kevbi89
25/04/08, 17:34:33
lei algo del msn cleaner pero nu lo entendi muy bem
no soy buena para sto ::Help::
porfaaa ayudenmeee
no soy buena para sto ::Help::
porfaaa ayudenmeee
| Ver la Versión Completa : porfa ayudaaa virus msn kevbi89 25/04/08, 17:34:33 lei algo del msn cleaner pero nu lo entendi muy bem no soy buena para sto ::Help:: porfaaa ayudenmeee Residentevil 25/04/08, 17:39:54 para eliminar virus de msn hagamos lo siguiente: :1: descarga MSNCLEANER (http://www.forospyware.com/398656-post2.html) (ULTIMA VERSION) descomprime el archivo msncleaner ejecuta el msncleaner seleciona "eliminar archivos temporales" y "restaurar archivos host" :2:Utiliza el programa CCLEANER (http://www.forospyware.com/t105564.html): Pasando por la opcion limpiador para eliminar archivos obsoletos de tu pc. Luego pasa por la opcion del registro(haciendo copia de seguridad) :3: haz un scan con kaspersky (http://www.kaspersky.com/virusscanner) y pegas el log aqui para analizarlos. vuelves y nos comentas. salu2. kevbi89 25/04/08, 17:44:01 oka ! hare eso graxias !:Bien: kevbi89 25/04/08, 18:04:30 sto me salio anoxe q lo revise con el kaspersky C:\WINDOWS\Config\csrss.exe Infectados: Backdoor.Win32.VB.dgh saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\himem.exe Infectados: P2P-Worm.Win32.VB.fc saltado C:\WINDOWS\Knight.exe Infectados: Worm.Win32.AutoRun.aul saltado C:\WINDOWS\Media\csrss.exe Infectados: Backdoor.Win32.VB.clv saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\afinding.exe Infectados: Trojan-Downloader.Win32.Delf.gtj saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\iifcCrpQ.dll Infectados: Packed.Win32.Monder.gen saltado C:\WINDOWS\system32\Indt2.sys Infectados: Trojan-Clicker.Win32.VB.zm saltado C:\WINDOWS\system32\ipsec7.exe Infectados: Backdoor.Win32.IRCBot.cpc saltado C:\WINDOWS\system32\khfGwXqQ.dll Infectados: Packed.Win32.Monder.gen saltado C:\WINDOWS\system32\ljJDUnmK.dll Infectados: Packed.Win32.Monder.gen saltado C:\WINDOWS\system32\perfs.exe Infectados: Trojan-Downloader.Win32.Delf.dpe saltado C:\WINDOWS\system32\pmnnKCsp.dll Infectados: Packed.Win32.Monder.gen saltado C:\WINDOWS\system32\tuvSiFYp.dll Infectados: Packed.Win32.Monder.gen saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\wserving.exe Infectados: Trojan-Downloader.Win32.Delf.gtj saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\DOCUME~1\dv2000\CONFIG~1\Temp\nuevaFoto12.zip/nuevaFoto12.JPG_www.facebook.com Infectados: Backdoor.Win32.IRCBot.cpc saltado C:\DOCUME~1\dv2000\CONFIG~1\Temp\nuevaFoto12.zip ZIP: infectado - 1 saltado C:\DOCUME~1\dv2000\CONFIG~1\Temp\~DF6FB6.tmp Object is locked saltado C:\DOCUME~1\dv2000\CONFIG~1\Temp\~DF7DD5.tmp Object is locked saltado C:\DOCUME~1\dv2000\CONFIG~1\Temp\~DFA66A.tmp Object is locked saltado C:\DOCUME~1\dv2000\CONFIG~1\Temp\~DFC675.tmp Object is locked saltado Residentevil 25/04/08, 18:11:57 hola antes de hacer el nuevo scan con kaspersky pasa la siguiente herramienta : :1: Descarga Malwarebytes Antimalware (http://www.infospyware.com/Anti-Malwares.htm) (actualizalo) Nota: Haz un analisiscompleto a tu pc con esta herramienta y haces un nuevo scan con kaspersky y pegas el reporte de MAlwarebytes y kaspersky Online. kevbi89 26/04/08, 12:24:36 C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080425-092956.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\AntiSpam\Log\Spam.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcrst.dll Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDALRT.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDCON.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDDBG.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDFW.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDIDS.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSYS.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMNot.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMReg.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMRSt.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked skipped C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked skipped C:\Archivos de programa\MSTpscre\Tpscrex.exe Infected: Trojan-Downloader.Win32.Agent.mkt skipped C:\Archivos de programa\MSTpscre\tpscrexup.exe Infected: Trojan-Downloader.Win32.Agent.mkt skipped C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\AVApp.log Object is locked skipped C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\AVError.log Object is locked skipped C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\AVVirus.log Object is locked skipped C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\Savrt\0530NAV~.TMP Object is locked skipped C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\Savrt\0669NAV~.TMP Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\Confid.log Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\Content.log Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\Privacy.log Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\Restrict.log Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\WebHist.log Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\HPPAppActivity.log Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\HPPHomePageActivity.log Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Archivos temporales de Internet\Content.IE5\25PQNED8\mpcs[1].txt Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Archivos temporales de Internet\Content.IE5\8RF7AW55\mpcs[2].txt Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Archivos temporales de Internet\Content.IE5\8RF7AW55\mpcs[3].txt Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Archivos temporales de Internet\Content.IE5\I86P7HW8\p_750510741=3&[3].htm Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Archivos temporales de Internet\Content.IE5\V2SJNLS5\mpcs[1].txt Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\ApplicationHistory\hpqimzone.exe.12eac55c .ini.inuse Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\propertiesTable.cdx Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\propertiesTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Historial\History.IE5\MSHist0120080425200804 26\index.dat Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Temp\nuevaFoto12.zip/nuevaFoto12.JPG_www.facebook.com Infected: Backdoor.Win32.IRCBot.cpc skipped C:\Documents and Settings\dv2000\Configuración local\Temp\nuevaFoto12.zip ZIP: infected - 1 skipped C:\Documents and Settings\dv2000\Configuración local\Temp\nuevaFoto14.zip/nuevaFoto14.JPG_www.facebook.com Infected: Backdoor.Win32.IRCBot.cpc skipped C:\Documents and Settings\dv2000\Configuración local\Temp\nuevaFoto14.zip ZIP: infected - 1 skipped C:\Documents and Settings\dv2000\Configuración local\Temp\~DF41AA.tmp Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Temp\~DFA5E6.tmp Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Temp\~DFE34E.tmp Object is locked skipped C:\Documents and Settings\dv2000\Configuración local\Temp\~DFFA81.tmp Object is locked skipped C:\Documents and Settings\dv2000\Cookies\index.dat Object is locked skipped C:\Documents and Settings\dv2000\Datos de programa\Symantec\PendingAlertsQueue.log Object is locked skipped C:\Documents and Settings\dv2000\Datos de programa\Teleca\Telecalib\Logging\Application logs\SpecificUSB_log.txt Object is locked skipped C:\Documents and Settings\dv2000\Mis documentos\Downloads\Adobe Photoshop CS3 Extended Keygen + Activation.EXE/data0000.cab/Setup.exe Infected: Trojan-Downloader.Win32.Agent.kju skipped C:\Documents and Settings\dv2000\Mis documentos\Downloads\Adobe Photoshop CS3 Extended Keygen + Activation.EXE/data0000.cab Infected: Trojan-Downloader.Win32.Agent.kju skipped C:\Documents and Settings\dv2000\Mis documentos\Downloads\Adobe Photoshop CS3 Extended Keygen + Activation.EXE Rsrc-Package: infected - 2 skipped C:\Documents and Settings\dv2000\Mis documentos\Mi música\Mi música\___ARESTRA___09 - priceless.mp3 Object is locked skipped C:\Documents and Settings\dv2000\ntuser.dat Object is locked skipped C:\Documents and Settings\dv2000\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\Program Files\Outlook Express\svchost.exe Infected: Trojan-Downloader.Win32.Delf.dtt skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP102\A0015793.exe Infected: Backdoor.Win32.VB.clv skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP110\A0019596.dll Infected: Packed.Win32.Monder.gen skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP111\A0019622.dll Infected: Packed.Win32.Monder.gen skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP112\change.log Object is locked skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP44\A0006247.exe Infected: P2P-Worm.Win32.VB.fc skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP44\A0006248.exe Infected: P2P-Worm.Win32.VB.fc skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP52\A0007950.exe Infected: Trojan-Downloader.Win32.Agent.hyw skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP52\A0007998.exe Infected: Trojan-Downloader.Win32.Agent.hyw skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP79\A0011958.exe Infected: Trojan-Downloader.Win32.Agent.iym skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP80\A0011980.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP80\A0011981.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP81\A0012014.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP81\A0012053.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP81\A0012057.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP81\A0012077.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP82\A0012101.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP82\A0012103.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP82\A0012115.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP84\A0012153.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP84\A0012178.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP85\A0012206.old Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP85\A0012207.old Infected: Trojan-Downloader.Win32.Delf.fmt skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP97\A0015098.exe Infected: Trojan-Downloader.Win32.Agent.kju skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP97\A0015126.exe Infected: Backdoor.Win32.VB.dgh skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP97\A0015127.exe Infected: Backdoor.Win32.VB.dgh skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP99\A0015319.exe Infected: Trojan-Downloader.Win32.Agent.loz skipped C:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP99\A0015366.exe Infected: Trojan-Downloader.Win32.Agent.loz skipped C:\update.exe Infected: Backdoor.Win32.VB.dgh skipped C:\WINDOWS\Config\csrss.exe Infected: Backdoor.Win32.VB.dgh skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\himem.exe Infected: P2P-Worm.Win32.VB.fc skipped C:\WINDOWS\Knight.exe Infected: Worm.Win32.AutoRun.aul skipped C:\WINDOWS\Media\csrss.exe Infected: Backdoor.Win32.VB.clv skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped C:\WINDOWS\Sti_Trace.log Object is locked skipped C:\WINDOWS\system32\afinding.exe Infected: Trojan-Downloader.Win32.Delf.gtj skipped C:\WINDOWS\system32\asck.exe Infected: not-a-virus:AdWare.Win32.AlexaBar.y skipped C:\WINDOWS\system32\byXNFyWm.dll Infected: Packed.Win32.Monder.gen skipped C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped C:\WINDOWS\system32\fccbBSmK.dll Infected: Packed.Win32.Monder.gen skipped C:\WINDOWS\system32\geBQIAtT.dll Infected: Packed.Win32.Monder.gen skipped C:\WINDOWS\system32\hgGawXOI.dll Infected: Packed.Win32.Monder.gen skipped C:\WINDOWS\system32\hgGvuVnN.dll Infected: Packed.Win32.Monder.gen skipped C:\WINDOWS\system32\iifcCrpQ.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.qni skipped C:\WINDOWS\system32\Indt2.sys Infected: Trojan-Clicker.Win32.VB.zm skipped C:\WINDOWS\system32\ipsec7.exe Infected: Backdoor.Win32.IRCBot.cpc skipped C:\WINDOWS\system32\khfGwXqQ.dll Infected: Packed.Win32.Monder.gen skipped C:\WINDOWS\system32\ljJDUnmK.dll Infected: Packed.Win32.Monder.gen skipped C:\WINDOWS\system32\OSSMTP.dll Infected: not-a-virus:PSWTool.Win32.Messen.r skipped C:\WINDOWS\system32\perfs.exe Infected: Trojan-Downloader.Win32.Delf.dpe skipped C:\WINDOWS\system32\pmnnKCsp.dll Infected: Packed.Win32.Monder.gen skipped C:\WINDOWS\system32\tuvSiFYp.dll Infected: Packed.Win32.Monder.gen skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\system32\wserving.exe Infected: Trojan-Downloader.Win32.Delf.gtj skipped C:\WINDOWS\wiadebug.log Object is locked skipped C:\WINDOWS\wiaservc.log Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped D:\System Volume Information\_restore{63A4945D-5EBF-4682-9870-D32280407B10}\RP112\change.log Object is locked skipped kevbi89 26/04/08, 20:11:36 y ahora q hago ? :frown: Salba 26/04/08, 20:37:57 Hola , te doy la bienvenida al Foro de InfoSpyware. Descarga las siguientes herramientas: MalwareBytes’ Anti-Malware (http://www.forospyware.com/t161085.html) CCleaner (http://www.forospyware.com/t105564.html). Reinicia en Modo Seguro (http://www.forospyware.com/t68195.html#post292284) Ejecuta CCleaner, usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Ejecuta .:sas_icon:. Malwarebytes' Anti-Malware (Es importante que selecciones escaneo completo y la opción de quitar lo encontrado) Ahora, reinicia en Modo Normal, y haz lo siguiente .:cf_icon:. - Descarga la herramienta ComboFix.exe (http://www.forospyware.com/sUBs/ComboFix.exe) y guárdala en el escritorio. Desactiva temporalmente el Antivirus y/o Antispyware. Cierra todas las ventanas abiertas. Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones. Cuando termine, generara un registro en C:\ComboFix.txt. *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso. *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación. Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff (http://www.forospyware.com/showgroups.php). Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix. Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje, junto con el de Malwarebytes' Anti-Malware. |