Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 17/03/08, 22:09:18
Usuario
 
Registrado: ene 2008
Ubicación: Peru
Mensajes: 14
Triste Me Sale Un Mensaje En El Nod32 Diciendo De Un Virus A Cada Rato

HOLA A TODOS ESPERO QUE ME AYUDEN CON ESTE PROBLEMA T_T AHORA ME PARA SALIENDO ESTE MENSAJE A CADA RATO EN EL NOD 32:

17/03/2008 08:09:49 p.m. Real-time file system protection file D:\ylr.exe Win32/PSW.OnLineGames.MUU trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\Archivos de programa\Internet Explorer\iexplore.exe.
17/03/2008 08:09:49 p.m. Real-time file system protection file D:\ylr.exe Win32/PSW.OnLineGames.MUU trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\Archivos de programa\Internet Explorer\iexplore.exe.
17/03/2008 07:27:06 p.m. Real-time file system protection file D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0035483.dll probably a variant of Win32/Rbot trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\Archivos de programa\Internet Explorer\iexplore.exe.

Y ESTE ES EL REPORTE DE KAPERSKY ONLINE:

C:\AppServ\Apache2.2\logs\access.log Object is locked saltado
C:\AppServ\Apache2.2\logs\error.log Object is locked saltado
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080317-163213.log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\access_log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error.log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error_log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\ssl_request_log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\debug.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\rawlog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\seclog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\syslog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\tralog.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\dfsr.db Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\fsr.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\fsrtmp.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\tmp.edb Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\okey_cool@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\okey_cool@hotmail.com\shadow\members.stg Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \XUL.mfl Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Historial\History.IE5\MSHist0120080317200803 18\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\BCG946.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\BCG947.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\pptC9E.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF4D01.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF4D1D.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF775E.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF7832.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \cert8.db Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \history.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \key3.db Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \parent.lock Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \search.sqlite Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-3-17-2008( 16-32-4 ).LOG Object is locked saltado
C:\Documents and Settings\HackSoft\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\HackSoft\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe NSIS: infectado - 3 saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP52\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\nmp.log Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe/data.rar/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe/data.rar Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe RarSFX: infectado - 2 saltado
D:\Mu\Cliente\1.04h\Mu Internacional.exe/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\Mu Internacional.exe InstallCreator: infectado - 1 saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/MuServer11e.rar/GameServer/MyDll.dll Sospechosos: Packed.Win32.CryptExe saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/MuServer11e.rar Sospechosos: Packed.Win32.CryptExe saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/muserver102D.rar/GameServer/gameserver.exe Infectados: Trojan.Win32.Pakes.asu saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/muserver102D.rar Infectados: Trojan.Win32.Pakes.asu saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe Vise: infectado - 2, sospechoso - 2 saltado
D:\ntde1ect.com Infectados: Packed.Win32.NSAnti.r saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe NSIS: infectado - 3 saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP55\A0024767.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP57\A0025998.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP57\A0028006.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP59\A0032076.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0034461.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0034500.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0035483.dll Object is locked saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe NSIS: infectado - 3 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/MuServer11e.rar/GameServer/MyDll.dll Sospechosos: Packed.Win32.CryptExe saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/MuServer11e.rar Sospechosos: Packed.Win32.CryptExe saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/muserver102D.rar/GameServer/gameserver.exe Infectados: Trojan.Win32.Pakes.asu saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/muserver102D.rar Infectados: Trojan.Win32.Pakes.asu saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe Vise: infectado - 2, sospechoso - 2 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe/data.rar/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe/data.rar Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe RarSFX: infectado - 2 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016084.exe/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016084.exe InstallCreator: infectado - 1 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP52\change.log Object is locked saltado
D:\Webs\bolito\bolito.com\mp3.rar/mp3/index.php Infectados: Trojan-Downloader.JS.Psyme.kp saltado
D:\Webs\bolito\bolito.com\mp3.rar RAR: infectado - 1 saltado
D:\Webs\bolito\mp3.rar/mp3/index.php Infectados: Trojan-Downloader.JS.Psyme.kp saltado
D:\Webs\bolito\mp3.rar RAR: infectado - 1 saltado
D:\Webs\tulokura.com.ar\web\web\revistas\textos\co digo.txt Infectados: HackTool.PHP.Deftol.a saltado
D:\ylr.exe Object is locked saltado
InfoSpyware

  post #2  
Antiguo 17/03/08, 22:15:51
Avatar de kikesan7
Usuario
 
Registrado: mar 2008
Ubicación: México
Mensajes: 344
Re: Me Sale Un Mensaje En El Nod32 Diciendo De Un Virus A Cada Rato

Hola

Si has eliminado los archivos detectados por nod y reaparecen, intenta desactivar restaurar el sistema,
En modo seguro realiza un analisis con Nod y SUPERAntipyware, ambos actualizados, Y elimina las infecciones
Reinicia en modo normal y descargate el CCleaner, instalalo y elimina los temporales y limpia el registro.
Si ya no te aparecen las alertas reactiva Restaurar sistema

Saludos
  post #3  
Antiguo 18/03/08, 16:25:46
Usuario
 
Registrado: ene 2008
Ubicación: Peru
Mensajes: 14
Malware Re: Me Sale Un Mensaje En El Nod32 Diciendo De Un Virus A Cada Rato

HICE LO QUE ME DIJISTES YA NO APARECE NADA EN EL NOD 32 PERO CUANDO VOY A KAPERSKY ONLINE ME APARECE AUN QUE TENGO 9 VIRUS ACA TE DEJO EL REPORTE HABER SI ALGUIEN ME PUEDE AYUDAR YA QUE MI PC SE REINICIA POR RATOS

C:\AppServ\Apache2.2\logs\access.log Object is locked saltado
C:\AppServ\Apache2.2\logs\error.log Object is locked saltado
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080317-163213.log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\access_log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error.log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\error_log Object is locked saltado
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\logs\ssl_request_log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\debug.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\rawlog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\seclog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\syslog.log Object is locked saltado
C:\Archivos de programa\Sygate\SPF\tralog.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Logs\Dfsr00005.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\pending.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\dfsr.db Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\fsr.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\fsrtmp.log Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Messenger\okey_cool@hotmail.com \SharingMetadata\Working\database_1030_F148_30F1_3 4F6\tmp.edb Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\okey_cool@hotmail.com\real\members.stg Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\okey_cool@hotmail.com\shadow\members.stg Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \XUL.mfl Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Historial\History.IE5\MSHist0120080317200803 18\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\BCG946.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\BCG947.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\pptC9E.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF4D01.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF4D1D.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF775E.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Configuración local\Temp\~DF7832.tmp Object is locked saltado
C:\Documents and Settings\HackSoft\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \cert8.db Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \formhistory.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \history.dat Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \key3.db Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \parent.lock Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \search.sqlite Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\Mozilla\Firefox\Profiles\uq5zmy7c.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\HackSoft\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-3-17-2008( 16-32-4 ).LOG Object is locked saltado
C:\Documents and Settings\HackSoft\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\HackSoft\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP44\A0008621.exe NSIS: infectado - 3 saltado
C:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP52\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado
C:\WINDOWS\system32\config\OSession.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\nmp.log Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe/data.rar/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe/data.rar Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\illuzone_cliente_104h.exe RarSFX: infectado - 2 saltado
D:\Mu\Cliente\1.04h\Mu Internacional.exe/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\Mu\Cliente\1.04h\Mu Internacional.exe InstallCreator: infectado - 1 saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/MuServer11e.rar/GameServer/MyDll.dll Sospechosos: Packed.Win32.CryptExe saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/MuServer11e.rar Sospechosos: Packed.Win32.CryptExe saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/muserver102D.rar/GameServer/gameserver.exe Infectados: Trojan.Win32.Pakes.asu saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe/muserver102D.rar Infectados: Trojan.Win32.Pakes.asu saltado
D:\Mu\Utilitarios\mufacil\mufacil2_25_ago.exe Vise: infectado - 2, sospechoso - 2 saltado
D:\ntde1ect.com Infectados: Packed.Win32.NSAnti.r saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\Programas\keyloger\Setup Ardamax 2.8.exe NSIS: infectado - 3 saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP55\A0024767.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP57\A0025998.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP57\A0028006.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP59\A0032076.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0034461.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0034500.dll Object is locked saltado
D:\System Volume Information\_restore{41C3F2B1-03EF-4ADE-A2C9-2CEF759B9901}\RP61\A0035483.dll Object is locked saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream/data0005 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream/data0009 Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe/stream Infectados: Trojan-Spy.Win32.Ardamax.e saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0013305.exe NSIS: infectado - 3 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/MuServer11e.rar/GameServer/MyDll.dll Sospechosos: Packed.Win32.CryptExe saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/MuServer11e.rar Sospechosos: Packed.Win32.CryptExe saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/muserver102D.rar/GameServer/gameserver.exe Infectados: Trojan.Win32.Pakes.asu saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe/muserver102D.rar Infectados: Trojan.Win32.Pakes.asu saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0014865.exe Vise: infectado - 2, sospechoso - 2 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe/data.rar/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe/data.rar Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016081.exe RarSFX: infectado - 2 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016084.exe/mu.dll Infectados: Backdoor.Win32.Rbot.fco saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP51\A0016084.exe InstallCreator: infectado - 1 saltado
D:\System Volume Information\_restore{5AA7C859-BEEF-4280-AB8F-8FB0B87CE97D}\RP52\change.log Object is locked saltado
D:\Webs\bolito\bolito.com\mp3.rar/mp3/index.php Infectados: Trojan-Downloader.JS.Psyme.kp saltado
D:\Webs\bolito\bolito.com\mp3.rar RAR: infectado - 1 saltado
D:\Webs\bolito\mp3.rar/mp3/index.php Infectados: Trojan-Downloader.JS.Psyme.kp saltado
D:\Webs\bolito\mp3.rar RAR: infectado - 1 saltado
D:\Webs\tulokura.com.ar\web\web\revistas\textos\co digo.txt Infectados: HackTool.PHP.Deftol.a saltado
D:\ylr.exe Object is locked saltado
  post #4  
Antiguo 18/03/08, 17:23:34
Avatar de kikesan7
Usuario
 
Registrado: mar 2008
Ubicación: México
Mensajes: 344
Re: Me Sale Un Mensaje En El Nod32 Diciendo De Un Virus A Cada Rato

Los virus aparecen en la zona de restauracion del sistema, osea que para eliminarlos desactiva restaurar el sistema, (como sugerencia personal yo que tu me cambiaria de antivirus porque nod como que no da, te recomendaria cambiarlo por kaspersky.) Y realiza lo mismo con CCleaner y pasa el Spybot.

Desactiva la restauracion del sistema en ambos discos (C: y D:)
saludos
  post #5  
Antiguo 18/03/08, 17:26:36
Usuario
 
Registrado: ene 2008
Ubicación: Peru
Mensajes: 14
Re: Me Sale Un Mensaje En El Nod32 Diciendo De Un Virus A Cada Rato

Tengo Problema Con El Kaspersky Yo Lo Trate De Instalar Pero Mi Pc Se Cuelga Creo Que El Kaspersky Tiene Problemas Con La Amd Porque No Soy El Unico Que Tiene Amd Y El Kaspersky Ocaciona Eso Hare Lo Que Me Dices Haber Que Pasa...algun Otro Antivirus Aparte Del Kaspersky?
  post #6  
Antiguo 18/03/08, 17:36:20
Avatar de kikesan7
Usuario
 
Registrado: mar 2008
Ubicación: México
Mensajes: 344
Re: Me Sale Un Mensaje En El Nod32 Diciendo De Un Virus A Cada Rato

no creo que sea eso yo lo uso con un AMD, si lo vas a instalar desactiva los analisis de inicio y las actualizaciones automaticas y con eso debe de quedar. Sino instalate avira antivir en su version gratuita.

saludos
  post #7  
Antiguo 19/03/08, 17:46:16
Usuario
 
Registrado: ene 2008
Ubicación: Peru
Mensajes: 14
Sonrisa Re: Me Sale Un Mensaje En El Nod32 Diciendo De Un Virus A Cada Rato

YA SE PUEDE DAR POR CERRADO ESTE TEMA YA QUE INSTALE EL KASPERSKY Y ME ELIMINO LOS VIRUS QUE TENIA

GRACIAS POR TODO
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Cada poco me sale un mensaje de System Alert (Solucionado) Alkimista Loko Temas Solucionados 5 01/11/07 15:19:29
Nod32 se rebota cada 2 seg. indicando virus (Solucionado) grupozara Temas Solucionados 2 29/03/07 21:56:49
Zlob.PornMagPass en Drivers ATI toros Foro de Virus y Spywares 3 15/02/07 18:30:01
virus W32 ecup dieta_de_ortiga Foro de Virus y Spywares 25 29/08/06 00:11:25
Ayuda: Me sale mensaje de Virus Alert. fechoa Foro Oficial de HijackThis en español 5 02/05/06 01:15:07




Todas las horas son GMT -4. La hora es 17:27:03.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31