Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 21/01/08, 21:41:22
Usuario
 
Registrado: oct 2007
Ubicación: Perú
Mensajes: 8
Ayuda con virus (Solucionado)

Buenas con todos, el motivo por el cual escribo es para buscar ayuda. Desde ayer estoy infectado con estos 4 virus:

Email-Worm.Win32.Bagle.of
Trojan.Win32.Pakes.bwy
Trojan-Downloader.Win32.Bagle.ik
Backdoor.Win32.IRCBot.bbd

No me dejan iniciar en Modo a prueba de fallos ni utilizar mi antivirus. Ha hecho que mi PC este muy lenta, con las justas pude lograr guardar el informe del análisis con el Kaspersky antivirus online, el cual da este resultado:

Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Archivos temporales de Internet\Content.IE5\44NHT4GT\b64_31[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado
C:\Documents and Settings\Principal\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Archivos temporales de Internet\Content.IE5\KMHBW33I\b64_2[1].jpg Infectados: Trojan.Win32.Pakes.bwy saltado
C:\Documents and Settings\Principal\Configuración local\Archivos temporales de Internet\Content.IE5\N1RJXWDV\b64_31[1].jpg Infectados: Email-Worm.Win32.Bagle.of saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\dfsr.db Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\fsr.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\fsrtmp.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\tmp.edb Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mahe_16_love@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mahe_16_love@hotmail.com\shadow\members.s tg Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Historial\History.IE5\MSHist0120080121200801 22\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\hpodvd09.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DF38FC.tmp Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DF39D5.tmp Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DFE10C.tmp Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DFE111.tmp Object is locked saltado
C:\Documents and Settings\Principal\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cert8.db Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \flashgot.log Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \history.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \key3.db Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \parent.lock Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Principal\Mis documentos\eMule Downloads\Incoming\Fx Video Converter 7.51.22 [Key+Serial].zip/Fx Video Converter 7.51.22 [Key+Serial].exe Infectados: Trojan-Downloader.Win32.Bagle.ik saltado
C:\Documents and Settings\Principal\Mis documentos\eMule Downloads\Incoming\Fx Video Converter 7.51.22 [Key+Serial].zip ZIP: infectado - 1 saltado
C:\Documents and Settings\Principal\Mis documentos\eMule Downloads\Incoming\Fx Video Converter 7.51.22.zip/Fx Video Converter 7.51.22.exe Infectados: Trojan-Downloader.Win32.Bagle.ik saltado
C:\Documents and Settings\Principal\Mis documentos\eMule Downloads\Incoming\Fx Video Converter 7.51.22.zip ZIP: infectado - 1 saltado
C:\Documents and Settings\Principal\Mis documentos\Mis archivos recibidos\mispicturas.zip/pictura-01.JPEG_www.myspace.com Infectados: Backdoor.Win32.IRCBot.bbd saltado
C:\Documents and Settings\Principal\Mis documentos\Mis archivos recibidos\mispicturas.zip ZIP: infectado - 1 saltado
C:\Documents and Settings\Principal\Mis documentos\Mis historiales de conversación\Enero 2008\linkinpunk_a20@hotmail.com.html Object is locked saltado
C:\Documents and Settings\Principal\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Principal\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe Object is locked saltado
C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe Object is locked saltado
C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe Object is locked saltado
C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\dllcache\ntkrnlpa.exe Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\mdelk.exe Infectados: Email-Worm.Win32.Bagle.of saltado
C:\WINDOWS\system32\ntkrnlpa.exe Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
Análisis completado.



Gracias de antemano.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 22/01/08, 00:27:30
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.691
Re: Ayuda con virus

Hola bienvenido al foro INFOSPYWARE realiza lo siguiente:



- Descarga SDFix.
- Descarga EliBagla


Inicias en modo a prueba de fallos .

Ejecuta SDFix.exe en el escritorio, se creará una nueva carpeta en el escritorio(si no es asi buscas dicha carpeta en la unidad c:), entra en la nueva carpeta y ejecuta el archivo "Runthis.bat" luego, presiona la tecla "Y" para que comienze el scan, al terminar, se creará un archivo dentro de la carpeta llamado Report.txt, copia y pega el reporte que te genero la utilidad en tu próximo mensaje.

Ejecutas Elibagla(en modo a prueba de fallos) y cuando hayas terminado la ejecución de esta herramienta reinicias y pega el contenido del archivo infoSat.txt (que se situa en Mi PC > C:\ )

Reinicias en modo normal y realizas un escaneo con los siguientes antivirus online:

- Ewido (no olvides darle en la opción REMOVE INFECTIONS) dudas sobre este te lees el manual de ewido

- Kaspersky Online Scanner cualquier duda sobre este último lees su manual y pegas el reporte que te da de resultado.

Si utilizas Firefox necesitas para pasar los antivirus online la extensión
IE TAB

Nos cuentas como te fue y no olvides pegar los reportes.

Saludos.

P.D. Por favor pega los reportes completos con todo y encabezado.

Última edición por Sikartus fecha: 22/01/08 a las 00:31:58.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 22/01/08, 09:53:57
Usuario
 
Registrado: oct 2007
Ubicación: Perú
Mensajes: 8
Re: Ayuda con virus

Saludos. Muchas gracias por tu ayuda, pude hacer los pasos que me indicaste y, si bien mi PC no esta completamente limpia, por lo menos ahora va algo mas rapida.

En fin, esto es lo que sale en los analisis:


Tue Jan 22 08:14:03 2008
EliBagle v10.89 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\SROSA.SYS.Muestra EliBagle v10.89
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.89
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle

Tue Jan 22 08:15:28 2008
EliBagle v10.89 (c)2008 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\117703.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\142359.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14688062.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14719937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14736546.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14794796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\14867375.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\225015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\287250.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\315203.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\33562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\33859.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\36796.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\36812.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\38015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\41562.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\42515.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\44312.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\45437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\48343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\54015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\61843.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\67437.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\69421.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\70937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\71671.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\72343.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\84015.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\84953.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\down\94062.EXE --> Eliminado Bagle

Nº Total de Directorios: 6014
Nº Total de Ficheros: 66767
Nº de Ficheros Analizados: 10512
Nº de Ficheros Infectados: 31
Nº de Ficheros Limpiados: 31


El Kaspersky online me sigue detectando virus:

martes, 22 de enero de 2008 9:36:12
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 22/01/2008
Registros en la base antivirus: 492257
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
Estadísticas
Número de objeros analizados 76535
Virus encontrados 3
Objetos infectados 16 / 0
Objetos sospechosos 0
Duración del análisis 01:05:28

Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Historial\History.IE5\MSHist0120080122200801 23\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\hpodvd09.log Object is locked saltado
C:\Documents and Settings\Principal\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cert8.db Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \flashgot.log Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \history.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \key3.db Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \parent.lock Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Principal\dell.bat Object is locked saltado
C:\Documents and Settings\Principal\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Principal\ntuser.dat.LOG Object is locked saltado
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.89 Infectados: Trojan-Downloader.Win32.Bagle.ik saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{62466D DC-2725-4685-9AA5-510F1B6AE778}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\down\14690875.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\14742046.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\14834640.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\290343.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\35234.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\37890.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\44078.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\49078.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\49500.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\51609.exe Infectados: Trojan-PSW.Win32.LdPinch.ewq saltado
C:\WINDOWS\system32\drivers\down\56921.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\57234.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\57390.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\78093.exe Infectados: Trojan-PSW.Win32.LdPinch.ewq saltado
C:\WINDOWS\system32\drivers\down\88890.exe Infectados: Trojan.Win32.Pakes.bwy saltado
C:\WINDOWS\system32\drivers\down\a.bat Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.



El analisis del SDfix es muy largo... por eso no puedo ponerlo, solo he conseguido subirlo a un host de archivos -> http://www.sendspace.com/file/ywllkt

Gracias de antemano por la ayuda.


Última edición por DarK-TemplaR fecha: 22/01/08 a las 09:57:28.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 22/01/08, 13:15:20
Usuario
 
Registrado: oct 2007
Ubicación: Perú
Mensajes: 8
Re: Ayuda con virus

Aqui el reporte del Ewido:

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\Principal\Cookies\principal@ssl-hints.netflame[1].txt
Risk: Medium

Name: Trojan.Small
Path: C:\Archivos de programa\Internet Download Manager\idmldr.exe
Risk: High

Name: TrackingCookie.Netflame
Path: :mozilla.37:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Revenue
Path: :mozilla.54:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.55:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.56:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.57:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.58:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.59:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.60:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.61:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.62:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.145:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.147:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.148:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.149:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.151:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.152:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.153:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.157:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Imrworldwide
Path: :mozilla.161:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Imrworldwide
Path: :mozilla.164:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: :mozilla.244:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: :mozilla.245:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: :mozilla.247:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yadro
Path: :mozilla.366:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Webtrends
Path: :mozilla.422:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.474:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.475:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.476:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Liveperson
Path: :mozilla.525:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.593:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.594:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.595:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.596:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.597:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: :mozilla.630:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: :mozilla.632:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adengage
Path: :mozilla.638:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adengage
Path: :mozilla.639:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Cqcounter
Path: :mozilla.644:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Weborama
Path: :mozilla.650:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Weborama
Path: :mozilla.651:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Sitestat
Path: :mozilla.654:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Sitestat
Path: :mozilla.655:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Information
Path: :mozilla.669:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.814:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.815:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.816:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.817:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.818:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.819:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.820:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: :mozilla.831:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: Trojan.Small
Path: C:\Documents and Settings\Principal\Mis documentos\Mis archivos\internet download manager 5 11 + new key & patch 100% ok(2).zip/Internet Download Manager 5.11 + New key & patch 100% OK/idmldr.exe
Risk: High

Name: Trojan.Small
Path: C:\Documents and Settings\Principal\Mis documentos\Mis archivos\WinRAR.v3.51 + Crack.zip/crack.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc1.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc10.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc11.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc12.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc2.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc3.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc4.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc5.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc6.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc7.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc8.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\RECYCLER\S-1-5-21-1957994488-2049760794-725345543-1003\Dc9.exe
Risk: High

Name: Trojan.Pakes.bwy
Path: C:\WINDOWS\system32\drivers\down\14834640.exe
Risk: High

Name: Trojan.LdPinch.ewq
Path: C:\WINDOWS\system32\drivers\down\51609.exe
Risk: High

Name: Trojan.LdPinch.ewq
Path: C:\WINDOWS\system32\drivers\down\78093.exe
Risk: High
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 22/01/08, 15:47:02
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.691
Re: Ayuda con virus

HOLA tienes que seguir las instrucciones tal y como se te da pues los escaneos online los haz realizado en orden inverso tienes que haberlo realizarlo en el orden en los que te he dado primero Ewido y despues Kaspersky.

Pero no importa, espero no hayas olvidado darle al final del escaneo con Ewido en REMOVE INFECTIONS pues si fue asi ha eliminado lo que muestra el Kaspersky.

Para tener la certeza absoluta realiza nuevamente un nuevo escaneo con Kaspersky online.

Regresas con ese reporte y comentas como esta tu pc.

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 22/01/08, 18:51:25
Usuario
 
Registrado: oct 2007
Ubicación: Perú
Mensajes: 8
Re: Ayuda con virus

Buenas, agradezco de antemano tu colaboracion. Aqui estan los reportes, esta vez primero escanee con el Ewido y luego con Kaspersky.

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\Principal\Cookies\principal@ad.yieldmanag er[1].txt
Risk: Medium

Name: TrackingCookie.2o7
Path: C:\Documents and Settings\Principal\Cookies\principal@msnportal.112 .2o7[1].txt
Risk: Medium

Name: TrackingCookie.Liveperson
Path: C:\Documents and Settings\Principal\Cookies\principal@server.iad.li veperson[1].txt
Risk: Medium

Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\Principal\Cookies\principal@ssl-hints.netflame[1].txt
Risk: Medium

Name: TrackingCookie.Webtrendslive
Path: C:\Documents and Settings\Principal\Cookies\principal@statse.webtre ndslive[2].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.13:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.14:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.19:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.22:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.23:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.24:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.25:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.26:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.90:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.91:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.92:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.93:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Zedo
Path: :mozilla.94:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Netflame
Path: :mozilla.123:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Revenue
Path: :mozilla.136:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.196:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.198:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.199:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.200:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.202:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.203:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.204:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Statcounter
Path: :mozilla.208:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Imrworldwide
Path: :mozilla.212:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Imrworldwide
Path: :mozilla.215:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: :mozilla.282:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: :mozilla.283:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adbrite
Path: :mozilla.285:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yadro
Path: :mozilla.383:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Webtrends
Path: :mozilla.439:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Liveperson
Path: :mozilla.527:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.595:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.596:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.597:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.598:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adrevolver
Path: :mozilla.599:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: :mozilla.632:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: :mozilla.634:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adengage
Path: :mozilla.640:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Adengage
Path: :mozilla.641:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Cqcounter
Path: :mozilla.646:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Weborama
Path: :mozilla.652:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Weborama
Path: :mozilla.653:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Sitestat
Path: :mozilla.656:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Sitestat
Path: :mozilla.657:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Information
Path: :mozilla.671:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.816:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.817:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.818:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.819:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.820:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.821:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Casalemedia
Path: :mozilla.822:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Revsci
Path: :mozilla.833:C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cookies.txt
Risk: Medium
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 22/01/08, 18:52:16
Usuario
 
Registrado: oct 2007
Ubicación: Perú
Mensajes: 8
Re: Ayuda con virus

Aqui esta el del Kaspersky:

KASPERSKY ONLINE SCANNER INFORME
martes, 22 de enero de 2008 18:49:00
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 22/01/2008
Registros en la base antivirus: 492713
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
Estadísticas
Número de objeros analizados 78407
Virus encontrados 1
Objetos infectados 1 / 0
Objetos sospechosos 0
Duración del análisis 01:08:24

Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\dfsr.db Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\fsr.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\fsrtmp.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\tmp.edb Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mahe_16_love@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mahe_16_love@hotmail.com\shadow\members.s tg Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Historial\History.IE5\MSHist0120080122200801 23\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\hpodvd09.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\Perflib_Perfdata_6d4.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\Photoshop Temp183452 Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DF6653.tmp Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DF67DB.tmp Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DFCA6F.tmp Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DFD33A.tmp Object is locked saltado
C:\Documents and Settings\Principal\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cert8.db Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \flashgot.log Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \history.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \key3.db Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \parent.lock Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Principal\dell.bat Object is locked saltado
C:\Documents and Settings\Principal\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Principal\ntuser.dat.LOG Object is locked saltado
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v10.89 Infectados: Trojan-Downloader.Win32.Bagle.ik saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\down\a.bat Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 22/01/08, 20:45:52
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.691
Re: Ayuda con virus

Hola por favor elimina lo marcado en rojo: C:\Muestras despues de haberlo eliminado reinicias tu pc y realizas un nuevo escaneo pero esta vez solo con Kaspersky online y regresas con su nuevo reporte.

Regresas y si el reporte sale limpio y todo esta bien nos avisas para dar por cerrado tu tema.

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 23/01/08, 10:34:18
Usuario
 
Registrado: oct 2007
Ubicación: Perú
Mensajes: 8
Re: Ayuda con virus

Aqui esta el informe del Kaspersky:

KASPERSKY ONLINE SCANNER INFORME
miércoles, 23 de enero de 2008 10:31:17
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 23/01/2008
Registros en la base antivirus: 493385
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
Estadísticas
Número de objeros analizados 80035
Virus encontrados 0
Objetos infectados 0 / 0
Objetos sospechosos 0
Duración del análisis 01:13:02

Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\0044_File_Monitoring_eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\0048_Web_Monitoring_eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\0049_AdBlocker_eventcritlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\0049_AdBlocker_eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\detected.idx Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\detected.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\eventlog.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\report.rpt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\dfsr.db Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\fsr.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\fsrtmp.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Messenger\mahe_16_love@hotmail. com\SharingMetadata\Working\database_5070_7637_707 6_243E\tmp.edb Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mahe_16_love@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mahe_16_love@hotmail.com\shadow\members.s tg Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Historial\History.IE5\MSHist0120080123200801 24\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\hpodvd09.log Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DF5514.tmp Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DF56BE.tmp Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DFB6A7.tmp Object is locked saltado
C:\Documents and Settings\Principal\Configuración local\Temp\~DFB81A.tmp Object is locked saltado
C:\Documents and Settings\Principal\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\IDM\DwnlData\Principal\1hl916b0li_1915\1h l916b0li10 Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\IDM\DwnlData\Principal\1hl916b0li_1915\1h l916b0li11 Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\IDM\DwnlData\Principal\1hl916b0li_1915\1h l916b0li14 Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\IDM\DwnlData\Principal\1hl916b0li_1915\1h l916b0li16 Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\IDM\DwnlData\Principal\1hl916b0li_1915\1h l916b0li17 Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\IDM\DwnlData\Principal\1hl916b0li_1915\1h l916b0li18 Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\IDM\DwnlData\Principal\1hl916b0li_1915\1h l916b0li2 Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\IDM\DwnlData\Principal\1hl916b0li_1915\1h l916b0li8 Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \cert8.db Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \flashgot.log Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \history.dat Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \key3.db Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \parent.lock Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Principal\Datos de programa\Mozilla\Firefox\Profiles\wuh4l44q.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Principal\Mis documentos\Mis historiales de conversación\Enero 2008\luis21106@hotmail.com.html Object is locked saltado
C:\Documents and Settings\Principal\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Principal\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.

Esta vez no me detecto ningun virus, y mi PC esta corriendo normalmente muchas gracias por ayudarme, en verdad te lo agradezco :D
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 23/01/08, 11:33:16
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.691
Re: Ayuda con virus

Hola DarK-TemplaR que gusto me da saber que ya todo esta bien.

Conmigo será hasta otra oportunidad.

Saludos

TEMA SOLUCIONADO