jairxito
14/11/07, 21:16:24
veo que ya han solucionado como quitar este virus, el problema es que se muy poco de esto y necesito sabar que archivo eliminar, por que me pasa que se reinicia a veces sin saber por que, tengo instalado el kaspersky 6.0 y los busca y los borra pero como he leido en internet este del mismo archivo que elimina se copia y por eso no lo he podido eliminar.
entonces analice el computador online y el informe fue este:
nombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\Cache\_CACHE_ 001_ Object is locked saltado
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\Cache\_CACHE_ 002_ Object is locked saltado
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\Cache\_CACHE_ 003_ Object is locked saltado
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\Cache\_CACHE_ MAP_ Object is locked saltado
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\cert8.db Object is locked saltado
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\key3.db Object is locked saltado
C:\Archivos de rograma\k-meleon\Profiles\default\7wnexhir.slt\parent.lock Object is locked saltado
C:\Archivos de programa\MSN Gaming Zone\lagu30.dll Infectados: Trojan.Win32.BHO.ab saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\0078_pdm_eventlog_reg.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\007a_File_Monitoring_eventcritlog. rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\007a_File_Monitoring_eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\007e_Web_Monitoring_eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\detected.idx Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\detected.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\report.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\LiveUpdate\2007-11-14_Log.ALUSchedulerSvc.LiveUpdate Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Pando\Pando Files\cert\cert8.db Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Pando\Pando Files\cert\key3.db Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Pando\Pando Files\pando.log Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Historial\History.IE5\MSHist0120071114200711 15\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Temp\~DF5C8.tmp Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Temp\~DF703F.tmp Object is locked saltado
C:\Documents and Settings\HP_Propietario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\ntuser.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021520.exe Infectados: Trojan-Downloader.Win32.Banload.bej saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021522.exe Infectados: Trojan.Win32.Agent.anr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021523.exe Infectados: Trojan.Win32.Agent.anr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021524.exe Infectados: Trojan.Win32.Agent.anr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021526.dll Infectados: Trojan-Spy.Win32.VBStat.h saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021527.dll Infectados: Trojan-Spy.Win32.VBStat.h saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021528.exe Infectados: Trojan.Win32.Agent.anr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021530.exe Infectados: Trojan-Clicker.Win32.Small.mw saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP151\A0025288.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP151\A0025289.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP151\A0025290.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP152\A0025336.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP163\A0030014.INF Infectados: Virus.Win32.AutoRun.uz saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP163\A0030015.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP163\A0030016.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP178\A0034281.com Infectados: Packed.Win32.NSAnti.r saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP178\A0034282.inf Infectados: Virus.Win32.AutoRun.zr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP178\A0034293.exe Infectados: Packed.Win32.NSAnti.r saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP178\A0034308.dll Infectados: Packed.Win32.NSAnti.r saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034815.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034816.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034817.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034818.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034819.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034820.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034821.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034822.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034823.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034824.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034825.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034826.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034827.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034828.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034829.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034830.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034831.exe Infectados: Trojan-Spy.Win32.Perfloger.ab saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034832.exe Infectados: Trojan-Spy.Win32.Perfloger.ab saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034833.exe Infectados: Trojan-Downloader.Win32.VB.awj saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034836.exe Infectados: Trojan-Downloader.Win32.Agent.brf saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034837.exe Infectados: Trojan-Dropper.Win32.Agent.bfr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034838.exe Infectados: Trojan-Clicker.Win32.VB.po saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP185\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{B2DF90 BF-9F87-43F9-91CD-BE0107E10323}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\~DFF971.tmp Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
ya intente como dice en un foro de esta pagina bajar el fileASSASIN pero necesito saber que archivo eliminar.??
queria saber si me podrian ayudar ya que lo necesito, y se los agradeceria mucho.
entonces analice el computador online y el informe fue este:
nombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\Cache\_CACHE_ 001_ Object is locked saltado
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\Cache\_CACHE_ 002_ Object is locked saltado
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\Cache\_CACHE_ 003_ Object is locked saltado
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\Cache\_CACHE_ MAP_ Object is locked saltado
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\cert8.db Object is locked saltado
C:\Archivos de programa\k-meleon\Profiles\default\7wnexhir.slt\key3.db Object is locked saltado
C:\Archivos de rograma\k-meleon\Profiles\default\7wnexhir.slt\parent.lock Object is locked saltado
C:\Archivos de programa\MSN Gaming Zone\lagu30.dll Infectados: Trojan.Win32.BHO.ab saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\0078_pdm_eventlog_reg.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\007a_File_Monitoring_eventcritlog. rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\007a_File_Monitoring_eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\007e_Web_Monitoring_eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\detected.idx Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\detected.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\report.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\LiveUpdate\2007-11-14_Log.ALUSchedulerSvc.LiveUpdate Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Pando\Pando Files\cert\cert8.db Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Pando\Pando Files\cert\key3.db Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Pando\Pando Files\pando.log Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Historial\History.IE5\MSHist0120071114200711 15\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Temp\~DF5C8.tmp Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Temp\~DF703F.tmp Object is locked saltado
C:\Documents and Settings\HP_Propietario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\ntuser.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021520.exe Infectados: Trojan-Downloader.Win32.Banload.bej saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021522.exe Infectados: Trojan.Win32.Agent.anr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021523.exe Infectados: Trojan.Win32.Agent.anr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021524.exe Infectados: Trojan.Win32.Agent.anr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021526.dll Infectados: Trojan-Spy.Win32.VBStat.h saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021527.dll Infectados: Trojan-Spy.Win32.VBStat.h saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021528.exe Infectados: Trojan.Win32.Agent.anr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP135\A0021530.exe Infectados: Trojan-Clicker.Win32.Small.mw saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP151\A0025288.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP151\A0025289.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP151\A0025290.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP152\A0025336.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP163\A0030014.INF Infectados: Virus.Win32.AutoRun.uz saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP163\A0030015.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP163\A0030016.exe Infectados: Worm.Win32.VB.el saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP178\A0034281.com Infectados: Packed.Win32.NSAnti.r saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP178\A0034282.inf Infectados: Virus.Win32.AutoRun.zr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP178\A0034293.exe Infectados: Packed.Win32.NSAnti.r saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP178\A0034308.dll Infectados: Packed.Win32.NSAnti.r saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034815.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034816.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034817.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034818.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034819.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034820.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034821.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034822.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034823.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034824.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034825.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034826.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034827.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034828.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034829.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034830.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034831.exe Infectados: Trojan-Spy.Win32.Perfloger.ab saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034832.exe Infectados: Trojan-Spy.Win32.Perfloger.ab saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034833.exe Infectados: Trojan-Downloader.Win32.VB.awj saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034836.exe Infectados: Trojan-Downloader.Win32.Agent.brf saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034837.exe Infectados: Trojan-Dropper.Win32.Agent.bfr saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP184\A0034838.exe Infectados: Trojan-Clicker.Win32.VB.po saltado
C:\System Volume Information\_restore{0B6DB1BF-0EE7-44B9-995C-A0C298B3AB2D}\RP185\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{B2DF90 BF-9F87-43F9-91CD-BE0107E10323}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\~DFF971.tmp Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
ya intente como dice en un foro de esta pagina bajar el fileASSASIN pero necesito saber que archivo eliminar.??
queria saber si me podrian ayudar ya que lo necesito, y se los agradeceria mucho.