Ver la Versión Completa : Virus identificado por avast! win32:banker-COP


paolitagi
28/09/07, 13:24:58
hola! que tal. Les comento que tengo un virus o dos, no lo se. Su nombre me aprece en el antivirus avast! como win32:banker-COP y win32:banker-COQ. y quiero eliminarloo. Otra cosa, me mandaron por mail como si fuera una postal en portugues que al descargar era una carpeta comprimida y cuando quize abrirla me salio un mens que era un archivo dañino o algo asi, y no lo abri, pero ahora resulta que a mis contactos les llega el mismo mail, cuando yo no se los mando... eso sera porq esa postal es el virus que temngo? ayuda por favorr ::Help::

<¡D3vIL!>
28/09/07, 13:33:20
Hola paolitagi


Usa el Ccleaner(Manual) (http://www.forospyware.com/t39511.html) para limpiar el sistema.

Primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).




Descarga, actualiza y ejecuta

SUPERAntiSpyware



Realiza un escaneo online con "Panda ActiveScan Online" (http://www.forospyware.com/announcement.php?f=12) y nos dejas su reporte en este mismo mensaje.

salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver y contarnos los resultados

paolitagi
03/10/07, 13:29:40
hola que tal he echo lo que me han dicho, y en el panda no me sale nada, pero igualmente se siguen mandando los mails a mis contactos con el virus ::ups:: Ayuda por favor!::Help::

paolitagi
10/10/07, 15:38:33
que tal he pasado el antivirus online kaspersky y me salieron tres virus::ups:: aca pego el reporte, espero puedan ayudarme GRACIAS!

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
martes, 09 de octubre de 2007 21:43:48
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 9/10/2007
Registros en la base antivirus: 403695
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 95183
Virus encontrados: 3
Objetos infectados: 3 / 0
Objetos sospechosos: 0
Duración del análisis: 01:43:01

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Documents and Settings\Administrator\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SUPERAN TISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\Administrator\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\Administrator\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrator\Archivos temporales de Internet\Content.IE5\ZVBOX17G\index[4].htm Infectados: Trojan-Downloader.JS.Agent.kd saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\ApplicationHistory\hpqimzone.exe.3204510e .ini.inuse Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\propertiesTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\propertiesTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Desktop Search\Logs\OTFSMonLog.txt Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\Working\database_480E_6B3F_441F _9C5B\dfsr.db Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\Working\database_480E_6B3F_441F _9C5B\fsr.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\Working\database_480E_6B3F_441F _9C5B\fsrtmp.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\Working\database_480E_6B3F_441F _9C5B\tmp.edb Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\paotolosa_3@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\paotolosa_3@hotmail.com\shadow\members.st g Object is locked saltado
C:\Documents and Settings\Administrator\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrator\Historial\History.IE5\index .dat Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\Perflib_Perfdata_20c.dat Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\Perflib_Perfdata_5cc.dat Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF8481.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF848F.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DFA49B.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DFC080.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DFC08E.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DFD20D.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DFD226.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DFDAAA.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DFE0CB.tmp Object is locked saltado
C:\Documents and Settings\Administrator\ntuser.dat Object is locked saltado
C:\Documents and Settings\Administrator\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Ga therLogs\SystemIndex\SystemIndex.16.Crwl Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Ga therLogs\SystemIndex\SystemIndex.16.gthr Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MS S.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MS Stmp.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010001.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010002.ci Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010002.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010002.wsb Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010003.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010004.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010005.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010006.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010007.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010008.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010009.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010010.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010012.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010013.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010017.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\0001001A.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\0001001B.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\INDEX.000 Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\PropMap\CiPT0000.000 Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\PropMap\Used0000.000 Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\SecStore\CiST0000.000 Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\SystemIndex.chk1.gthr Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\SystemIndex.chk2.gthr Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\SystemIndex.Crwl50.gthr Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\SystemIndex.Crwl51.gthr Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\SystemIndex.Ntfy8.gthr Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tm p.edb Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Wi ndows.edb Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf1.tmp Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf2.tmp Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_ Perfdata_1c4.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{5CAAC034-3E9F-4A8E-A3FE-99D20678A761}\RP69\A0009778.exe Infectados: Virus.DOS.Vit.a saltado
C:\System Volume Information\_restore{5CAAC034-3E9F-4A8E-A3FE-99D20678A761}\RP70\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt Object is locked saltado
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{1FF8FA32-8A9D-419C-8FE9-FEEA6DABA393}.crmlog Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system\screensavers.scr Infectados: Trojan-Downloader.Win32.Banload.dre saltado
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\Media Ce.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\MsDtc\MSDTC.LOG Object is locked saltado
C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log Object is locked saltado
C:\WINDOWS\system32\msmq\storage\QMLog Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\Perflib_Perfdata_730.dat Object is locked saltado
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.

<¡D3vIL!>
11/10/07, 08:27:14
Hola paolitagi

Realiza lo siguiente


"Apaga Restaurar Sistema" (http://www.forospyware.com/292280-post2.html)
Reinicias el sistema
Activas de nuevo la restauración
Reinicias nuevamente


Descargate OTMoveIt (http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe) lo guardas en el Escritorio.


Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
Asegurate que este marcado "Unregister Dll's and Ocx's".
Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.

C:\Documents and Settings\Administrator\Archivos temporales de Internet\Content.IE5\ZVBOX17G\index[4].htm
C:\WINDOWS\system\screensavers.scr

Haz clic en MoveIt! Para lanzar la supresión.
Cuando el resultado aparece en el marco Results, hace clic en Exit.
Reinicia el PC (Este paso es muy importante)



Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.

Salu2
Recuerda volver

paolitagi
11/10/07, 13:44:48
que tal he echo lo que me han dicho pero he cometido un error ::ups:: He echo todo pero me he olvidado de volver a a restaurar sistema ::ups::, espero que haya funcionado igual
Bueno aca les paso el reporte que me han pedido
C:\Documents and Settings\Administrator\Archivos temporales de Internet\Content.IE5\ZVBOX17G\index[4].htm moved successfully.
C:\WINDOWS\system\screensavers.scr moved successfully.

Created on 10/11/2007 19:20:23

aparte de este archivo en moved files hay dos carpetas, una que dice windows, y otra documents and settings, y una, sino me equivoco me ha abierto una ventana donde me pone algo en portugues y yo lo he cancelado, y aparece el programa o algo asi llamado ping.exe, que por cierto siempre me aparece una ventana de que ese programa no se ha finalizado o de error. Bueno espero puedan ayudarme GRACIAS! ::Help::

paolitagi
11/10/07, 14:00:18
Bueno, que me han aparecido muuuchas ventanas que dicen esto: ping en el lado izquierdo arriba de la ventana y dentro dice connection closed gracefully, y otra ventana que dice ping en el mismo lugar que en la anterior y dentro de la ventana dice socket error # 10054 Connection reset by peer y otras muchas ventanas que dicen ping tambien y dentro de la ventana cannot connect to SMTP server 200.154.55.15 (200.154.55.15:25) connect error 10061 y todas las ventanas recien las he podido cerrar cuando he cerrado el msn. Espero sepan que significa esto porque yo ni idea! ::Help::

<¡D3vIL!>
12/10/07, 08:57:10
Hola paolitagi

Bueno, que me han aparecido muuuchas ventanas que dicen esto: ping en el lado izquierdo arriba de la ventana y dentro dice connection closed gracefully, y otra ventana que dice ping en el mismo lugar que en la anterior y dentro de la ventana dice socket error # 10054 Connection reset by peer y otras muchas ventanas que dicen ping tambien y dentro de la ventana cannot connect to SMTP server 200.154.55.15 (200.154.55.15:25) connect error 10061 y todas las ventanas recien las he podido cerrar cuando he cerrado el msn

Mmmmm, debe ser que tengas poblemas con MSN ::pensar::, haber, intenta hacer lo siguente:

Ve a Panel de control > Agregar o quitar programas y desintala MSN (La versión que tengas)


Descarga ATF-Cleaner (http://majorgeeks.com/downloadget.php?id=4949&file=10&evp=72ef5a5e927b2276e6a5bc34c89d005a)

Dale doble clic a ATF-Cleaner
Dale Select All.
Dale clic al botón Empty Selected
Ahora, pincha en la pestaña Firefox
Dale Select All.
Dale clic al botón Empty Selected
Por último, dale clic a Exit




Usa el Ccleaner (http://www.forospyware.com/t39511.html) para limpiar el sistema.

Primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
Luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).



Reinicia el PC y reinstala MSN

salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver

paolitagi
20/10/07, 14:58:20
hola Bueno he hecho todo y al instalar el msn me han aparecido unas ventanas con algo de eso de ping pero despues no aparecieron mas y hoy he pasado el kaspersky y me aparecieron 1 virus y dos archivos infectados y despues la puse en modo seguro para pasar el antivirus ahi y me ha aparecido esto "ping en la parte izquierda de la ventana y dentro de la misma me aparecio c:\windows\svchost999 es proceso no tiene acceso porque esta siendo utilizado por otro proceso" y despues ahi en modo seguro se me ha ocurrido abrir el msn ::ups:: y me aparecio una ventana con "ping en la parte izquierda de la ventana y dentro socket error # 10061 connection refused". Por otra parte ni el ewido online ni el avast! me han dado algun virus asi que prendi mi ordenador en modo normal entre al msn y ::stress:: me aparecenun montoon de ventanas como las que comente arriba y peor aun cuando lo cierro las que mencione en segundo lugar dejan de aparecer pero las primeras siguen apareciendo. Ayuda por favor!

paolitagi
20/10/07, 14:59:46
Por cierto aca esta mi reporte de kaspersky

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
sábado, 20 de octubre de 2007 17:26:17
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 20/10/2007
Registros en la base antivirus: 414476
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 82980
Virus encontrados: 1
Objetos infectados: 2 / 0
Objetos sospechosos: 0
Duración del análisis: 01:55:37

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Documents and Settings\Administrator\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SUPERAN TISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\Administrator\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\Administrator\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\ApplicationHistory\hpqimzone.exe.3204510e .ini.inuse Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___divx [spanish] un plan brillante con demi moore, michael caine[topquality] avi.wmv Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___kyle xy 2x04 (maxmeister and jordanna-kvadratmalevicha ru) (hdtv-rip) rus.avi Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___kyle xy 2x2-sub espaÑol-adeliux.avi Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___kyle xy s02e04.avi Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___un funeral de muerte cvcd ts-screener [dtl].mpg Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\propertiesTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\propertiesTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Desktop Search\Logs\OTFSMonLog.txt Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_360.wmdb Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\Working\database_480E_6B3F_441F _9C5B\dfsr.db Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\Working\database_480E_6B3F_441F _9C5B\fsr.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\Working\database_480E_6B3F_441F _9C5B\fsrtmp.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Messenger\paotolosa_3@hotmail.c om\SharingMetadata\Working\database_480E_6B3F_441F _9C5B\tmp.edb Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\paotolosa_3@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\paotolosa_3@hotmail.com\shadow\members.st g Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows Media\11.0\WMSDKNSD.XML Object is locked saltado
C:\Documents and Settings\Administrator\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrator\Historial\History.IE5\index .dat Object is locked saltado
C:\Documents and Settings\Administrator\Historial\History.IE5\MSHis t012007102020071021\index.dat Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\Perflib_Perfdata_ee0.dat Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\Perflib_Perfdata_f3c.dat Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF335D.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF3377.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF66E8.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF66F9.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF6BFB.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF722A.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF72A8.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF793B.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DF7EC7.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Local Settings\Temp\~DFF47F.tmp Object is locked saltado
C:\Documents and Settings\Administrator\ntuser.dat Object is locked saltado
C:\Documents and Settings\Administrator\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Ga therLogs\SystemIndex\SystemIndex.27.Crwl Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Ga therLogs\SystemIndex\SystemIndex.27.gthr Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MS S.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\MS Stmp.log Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010001.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010002.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010003.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010004.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010005.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010006.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010007.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010008.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010009.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\0001000A.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\0001000B.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\0001000C.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\0001000D.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\0001000E.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\0001000F.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010010.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010011.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010016.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010018.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010021.ci Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010021.wid Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\00010021.wsb Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\Indexer\CiFiles\INDEX.000 Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\PropMap\CiPT0000.000 Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\PropMap\Used0000.000 Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\SecStore\CiST0000.000 Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\SystemIndex.chk1.gthr Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\SystemIndex.chk2.gthr Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Pr ojects\SystemIndex\SystemIndex.Ntfy8.gthr Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\tm p.edb Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows\Wi ndows.edb Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf1.tmp Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Ntf2.tmp Object is locked saltado
C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc\Perflib_ Perfdata_178.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Desktop Search\Logs\UNCFATPHLog.txt Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado
C:\Program Files\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{5CAAC034-3E9F-4A8E-A3FE-99D20678A761}\RP13\change.log Object is locked saltado
C:\System Volume Information\_restore{5CAAC034-3E9F-4A8E-A3FE-99D20678A761}\RP8\A0000778.scr Infectados: Trojan-Downloader.Win32.Banload.dre saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt Object is locked saltado
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{E5F6023D-528D-4AAA-AA24-FB2A3843112E}.crmlog Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{E5686E E4-22FE-4391-90DD-F9AD5B6EA824}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system\screensavers.scr Infectados: Trojan-Downloader.Win32.Banload.dre saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\Media Ce.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\MsDtc\MSDTC.LOG Object is locked saltado
C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log Object is locked saltado
C:\WINDOWS\system32\msmq\storage\QMLog Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\Perflib_Perfdata_724.dat Object is locked saltado
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\_restore{5CAAC034-3E9F-4A8E-A3FE-99D20678A761}\RP13\change.log Object is locked saltado

Análisis completado.

<¡D3vIL!>
20/10/07, 15:12:17
Hola paolitagi

"Apaga Restaurar Sistema" (http://www.forospyware.com/292280-post2.html)


Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
Asegurate que este marcado "Unregister Dll's and Ocx's".
Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.

C:\WINDOWS\system\screensavers.scr

Haz clic en MoveIt! Para lanzar la supresión.
Cuando el resultado aparece en el marco Results, hace clic en Exit.
Reinicia el PC (Este paso es muy importante)


Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.


Descarga SDFix (http://www.forospyware.com/t77529.html) y guárdala y descomprimirla en tu escritorio pero no la ejecutes aún.
Reinicia eh inicia en "Modo a prueba de fallos" (http://www.forospyware.com/292284-post4.html)
Ejecuta SDFix.exe en el escritorio, se creará una nueva carpeta en el escritorio, entra en dicha carpeta y ejecuta el archivo "Runthis.bat" luego, presiona la tecla "Y" para que comience el chequeo, al terminar, se creará un archivo dentro de la carpeta llamado Report.txt, copia y pega lo que indique ese reporte acá.

Nota*1 Es posible que el antivirus que tengas instalado te advierta de una infección en la herramienta SDFix, es debido al tipo de código pero no te preocupes por ello, permite el paso de la herramienta.
Nota*2 SDFix funcionará solamente en el Windows 2000 y Windows XP en modo seguro (Requiere privilegios de la cuenta del administrador)



Salu2
Recuerda volver

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog