Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 06/03/08, 14:24:58
Usuario
 
Registrado: mar 2008
Ubicación: Madrid
Mensajes: 21
Malware windows security alert con Worm Win32 Netsky detectado (SOLUCIONADO)

Hola, soy nuevo en el foro, disculpad mi inexperiencia.
Llevo cuatro días desesperado, intentando quitar el virus de mi PC XP Prof., y tras pasar los superantispyware, Delpsguard, CCleaner, Ewido, etc... ya no aparece el inquietante fondo rojo de pantalla de un logo vírico que ponía:
"Your privacy is in danger".
He conseguido que vuelva a funcionar el administrador de tareas y el fondo de escritorio, pero ahora aparecen cada dos por tres los siguientes síntomas:
1) Una ventana con: "Windows security alert” avisando de que alguien puede entrar y dañar el ordenador.
2) Al mismo tiempo un circulo rojo con X blanca en la barra de tareas.
3) Otra ventana con Spyware Alert avisando de que hay un
Worm.Win32.Netsky detectado en mi máquina.
4) Innumerables webs tratando de analizar y solucionar el problema.
5) La lentuitud del ordenador es alarmante.

Gracias por vuestra ayuda de antemano.

El Logfile que me da el HijackThis es:

HijackThisv1.99.1
Scan saved at 13:37:17, on 06/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Borrado , log de HJT no solicitado

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Ayuda, porfa.

Última edición por Astareth fecha: 07/03/08 a las 00:02:29.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 07/03/08, 04:04:18
Avatar de Angel Doze
Colaborador
 
Registrado: feb 2007
Ubicación: "México"
Mensajes: 3.870
Re: windows security alert con Worm Win32 Netsky detectado

Hola.
Primero...
  • Descarga SmitRem Descomprimelo en el Escritorio.
  • Abre la nueva Carpeta que se creo "SmitRem"
  • Ejecuta el Archivo en lotes "Runthis.bat"
  • Presiona "Aceptar" las veces que sea necesario.
  • Presiona Aceptar , para que termine el proceso.
  • Espera a que cierren las ventanas de Liberador de Espacio
    • Ve a C:\ y busca smitfiles.txt
  • Copias y pegas aqui el contenido.

Tambien....
Realiza un escaneo online con el "Panda ActiveScan Online" , pegas aqui el reporte

salu2!

"Para Empezar Presionar Cualquier Tecla” ¿Dónde está la tecla “Cualquier”?
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 07/03/08, 13:30:22
Usuario
 
Registrado: mar 2008
Ubicación: Madrid
Mensajes: 21
Re: windows security alert con Worm Win32 Netsky detectado

Muchas gracias por la ayuda.

Abajo te dejo el resultado del smitfiles.txt, pero como no tengo el Panda te adjunto a continuación el reporte del McAfee

1) smitfiles:
smitRem © log file
version 3.2

by noahdfear


Microsoft Windows XP [Versi¢n 5.1.2600]
"IE"="6.0000"

Running from
C:\Documents and Settings\jose andres\Escritorio\smitRem

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Pre-run SharedTask Export

(GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
Copyright(C) 2006 BleepingComputer.com

Registry Pseudo-Format Mode (Not a valid reg file):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Precargador Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Demonio de caché de las categorías de componente"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C 2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461E F-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Appinitdll check ........ Thank you Grinler!

dumphive.exe (C)2000-2004 Markus Stephany
REGEDIT4

[Windows]
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

XP Firewall allowed access

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\Standard Profile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Archivos de programa\\McAfee\\Managed VirusScan\\Agent\\myAgtSvc.exe"="C:\\Archivos de programa\\McAfee\\Managed VirusScan\\Agent\\myAgtSvc.exe:*:Enabled:McAfee Managed Services Agent"
"C:\\mar\\eMule0.47a\\eMule0.47a\\emule.exe"="C:\\ mar\\eMule0.47a\\eMule0.47a\\emule.exe:*:Enabled:e mule.exe"
"C:\\Ares\\Ares.exe"="C:\\Ares\\Ares.exe:*:Enabled :Ares p2p for windows"
"C:\\Archivos de programa\\Ares\\Ares.exe"="C:\\Archivos de programa\\Ares\\Ares.exe:*:Disabled:Ares p2p for windows"
"C:\\Archivos de programa\\Retrospect\\Retrospect 7.5\\Retrospect.exe"="C:\\Archivos de programa\\Retrospect\\Retrospect 7.5\\Retrospect.exe:*:Enabled:Retrospect"
"C:\\Archivos de programa\\iTunes\\iTunes.exe"="C:\\Archivos de programa\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!


checking for drsmartload2 key


drsmartload2 key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present
AlfaCleaner uninstaller NOT present
SpyFalcon uninstaller NOT present
SpywareQuake uninstaller NOT present
SpywareSheriff uninstaller NOT present
Trust Cleaner uninstaller NOT present
SpyHeal uninstaller NOT present
VirusBurst uninstaller NOT present
BraveSentry uninstaller NOT present
AntiVermins uninstaller NOT present
VirusBursters uninstaller NOT present

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

amcompat.tlb
nscompat.tlb


~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright(C) 2002-2003 Craig.Peacock@beyondlogic.org
Killing PID 812 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

(GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler)
Copyright(C) 2006 BleepingComputer.com

Registry Pseudo-Format Mode (Not a valid reg file):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Precargador Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Demonio de caché de las categorías de componente"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C 2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461E F-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Deleting files

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~



~~~ Wininet.dll ~~~

CLEAN! :)

2) Reporte del McAfee:
Estadísticas de análisis
Fecha: viernes, 07 de marzo de 2008
Hora de inicio: 17:38:39
Tiempo transcurrido: 01:12:39
Versión del motor de análisis: 5100.0194
Versión del archivo DAT: 5245.0000
Última actualización: martes, 15 de enero de 2008
Grado de finalización: Análisis completado
Ubicación: C:\
Archivos analizados: 337754
Amenazas de archivos detectadas: 0
Archivos limpiados: 0
Archivos eliminados: 0
Amenazas del Registro detectadas: 1
Amenazas del registro eliminadas: 0
Amenazas de cookies detectadas: 3
Amenazas de cookies limpiadas: 0

Amenazas detectadas
Ubicación Tipo Objeto Amenaza Estado
Registro Objeto potencialmente no deseado HKLM\SOFTWARE\Telefonica TerraMessenger Amenaza detectada
Cookie Objeto potencialmente no deseado c:\documents and settings\jose andres\cookies\jose andres@ehg-tigerdirect2.hitbox[1].txt Cookie-Hitbox Amenaza detectada
Cookie Objeto potencialmente no deseado c:\documents and settings\jose andres\cookies\jose andres@hitbox[2].txt Cookie-Hitbox Amenaza detectada
Cookie Objeto potencialmente no deseado c:\documents and settings\jose andres\cookies\jose andres@hitbox[2].txt Cookie-Hitbox Amenaza detectada
-----
Dime lo que sea, gracias.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 07/03/08, 14:09:24
Avatar de Angel Doze
Colaborador
 
Registrado: feb 2007
Ubicación: "México"
Mensajes: 3.870
Re: windows security alert con Worm Win32 Netsky detectado

Hola. !
  1. mmm , parece que solo detecto algunos archivos .
  2. El reporte que te pedi es de Panda "Online" osea el Scan se hace desde Internet , por favor realizar las cosas como las indico .
Inicia con...
  • Descarga SmithFraud.exe
  • Dale Click sobre el Icono de SmithFraud.
  • Presiona cualquier letra para continuar.
  • Ahora Presiona la opcion "2" "Clean" enter.
  • Espera a que la herramienta lleve a cabo el proceso de desinfección. El fondo de Escritorio desaparecerá. Esto es normal.
  • Se abrirá una ventanita con la siguiente pregunta: Registry cleaning - Do you want to clean the registry?" (¿Desea limpiar el registro?)...Pulsa sobre la tecla "Y" (Yes) para confirmar que sí y pulsa ENTER.
  • El ordenador se reiniciará para teminar el proceso de limpieza. Si no se reiniciara automáticamente, reinícialo manualmente.
  • Después de reiniciar, se generará un archivo "rapport.txt", En
  • En caso de que el informe no se genere automatico ve a C:\, alli encontraras el informe ,su contenido lo copias y pegas aqui.

Cita:
Tambien....

Realiza un escaneo online con el "Panda ActiveScan Online" , pegas aqui el reporte
salu2!

"Para Empezar Presionar Cualquier Tecla” ¿Dónde está la tecla “Cualquier”?
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 07/03/08, 19:39:32
Usuario
 
Registrado: mar 2008
Ubicación: Madrid
Mensajes: 21
Re: windows security alert con Worm Win32 Netsky detectado

Los malos síntomas parecen haber desaparecido tras el SmithFraud, aunque el scan de Panda detecta virus.
Te adjunto el rapport.txt y luego el reporte del "Panda ActiveScan Online":

I) rapport.txt:
SmitFraudFix v2.300

Scan done at 22:23:44,56, 07/03/2008
Run from C:\Documents and Settings\jose andres\Escritorio\SmitfraudFix
OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
C:\WINDOWS\dkxrstqgxt.dll deleted.
C:\WINDOWS\btrklfr.dll deleted.
C:\WINDOWS\Installer\{15ae0d20-b6cc-4e2a-97bd-baf25e8429f9}\ComponentChk.dll deleted
C:\WINDOWS\Installer\{e91b8b38-bd57-4c33-b058-760e85ede957}\DrvRam.dll deleted
C:\WINDOWS\Installer\{4b0ebd90-368b-4aeb-85c9-c731ce7232dc}\CheckMon.dll deleted


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

C:\DOCUME~1\JOSEAN~1\ESCRIT~1\Error Cleaner.url Deleted
C:\DOCUME~1\JOSEAN~1\ESCRIT~1\Privacy Protector.url Deleted
C:\DOCUME~1\JOSEAN~1\ESCRIT~1\Spyware?Malware Protection.url Deleted
C:\DOCUME~1\JOSEAN~1\FAVORI~1\Error Cleaner.url Deleted
C:\DOCUME~1\JOSEAN~1\FAVORI~1\Privacy Protector.url Deleted
C:\DOCUME~1\JOSEAN~1\FAVORI~1\Spyware?Malware Protection.url Deleted

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{42D3E513-459D-495A-BEF2-35F5B47C91FC}: NameServer=80.58.61.250,80.58.61.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{42D3E513-459D-495A-BEF2-35F5B47C91FC}: NameServer=80.58.61.250,80.58.61.254
HKLM\SYSTEM\CS3\Services\Tcpip\..\{42D3E513-459D-495A-BEF2-35F5B47C91FC}: NameServer=80.58.61.250,80.58.61.254


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 07/03/08, 19:53:20
Avatar de Angel Doze
Colaborador
 
Registrado: feb 2007
Ubicación: "México"
Mensajes: 3.870
Re: windows security alert con Worm Win32 Netsky detectado

Hola.

El smitfruad , detecto y elimino los archivos maliciosos , solo falta , algo por reparar , sera mejor , que limpiemos el host , por si acaso.
  • Descarga MSNCleaner , ejecutalo
    • Descomprime el archivo MSNCleaner.zip
    • Doble click al archivo MSNCleaner.exe
    • Hacer Clic en el botón Analizar, Si se detecta algún archivo nocivo, se activará el botón Eliminar
    • Seleccionar las opciones "Eliminar archivos temporales" y "Restaurar el archivo Hosts"
    • Hacer Clic en el botón Eliminar
    • El reporte que te genere lo pegas aqui.

salu2!

"Para Empezar Presionar Cualquier Tecla” ¿Dónde está la tecla “Cualquier”?
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 07/03/08, 20:33:43
Usuario
 
Registrado: mar 2008
Ubicación: Madrid
Mensajes: 21
Re: windows security alert con Worm Win32 Netsky detectado

El MSNCleaner ha borrado 2 archivos (adjunto abajo).
Todo parece ir bien.
No consigo pegar aquí el reporte del Activescan pues es muy grande, daba más de 4000 virus detectados. ¿te lo intento pegar en varias contestaciones?

- Reporte MSNCleaner 1.5.9 by www.forospyware.com
- Reporte Creado: 08/03/2008 a las 2:25:15
- Sistema Operativo: Windows XP
- Modo de Inicio: Normal
_________________________________________

Archivos detectados: 2
Archivos eliminados: 2
Archivos no eliminados: 0

C:\Archivos de programa\Internet Explorer\msimg32.dll <--- Eliminado
C:\WINDOWS\system32\tmp.txt <--- Eliminado

Archivo Hosts restaurado
---------------
Por cierto, Ángel, ¿a quién -además de a ti- le puedo expresar mi agradecimiento por tu trabajo?
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 07/03/08, 20:37:59
Avatar de GuillermoTell
Moderador
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 5.248
Articulo Re: windows security alert con Worm Win32 Netsky detectado

Cita:
Originalmente publicado por jac52 Ver Mensaje
El MSNCleaner ha borrado 2 archivos (adjunto abajo).
Todo parece ir bien.
No consigo pegar aquí el reporte del Activescan pues es muy grande, daba más de 4000 virus detectados. ¿te lo intento pegar en varias contestaciones?
Por favor pega el reporte por partes en varias respuestas.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 07/03/08, 20:48:09
Usuario
 
Registrado: mar 2008
Ubicación: Madrid
Mensajes: 21
Re: windows security alert con Worm Win32 Netsky detectado

Ahí va el activescan online de Panda:

Incidencia Estado Elemento

Dialer:dialer.baj No desinfectado c:\windows\system32\eid.exe
Hacktool:exploit/mhtredir.gen No desinfectado HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{64311111-1111-1121-1111-111191113457}
Virus:Generic Malware Desinfectado C:\Archivos de programa\Mozilla Firefox\plugins\NPMyWebS.dll
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3HTML.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3MSG.DLL
Virus:Generic Malware Desinfectado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3PLUGIN.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SLSRCH.EXE
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SRCHMN.EXE
Virus:Generic Malware Desinfectado C:\Archivos de programa\MyWebSearch\bar\1.bin\NPMYWEBS.DLL
Herramienta potencialmente no deseada:Application/MyWebSearch No desinfectado C:\conversorMP3\freeripmp3.exe
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\jose andres\Cookies\jose andres@atdmt[1].txt
Spyware:Cookie/XPAntivirusPro No desinfectado C:\Documents and Settings\jose andres\Cookies\jose andres@www.safenavweb[1].txt
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\jose andres\Datos de programa\Mozilla\Firefox\Profiles\ju2akrzb.default \Cache\3EFBEAA3d01[smitRem/Process.exe]
Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\jose andres\Datos de programa\Mozilla\Firefox\Profiles\ju2akrzb.default \cookies.txt[.advertising.com/]
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\jose andres\Datos de programa\Mozilla\Firefox\Profiles\ju2akrzb.default \cookies.txt[.atdmt.com/]
