Ver la Versión Completa : Troyano Desconocido.


Pocholapantera
04/02/08, 13:21:47
Tengo un problema con mi conexión de Banda ancha, la cual se ve limitada por la acción de un troyano, pero que yo desconozco y tampoco se como eliminar, el NOD32 no detectó nada y el Spybot Search & Destroy, eliminó algunos pero menores...

Espero vuestra respuesta.

Angel Doze
04/02/08, 13:47:20
Hola.

Realiza lo siguiente....!


Descargar ATF Cleaner by Atribune (http://www.atribune.org/ccount/click.php?id=1)
Haga doble clic en ATF-Cleaner.exe para ejecutar el programa.
Haga clic en 'Select All' encontró en la parte inferior de la lista.
Haga clic en el 'Empty Selected'.
Si utiliza el navegador Firefox y Opera , realize el mismo procedimiento de arriba. (Click , pestaña de FireFox y de Opera.),

Tambien...!

Realiza un escaneo online con el "Panda ActiveScan Online" , copias y pegas aqui el reporte.

salu2!
Me cuentas !:biggrin:

Pocholapantera
04/02/08, 14:54:16
Hola.

Realiza lo siguiente....!


Descargar ATF Cleaner by Atribune (http://www.atribune.org/ccount/click.php?id=1)
Haga doble clic en ATF-Cleaner.exe para ejecutar el programa.
Haga clic en 'Select All' encontró en la parte inferior de la lista.
Haga clic en el 'Empty Selected'.
Si utiliza el navegador Firefox y Opera , realize el mismo procedimiento de arriba. (Click , pestaña de FireFox y de Opera.),

Tambien...!

Realiza un escaneo online con el "Panda ActiveScan Online" , copias y pegas aqui el reporte.

salu2!
Me cuentas !:biggrin:

Bien, estoy haciendo el escaneo de discos locales de Panda ActiveScan, demora bastante pero en cuanto me ponga el reporte lo pego aquí... :biggrin:

Hola, en el Scan del Panda me salió esto:

Incidencia Estado Elemento

Virus:Generic Malware Desinfectado C:\Archivos de programa\Ubisoft\Tom Clancy's Splinter Cell Double Agent\SCDA-Offline\System\win2log.exe
Spyware:Cookie/RealMedia No desinfectado C:\Documents and Settings\HP_Propietario\Cookies\hp_propietario@247 realmedia[1].txt
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\HP_Propietario\Cookies\hp_propietario@ads erver.easyad[1].txt
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\HP_Propietario\Cookies\hp_propietario@atd mt[2].txt
Virus:Generic Trojan No desinfectado C:\Documents and Settings\HP_Propietario\Escritorio\Descargas Nacho\Juegos y archivos\GAMEZ.KEYGEN.DOX.PACK.07.2006-WFE\Pro.Evolution.Soccer.5.Keygen-RELOADED\rld-pes5kg.rar[RLD-PES5KG.EXE]
Virus:Generic Trojan No desinfectado C:\Documents and Settings\HP_Propietario\Escritorio\Descargas Nacho\Juegos y archivos\GAMEZ.KEYGEN.DOX.PACK.07.2006-WFE\Serious.Sam.II.Keygen-RELOADED\rld-sskg.rar[RLD-SS2KG.EXE]
Virus:Generic Trojan No desinfectado C:\Documents and Settings\HP_Propietario\Escritorio\Descargas Nacho\Juegos y archivos\GAMEZ.KEYGEN.DOX.PACK.07.2006-WFE\The.Sims.2.Keygen-iSODOX\sims2_keygen.rar[keygen.exe]
Adware:Adware/SecurityError No desinfectado C:\Documents and Settings\HP_Propietario\Escritorio\Descargas Nacho\Juegos y archivos\GAMEZ.KEYGEN.DOX.PACK.07.2006-WFE\UNREAL.TOURNAMENT.2004.KEYGEN-DEViANCE\Keygen.exe
Virus:Trj/Dropper.WF Desinfectado C:\Documents and Settings\HP_Propietario\Escritorio\Descargas Nacho\Juegos y archivos\GAMEZ.KEYGEN.DOX.PACK.07.2006-WFE\WarCraft.III.Frozen.Throne.Addon.KEYGEN-DEViANCE\TFTkeygen.exe
Virus:Generic Trojan No desinfectado C:\Documents and Settings\HP_Propietario\Escritorio\Descargas Nacho\Programas\T-Rt30.rar[Trial-Reset30beta1\Trial-Reset.exe]
Herramienta potencialmente no deseada:Application/KillApp.B No desinfectado C:\hp\bin\KillIt.exe
Herramienta potencialmente no deseada:Application/CloseApp No desinfectado C:\I386\closeapp.ex_[closeapp.exe]
Virus:Generic Backdoor Desinfectado C:\WINDOWS\rootkit.dll
Adware:adware/startpage.cbx No desinfectado C:\WINDOWS\scvhost.exe
Virus:Generic Backdoor Desinfectado C:\WINDOWS\shdef.exe
Herramienta potencialmente no deseada:Application/CloseApp No desinfectado C:\WINDOWS\system32\closeapp.exe
Herramienta potencialmente no deseada:Application/HideWindow.S No desinfectado C:\WINDOWS\Temp\CMDOW.EXE

