mabita
26/11/07, 16:47:33
Me aparece la advertencia que no se puede abrir mi escritorio de mi sesión, estoy desesperada. Use el Kasperski y me dio los siguientes resultados (con todos los archivos de mi escritorio infectados)
lunes, 26 de noviembre de 2007 18:01:23
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 26/11/2007
Registros en la base antivirus: 436761
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
C:\
D:\
Estadísticas
Número de objeros analizados 104163
Virus encontrados 4
Objetos infectados 13 / 0
Objetos sospechosos 0
Duración del análisis 01:09:50
Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Historial\History.IE5\MSHist0120071126200711 27\index.dat Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\Acr1605.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\Acr160F.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\AcrECB.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\AcrEED.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\AcrEEF.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\AcrEF1.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\AcrEF3.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \cert8.db Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \history.dat Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \key3.db Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \parent.lock Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\16562203-77069631/HiPointInstallShieldRT.class Infectados: Trojan-Downloader.Java.OpenConnection.ap saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\16562203-77069631 ZIP: infectado - 1 saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\aaf7a03-7f5711e5/BlackBox.class Infectados: Exploit.Java.ByteVerify saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\aaf7a03-7f5711e5/VerifierBug.class Infectados: Exploit.Java.ByteVerify saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\aaf7a03-7f5711e5/Beyond.class Infectados: Trojan-Downloader.Java.OpenConnection.aa saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\aaf7a03-7f5711e5 ZIP: infectado - 3 saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-1f4eade4-26f9997c.zip/BlackBox.class Infectados: Exploit.Java.ByteVerify saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-1f4eade4-26f9997c.zip/VerifierBug.class Infectados: Exploit.Java.ByteVerify saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-1f4eade4-26f9997c.zip/Beyond.class Infectados: Trojan-Downloader.Java.OpenConnection.aa saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-1f4eade4-26f9997c.zip ZIP: infectado - 3 saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \eRT.jar-535e8a75-2bf9010d.zip/HiPointInstallShieldRT.class Infectados: Trojan-Downloader.Java.OpenConnection.ap saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \eRT.jar-535e8a75-2bf9010d.zip ZIP: infectado - 1 saltado
((AQUÍ APARECEN TODOS MIS ARCHIVOS DEL ESCRITORIO INFECTADOS DESDE LAS IMAGENES HASTA LA MÚSICA, WORD, ETC...NO PUEDO PERDER ESA INFORMACIÓN))
C:\Documents and Settings\Macarena\ntuser.dat Object is locked saltado
C:\Documents and Settings\Macarena\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked
C:\RECYCLER\S-1-5-21-1085031214-436374069-839522115-1003\Dc2.Vir Infectados: Exploit.JS.XMLCore.a saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{A1A308B0-34CD-4E82-A00D-652159249D68}\RP331\change.log Object is locked saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\nsreg.dat Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
Análisis completado.
No puedo perder esa información por favor ayudenme.
Gracias
lunes, 26 de noviembre de 2007 18:01:23
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 26/11/2007
Registros en la base antivirus: 436761
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
C:\
D:\
Estadísticas
Número de objeros analizados 104163
Virus encontrados 4
Objetos infectados 13 / 0
Objetos sospechosos 0
Duración del análisis 01:09:50
Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Historial\History.IE5\MSHist0120071126200711 27\index.dat Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\Acr1605.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\Acr160F.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\AcrECB.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\AcrEED.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\AcrEEF.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\AcrEF1.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Configuración local\Temp\AcrEF3.tmp Object is locked saltado
C:\Documents and Settings\Macarena\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \cert8.db Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \history.dat Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \key3.db Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \parent.lock Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Mozilla\Firefox\Profiles\hzytosmr.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\16562203-77069631/HiPointInstallShieldRT.class Infectados: Trojan-Downloader.Java.OpenConnection.ap saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\16562203-77069631 ZIP: infectado - 1 saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\aaf7a03-7f5711e5/BlackBox.class Infectados: Exploit.Java.ByteVerify saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\aaf7a03-7f5711e5/VerifierBug.class Infectados: Exploit.Java.ByteVerify saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\aaf7a03-7f5711e5/Beyond.class Infectados: Trojan-Downloader.Java.OpenConnection.aa saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\6.0\3\aaf7a03-7f5711e5 ZIP: infectado - 3 saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-1f4eade4-26f9997c.zip/BlackBox.class Infectados: Exploit.Java.ByteVerify saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-1f4eade4-26f9997c.zip/VerifierBug.class Infectados: Exploit.Java.ByteVerify saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-1f4eade4-26f9997c.zip/Beyond.class Infectados: Trojan-Downloader.Java.OpenConnection.aa saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \count.jar-1f4eade4-26f9997c.zip ZIP: infectado - 3 saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \eRT.jar-535e8a75-2bf9010d.zip/HiPointInstallShieldRT.class Infectados: Trojan-Downloader.Java.OpenConnection.ap saltado
C:\Documents and Settings\Macarena\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar \eRT.jar-535e8a75-2bf9010d.zip ZIP: infectado - 1 saltado
((AQUÍ APARECEN TODOS MIS ARCHIVOS DEL ESCRITORIO INFECTADOS DESDE LAS IMAGENES HASTA LA MÚSICA, WORD, ETC...NO PUEDO PERDER ESA INFORMACIÓN))
C:\Documents and Settings\Macarena\ntuser.dat Object is locked saltado
C:\Documents and Settings\Macarena\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked
C:\RECYCLER\S-1-5-21-1085031214-436374069-839522115-1003\Dc2.Vir Infectados: Exploit.JS.XMLCore.a saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{A1A308B0-34CD-4E82-A00D-652159249D68}\RP331\change.log Object is locked saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\nsreg.dat Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
Análisis completado.
No puedo perder esa información por favor ayudenme.
Gracias