Spyware:Cookie/Adtech No desinfectado C:\Documents and Settings\jose andres\Datos de programa\Mozilla\Firefox\Profiles\ju2akrzb.default \cookies.txt[.adtech.de/]
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\jose andres\Escritorio\SmitfraudFix\Process.exe
Virus:Trj/Rebooter.J Desinfectado C:\Documents and Settings\jose andres\Escritorio\SmitfraudFix\Reboot.exe
Herramienta potencialmente no deseada:Application/SuperFast No desinfectado C:\Documents and Settings\jose andres\Escritorio\SmitfraudFix\restart.exe
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\jose andres\Escritorio\smitRem\Process.exe
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\jose andres\Escritorio\smitRem.exe[smitRem/Process.exe]
Virus:Generic Malware No desinfectado C:\JAC\Work\Informa\JoseLuisInforma\_Soft\supersca n.exe[\scanner.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.ACDSee Photo Editor 4.0.211.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Acker DVD Ripper 2.0.80.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Advanced Internet Kiosk 5.4.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Alcatech BPM Studio Pro 4.91.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Alcohol 120% 1.9.7.6022.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.AnyDVD HD 6.3.1.5.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Auto Shutdown Genius 2.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Automize 7.43 Enterprise.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.ChrisTV 5.15 Professional.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Clock Tray Skins 4.0.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.CloneDVD Mobile 1.1.6.1.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.DownloadStudio 4.0.4.0.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Error Doctor 2008 1.5.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.eTrust PestPatrol Anti-Spyware 8.0.0.6.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Extra DVD Copy 2008 4.5.2.0.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.FantasyDVD Player Platinum 9.4.3.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.FlashGot 0.7.9.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.GameJackal Pro 3.0.0.5.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Google SketchUp Pro 6.4.112.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Hard Drive Inspector Pro 2.70.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.IPod Data Recovery 3.0.1.5.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Kaspersky Internet Security 7.0.1.323.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.LimeWire Pro 4.16.6.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.LimeWire Pro 4.17.4 Beta.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Magic DVD Ripper 5.2.1.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Microsoft Office 2007 Enterprise Blue.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Microsoft Office 2007 Enterprise.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Microsoft Windows XP Professional - Bootable.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Net Monitor for Employees Professional 3.6.3.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.NOD32 Smart Security 3.0.630.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Norton Ghost 14.0.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Norton Ghost 14.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Nuclear Coffee VideoPut 1.2.0.23.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.O&O DiskImage Server Edition 2.2.2089.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.OnlineEye Pro 2.1.1.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Panda Internet Security 2008 12.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.PDFToolkit 1.0.2008.208.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Photo Movie Creator 2.00.rar[Installer-Crack-Keygen.exe]
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 07/03/08, 20:59:48
Usuario
 
Registrado: mar 2008
Ubicación: Madrid
Mensajes: 21
Re: windows security alert con Worm Win32 Netsky detectado

cont...
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Privacy Shield 3.0.67.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.ProScan 5.1.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Proview Video Converter 2.0.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.QuickTime 7.4.1.14.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.R-Studio 4.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Real Spy Monitor 2.81.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Registry Mechanic 7.0.0.1010 (Portable).rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.RegVac Registry Cleaner 5.01.12.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Seepassword 2.05.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.SEO Elite 4.0 Search Engine Optimization Software.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Softany WinCHM 3.4.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Softx HTTP Debugger Pro 2.1.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.SpeedUpMy.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Steganos Safe 2008 10.1.0.4708.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Super Utilities Pro 2008 7.8.1981.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Super Utilities Pro 2008 7.8.1982.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Super Utilities Pro 2008.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.TweakNow RegCleaner Professional 3.7.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Unhackme 4.7.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.VidCrop Pro 1.0.0.11.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Virtual Hard Drive Pro 11.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.WinASO Registry Optimizer 3.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Windows TinyVista Rev01 Vista Ultimate Feb (2008).rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.Windows TinyVista Rev01 Vista Ultimate Feb 2008.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\.X-NetStat Professional 5.51.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\1Click DVD Copy Pro 3.1.2.8.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\2007 Power Point Viewer.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\321 XviD Converter 1.2.4.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\321 XviD Converter 1.3.4.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\3D Brush 2.03.SP2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\3D Studio Max 9 Last. Keygen.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\3D Studio Max 9 Tutorials and Keygen.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\5 star Game Copy Pro 1.05.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\926 Reflexive Games.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\A-Z Video Converter Ultimate 7.59.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\ABasic Editor 11.3.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Abdio Hex Editor 5.7.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\ABest AVI Video Converter 5.32.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Ableton Live 6.0.1.10.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Ableton Live 7.0.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Ableton Live 7.1.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Ableton Live 7.5.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Absolute MP3 Splitter Converter 2.7.1.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Acala DVD iPod Ripper 2.4.8.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\ACDSee 9 build 138 Vista Compatible.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\ACDSee Photo Editor 4.0.211.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Ace Video Workshop 1.6.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Acker DVD Ripper 2.0.80.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Acronis Disk Director Server 10.0.2189 Keygen Working.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Acronis Disk Director Server 10.0.2669.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Acronis OS Selector 8.0.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Acronis True Image 11 Build 8073 Home.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Active Desktop Calendar 7.18.073.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Active Desktop Calendar 7.18.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Active Wallpaper Changer 3.7.9.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe Acrobat 8.1 Professional Incl keygen.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe Acrobat Professional 8.1 + Keygen.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe Acrobat Professional 8.1 SN.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe Acrobat Professional 8.1.0.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe Acrobat Professional 8.1.03.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe Acrobat Professional 8.2 Patch.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe Acrobat Professional 8.3 - Latest Version.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe Audition 3.0.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe Creative Suite 3.11 Keygen.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe CS3 Master Collection Corporate Final Keygen.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe CS3 Master Collection Corporate ISO Works!.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado C:\My Downloads\Adobe CS3 Master Collection Full Version.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado