okeycool
17/03/08, 21:09:18
HOLA A TODOS ESPERO QUE ME AYUDEN CON ESTE PROBLEMA T_T AHORA ME PARA SALIENDO ESTE MENSAJE A CADA RATO EN EL NOD 32:
17/03/2008 08:09:49 p.m. Real-time file system protection file D:\ylr.exe Win32/PSW.OnLineGames.MUU trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\Archivos de programa\Internet Explorer\iexplore.exe.
17/03/2008 08:09:49 p.m. Real-time file system protection file D:\ylr.exe Win32/PSW.OnLineGames.MUU trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\Archivos de programa\Internet Explorer\iexplore.exe.
17/03/2008 07:27:06 p.m. Real-time file system protection file D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0035483.dll probably a variant of Win32/Rbot trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\Archivos de programa\Internet Explorer\iexplore.exe.
Y ESTE ES EL REPORTE DE KAPERSKY ONLINE:
C:\AppServ\Apache2.2\logs\access.log Object is locked saltado
C:\AppServ\Apache2.2\logs\error.log Object is locked saltado
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080317-163213.log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\access_log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error.log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error_log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\ssl_request_log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\debug.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\rawlog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\seclog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\syslog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\tralog.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\dfsr.db Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\fsr.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\fsrtmp.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\tmp.edb Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\okey_cool@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\okey_cool@hotmail.com\shadow\members.stg Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \XUL.mfl Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Historial\History.IE5\MSHist0120080317200803 18\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\BCG946.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\BCG947.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\pptC9E.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF4D01.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF4D1D.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF775E.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF7832.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \cert8.db Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \history.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \key3.db Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \parent.lock Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \search.sqlite Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-3-17-2008( 16-32-4 ).LOG Object is locked saltado
C:\Documents and Settings\HackSoft\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\HackSoft\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe NSIS: infectado - 3 saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP52\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\nmp.log Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe/data.rar/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe/data.rar Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe RarSFX: infectado - 2 saltado
D:\Mu\Cliente\1.04h\Mu Internacional.exe/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\Mu Internacional.exe InstallCreator: infectado - 1 saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/MuServer11e.rar/GameServer/MyDll.dll Sospechosos: Packed.Win32.CryptExe saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/MuServer11e.rar Sospechosos: Packed.Win32.CryptExe saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/muserver102D.rar/GameServer/gameserver.exe Infectados: Trojan.Win32.Pakes.asu saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/muserver102D.rar Infectados: Trojan.Win32.Pakes.asu saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe Vise: infectado - 2, sospechoso - 2 saltado
D:\ntde1ect.com Infectados: Packed.Win32.NSAnti.r saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe NSIS: infectado - 3 saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP55\A0024767.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP57\A0025998.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP57\A0028006.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP59\A0032076.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0034461.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0034500.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0035483.dll Object is locked saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe NSIS: infectado - 3 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/MuServer11e.rar/GameServer/MyDll.dll Sospechosos: Packed.Win32.CryptExe saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/MuServer11e.rar Sospechosos: Packed.Win32.CryptExe saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/muserver102D.rar/GameServer/gameserver.exe Infectados: Trojan.Win32.Pakes.asu saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/muserver102D.rar Infectados: Trojan.Win32.Pakes.asu saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe Vise: infectado - 2, sospechoso - 2 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe/data.rar/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe/data.rar Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe RarSFX: infectado - 2 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016084.exe/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016084.exe InstallCreator: infectado - 1 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP52\change.log Object is locked saltado
D:\Webs\bolito\bolito.com\mp3.rar/mp3/index.php Infectados: Trojan-Downloader.JS.Psyme.kp saltado
D:\Webs\bolito\bolito.com\mp3.rar RAR: infectado - 1 saltado
D:\Webs\bolito\mp3.rar/mp3/index.php Infectados: Trojan-Downloader.JS.Psyme.kp saltado
D:\Webs\bolito\mp3.rar RAR: infectado - 1 saltado
D:\Webs\tulokura.com.ar\web\web\revistas\textos\co digo.txt Infectados: HackTool.PHP.Deftol.a saltado
D:\ylr.exe Object is locked saltado
17/03/2008 08:09:49 p.m. Real-time file system protection file D:\ylr.exe Win32/PSW.OnLineGames.MUU trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\Archivos de programa\Internet Explorer\iexplore.exe.
17/03/2008 08:09:49 p.m. Real-time file system protection file D:\ylr.exe Win32/PSW.OnLineGames.MUU trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\Archivos de programa\Internet Explorer\iexplore.exe.
17/03/2008 07:27:06 p.m. Real-time file system protection file D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0035483.dll probably a variant of Win32/Rbot trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\Archivos de programa\Internet Explorer\iexplore.exe.
Y ESTE ES EL REPORTE DE KAPERSKY ONLINE:
C:\AppServ\Apache2.2\logs\access.log Object is locked saltado
C:\AppServ\Apache2.2\logs\error.log Object is locked saltado
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080317-163213.log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\access_log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error.log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error_log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\ssl_request_log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\debug.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\rawlog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\seclog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\syslog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\tralog.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\dfsr.db Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\fsr.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\fsrtmp.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\tmp.edb Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\okey_cool@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\okey_cool@hotmail.com\shadow\members.stg Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \XUL.mfl Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Historial\History.IE5\MSHist0120080317200803 18\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\BCG946.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\BCG947.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\pptC9E.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF4D01.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF4D1D.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF775E.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF7832.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \cert8.db Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \history.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \key3.db Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \parent.lock Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \search.sqlite Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-3-17-2008( 16-32-4 ).LOG Object is locked saltado
C:\Documents and Settings\HackSoft\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\HackSoft\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe NSIS: infectado - 3 saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP52\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\nmp.log Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe/data.rar/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe/data.rar Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe RarSFX: infectado - 2 saltado
D:\Mu\Cliente\1.04h\Mu Internacional.exe/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\Mu Internacional.exe InstallCreator: infectado - 1 saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/MuServer11e.rar/GameServer/MyDll.dll Sospechosos: Packed.Win32.CryptExe saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/MuServer11e.rar Sospechosos: Packed.Win32.CryptExe saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/muserver102D.rar/GameServer/gameserver.exe Infectados: Trojan.Win32.Pakes.asu saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/muserver102D.rar Infectados: Trojan.Win32.Pakes.asu saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe Vise: infectado - 2, sospechoso - 2 saltado
D:\ntde1ect.com Infectados: Packed.Win32.NSAnti.r saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe NSIS: infectado - 3 saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP55\A0024767.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP57\A0025998.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP57\A0028006.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP59\A0032076.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0034461.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0034500.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0035483.dll Object is locked saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe NSIS: infectado - 3 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/MuServer11e.rar/GameServer/MyDll.dll Sospechosos: Packed.Win32.CryptExe saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/MuServer11e.rar Sospechosos: Packed.Win32.CryptExe saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/muserver102D.rar/GameServer/gameserver.exe Infectados: Trojan.Win32.Pakes.asu saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/muserver102D.rar Infectados: Trojan.Win32.Pakes.asu saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe Vise: infectado - 2, sospechoso - 2 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe/data.rar/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe/data.rar Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe RarSFX: infectado - 2 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016084.exe/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016084.exe InstallCreator: infectado - 1 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP52\change.log Object is locked saltado
D:\Webs\bolito\bolito.com\mp3.rar/mp3/index.php Infectados: Trojan-Downloader.JS.Psyme.kp saltado
D:\Webs\bolito\bolito.com\mp3.rar RAR: infectado - 1 saltado
D:\Webs\bolito\mp3.rar/mp3/index.php Infectados: Trojan-Downloader.JS.Psyme.kp saltado
D:\Webs\bolito\mp3.rar RAR: infectado - 1 saltado
D:\Webs\tulokura.com.ar\web\web\revistas\textos\co digo.txt Infectados: HackTool.PHP.Deftol.a saltado
D:\ylr.exe Object is locked saltado