Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 25/09/05, 16:10:21
Usuario
 
Registrado: sep 2005
Ubicación: cartagena
Mensajes: 11
Bien ayuda para el StarPage (solucionado)

Hola y gracias de antemano.
No se que deciros, solo que he intentado todo lo que aconsejais que hay que hacer y no he conseguido nada, bueno yo creo que cada vez esta peor ya incluso me cierra las ventanas del navegador, cosa que antes no hacia.
El Spybot lo reconoce lo borra (eso dice) pero vuelve a salir.
-CoolwwwSearch.Fect2Installer
-CoolwwwSearch.Fect2Dll
-TrekBlue Error Nuker
Microsoft AntiSpyware, no reconoce ninguno.
El antivirus McAfee me dice que elimina el StarPage.Du, cada vez que intento abrir el navegador, que por cierto tarda mucho en abrir.
Os mando el log por si me podeis ayudar.
Muchas gracias y felicidades por el foro.
------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 21:59:09, on 25/09/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE
C:\WINNT\crpi32.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\WINNT\addyu32.exe
C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Archivos de programa\HJT\HijackThis.exe
C:\WINNT\Notepad.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://serviintranet/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http://serviintranet:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = im.mctintra.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {1F23455F-3C97-EBA5-D57E-75965FC80642} - C:\WINNT\system32\mfcur32.dll
O2 - BHO: Class - {44A96EC3-13D1-2ABD-DB2A-AF5D7677E458} - C:\WINNT\ipiz.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Class - {76544E0A-BBD2-2B48-BABC-88F7AF140EFF} - C:\WINNT\appme32.dll
O2 - BHO: Class - {7D46E3DF-FA3F-A0DA-5412-483EB90878BF} - C:\WINNT\netph.dll
O2 - BHO: Class - {A5181010-8EDC-5A1A-E8AA-5876572A6462} - C:\WINNT\addvd.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [Tau Monitor] C:\ARCHIV~1\AGNITUM\TAUSCA~1.6\taumon.exe
O4 - HKLM\..\Run: [tcactive] C:\Archivos de programa\The Cleaner\tca.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [crpi32.exe] C:\WINNT\crpi32.exe
O4 - HKLM\..\Run: [syszo.exe] C:\WINNT\syszo.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Búsqueda rápida de Microsoft.lnk = C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_EN.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127263800508
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-es/es/games3.cab?fgiocv=1
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} - http://www.freedom.net/viruscenter/onlineviruscheck/cabs/cssweb.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7F73558-0F9A-4A5A-A652-AFC387B5C00E}: NameServer = 192.168.236.21,194.179.1.100
O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINNT\addyu32.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 25/09/05, 16:44:30
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.743
Re: ayuda para el StarPage

Hola, sigue estos pasos:

1 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

R3 - Default URLSearchHook is missing
O2 - BHO: Class - {1F23455F-3C97-EBA5-D57E-75965FC80642} - C:\WINNT\system32\mfcur32.dll
O2 - BHO: Class - {44A96EC3-13D1-2ABD-DB2A-AF5D7677E458} - C:\WINNT\ipiz.dll

O2 - BHO: Class - {76544E0A-BBD2-2B48-BABC-88F7AF140EFF} - C:\WINNT\appme32.dll
O2 - BHO: Class - {7D46E3DF-FA3F-A0DA-5412-483EB90878BF} - C:\WINNT\netph.dll
O2 - BHO: Class - {A5181010-8EDC-5A1A-E8AA-5876572A6462} - C:\WINNT\addvd.dll

O4 - HKLM\..\Run: [crpi32.exe] C:\WINNT\crpi32.exe
O4 - HKLM\..\Run: [syszo.exe] C:\WINNT\syszo.exe

O16 - DPF: {31DDC1FD-CEA3-4837-A6DC-87E67015ADC9} - http://akamai.downloadv3.com/binaries/IA/svcsysnet32_EN.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-es/es/games3.cab?fgiocv=1
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} - http://www.freedom.net/viruscenter/onlineviruscheck/cabs/cssweb.cab
O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINNT\addyu32.exe


2 - Localiza y elimina (usa KillBox si es necesario):

C:\WINNT\crpi32.exe
C:\WINNT\addyu32.exe
C:\WINNT\system32\mfcur32.dll
C:\WINNT\ipiz.dll
C:\WINNT\appme32.dll
C:\WINNT\netph.dll
C:\WINNT\addvd.dll
C:\WINNT\syszo.exe

3 - Luego limpia el registro con un programa como RegSeeker por ejemplo.

4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.

5 - Usa el Disk Cleaner para limpiar cookies y temporales.

6 - Reinicia y nos cuentas los resultados.

**NOTA: Actualiza el sistema operativo y el navegador.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 27/09/05, 15:49:43
Usuario
 
Registrado: sep 2005
Ubicación: cartagena
Mensajes: 11
Re: ayuda para el StarPage

Gracias por contestar tan pronto.
Despues de repetir todos los pasos que me dijistes, fue todo de maravilla no sabes la alegria! pero duro poco...
Intento entrar a internet... y plas, todo igual.
Lo he repetido dos veces pero nada, la segunda vez que lo hice, solo tuve que borrar una linea con el HijackThis, pero nada; todo igual.
El Spybot y el Ad-Aware, cuando termino de hacer todos lo que me dices, no encuentra nada, ni el McAfee me da nada raro.
Os mando el log por si me puedes ayudar (otra vez) perdona si insisto, pero el ordenador no es mio (ya lo hubiera formateado si fuera mio) es de donde trabajo, y no puedo hacer muchas cosas con el.
Gracias otra vez y un saludo.
----------------------------------------------

Logfile of HijackThis v1.99.1
Scan saved at 21:33:47, on 27/09/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE
C:\WINNT\system32\d3kt32.exe
C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINNT\system32\nttg32.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\frext.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\frext.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\frext.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\frext.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\frext.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\frext.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\frext.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http://serviintranet:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = im.mctintra.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Class - {CA259036-949E-452F-BAA1-9CD1DEFBE436} - C:\WINNT\system32\atlbg32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [d3kt32.exe] C:\WINNT\system32\d3kt32.exe
O4 - Global Startup: Búsqueda rápida de Microsoft.lnk = C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127263800508
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7F73558-0F9A-4A5A-A652-AFC387B5C00E}: NameServer = 192.168.236.21,194.179.1.100
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINNT\system32\nttg32.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 28/09/05, 06:14:33
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 0
Re: ayuda para el StarPage

Analiza el sistema este antivirus online y pega el reporte:

http://www.kaspersky.com/virusscanner

Cuando lo hayas pegado te diré qué entradas marcar de el log.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 28/09/05, 12:15:41
Usuario
 
Registrado: sep 2005
Ubicación: cartagena
Mensajes: 11
Re: ayuda para el StarPage

Hola wisp.
Esto es lo que me da el Kapersky, te lo mando en dos partes (no son demasiados?)
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, September 28, 2005 18:03:42
Operating System: Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 28/09/2005
Kaspersky Anti-Virus database records: 151562
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - Critical Areas:
C:\WINNT
C:\DOCUME~1\CENTRA\CONFIG~1\Temp\

Scan Statistics:
Total number of scanned objects: 12375
Number of viruses found: 6
Number of infected objects: 687
Number of suspicious objects: 0
Duration of the scan process: 1787 sec

Infected Object Name - Virus Name
C:\WINNT\system32\atlxa32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\winek.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\winoj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\d3bk32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addwq.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntpq32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntqw.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\crtl32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\d3ew.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\msae.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\atlpv.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\sdknk32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netgi.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\iebh.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\atlcm32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\sdkir32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\ntni.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\atlvk.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\ipbg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\appih.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sysxj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addga.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ipzg32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sdkoq.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netol.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addld.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\netle32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\msfz32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\crng32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntjk32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netht.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\apppm32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\appro32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javanb32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sdkqu32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sdkoa.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javavr.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mssf.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netjh.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atlnl32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\appkt32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atlob.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntyc.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sdkgk.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mfcls32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javaaj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addgu.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mfckh32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\appgi.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\crqq.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\iefj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\winjg32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\d3bo32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\appbk32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addyv.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntlb32.dll Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\system32\addmr32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netqt32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\d3fi.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntcc.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\iptl.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\crae.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javavk32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\appak.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javadw32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mfcbk.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\syshn32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sdkbf.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\crxz32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntmg32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\iedj.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javaae32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javaol.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntzj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mfcrt32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\iewp32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\winur32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\d3zs32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ieyg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addsg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atlbz.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\crct.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\iecq.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\msdb32.dll Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\system32\apiko32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\crlp32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\ieek.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mfcwg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netce.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mfcod32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netlh.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\apprp.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\winyq32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ipuy32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\apipd32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addwi.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mfcfc32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sdkpu32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atlhq32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atlit32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\winub32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\mssh.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mfcrz.dll Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\system32\addll.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ipdk32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atlbc.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\nettk.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntbz.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\msih32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\appys.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\iplu32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addot.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\addcc32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\apidt.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sdkzz.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javaew32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntik32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javaqo.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\apibr.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\d3tw32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\mspp32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\apilc32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\2323.exe Infected: Trojan-Downloader.Win32.Agent.eb
C:\WINNT\system32\apino.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntly32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sysxf.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ipvi32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\appmp.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atlie.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netgl32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\nttg32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\d3kt32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\iprc.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\mfcsv.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atldb.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addpx32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addyg32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\winlc32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atlmr.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\wincy.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sdkef.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atlbg32.dll Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\system32\appwf32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\frext.dll/data0001.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\frext.dll/data0002.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\frext.dll/data0003.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\frext.dll/data0004.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\frext.dll/data0005.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\frext.dll Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\kypnn.dll/data0001.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\kypnn.dll/data0002.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\kypnn.dll/data0003.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\kypnn.dll/data0004.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\kypnn.dll/data0005.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\kypnn.dll Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\system32\addyt32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sdkua32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\ieku.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mfcnj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\d3mu.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\mfckf.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\appfp32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\d3ia.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\d3ep.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\nethh32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\crqu32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javamj.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\apipc.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javayp.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mfcbi32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\sdkue32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atlxx32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ntfj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\atljc.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ipzp.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\mskl32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\ipne.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\d3er.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\nethk32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addpt.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netap32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netyg32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\windi.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\crhb32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\javaci32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\netit.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\winmm32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\syssd32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\system32\addnb32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\ieyi.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\mfccp32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\system32\d3qu.exe Infected: Trojan.Win32.Agent.bi
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 28/09/05, 12:18:41
Usuario
 
Registrado: sep 2005
Ubicación: cartagena
Mensajes: 11
Re: ayuda para el StarPage (2 parte)

Esta es la 2 parte del reporte.
-------------------------------------
C:\WINNT\vjpsjd.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ipkdda.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\kzzbvw.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\byuarn.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mbrids.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\omipwk.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\goxjtd.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\atlgi.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\hgclvh.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\ogiogz.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\sdkmo.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\lhyzsj.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ocggcj.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\zhiuja.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\rmumwj.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\uzucsf.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\pmgzty.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ntczga.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\odibrd.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\kveilx.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\yriycv.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\bydvdz.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\mfckc32.dll Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\htygwl.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\llmvqe.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\gdqxbc.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\jehppd.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\iell32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\lhxpui.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\cbnsny.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\pwszdu.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\oxxpvm.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\hzuomc.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\msetcm.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\rpayzy.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\henede.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\hwtynh.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\wwyuyr.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\qlgazw.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\xepbms.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\bixkvc.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ennmef.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\addla32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\afybsw.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\gwggxs.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\wpgipt.txt Infected: Trojan.Win32.Agent.iu
C:\WINNT\wuzoia.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\mwhiyv.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\ttoldo.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\winrl.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\ipde32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\qqfwaq.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ieea.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ntwz32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\ewmcfd.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\gskscn.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\xtchbp.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\qtcxor.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\crkj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\shdqxw.dat Infected: Trojan.Win32.Agent.iu
C:\WINNT\xffisd.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\bdzmug.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ohfvvm.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\swutby.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ijgzbb.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\bfbryz.dat Infected: Trojan.Win32.Agent.iu
C:\WINNT\brgsjc.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\atler32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ekwroy.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\gnonbf.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\dimrtc.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\prkpgq.dat Infected: Trojan.Win32.Agent.iu
C:\WINNT\atlmt32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\bmujjn.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\xleonj.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\xmusga.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\zqfosh.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\unslph.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\wqkhco.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\yswswb.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\eeotef.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\qgdpcv.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ajbmwg.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\flruah.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\dxefwt.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\cfzltq.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\eishgw.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\bslrlt.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\cvdnya.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\rxqgde.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\sijcqk.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\bvqoxi.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\dhjkkp.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\atlai32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\vwrsfx.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\fctdik.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\gfmavq.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\efayfn.txt Infected: Trojan.Win32.Agent.iu
C:\WINNT\ogldhx.txt Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\hydqci.txt Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\rsfxxm.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\bmewwe.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\pjbpya.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\qmmllg.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\tfwbyp.txt Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sysqq.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\bxmsql.dat Infected: Trojan.Win32.Agent.iu
C:\WINNT\uyxykw.txt Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\zrcqkc.txt Infected: Trojan.Win32.Agent.iu
C:\WINNT\rsnvme.txt Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\eptnoj.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\pwwpmv.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\ukadsf.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ygymls.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\msio32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\cwunsl.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\winzz32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ntko32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\uxoqkg.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\apiqm32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winvg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winut.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sdkvh32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\atlln32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\addox.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ieyv.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\syshh32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\javamb32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\bnqmuj.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\wbuatm.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\msvw.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\gcfonx.txt Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\xlcauk.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\dgsipn.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\tspvjn.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ipco32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\appsy.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\qcqfoj.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ztlmvn.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\appcl.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apigg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\atljh32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\crhg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\msmg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sdkfh32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\kvzlar.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\dgsivx.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apiei.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\rmdiey.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\jeikob.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\kpofqe.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\sllvke.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\xvsjpz.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\kgzlnr.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\wtxgqk.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\bioxfj.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\dlztap.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\fosmql.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\yrcilr.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\nhngej.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\hlydlw.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\jwqzxc.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mjkiay.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ugjlio.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\vwngbj.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\qfbcwy.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\silyjf.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ehbwoc.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\gsmtbj.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\atlmb.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\uihqph.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\omamkn.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\appmg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\tvoyiw.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\nyyuvc.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\lhogfl.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\nlgcar.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ieye.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\abyemc.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\teqahi.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\d3pz32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\olbtct.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\pwtqpz.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\bqjzfx.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\utuvse.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\tesdwr.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\uidzjy.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\iprw32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\rcbrzt.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\tfmnla.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\crgi.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\iqrdyr.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\btbzsy.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sysqr32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\lztslm.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\mcmoys.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\nqhnry.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\hmfloi.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\kvyehl.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\dzjbcs.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\nvakwt.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\adsnsp.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\tgdkfw.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\bnkoit.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\dqdlvz.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ntsy.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\trasqv.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\uutpdb.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\nndncp.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\owdmon.txt Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\tfjwho.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\uiusuv.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\netqx.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\nvwzyh.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\cmspkm.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\iqotoo.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\cbzpbv.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\biunzr.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\wjxodu.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\xmpkqa.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\iuvize.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ipvp32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\svtgjo.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\lyldwu.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\dzuojd.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\fkflek.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\qnzstu.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\rfysiy.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\lbojfi.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\pawsbn.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\jdppwt.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mbvzao.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\jolkju.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\cbzqex.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\dfreze.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\cuekpb.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\ipor.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\pmrvse.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\rxcrel.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ykjnaq.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\spboqz.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\lsmkdg.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\fbxgwu.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\heidra.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\gldigx.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\xkgwyo.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\jnsosb.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ccxcdj.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\dukwfm.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\aftgzl.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\fcnwkw.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\yfysxd.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\gutyna.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\cmipxc.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\vpbmrj.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ipnm32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ehltsx.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\eoifyu.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\appky.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\agtgcn.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\brecxu.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\wgdaqe.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\qplmwr.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\bmiehw.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\cxtacd.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\eayzcw.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\gdiopc.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ipsl.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\rcbsam.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\sntpvs.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\addvd32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\msxi32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\tsbmty.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\vduige.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ruczcj.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\txnwwq.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\gzemrg.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\hcwimn.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\atlfk.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\uwdavw.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\whopqc.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\xuplak.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\lsxjvy.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\mvqfhe.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\zxhinr.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\msau.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\arjepe.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\cucacl.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mfcwe.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\lsutvz.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\mdmppg.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\pfefjy.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\qiobee.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\iejg32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\jbqixc.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\kebfsi.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\netyj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\nmnxzh.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\hpxtmo.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\eoigie.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\fzadvl.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\javaoq32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\fbkgky.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ynucxf.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\cijfag.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\dtucmm.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\lwbyej.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\mhluqq.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\crbnex.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\zaifnz.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\aknzyc.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\okobhx.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\cjdbwu.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\febrte.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\yjwcyq.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\zbceju.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\uakrtk.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mfunox.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\edmojz.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\xvwtlb.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\apppk.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mibpsz.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\winlr.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\hwphfm.txt Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\wbtblg.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\iiszio.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\ieel32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ajcedz.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\iwbtbl.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\addkt32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\qafxgi.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\fdlqse.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\hphreg.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\njohbc.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ziwcbq.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\oqhuug.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ymddjs.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\vcqiom.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\bshwrf.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\yofdld.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\zzkxng.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\odguep.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\cdzsem.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\thqziz.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\zvzrff.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\dnngzy.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\wfsakc.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\axopev.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\klszhp.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\apiyi.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\atlrm.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\iewg32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\ipph32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\apijc.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\winoe32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\crbo32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\sdkoc32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\mfcat.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\mfcmo32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\iedn.dll Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ieoh.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\winrc32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\wrqugs.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\crqw.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mfcwe32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\fhgsxu.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\falnhx.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\akeugw.dat Infected: Trojan.Win32.Agent.bi
C:\WINNT\tkxzaz.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\rfngrd.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\ipmh32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\nthd32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sdkpe.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\mskw.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\ipbv32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\bnyxkt.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\uoiced.txt Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mbnsxj.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\ntdg32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\apikl32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\msjj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\appti.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apiap.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\javaaz32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apivb32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\d3mf.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\fjsfri.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\msut.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ipyd32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\appbw.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ipms32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\addpl.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\crse32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\netfy.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winjr32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apitn.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winxg32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\javaay.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mfcnt32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sysql.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sdkil32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\atlvn.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\msyg32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\appht.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\appdi32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\d3ga.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\iplv.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\addon32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\crsg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\iphy32.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\netcz32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\qpude.dll/data0001.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\qpude.dll/data0002.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\qpude.dll/data0003.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\qpude.dll/data0004.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\qpude.dll/data0005.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\qpude.dll Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\seflbr.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\addfj.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\wtaqxu.dat/data0001.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\wtaqxu.dat/data0002.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\wtaqxu.dat/data0003.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\wtaqxu.dat/data0004.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\wtaqxu.dat/data0005.html Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\wtaqxu.dat Infected: not-a-virus:AdWare.Win32.SearchPage
C:\WINNT\javaae.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ipzh.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\netkp.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\crjc32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\addqj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winbz.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\msef.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\d3ma32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winzx32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apibg32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\javafr32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apphm32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apikl.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\addbn32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apiaa.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\javaut32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apiik.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apian32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sdkcn.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\syskq.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\atlhh.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winvn32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mswi32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\iecs.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mfcbl.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\atlkl.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\mseg.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\d3go32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apifw32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\crxs.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\javaji.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sysrx32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ntem32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ipgy32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\cruq.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ceauvv.txt Infected: Trojan.Win32.Agent.bi
C:\WINNT\appif.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\d3hn32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sysjk32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winiw32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\javahe32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winjk.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\crrt32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\netkw.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\addup32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\iefw32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\syswd32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sysij32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ieey.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sdkjs32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\d3xu.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\windq.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apiia32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\javaem.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\atlms32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\msmf32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\crua.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\addsq32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\d3lt32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ieoo.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winvo.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\sysdj32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\apptq.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\appda.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\ntit32.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\zdqfvn.dat Infected: Trojan-Downloader.Win32.Agent.bc
C:\WINNT\bgjuiu.dat Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\croj.exe Infected: Trojan.Win32.Agent.bi
C:\WINNT\atlnn.exe Infected: Trojan-Downloader.Win32.Agent.bq
C:\WINNT\winty.exe Infected: Trojan-Downloader.Win32.Agent.bq

Scan process completed.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 29/09/05, 07:05:48
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 0
Re: ayuda para el StarPage

La mayoría son el mismo, lo que pasa que se van creando los archivos con nombres aleatorios, contra más tiempo pasa, más archivos hay.

Con todos los programas cerrados marca estas entradas y pulsa en Fix Checked:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\frext.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\frext.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\frext.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\frext.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\frext.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\frext.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\frext.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {CA259036-949E-452F-BAA1-9CD1DEFBE436} - C:\WINNT\system32\atlbg32.dll
O4 - HKLM\..\Run: [d3kt32.exe] C:\WINNT\system32\d3kt32.exe
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINNT\system32\nttg32.exe

Luego eliminas los siguientes archivos:

C:\WINNT\system32\nttg32.exe
C:\WINNT\system32\d3kt32.exe
C:\WINNT\system32\atlbg32.dll
C:\WINNT\system32\frext.dll

Aparte de todos los archivos que han aparecido, prueba a eliminarlos con el Panda Online, Kaspersky Online.

Analiza el sistema también con Spybot, Ad-Aware y EWIDO.

Limpia el disco duro con Disk Cleaner.

Limpia el registro con RegSeeker.

Comenta los resultados y pega un log nuevo del HijackThis.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 30/09/05, 11:44:33
Usuario
 
Registrado: sep 2005
Ubicación: cartagena
Mensajes: 11
Re: ayuda para el StarPage

Hola wisp.
He echo todo lo que dijistes y parece que funciono.
Desinstale el McAfee e instale el Kaspersky, ya que el navegador no me dejaba
entrar en ninguno de los antivirus online. El Kaspersky borro todos los virus que tenia y buala! ni el Spybot ni el Ad-Aware encontro nada. El navegador va bien y no se que mas decirte.
Te mando el log por si acaso ves algo raro y bueno... solo me queda darte las gracias por todo.
Un saludo.
---------------------------
Logfile of HijackThis v1.99.1
Scan saved at 16:41:29, on 30/09/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\Archivos de programa\Network Associates\VirusScan\shstat.exe
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\igrll.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\igrll.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://serviintranet/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\igrll.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\igrll.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\igrll.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\igrll.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\igrll.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http://serviintranet:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = im.mctintra.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {370ADFBE-FF24-7AF4-C661-0307B54EE283} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {8C649B1F-D324-1D0E-F3DF-460FE9593F29} - (no file)
O2 - BHO: (no name) - {DD53705B-C3B6-C10B-7C01-05650628A5B7} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - Global Startup: Búsqueda rápida de Microsoft.lnk = C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127263800508
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7F73558-0F9A-4A5A-A652-AFC387B5C00E}: NameServer = 192.168.236.21,194.179.1.100
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 30/09/05, 13:47:40
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 0
Re: ayuda para el StarPage

Hay más infecciones.

Con todos los programas cerrados marca estas entradas y pulsa en Fix Checked:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\igrll.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\igrll.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\igrll.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\igrll.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\igrll.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\igrll.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\igrll.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {370ADFBE-FF24-7AF4-C661-0307B54EE283} - (no file)
O2 - BHO: (no name) - {8C649B1F-D324-1D0E-F3DF-460FE9593F29} - (no file)
O2 - BHO: (no name) - {DD53705B-C3B6-C10B-7C01-05650628A5B7} - (no file)

Analiza el sistema con el AboutBuster (lo puedes descargar desde infospyware.com en herramientas).

Elimina el siguiente archivo:

C:\WINNT\igrll.dll

Comenta los resultados y pega un log nuevo del HijackThis.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 01/10/05, 16:52:57
Usuario
 
Registrado: sep 2005
Ubicación: cartagena
Mensajes: 11
Re: ayuda para el StarPage

Hola de nuevo wisp.
Este es el nuevo log:
Logfile of HijackThis v1.99.1
Scan saved at 22:42:58, on 01/10/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\Archivos de programa\Network Associates\VirusScan\shstat.exe
C:\WINNT\System32\msiexec.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://serviintranet/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http://serviintranet:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = im.mctintra.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe"
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - Global Startup: Búsqueda rápida de Microsoft.lnk = C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127263800508
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7F73558-0F9A-4A5A-A652-AFC387B5C00E}: NameServer = 192.168.236.21,194.179.1.100
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Networ