Ver la Versión Completa : Ayuda con Packed win32 tibs y


claudiocrespin
13/06/07, 09:17:22
Hola, tengo Packed win32 tibs y en mi pc. Les pego el informe del Kaspersky

Número de objeros analizados 47766
Virus encontrados 1
Objetos infectados 5 / 0
Objetos sospechosos 0
Duración del análisis 02:09:54

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\integ\avast.int Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\8JSHOGP7\alt[1].exe Infectados: Packed.Win32.Tibs.y saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\8JSHOGP7\alt[2].exe Infectados: Packed.Win32.Tibs.y saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[1].exe Infectados: Packed.Win32.Tibs.y saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[2].exe Infectados: Packed.Win32.Tibs.y saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[3].exe Infectados: Packed.Win32.Tibs.y saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\pending.dat Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\dfsr.db Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\fsr.log Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\fsrtmp.log Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\mvero_niquita@hotmail .com\SharingMetadata\Working\database_264_56D5_645 6_CAD5\tmp.edb Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mvero_niquita@hotmail.com\real\members.st g Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mvero_niquita@hotmail.com\shadow\members. stg Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Historial\History.IE5\MSHist0120070608200706 09\index.dat Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Temp\hpodvd09.log Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Temp\~DF3714.tmp Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Temp\~DF3797.tmp Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Temp\~DF527D.tmp Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Temp\~DF52AB.tmp Object is locked saltado

C:\Documents and Settings\Veronica\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Veronica\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Veronica\NtUser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\EventCache\{53C2B7 EC-C368-46D2-9F53-6C93D05CA2BB}.bin Object is locked saltado

C:\WINDOWS\SoftwareDistribution\EventCache\{D0302C 23-B83E-48E5-A21D-DC5DF78CF694}.bin Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\Temp\Perflib_Perfdata_458.dat Object is locked saltado

C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

D:\EMULE\TEMP\001.part Object is locked saltado

D:\EMULE\TEMP\003.part Object is locked saltado

D:\EMULE\TEMP\004.part Object is locked saltado

D:\EMULE\TEMP\005.part Object is locked saltado

D:\EMULE\TEMP\007.part Object is locked saltado

D:\EMULE\TEMP\008.part Object is locked saltado

D:\EMULE\TEMP\010.part Object is locked saltado

D:\EMULE\TEMP\011.part Object is locked saltado

D:\EMULE\TEMP\012.part Object is locked saltado

D:\EMULE\TEMP\013.part Object is locked saltado

D:\EMULE\TEMP\014.part Object is locked saltado

D:\EMULE\TEMP\015.part Object is locked saltado

D:\EMULE\TEMP\016.part Object is locked saltado

D:\EMULE\TEMP\017.part Object is locked saltado

D:\EMULE\TEMP\018.part Object is locked saltado

D:\EMULE\TEMP\021.part Object is locked saltado

D:\EMULE\TEMP\022.part Object is locked saltado

D:\EMULE\TEMP\023.part Object is locked saltado

D:\EMULE\TEMP\025.part Object is locked saltado

D:\EMULE\TEMP\031.part Object is locked saltado

D:\EMULE\TEMP\035.part Object is locked saltado

D:\EMULE\TEMP\038.part Object is locked saltado

D:\EMULE\TEMP\043.part Object is locked saltado

D:\EMULE\TEMP\045.part Object is locked saltado

D:\EMULE\TEMP\061.part Object is locked saltado

D:\EMULE\TEMP\064.part Object is locked saltado

D:\EMULE\TEMP\065.part Object is locked saltado

D:\EMULE\TEMP\066.part Object is locked saltado

D:\EMULE\TEMP\070.part Object is locked saltado

D:\EMULE\TEMP\072.part Object is locked saltado

D:\EMULE\TEMP\074.part Object is locked saltado

D:\EMULE\TEMP\078.part Object is locked saltado

D:\EMULE\TEMP\084.part Object is locked saltado

D:\EMULE\TEMP\092.part Object is locked saltado

D:\EMULE\TEMP\099.part Object is locked saltado

D:\EMULE\TEMP\109.part Object is locked saltado

D:\EMULE\TEMP\119.part Object is locked saltado

D:\EMULE\TEMP\130.part Object is locked saltado

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

Análisis completado.

ACSIS
13/06/07, 09:33:29
hola bienvenid@ al foro :biggrin:

descarga y ejecuta
Ccleaner(Manual) (http://www.forospyware.com/t39511.html)


Usa el Ccleaner para eliminar archivos innecesarios,primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


Elimina los temp de esta forma.


Cierra todas las ventanas y todos los programas abiertos.
Desde Inicio, Ejecutar, escribe %TEMP% y pulsa Enter.
Cuando se abra la ventana del Explorador de Windows, pulsa CTRL+E (o selecciona desde el menú "Edición", la opción "Seleccionar todo").
Pulsa la tecla SUPR y confirma el borrado de todo, incluyendo los ejecutables.
Pincha con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y selecciona "Vaciar la papelera de reciclaje"


También elimina los archivos temporales de Internet


Selecciona Panel de control, Opciones de Internet, General
En Archivos temporales de Internet pincha en "Eliminar archivos"
Marca la opción "Eliminar todo el contenido sin conexión"
Pincha en Aceptar.


realiza un nuevo scan y nos comentas los resultados,,si muestra infeccion nos dejas el reporte :Bien:

claudiocrespin
13/06/07, 12:01:44
Hice lo que me dijiste, le pase el kaspersky y sigue el virus. Te dejo el informe

Número de objeros analizados 43467
Virus encontrados 1
Objetos infectados 5 / 0
Objetos sospechosos 0
Duración del análisis 01:08:46

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\integ\avast.int Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\Masters\Masters.const Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\Masters\Masters.mst Object is locked saltado

C:\Archivos de programa\Webroot\Spy Sweeper\Masters.base Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\8JSHOGP7\alt[1].exe Infectados: Packed.Win32.Tibs.y saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\8JSHOGP7\alt[2].exe Infectados: Packed.Win32.Tibs.y saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[1].exe Infectados: Packed.Win32.Tibs.y saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[2].exe Infectados: Packed.Win32.Tibs.y saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[3].exe Infectados: Packed.Win32.Tibs.y saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Data\settings.dat Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS02D80750-94C6-4C32-92A5-EB8786B02F6D.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0726B0A6-8F9E-48B0-9236-A7F03A67A12A.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0E4BE330-20FB-4E17-B91B-6B2739A4B049.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS14990BA8-D299-41DD-8BFE-F1637A512255.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1A2D089D-4153-41EF-9881-3ADB65ABF335.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS21A16251-25B4-4B64-8DCD-3E2279CB33DC.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS26B89072-D02C-4DA8-A7D1-5A71CD1F9E49.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2D804C1C-CC87-455D-9CDC-D72F6E397D0B.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2E7A0E6C-9E59-4463-B408-31BDE1BABAE1.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2E98225E-859C-40AD-AD74-EDB177CDC65F.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS301D56B0-A637-48FB-A218-D8CCE7C3C3E3.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS308F5E05-46D8-497E-91D3-99469BF58E8E.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS385026BD-C222-49C2-88E2-EBB8B4A09756.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3A7F835B-D7B1-444E-9C91-82FBA22BE28F.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3AE00F54-609B-45EA-A4EE-221F350B7D31.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3D745A90-D3A8-4642-AEC3-A2B4117F2498.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS43431664-5F47-4201-9EEA-A10E240C7B87.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS43FB7B2C-6E37-4CFF-83B9-B223E52F5C1C.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS474E5360-D857-4BFD-9CAD-68CFEBAC1139.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4A9758EA-962E-4D44-BBFF-56F42389B522.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4DB460F3-38F7-4B05-8210-8355B814DD98.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5368FD91-1DD2-4789-94FF-A0E6BC1967E1.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5CE57D13-020A-474E-AD96-6369B88FADCF.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS607B14A3-97A3-48CE-AF49-562456157A08.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS67D48610-991B-4186-9393-478B2FD09F98.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS69F755DC-A672-4C05-BCDF-F59F9C8E5F0D.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6AEBE448-000D-4DB4-AAE8-DDA6203A9CE5.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6D0F569B-7F7A-4B1E-BD7B-E74889E36BB2.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6E9A43FE-22E0-44EC-BED9-CD7ED406433E.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS70188A85-7CBA-46AD-AE4D-82C12B46C8A6.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS72790199-0610-41D9-B2E1-382E8CD038BC.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS73241A1B-FECA-4198-B6BB-5EE51BEB0A12.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7519370D-7E13-424B-9820-0C98C04C727C.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8349E521-D9F7-4FDE-AD86-96A95D1A9DDC.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS87E2E107-D1AC-495B-B9E6-F4B7E96EDB68.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS895A8856-76F5-4357-AF15-FB2BFBF03CBE.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8EB99830-6352-413E-B065-16980A0ACF6A.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS907350C0-7B17-400C-9321-0757B14139F8.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS93FE32C1-79EC-4AFC-B381-EB691B34EBA4.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS95676929-B119-4E27-A096-AB3A7A5A3209.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9ADFF33C-8807-4313-918B-3CBC24155A97.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9C0152F8-A839-46D4-9B72-064E35492D0E.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9E643621-E8C6-485B-8ADA-CC6BE7CB3AEC.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9FA63A95-EDC1-4F60-899C-7FC4D7F21734.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA5925866-FBD4-46D9-8BF2-4F2AD59F9DA7.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAABE7CFC-A345-48A8-BB5A-8519274677ED.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAABFFC9F-A080-4806-BB91-5CC3EE9209B1.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAFC67737-66F8-449F-97FD-80CFA75DA9BA.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB301FD4B-764F-4EA2-8EAA-89B4F7837207.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB370B8C2-7272-4975-BD45-1A311E4DEDB6.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB7AC8762-A829-4469-ACC8-E3F8249AEE19.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBB4B2BA3-0B0F-4CE1-B3E6-EE4472C07CBD.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBB584323-41FB-460E-8265-B52630FF1419.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBBCD382C-3D8D-4C25-B9EB-3AC5C811B8E3.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBE66EA0F-5626-4562-898A-64AA387B4C51.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC467836F-E5BD-4A6A-8898-677F6D35A74F.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC6FAF989-ED09-4549-90D6-E36522397818.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCB74D6FF-E3BF-4FC4-BF57-A3F465ADA9AD.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCE9E780D-7B0A-48CA-B643-F37124F60F39.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD201756D-4D6E-4C6E-BCA7-8F5D862AE036.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD2B120F4-B0D6-4C41-8E18-421288E43C9F.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDBDA3D69-58F6-4C80-A1C7-DB44BB06BFED.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDBF226F7-9C80-491F-BF4C-491292A75736.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDDEE7F18-17D0-4EE3-80CE-FEB53D45DF75.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE2A7CDD2-708F-4C2D-B0A8-3C47084BC834.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSEEFAB810-1CEB-49E3-8706-30096CED9F39.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF8790743-6763-4DB8-B873-B51E9ECDCF1A.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFA1CA1DD-A25D-4143-817F-63BAD3D4A28A.tmp Object is locked saltado

C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFB2EACFD-22D1-4935-995A-9094EBB832AA.tmp Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\claudiocrespin@hotmai l.com\SharingMetadata\Logs\Dfsr00003.log Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\claudiocrespin@hotmai l.com\SharingMetadata\pending.dat Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\claudiocrespin@hotmai l.com\SharingMetadata\Working\database_264_56D5_64 56_CAD5\dfsr.db Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\claudiocrespin@hotmai l.com\SharingMetadata\Working\database_264_56D5_64 56_CAD5\fsr.log Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\claudiocrespin@hotmai l.com\SharingMetadata\Working\database_264_56D5_64 56_CAD5\fsrtmp.log Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Messenger\claudiocrespin@hotmai l.com\SharingMetadata\Working\database_264_56D5_64 56_CAD5\tmp.edb Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\claudiocrespin@hotmail.com\real\members.s tg Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\claudiocrespin@hotmail.com\shadow\members .stg Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Historial\History.IE5\MSHist0120070613200706 14\index.dat Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Temp\hpodvd09.log Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Temp\~DF723.tmp Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Temp\~DF73A.tmp Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Temp\~DFFF81.tmp Object is locked saltado

C:\Documents and Settings\Veronica\Configuración local\Temp\~DFFF95.tmp Object is locked saltado

C:\Documents and Settings\Veronica\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Veronica\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Veronica\NtUser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\EventCache\{53C2B7 EC-C368-46D2-9F53-6C93D05CA2BB}.bin Object is locked saltado

C:\WINDOWS\SoftwareDistribution\EventCache\{D0302C 23-B83E-48E5-A21D-DC5DF78CF694}.bin Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\Temp\Perflib_Perfdata_51c.dat Object is locked saltado

C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

D:\EMULE\TEMP\001.part Object is locked saltado

D:\EMULE\TEMP\002.part Object is locked saltado

D:\EMULE\TEMP\003.part Object is locked saltado

D:\EMULE\TEMP\004.part Object is locked saltado

D:\EMULE\TEMP\005.part Object is locked saltado

D:\EMULE\TEMP\007.part Object is locked saltado

D:\EMULE\TEMP\008.part Object is locked saltado

D:\EMULE\TEMP\011.part Object is locked saltado

D:\EMULE\TEMP\012.part Object is locked saltado

D:\EMULE\TEMP\013.part Object is locked saltado

D:\EMULE\TEMP\015.part Object is locked saltado

D:\EMULE\TEMP\016.part Object is locked saltado

D:\EMULE\TEMP\017.part Object is locked saltado

D:\EMULE\TEMP\018.part Object is locked saltado

D:\EMULE\TEMP\021.part Object is locked saltado

D:\EMULE\TEMP\022.part Object is locked saltado

D:\EMULE\TEMP\023.part Object is locked saltado

D:\EMULE\TEMP\025.part Object is locked saltado

D:\EMULE\TEMP\031.part Object is locked saltado

D:\EMULE\TEMP\035.part Object is locked saltado

D:\EMULE\TEMP\038.part Object is locked saltado

D:\EMULE\TEMP\043.part Object is locked saltado

D:\EMULE\TEMP\045.part Object is locked saltado

D:\EMULE\TEMP\061.part Object is locked saltado

D:\EMULE\TEMP\064.part Object is locked saltado

D:\EMULE\TEMP\065.part Object is locked saltado

D:\EMULE\TEMP\066.part Object is locked saltado

D:\EMULE\TEMP\070.part Object is locked saltado

D:\EMULE\TEMP\072.part Object is locked saltado

D:\EMULE\TEMP\074.part Object is locked saltado

D:\EMULE\TEMP\078.part Object is locked saltado

D:\EMULE\TEMP\084.part Object is locked saltado

D:\EMULE\TEMP\092.part Object is locked saltado

D:\EMULE\TEMP\099.part Object is locked saltado

D:\EMULE\TEMP\109.part Object is locked saltado

D:\EMULE\TEMP\119.part Object is locked saltado

D:\EMULE\TEMP\130.part Object is locked saltado

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

Análisis completado.

Saludos

ACSIS
13/06/07, 12:08:27
hola,,el reporte es igual al anterior ::pensar:: ,, sigue la ruta de los archivos manualmente y eliminalos .

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\8JSHOGP7\alt[1].exe

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\8JSHOGP7\alt[2].exe

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[1].exe

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[2].exe

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\D8MGVEKI\alt[3].exe

si alguno se resiste usa --> "FileASSASSIN" (http://www.forospyware.com/298547-post10.html)(con la opción "Use la función de borrado normal")

realiza un nuevo scan y nos comentas ::pensar::

:bye:

claudiocrespin
13/06/07, 12:18:43
Aca de nuevo, los archivos que me dijiste que borrara no los encuentro (aunque esta activo "mostrar ocultos"). Los quise borrar con fileassasin y no los encuentro, escribi la ruta de acceso manualmente y le di ejecutar pero sale un cartel que dice "el archivo que ha especificado no existe o no es visible por fileassasin"

Que puedo hacer?
Saludos

ACSIS
13/06/07, 12:33:27
hola,, lo mas provable es que se eliminaran con los pasos que te di anteriormente,,por lo que es raro que aun saliesen en el reporte :afirmar:, --> pasa el Diskcleaner + manual (http://www.forospyware.com/t68195.html) para limpiar cookies y los temporales :Bien:

:bye:

claudiocrespin
13/06/07, 13:36:13
Le pase el disckcleaner y le volvi a pasar el kaspersky. Sigue igual che, detuve el scaneo porque calculo iba a salir el mismo informe.
Que pasara?

ACSIS
13/06/07, 14:15:57
hola,,

realiza el scaneo con--> Panda ActiveScan (http://www.infospyware.com/Anti-Virus/Panda/) + Manual de Panda ActiveScan Online (http://www.forospyware.com/t75446.html) y nos dejas el reporte de este :afirmar:

:bye:

claudiocrespin
14/06/07, 09:34:59
Le pase el Panda y dice: ¡No se han encontrado virus, ni otro software malicioso!
Porque el Kaspersky me sigue detectando el Packed win 32?

Saludos

© Copyright 2005 - 2007 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog