gebg
10/07/07, 15:38:19
hola amigos del foro, ojala me puedan ayudar con mi problema, como hace dos dias al prender mi pc, me salió un cuadro de dialogo extraño q no se puede cerrar solo al aceptar se cierra, este cuadro es medio sospechoso tiene unos simbolos extraños, bueno al darle aceptar, todos mi iconos de los programas q tengo instalados cambiaron a la extensión .Ink; no se pq pero estaba buscando en internet y me sale que esa extension la usan algunos virus, bueno desde ese entonces no puedo ejecutar ningun programa, ni siquiera el antivirus, y tampoco se me carga ningun programa en la barra de inicio del menú, yo tengo los programas de proteccion q indican en este foro pero no se como se metio ese virus a mi PC. espero puedan decirme que tiene mi pc, ahi les dejo el reporte del karsperski.
KASPERSKY ONLINE SCANNER INFORME
lunes, 09 de julio de 2007 17:23:43
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 9/07/2007
Registros en la base antivirus: 338040
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
Estadísticas
Número de objeros analizados 106459
Virus encontrados 2
Objetos infectados 7 / 0
Objetos sospechosos 0
Duración del análisis 02:40:00
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\ESET\infected\DPTQOTCA.NQF Infectados: Trojan.Win32.Tiny.e saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Windows Defender\Support\MPLog-04282007-005406.log Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\usuario\ntuser.dat Object is locked saltado
C:\Documents and Settings\usuario\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000008.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000009.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000010.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000011.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000012.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000013.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP41\change.log Object is locked saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
Análisis completado.
KASPERSKY ONLINE SCANNER INFORME
lunes, 09 de julio de 2007 17:23:43
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 9/07/2007
Registros en la base antivirus: 338040
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
Estadísticas
Número de objeros analizados 106459
Virus encontrados 2
Objetos infectados 7 / 0
Objetos sospechosos 0
Duración del análisis 02:40:00
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\ESET\infected\DPTQOTCA.NQF Infectados: Trojan.Win32.Tiny.e saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Windows Defender\Support\MPLog-04282007-005406.log Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\usuario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\usuario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\usuario\ntuser.dat Object is locked saltado
C:\Documents and Settings\usuario\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000008.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000009.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000010.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000011.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000012.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP1\A0000013.exe Infectados: Trojan.Win32.Obfuscated.en saltado
C:\System Volume Information\_restore{254294B8-9C3F-46B0-86B2-54177479D907}\RP41\change.log Object is locked saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
Análisis completado.