A ver si alguien me puede ayudar por favor, creo que estoy gravemente asediado por los virus... xD ::Help::

A ver si alguien me puede ayudar por favor, creo que estoy gravemente asediado por los virus... xD ::Help::

Por favor, nesecito ayuda... a ver si alguien puede ayudarme...::Help::::Help::

Angel Doze
05/02/08, 01:21:55
Hola !

*Descarga The Avenger (http://swandog46.geekstogo.com/avenger.zip) y lo guarads en el escritorio.


Dale doble click a avenger.exe del escritorio para ejecutarlo.
Debajo "Script file to execute" elige "Input Script Manually".
Haz clic en el icono de la lupa. Se abrirá una nueva ventana con el nombre "View/edit script".
Copia el texto que se encuentra en el cuadrado más abajo en la ventana que se abrio.

Files to delete:

C:\I386\closeapp.ex_[closeapp.exe]
C:\WINDOWS\scvhost.exe C:\WINDOWS\system32\closeapp.exe
C:\WINDOWS\Temp\CMDOW.EXE

Folders to delete:

C:\Documents and Settings\HP_Propietario\Escritorio\Descargas Nacho\Juegos y archivos\GAMEZ.KEYGEN.DOX.PACK.07.2006-WFE



Pulsa sobre "Done" y haz clic sobre la luz verde del semáforo.
Haz clic en "Yes" o "Sí" cuando te pregunte las dos veces.
El ordenador se reiniciará, se abrirá y cerrará una ventanita de ejecución del comando. Esto es normal.

*Después de reiniciar, se creará un archivo log.txt ubicado en C:\avenger.txt , ese tal reporte lo pegas aquí


Salu2!
No olvides volver!!!

Pocholapantera
05/02/08, 09:01:05
Buenas el logfile, me dió esto:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\hwqefo^f

*******************

Script file located at: \??\C:\Documents and Settings\expkrlrg.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\I386\closeapp.ex_[closeapp.exe] not found!
Deletion of file C:\I386\closeapp.ex_[closeapp.exe] failed!

Could not process line:
C:\I386\closeapp.ex_[closeapp.exe]
Status: 0xc0000034



Could not open file C:\WINDOWS\scvhost.exe C:\WINDOWS\system32\closeapp.exe for deletion
Deletion of file C:\WINDOWS\scvhost.exe C:\WINDOWS\system32\closeapp.exe failed!

Could not process line:
C:\WINDOWS\scvhost.exe C:\WINDOWS\system32\closeapp.exe
Status: 0xc0000033

File C:\WINDOWS\Temp\CMDOW.EXE deleted successfully.
Folder C:\Documents and Settings\HP_Propietario\Escritorio\Descargas Nacho\Juegos y archivos\GAMEZ.KEYGEN.DOX.PACK.07.2006-WFE deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Pocholapantera
05/02/08, 10:21:07
Dejo, este mensaje para que no se pierda el post... si eso luego que la elimine un mod...

Pocholapantera
05/02/08, 13:09:48
Dejo, este mensaje para que no se pierda el post... si eso luego que la elimine un mod...

Lo mismo de antes por favor nesecito ayuda!!! ::Help::::Help::::Help::

Pocholapantera
05/02/08, 14:46:57
Venga por favor solo dadme una solución y yo me quedaré tranquilo y no postearé sin sentido nunca más ::Help::::Help::::Help::

Pocholapantera
05/02/08, 15:04:15
Porfaaaaaaaaaa, venga por favorrrr! ::ups::::Help::::Help::::Help::

Angel Doze
05/02/08, 15:17:16
Hola.

