SER_PITU
17/02/08, 07:13:23
hola a todos nuevamente!!!la semana pasada con ayuda del piedra desinfevte mi pc de un trojan y leyendo el foro decidi psasrle KASPERSKY Y QUE PASO........me detecto mas virus y trojan!!!!les dejo el reporte KASPERSKY ONLINE SCANNER INFORME
lunes, 18 de febrero de 2008 9:58:24
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 17/02/2008
Registros en la base antivirus: 527657
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
C:\
D:\
Estadísticas
Número de objeros analizados 45835
Virus encontrados 5
Objetos infectados 9 / 0
Objetos sospechosos 0
Duración del análisis 00:33:13
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___09 no me importa mas.mp3 Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\paomataderos@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\paomataderos@hotmail.com\shadow\members.s tg Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Historial\History.IE5\MSHist0120080217200802 18\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF128F.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF129A.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF2324.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF2381.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Datos de programa\Nero\Nero8\OnlineServices\registrationinf o.xml Object is locked saltado
C:\Documents and Settings\PAOLA\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\PAOLA\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Temp\IH60BB.tmp Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Temp\IH60C9.tmp Object is locked saltado
C:\Documents and Settings\PITU\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688/Matrix.class Infectados: Trojan-Downloader.Java.OpenStream.c saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688/Counter.class Infectados: Trojan.Java.ClassLoader.h saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688/Parser.class Infectados: Trojan.Java.ClassLoader.d saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688 ZIP: infectado - 3 saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/GetAccess.class Infectados: Trojan-Downloader.Java.OpenConnection.aj saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/Installer.class Infectados: Trojan-Downloader.Java.OpenConnection.aj saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/NewSecurityClassLoader.class Infectados: Exploit.Java.ByteVerify saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/NewURLClassLoader.class Infectados: Exploit.Java.ByteVerify saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f ZIP: infectado - 4 saltadoC:\Documents and Settings\PITU\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\PITU\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{40155CF3-B904-42E9-BE1F-FB91EE263FD7}\RP3\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
tambien les cuento que el programa java lo elimine de quitar y agregar programas y lo que no puedo eliminar es el nero 8....saludos!!!
lunes, 18 de febrero de 2008 9:58:24
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 17/02/2008
Registros en la base antivirus: 527657
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
C:\
D:\
Estadísticas
Número de objeros analizados 45835
Virus encontrados 5
Objetos infectados 9 / 0
Objetos sospechosos 0
Duración del análisis 00:33:13
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___09 no me importa mas.mp3 Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\paomataderos@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\paomataderos@hotmail.com\shadow\members.s tg Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\Historial\History.IE5\MSHist0120080217200802 18\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF128F.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF129A.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF2324.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Configuración local\temp\~DF2381.tmp Object is locked saltado
C:\Documents and Settings\PAOLA\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\PAOLA\Datos de programa\Nero\Nero8\OnlineServices\registrationinf o.xml Object is locked saltado
C:\Documents and Settings\PAOLA\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\PAOLA\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Temp\IH60BB.tmp Object is locked saltado
C:\Documents and Settings\PITU\Configuración local\Temp\IH60C9.tmp Object is locked saltado
C:\Documents and Settings\PITU\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688/Matrix.class Infectados: Trojan-Downloader.Java.OpenStream.c saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688/Counter.class Infectados: Trojan.Java.ClassLoader.h saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688/Parser.class Infectados: Trojan.Java.ClassLoader.d saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\22\58410cd6-42d10688 ZIP: infectado - 3 saltado
C:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/GetAccess.class Infectados: Trojan-Downloader.Java.OpenConnection.aj saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/Installer.class Infectados: Trojan-Downloader.Java.OpenConnection.aj saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/NewSecurityClassLoader.class Infectados: Exploit.Java.ByteVerify saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f/NewURLClassLoader.class Infectados: Exploit.Java.ByteVerify saltadoC:\Documents and Settings\PITU\Datos de programa\Sun\Java\Deployment\cache\6.0\6\4ca6b0c6-37b6936f ZIP: infectado - 4 saltadoC:\Documents and Settings\PITU\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\PITU\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{40155CF3-B904-42E9-BE1F-FB91EE263FD7}\RP3\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
tambien les cuento que el programa java lo elimine de quitar y agregar programas y lo que no puedo eliminar es el nero 8....saludos!!!