guntersito
09/12/07, 15:54:39
buenas gente, esta vez si necesito su ayuda , disculpen las molestias causadas
cuando prendo mi pc aparece asi como pestallando le doy Ctrl+Alt+Supr y en aplicaciones se logra ver xthexinchenxu o aveces con otro nombre, le doy a finalizar tarea y bien y me lleva ala ruta C:\Archivos de programa\Windows NT\wordict.exe
ya no se que hacer, espero respuestas!!, porfa!
si el post no va en el lugar indicado disculpen
aqui le dejo el scan de karpensky
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Estadísticas
Número de objeros analizados 43151
Virus encontrados 6
Objetos infectados 13 / 0
Objetos sospechosos 17
Duración del análisis 00:40:13
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\infected\DIXBWQDA.NQF Infectados: Trojan-Downloader.Win32.Agent.fso saltado
C:\Archivos de programa\ESET\infected\HY5FGMDA.NQF Infectados: Trojan-Downloader.Win32.Agent.fvu saltado
C:\Archivos de programa\ESET\Install\FIX.exe Object is locked saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Archivos de programa\ESET\nod32fix.reg Object is locked saltado
C:\Archivos de programa\NetMeeting\lassup.exe Infectados: Trojan.Win32.Delf.amk saltado
C:\Archivos de programa\NetMeeting\notpost.exe Infectados: Trojan.Win32.Delf.amk saltado
C:\Archivos de programa\Outlook Express\Ravsvrs.exe Infectados: Trojan.Win32.Delf.aog saltado
C:\Archivos de programa\Windows NT\mscol.exe Infectados: Trojan.Win32.Delf.aog saltado
C:\Archivos de programa\Windows NT\wordict.exe Infectados: Trojan.Win32.Delf.aoh saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \cert8.db Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \history.dat Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \key3.db Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \parent.lock Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\9ZGCN6P0\cast[1].exe Infectados: Trojan-Downloader.Win32.Agent.fso saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\G5UBK5QN\cast[1].exe Infectados: Trojan-Downloader.Win32.Agent.fvu saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0126186.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0127186.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0128186.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0131186.exe/data0000.cab/sj.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0131186.exe/data0000.cab Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0131186.exe Rsrc-Package: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0131186.exe NSPack: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0131188.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0134191.exe/data0000.cab/sj.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0134191.exe/data0000.cab Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0134191.exe Rsrc-Package: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0134191.exe NSPack: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0134193.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0138345.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0138355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0139355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0140355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0141355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0142355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0143355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0144355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0144363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0145363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0146363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0147363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0148363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0149363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0150363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0151363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0152363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0153363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0153364.sys Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0153370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0154370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0155370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0156370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0157370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0160370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0160371.sys Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0162370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0164370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0164371.sys Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0169370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0169377.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0170377.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0170383.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0171383.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0171385.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0172387.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP25\A0177420.sys Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP26\A0186741.exe/data0000.cab/sj.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP26\A0186741.exe/data0000.cab Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP26\A0186741.exe Rsrc-Package: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP26\A0186741.exe NSPack: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP26\A0186742.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP28\A0186798.exe Infectados: Trojan.Win32.Delf.aog saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP29\A0188908.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP29\A0188909.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP29\A0188925.exe Infectados: Trojan.Win32.Delf.aoh saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP30\A0189123.exe Infectados: Trojan.Win32.Delf.amk saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP30\A0189124.exe Infectados: Trojan.Win32.Delf.aog saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP30\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{618B4B 07-9538-46BB-8405-6AC90A933E2A}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
cuando prendo mi pc aparece asi como pestallando le doy Ctrl+Alt+Supr y en aplicaciones se logra ver xthexinchenxu o aveces con otro nombre, le doy a finalizar tarea y bien y me lleva ala ruta C:\Archivos de programa\Windows NT\wordict.exe
ya no se que hacer, espero respuestas!!, porfa!
si el post no va en el lugar indicado disculpen
aqui le dejo el scan de karpensky
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Estadísticas
Número de objeros analizados 43151
Virus encontrados 6
Objetos infectados 13 / 0
Objetos sospechosos 17
Duración del análisis 00:40:13
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\infected\DIXBWQDA.NQF Infectados: Trojan-Downloader.Win32.Agent.fso saltado
C:\Archivos de programa\ESET\infected\HY5FGMDA.NQF Infectados: Trojan-Downloader.Win32.Agent.fvu saltado
C:\Archivos de programa\ESET\Install\FIX.exe Object is locked saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Archivos de programa\ESET\nod32fix.reg Object is locked saltado
C:\Archivos de programa\NetMeeting\lassup.exe Infectados: Trojan.Win32.Delf.amk saltado
C:\Archivos de programa\NetMeeting\notpost.exe Infectados: Trojan.Win32.Delf.amk saltado
C:\Archivos de programa\Outlook Express\Ravsvrs.exe Infectados: Trojan.Win32.Delf.aog saltado
C:\Archivos de programa\Windows NT\mscol.exe Infectados: Trojan.Win32.Delf.aog saltado
C:\Archivos de programa\Windows NT\wordict.exe Infectados: Trojan.Win32.Delf.aoh saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \cert8.db Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \history.dat Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \key3.db Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \parent.lock Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\n6ezp41m.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\9ZGCN6P0\cast[1].exe Infectados: Trojan-Downloader.Win32.Agent.fso saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\G5UBK5QN\cast[1].exe Infectados: Trojan-Downloader.Win32.Agent.fvu saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0126186.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0127186.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0128186.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0131186.exe/data0000.cab/sj.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0131186.exe/data0000.cab Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0131186.exe Rsrc-Package: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0131186.exe NSPack: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0131188.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0134191.exe/data0000.cab/sj.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0134191.exe/data0000.cab Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0134191.exe Rsrc-Package: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0134191.exe NSPack: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0134193.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0138345.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0138355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0139355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0140355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0141355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0142355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0143355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0144355.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0144363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0145363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0146363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0147363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0148363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0149363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0150363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0151363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0152363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0153363.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0153364.sys Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0153370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0154370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0155370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0156370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0157370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0160370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0160371.sys Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0162370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0164370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0164371.sys Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0169370.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0169377.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0170377.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0170383.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0171383.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0171385.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP20\A0172387.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP25\A0177420.sys Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP26\A0186741.exe/data0000.cab/sj.exe Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP26\A0186741.exe/data0000.cab Sospechosos: Trojan-PSW.Win32.Lmir.ek saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP26\A0186741.exe Rsrc-Package: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP26\A0186741.exe NSPack: sospechoso - 2 saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP26\A0186742.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP28\A0186798.exe Infectados: Trojan.Win32.Delf.aog saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP29\A0188908.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP29\A0188909.exe Object is locked saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP29\A0188925.exe Infectados: Trojan.Win32.Delf.aoh saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP30\A0189123.exe Infectados: Trojan.Win32.Delf.amk saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP30\A0189124.exe Infectados: Trojan.Win32.Delf.aog saltado
C:\System Volume Information\_restore{BE966AB1-6E36-4E23-8877-11EBD33031D0}\RP30\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{618B4B 07-9538-46BB-8405-6AC90A933E2A}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.