Por que no te lees las normas :enojado: ?

:alarm::alarm:Políticas del Foro de InfoSpyware (http://www.forospyware.com/t3.html):alarm::alarm:



Originalmente publicado por Admin Admin,Server Manager
Recuerden NO somos una empresa, NO somos un servicio técnico, solo somos una COMUNIDAD (FORO) DE AYUDANTES VOLUNTARIOS que intentaran ayudarlo sin fines de lucro, sin pedir nada a cambio mas que se sigan nuestras pautas y haya respeto y camaradería.

Debes de ser mas pacientes tomando encuenta que somos seres humanos como tu ! y que tenemos otros actividades y obligaciones , que no ,estamos pegados las 24 hrs del dia detras del pc , para resolver temas y ayudar , si no eres paciente no cuentes con mi Ayuda !, por que es solo eso Ayuda , ya que como te cite te ayudo por que por eso estoy en el foro , pero me incomoda (Por no decir me molesta) , que esten posteando para que uno pase por el tema ala hora que el usuario se le venga en gana ...
Si tienes mucha prisa te recomiendo que llames al Servicio Tecnico y reparen tu pc con rapidez o lo Hagas por tus propios medios !


Salu2!::mal:

Pocholapantera
05/02/08, 15:24:30
Hola.

Por que no te lees las normas :enojado: ?

:alarm::alarm:Políticas del Foro de InfoSpyware (http://www.forospyware.com/t3.html):alarm::alarm:




Debes de ser mas pacientes tomando encuenta que somos seres humanos como tu ! y que tenemos otros actividades y obligaciones , que no ,estamos pegados las 24 hrs del dia detras del pc , para resolver temas y ayudar , si no eres paciente no cuentes con mi Ayuda !, por que es solo eso Ayuda , ya que como te cite te ayudo por que por eso estoy en el foro , pero me incomoda (Por no decir me molesta) , que esten posteando para que uno pase por el tema ala hora que el usuario se le venga en gana ...
Si tienes mucha prisa te recomiendo que llames al Servicio Tecnico y reparen tu pc con rapidez o lo Hagas por tus propios medios !


Salu2!::mal:

Perdón hombre mi intención no era incomodarte pero he estado bastante pendiente este dia y he visto como le solucionaban los problemas a otros usuarios y mi problema se iba para abajo, y para que siguiera en primera página posteaba de vez en cuando, así que por favor te pido que me ayudes, pero claro que respeto que tu tienes tus horas, tus hobbies y tus responsabilidades así que ME DISCULPO ante tí y ante toda esta comunidad que tantos y tantos problemas ha solucionado a mucha gente y estoy seguro que tarde o temprano también pueda solucionarme el mío...:frown:

Angel Doze
05/02/08, 15:32:49
Hola.

Perdón hombre mi intención no era incomodarte pero he estado bastante pendiente este dia y he visto como le solucionaban los problemas a otros usuarios y mi problema se iba para abajo, y para que siguiera en primera página posteaba de vez en cuando, así que por favor te pido que me ayudes, pero claro que respeto que tu tienes tus horas, tus hobbies y tus responsabilidades así que ME DISCULPO ante tí y ante toda esta comunidad que tantos y tantos problemas ha solucionado a mucha gente y estoy seguro que tarde o temprano también pueda solucionarme el mío...:frown:

Ya , bueno dejemos los regaños !:biggrin:

__________________________________________________ _______

Vuelve hacer el mismo proceso con el TheAvenger , pero ahora solo vas a pegar lo siguiente :


Files to Delete:

C:\WINDOWS\scvhost.exe
C:\WINDOWS\system32\closeapp.exe

Pocholapantera
05/02/08, 15:41:29
Gracias amigo por responder, te dejo el nuevo logfile:

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Error: could not create zip file.
Error code: 0


//////////////////////////////////////////


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\dtxmvxbn

*******************

Script file located at: \??\C:\WINDOWS\pdwyriyt.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\scvhost.exe deleted successfully.
File C:\WINDOWS\system32\closeapp.exe deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Angel Doze
05/02/08, 15:58:59
Hola.

Avenger me dice que ya elimino lo que restaba en tu pc , pero ahora tu dice como esta funcionando ?


salu2!

Pocholapantera
05/02/08, 16:01:24
Hum... el problema es que mi conexión a internet sigue estando limitada y no es problema de mi proveedor porque ya llamé y me indicó el Servicio Técnico de que efectivamente tenía un troyano...

Pero, ademas en el Netstat de la consola de comandos me aparecen muchas conexion que dicen localhost:****

*Aquí sale un número...

Saludos, amigo!

Angel Doze
05/02/08, 16:06:15
Hola.

Ahora realiza un escaneo con el "Kaspersky OnlineScanner" , copias y pegas aqui el reporte.

salu2!

Pocholapantera
06/02/08, 11:59:30
Vale Angel, me sigue encontrando los mismos virus creo...

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
miércoles, 06 de febrero de 2008 7:53:55
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 5/02/2008
Registros en la base antivirus: 509999
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
M:\

Estadísticas:
Número de objeros analizados: 247632
Virus encontrados: 2
Objetos infectados: 6 / 0
Objetos sospechosos: 0
Duración del análisis: 03:49:45

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2008-02-05.21-36-16.log Object is locked saltado
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\nodlogin.exe Infectados: Trojan.Win32.Autoit.bg saltado
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\setup.exe Infectados: Trojan-Spy.Win32.Agent.asf saltado
C:\Archivos de programa\Norton AntiVirus\Savrt\0055NAV~.TMP Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Microsoft\Messenger\MsnMsgr.txt Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Historial\History.IE5\MSHist0120080205200802 06\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\Configuración local\Temp\_hphtra07.log Object is locked saltado
C:\Documents and Settings\HP_Propietario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\HP_Propietario\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\HP_Propietario\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\HP_Propietario\setup.exe Infectados: Trojan-Spy.Win32.Agent.asf saltado
C:\Documents and Settings\HP_Propietario\Tracing\WindowsLiveMesseng er-uccapi-0.uccapilog Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\KN6FOPQP\setup[1].exe Infectados: Trojan-Spy.Win32.Agent.asf saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\History\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP483\A0145542.exe Infectados: Trojan.Win32.Autoit.bg saltado
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP484\A0145565.exe Infectados: Trojan.Win32.Autoit.bg saltado
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP560\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP560\change.log Object is locked saltado

Análisis completado.


Saludos, espero tu respuesta... :biggrin:

Angel Doze
06/02/08, 12:41:52
Hola.

Realiza lo siguiente..!

Apaga el Sistema de Restauracion. (http://www.forospyware.com/292280-post2.html)
Usa el The Avenger , pero ahora con lo siguiente :

Files to delete:

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\nodlogin.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\setup.exe
C:\Documents and Settings\HP_Propietario\setup.exe
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\KN6FOPQP\setup[1].exe


Descarga CCleaner (http://www.infospyware.com/Herramientas.htm), ejecútalo

Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).



Salu2!

Pocholapantera
06/02/08, 13:32:33
Parece que se resisten los condenados jeje:

//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Error: could not create zip file.
Error code: 0


//////////////////////////////////////////


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\ulroysad

*******************

Script file located at: \??\C:\WINDOWS\system32\gbnfimtu.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\Archivos de programa\ESET\ESET NOD32 Antivirus\nodlogin.exe deleted successfully.
File C:\Archivos de programa\ESET\ESET NOD32 Antivirus\setup.exe deleted successfully.
File C:\Documents and Settings\HP_Propietario\setup.exe deleted successfully.
File C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\KN6FOPQP\setup[1].exe deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Saludos, espero tu respuesta! :afirmar:

Pocholapantera
06/02/08, 17:08:24
Ya se han eliminado los virus? Es que no se interpretar las cosas que dice el avenger... :biggrin:

Angel Doze
09/02/08, 01:59:56
Hola.

No parece que ya todo esta bien !


salu2!

Pocholapantera
09/02/08, 14:47:25
Hola.

No parece que ya todo esta bien !


salu2!

Hola Ángel,

Me apena decirte que la limitación en mi conexión sigue latente sin dar tregua sigue clavada en 60 kb como si estuviera limitada... :frown:

arielex
05/04/08, 12:28:55
Esos dos supuestos troyanos detectados anteriormente. (closeapp y cmdown) solo solo unos inofensivos archivos que se utilizan para la instalacion de Windows Colossus Edition 2.

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog