2007 23:35:56 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
13/09/2007 23:47:50 p.m. AMON Archivo C:\WINDOWS\IMG0024.ZIP IRC/SdBot (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe.
13/09/2007 21:11:49 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
13/09/2007 21:11:32 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
13/09/2007 21:06:30 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\ghbjjnak.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/09/2007 21:06:29 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\4ZOXPCJ7\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
13/09/2007 21:06:29 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
13/09/2007 21:06:15 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
13/09/2007 16:40:42 p.m. AMON Archivo C:\WINDOWS\IMG0024.zip IRC/SdBot (Troyano) Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\AVG Anti-Spyware 7.5\avgas.exe.
12/09/2007 19:03:33 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
12/09/2007 19:00:30 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
12/09/2007 18:58:59 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\fbxeakem.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
12/09/2007 18:58:59 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\6WMDI8KU\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
12/09/2007 18:58:59 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
12/09/2007 18:58:15 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
11/09/2007 19:25:23 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
11/09/2007 19:22:11 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
11/09/2007 19:17:49 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
11/09/2007 19:17:42 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\xmkboqkt.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
11/09/2007 19:17:42 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\GINBNHGF\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado - Ha ocurrido un error mientras se estaba desinfectando - no es posible ejecutar la acción para este tipo de objeto ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
11/09/2007 19:17:42 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
10/09/2007 15:59:43 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\hjrvoknx.dll Variante modificada de Win32/Adware.Virtumonde aplicación Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:59:38 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\IT7AS5LU\gepj[1] Variante modificada de Win32/Adware.Virtumonde aplicación Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:59:31 p.m. IMON Archivo http://89.188.16.57/dw/aaafff/gepj.dll?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B&data=rollback Variante modificada de Win32/Adware.Virtumonde aplicación ROJAS\supervisor
10/09/2007 15:56:43 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\ayderiub.dll Variante modificada de Win32/BHO.G (Troyano) Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:56:39 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\IT7AS5LU\jaun_20070726[1] Variante modificada de Win32/BHO.G (Troyano) Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:56:26 p.m. IMON Archivo http://82.98.235.78/jaun/jaun_20070726.dll?uid=8E5C93425F4D11DC8FDBF67605FD FFFF&guid=9CEF700E7FE541F3B6716C22078E178B Variante modificada de Win32/BHO.G (Troyano) ROJAS\supervisor
10/09/2007 15:54:30 p.m. AMON Archivo C:\DOCUME~1\SUPERV~1\CONFIG~1\Temp\haeuufit.exe Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:54:25 p.m. AMON Archivo C:\Documents and Settings\supervisor\Configuración local\Archivos temporales de Internet\Content.IE5\FN0G6Z59\valera[1] Win32/Agent.BCK (Troyano) Puesto en cuarentena - Eliminado ROJAS\supervisor Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
10/09/2007 15:53:57 p.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) Puesto en cuarentena - Conexión terminada ROJAS\supervisor
10/09/2007 15:53:30 p.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small ROJAS\supervisor
10/09/2007 14:12:30 p.m. AMON Archivo C:\DOCUMENTS AND SETTINGS\SUPERVISOR\MIS DOCUMENTOS\MIS ARCHIVOS RECIBIDOS\IMG0024.ZIP IRC/SdBot (Troyano) Eliminado ROJAS\supervisor Suceso ocurrido al intentar acceder al archivo.
10/09/2007 11:39:18 a.m. IMON Archivo http://82.98.235.78/netob/valera.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Win32/Agent.BCK (Troyano) ROJAS\supervisor
10/09/2007 11:23:42 a.m. IMON Archivo http://82.98.235.78/cook/lkjh.exe?uid=8E5C93425F4D11DC8FDBF67605FDFFFF&guid=9CEF700E7FE541F3B6716C22078E178B Probablemente una variante modificada de (Troyano) Win32/TrojanDownloader.Small
Y una pregunta mas? como pongo la imagen ?
gracias
Respondan plz urgente

lalo_a_link
17/09/07, 22:22:51
1.- Descargue y pasale el CCleaner (http://www.infospyware.com/Herramientas.htm)
Primero Ejecutar la opción "Limpiador" para eliminar cookies, archivos temporales, etc. Luego utilizar la opción de "Registro" para limpiar el registro de Windows (Recuerde hacer una copia de seguridad)

2.- Sigue los siguientes pasos de Eliminar Malwares de MSN Messenger (http://www.forospyware.com/t92153.html#post398656)

Luego, te recomiendo que le pases el Panda ActiveScan Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) - [Manual] (http://www.forospyware.com/t75446.html) y me pegas el reporte al terminar.

Para poder subir Imagenes al foro, date una vuelta por ¿Cómo subir imágenes al Foro? *TUTORIAL* (http://www.forospyware.com/t6616.html)

Salu2:Bien:

stgojose
24/09/07, 18:22:19
tengo el mismo problema con este maldito troyano...seguí los pasos indicados pero no hay caso...tengo el kaspersky y dice q al reiniciar lo eliminará, pero luego vuelve a aparecer cada vez q reinicio....

q mas se puede hacer? help !

Ymer
24/09/07, 21:59:59
Por favor alguien ayude, tengo el mismo troyano y no hay caso de eliminarlo

stgojose
25/09/07, 22:54:03
ya pues x favor...ningun alma caritativa por ahi?

::Help::

Nam
29/09/07, 14:45:12
Por favor alguien ayude, tengo el mismo troyano y no hay caso de eliminarlo

ya pues x favor...ningun alma caritativa por ahi? ::Help::
Hola chicos, bienvenidos al foro. Por favor, cada uno abra un tema para que podamos ayudarlos :Genial: Miren acá: http://www.forospyware.com/465281-post18.html

ADsystems
19/10/07, 11:54:05
Hola a todos, yo me encontre con 82.98.235.78/cook/lkjh.exe y por muchos programas de limpieza, eliminar claves de registro y demás, no consegui eliminarlo. Todo así, rebuscando, encontre unas .dll sospechosas, ubicadas en system32:

- xxyabxy.dll
- ssqrs..dll
- ttgtgmmh.dll

Eliminé todas ellas, y ningún problema más. Sin mensajes de antivirus, ni ventanas emergentes.

Ya comentareís si es que este mensaje no llega demasiado tarde.

Salu2

axl456
01/11/07, 16:57:53
hola muchachos...

como indico Nam no esta permitido colocar sus consultas en los temas de los demas usuarios..

este tema se cierra debido a que el usuario no le dio continuidad al mismo y para evitar que se sigan colocando nuevas consultas en el tema.
si desean recibir ayuda abran un nuevo tema individualmente:
Como abrir un nuevo tema? (http://www.forospyware.com/465281-post18.html)

http://img138.imageshack.us/img138/4893/closed2ur0.gif

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog