Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 10/03/08, 15:27:34
Usuario
 
Registrado: mar 2008
Ubicación: España
Mensajes: 11
Malware Eliminar virus de mi pc y.. (Solucionado)

Buenas..

Hace unos días me bajé un programa del emule (el photoshop para ser mas exactos) y al bajarse los archivos aparecieron en la carpeta incoming 2000 y pico archivos comprimidos. Me pareció muy raro y eliminé todos esos archivos. Pero días más tarde el antivirus (symantec) detectó un troyano. Pensé que sería por culpa de los archivos esos así que busqué la forma de eliminarlo.

Me fui al antivirus panda de internet y analizó mi pc, este es el informe que salio:

(he borrado de la lista muchos virus porque me psaba d los caracteres permitidos..)

Posible Virus. No desinfectado C:\WINDOWS\system32\NTSecurity.exe
Virus:W32/Archivarius.A.worm Desinfectado C:\WINDOWS\system32\NTSpool.exe
Spyware:Cookie/Atlas DMT No desinfectado D:\Documents and Settings\Alba\Cookies\alba@atdmt[2].txt
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.1Click DVD Copy Pro 3.1.2.8.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.2007 Power Point Viewer.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.321 XviD Converter 1.2.4.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.321 XviD Converter 1.3.4.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.3D Brush 2.03.SP2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.3D Studio Max 9 Last. Keygen.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.3D Studio Max 9 Tutorials and Keygen.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.5 star Game Copy Pro 1.05.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.70 Vista Themes For Windows XP with Installers.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.8 Start Launcher.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.926 Reflexive Games.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.A-Z Video Converter Ultimate 7.59.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.ABasic Editor 11.3.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Abdio Hex Editor 5.7.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.ABest AVI Video Converter 5.32.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Ableton Live 6.0.1.10.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Ableton Live 7.0.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Ableton Live 7.1.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Ableton Live 7.5.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Absolute MP3 Splitter Converter 2.7.1.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Acala DVD iPod Ripper 2.4.8.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.ACDSee 9 build 138 Vista Compatible.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.ACDSee Photo Editor 4.0.211.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Ace Video Workshop 1.6.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Acker DVD Ripper 2.0.80.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Acronis Disk Director Server 10.0.2189 Keygen Working.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Acronis Disk Director Server 10.0.2669.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Acronis Disk Director Suite 10.0.2160.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Acronis OS Selector 8.0.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Acronis True Image 11 Build 8073 Home.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Acronis True Image Home 111.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Active Desktop Calendar 7.18.073.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Active Desktop Calendar 7.18.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Active Desktop Calendar v7.4 Build 080131.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Active Desktop Calendar ver.7.18 Build 070806.rar[Installer-Crack-Keygen.exe]

Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Active Wallpaper Changer 3.7.9.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Active Webcam 10.1.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.AD Sound Recorder 3.6.2.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Ad-Aware SE Pro 1.06r1.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Adobe Acrobat 8.1 Professional Incl keygen.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Adobe Acrobat Professional 8.1 + Keygen.rar[Installer-Crack-Keygen.exe]
Virus:W32/Archivarius.A.worm No desinfectado D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder\.Adobe Acrobat Professional 8.1 SN.rar[Installer-Crack-Keygen.exe]


Después de esto..


Volví a pasar el symantec y al ver que no me dejaba eliminar nada, ni troyanos ni virus.. pasé el Ccleaner.. Al volver a pasar los antivirus me di cuenta que nada eliminaba los virus del pc así que desesperada me fui al a ubicación que decian tener estos archivos. Y poniendo en modo de visionar los archivos ocultos me encontré todos los archivos comprimidos que supuestamente había eliminado hace unos días, y los borre de forma manual. ( lo que me llamó la atención es que estos archivos habian sido bajados del emule, y ahora aparecian en una carpeta del Ares, programa que hacía tiempo había eliminado).

Una vez borrados estos archivos y algun cookie y archivo temporal que había oculto.. me fui otra vez al antivirus y volví a pasarlo. NO había restos de estos archivos ni de troyano, pero en cambio aparencian 4 ó 5 espias.

A todo esto le sumo que me quise cnectar al messenger y me dio varios errores. Estos son ls siguientes:

Código de error: 80048820
Código de error extendido: 80048412

No se si estos errores tiene algo que ver con lso archivos y cookies que borré, porque fue desde ese momento que no pude volver a conectarme.




Necesito ayuda.. que no se como eliminar los espias y volver a conectar mi messenger!


Muchas gracias, un saludo..


ALba
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 10/03/08, 15:39:45
Avatar de Kirigi
Colaborador
 
Registrado: jun 2007
Ubicación: Venezuela - Vargas
Mensajes: 3.222
Re: Eliminar virus de mi pc y..

Hola kreisy Bienvenid@ al Foro

caramba tu como que vives de la pirateria , lo que muestra el reporte del panda son puros archivos descargados por ti desde el are como keygen y crack que estan ubicados en:

D:\Documents and Settings\Alba\Local Settings\Application Data\Ares\My Shared Folder

Sube este archivo a continuacion a VirusTotal y dejas el reporte generado por esa pagina:

C:\WINDOWS\system32\NTSecurity.exe

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 10/03/08, 17:48:36
Usuario
 
Registrado: mar 2008
Ubicación: España
Mensajes: 11
Re: Eliminar virus de mi pc y..

De piratería nada.. pa un programa que bajo... y mira todos los archivos que se me bajan.. :S

A ver si es esto lo que tenía que hacer .. Gracias!!

AhnLab-V3 2008.3.4.0 2008.03.10 -
AntiVir 7.6.0.73 2008.03.10 -
Authentium 4.93.8 2008.03.07 -
Avast 4.7.1098.0 2008.03.10 -
AVG 7.5.0.516 2008.03.10 Generic9.BFUV
BitDefender 7.2 2008.03.10 Trojan.Delf.Inject.F
CAT-QuickHeal 9.50 2008.03.10 -
ClamAV 0.92.1 2008.03.10 -
DrWeb 4.44.0.09170 2008.03.10 -
eSafe 7.0.15.0 2008.03.09 -
eTrust-Vet 31.3.5597 2008.03.07 -
Ewido 4.0 2008.03.10 -
FileAdvisor 1 2008.03.10 -
Fortinet 3.14.0.0 2008.03.10 -
F-Prot 4.4.2.54 2008.03.10 -
F-Secure 6.70.13260.0 2008.03.10 -
Ikarus T3.1.1.20 2008.03.10 BehavesLikeWin32.ProcessHijack
Kaspersky 7.0.0.125 2008.03.10 -
McAfee 5248 2008.03.10 -
Microsoft 1.3301 2008.03.10 -
NOD32v2 2935 2008.03.10 -
Norman 5.80.02 2008.03.10 -
Panda 9.0.0.4 2008.03.10 -
Rising 20.35.02.00 2008.03.10 -
Sophos 4.27.0 2008.03.10 -
Sunbelt 3.0.930.0 2008.03.05 -
Symantec 10 2008.03.10 -
TheHacker 6.2.92.239 2008.03.09 -
VBA32 3.12.6.2 2008.03.05 -
VirusBuster 4.3.26:9 2008.03.10 -
Webwasher-Gateway 6.6.2 2008.03.10 -

Información adicional
Tamano archivo: 31744 bytes
MD5: f54be5b92def395fa5edb05f96dacebb
SHA1: 7041f2c18713705a6eff345498f11cac5745f590
PEiD: -
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 10/03/08, 18:10:04
Avatar de Kirigi
Colaborador
 
Registrado: jun 2007
Ubicación: Venezuela - Vargas
Mensajes: 3.222
Re: Eliminar virus de mi pc y..

Apaga Restaurar Sistema (Solo en Windows Me y XP)

Descarga las siguientes herramientas, pero no las ejecutes aun:
  • Malwarebytes' Anti-Malware <---instalalo y actualizalo pero no lo ejecutes todavia.
  • SDFix y guardala y descomprimila en tu escritorio pero no la ejecutes aun.

Reinicia el PC a Modo a prueba de fallos (Modo seguro)

Ejecuta las herramientas del paso de a una asi en su mismo orden:

Cita:
Malwarebytes' Anti-Malware <---- realiza un escaneo completo del PC y elimina las infecciones que este detecte. El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema.


Cita:
  • Ejecuta SDFix.exe en el escritorio, se creará una nueva carpeta en el escritorio, entra en dicha carpeta y ejecuta el archivo "Runthis.bat" luego, presiona la tecla "Y" para que comience el chequeo, al terminar, se creará un archivo dentro de la carpeta llamado Report.txt, copia y pega lo que indique ese reporte acá.

despues que el pc se reinicie en modo normal por medio de la herramienta SDFix.exe hazte un nuevo scanner con panda online y pegas el reporte del mismo y el de las herramientas del paso

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 11/03/08, 11:17:13
Usuario
 
Registrado: mar 2008
Ubicación: España
Mensajes: 11
Re: Eliminar virus de mi pc y..

Aqui tengo los repotes..


Malwarebytes' Anti-Malware 1.08
Versión de la Base de Datos: 471

Tipo de examen : Examen Completo (A:\|C:\|D:\|F:\|G:\|H:\|I:\|K:\|)
Objetos examinados: 109962
Tiempo transcurrido: 2 hour(s), 2 minute(s), 45 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)


__________________________________________________ ________


SDFix: Version 1.155

Run by Alba on 11/03/2008 at 13:13

Microsoft Windows XP [Versi¢n 5.1.2600]
Running From: D:\DOCUME~1\Alba\Desktop\SDFix

Checking Services :


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-11 13:30:40
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Eventlog\Application\ESENT]
"EventMessageFile"=str(2):"c:\windows\system32\ESE NT.dll"
"CategoryMessageFile"=str(2):"c:\windows\system32\ ESENT.dll"

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000000
"TracesSuccessful"=dword:00000000
"LastTraceFailure"=dword:00000000

scanning hidden files ...

folder error: D:\Documents and Settings\Alba

Remaining Services :



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\APPS\\skype\\phone\\Skype.exe"="C:\\APPS\\sky pe\\phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
"C:\\Descargas\\magentic_install.exe"="C:\\Descarg as\\magentic_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\Magentic\\bin\\MgImp.exe"="C:\\Program Files\\Magentic\\bin\\MgImp.exe:*:Enabled:Magentic "
"C:\\Program Files\\Magentic\\bin\\Magentic.exe"="C:\\Program Files\\Magentic\\bin\\Magentic.exe:*:Enabled:Magen tic"
"C:\\Program Files\\Magentic\\bin\\MgApp.exe"="C:\\Program Files\\Magentic\\bin\\MgApp.exe:*:Enabled:Magentic "
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\ \Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Ena bled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Progra m Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Ya hoo! FT Server"
"C:\\Program Files\\Pando Networks\\Pando\\pando.exe"="C:\\Program Files\\Pando Networks\\Pando\\pando.exe:*:Enabled:Pando Application"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files :


File Backups: - D:\DOCUME~1\Alba\Desktop\SDFix\backups\backups.zip

Files with Hidden Attributes :

Mon 4 Sep 2006 208 A.SHR --- "C:\BOOT.BAK"
Tue 11 Mar 2008 84 A..H. --- "C:\Program Files\Common Files\X10\Common\x10prod.sys"
Tue 11 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\585dc261 2ebcefc90e7dee4c276ee95e\BIT5.tmp"
Tue 11 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b04031f0 b83ee952189dd8beb4ee929a\BIT6.tmp"

Finished!


__________________________________________________ __________

Panda:

Posible Virus. No desinfectado C:\WINDOWS\system32\NTSecurity.exe
Spyware:Cookie/Serving-sys No desinfectado D:\Documents and Settings\Alba\Cookies\alba@bs.serving-sys[1].txt
Spyware:Cookie/Doubleclick No desinfectado D:\Documents and Settings\Alba\Cookies\alba@doubleclick[1].txt
Spyware:Cookie/Serving-sys No desinfectado D:\Documents and Settings\Alba\Cookies\alba@serving-sys[1].txt
Herramienta potencialmente no deseada:Application/Processor No desinfectado D:\Documents and Settings\Alba\Desktop\SDFix\apps\Process.exe
Herramienta potencialmente no deseada:Application/Processor No desinfectado D:\Documents and Settings\Alba\Desktop\SDFix.exe[SDFix\apps\Process.exe]

A ver que pasa.. porque parece que sigue habiendo virus espias.. :S
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 11/03/08, 13:08:31
Avatar de Kirigi
Colaborador
 
Registrado: jun 2007
Ubicación: Venezuela - Vargas
Mensajes: 3.222
Re: Eliminar virus de mi pc y..

Hola kreisy

Elimina cualquier programa p2p que tengas instalado en tu por favor.

Descarga Ccleaner + Manual y usalo primero en modo Limpiador para limpiar cookies y temporales de internet y luego en modo Registro (haciendo copia de seguridad como lo indica el manual)

Luego ejecuta de nuevo las herramientas sdfix y Malwarebytes' Anti-Malware pero en modo a prueba de fallos

Despues te haces un scanner con kaspersky >>> Manual y pegas el reporte que este te genere aqui junto con el de las herramientas SDFix y Malwarebytes' Anti-Malware

Nota: te mando a desinstalar el programa p2p para poder eliminar dichos virus que es quien se propaga por medio de algun programa p2p

Salu2 Recuerda Volver.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 12/03/08, 12:40:48
Usuario
 
Registrado: mar 2008
Ubicación: España
Mensajes: 11
Re: Eliminar virus de mi pc y..

AQuí estoy otra vez con los reportes...

Los del malwarebytes:

Malwarebytes' Anti-Malware 1.08
Versión de la Base de Datos: 471

Tipo de examen : Examen Completo (A:\|C:\|D:\|F:\|G:\|H:\|I:\|K:\|)
Objetos examinados: 108052
Tiempo transcurrido: 2 hour(s), 2 minute(s), 51 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

__________________________________________________ __

Los del fix:

SDFix: Version 1.155

Run by Alba on 12/03/2008 at 15:14

Microsoft Windows XP [Versi¢n 5.1.2600]
Running From: D:\DOCUME~1\Alba\Desktop\SDFix

Checking Services :


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-12 16:46:40
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

folder error: D:\Documents and Settings\Alba

Remaining Services :



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\APPS\\skype\\phone\\Skype.exe"="C:\\APPS\\sky pe\\phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
"C:\\Descargas\\magentic_install.exe"="C:\\Descarg as\\magentic_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\Magentic\\bin\\MgImp.exe"="C:\\Program Files\\Magentic\\bin\\MgImp.exe:*:Enabled:Magentic "
"C:\\Program Files\\Magentic\\bin\\Magentic.exe"="C:\\Program Files\\Magentic\\bin\\Magentic.exe:*:Enabled:Magen tic"
"C:\\Program Files\\Magentic\\bin\\MgApp.exe"="C:\\Program Files\\Magentic\\bin\\MgApp.exe:*:Enabled:Magentic "
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\ \Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Ena bled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Progra m Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Ya hoo! FT Server"
"C:\\Program Files\\Pando Networks\\Pando\\pando.exe"="C:\\Program Files\\Pando Networks\\Pando\\pando.exe:*:Enabled:Pando Application"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files :


File Backups: - D:\DOCUME~1\Alba\Desktop\SDFix\backups\backups.zip

Files with Hidden Attributes :

Mon 4 Sep 2006 208 A.SHR --- "C:\BOOT.BAK"
Wed 12 Mar 2008 84 A..H. --- "C:\Program Files\Common Files\X10\Common\x10prod.sys"
Wed 12 Mar 2008 7,680,155 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\29c2f3fb 5a7e6317d299b7582ff51eb8\BIT9.tmp"
Tue 11 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\585dc261 2ebcefc90e7dee4c276ee95e\BIT5.tmp"
Tue 11 Mar 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b04031f0 b83ee952189dd8beb4ee929a\BIT6.tmp"

Finished!


Y en otra pagina pongo los del kasperky q son muchos.. y no entra aquí..
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 12/03/08, 13:24:34
Usuario
 
Registrado: mar 2008
Ubicación: España
Mensajes: 11
Re: Eliminar virus de mi pc y..

KASPERSKY ONLINE SCANNER INFORMEKASPERSKY ONLINE SCANNER INFORME
miércoles, 12 de marzo de 2008 18:28:25
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2
(Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 12/03/2008
Registros en la base antivirus: 565373

Configuración del análisis
Analizar usando las siguientes basesstandard
Analizar archivosverdadero
Analizar bases de correoverdadero

Objetivo a analizarMi PC
A:\ C:\ D:\ E:\ F:\ G:\ H:\ I:\ K:\

Estadísticas
Número de objeros analizados83690
Virus encontrados2
Objetos infectados15823 / 0
Objetos sospechosos0
Duración del análisis01:02:45

Bombre del objeto infectadoNombre del virusÚltima acción
C:\APPS\Softex\OmniPass\btype0.dat Object is locked saltado

C:\APPS\Softex\OmniPass\btype256.dat Object is locked saltado

C:\APPS\Softex\OmniPass\btype259.dat Object is locked saltado

C:\APPS\Softex\OmniPass\btype3.dat Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBConfig.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBDebug.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBDetect.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBNotify.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBRefr.log Object
is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBSetCfg.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBSetDev.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBSetLoc.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBSetUsr.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBStHash.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBStMSI.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\BBValid.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\SPPolicy.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\SPStart.log
Object is locked saltado

C:\Program Files\Common Files\Symantec Shared\SPBBC\LOGS\SPStop.log Object
is locked saltado

C:\Program Files\Symantec AntiVirus\SAVRT\0881NAV~.TMP Object is locked
saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is
locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{4172FF96-EEBD-45FF-8521-95C38CB036E9}.crmlog
Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked
saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\DEFAULT Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\IntelDH.evt Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\Media Ce.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SYSTEM Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat Object is
locked saltado

C:\WINDOWS\system32\config\systemprofile\Local
Settings\History\History.IE5\index.dat Object is locked saltado

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet
Files\Content.IE5\index.dat Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\NTSecurity.exe Infectados:
Trojan-Downloader.Win32.Agent.kzm saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked
saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked
saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked
saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked
saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked
saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

D:\Documents and Settings\Alba\Application
Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs \SUPERANTISPYWARE-3-12-2008(
16-54-5 ).LOG Object is locked saltado

D:\Documents and Settings\Alba\Cookies\index.dat Object is locked saltado

D:\Documents and Settings\Alba\Local Settings\Application
Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

D:\Documents and Settings\Alba\Local Settings\Application
Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

D:\Documents and Settings\Alba\Local
Settings\History\History.IE5\index.dat Object is locked saltado

D:\Documents and Settings\Alba\Local Settings\Temporary Internet
Files\Content.IE5\index.dat Object is locked saltado

D:\Documents and Settings\Alba\NTUSER.DAT Object is locked saltado

D:\Documents and Settings\Alba\ntuser.dat.LOG Object is locked saltado

D:\Documents and Settings\All Users\Application
Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

D:\Documents and Settings\All Users\Application
Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Common
Client\settings.dat Object is locked saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80001.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80001.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80001.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80002.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80002.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80002.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80003.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80003.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80003.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80004.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80004.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80004.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80005.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80005.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80005.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80006.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80006.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80006.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80007.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80007.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80007.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80008.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80008.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80008.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80009.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80009.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80009.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8000A.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000A.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000A.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8000B.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000B.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000B.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8000C.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000C.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000C.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8000D.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000D.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000D.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8000E.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000E.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000E.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8000F.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000F.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8000F.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80010.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80010.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80010.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80011.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80011.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80011.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80012.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80012.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80012.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80013.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80013.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80013.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80014.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80014.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80014.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80015.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80015.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80015.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80016.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80016.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80016.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80017.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80017.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80017.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80018.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80018.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80018.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80019.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80019.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80019.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8001A.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001A.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001A.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8001B.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001B.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001B.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8001C.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001C.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001C.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8001D.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001D.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001D.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8001E.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001E.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001E.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8001F.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001F.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8001F.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80020.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80020.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80020.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80021.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80021.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80021.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80022.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80022.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80022.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80023.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80023.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80023.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80024.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80024.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80024.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80025.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80025.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80025.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80026.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80026.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80026.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80027.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80027.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80027.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80028.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80028.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80028.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C80029.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80029.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C80029.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8002A.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8002A.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8002A.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8002B.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8002B.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8002B.VBN CryptZ: infectado
- 1 saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate
Edition\7.5\Quarantine\05C8002C.VBN/Installer-Crack-Keygen.exe Infectados:
P2P-Worm.Win32.Archivarius.a saltado

D:\Documents and Settings\All Users\Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5\Quarantine\05C8002C.VBN CAB: infectado - 1
saltado

D:\Documents and Settings\All Users\Application D