Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 18/04/08, 19:54:02
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Malware De nuevo infectado por Internet Explorer.- (Solucionado)

Aqui estamos de nuevo viejo.....bueno otra vez un poquito infectado, ya sabeis el nene que no para de bajarse cosas de Internet Explorer y mira que le digo que use Mozilla/Firefox. Bueno os dejo la parte que afecta del analisis que he realizado con Kaspersky scaner online, donde se ven las infecciones, me imagino que con borrar los archivos sera sufiente como en otras ocasiones, pero espero vuestro consejo para mayor seguridad y asi aprovecho para mandar un saludo a todos los fororyanos de Infospyware. Ah me sale otro que dice que no es un virus y he mirado por ahi y me parece que es un malware, creo.

KASPERSKY ONLINE SCANNER INFORME
sábado, 19 de abril de 2008 1:00:37
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 18/04/2008
Registros en la base antivirus: 714608
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Estadísticas:
Número de objeros analizados: 103110
Virus encontrados: 5
Objetos infectados: 11 / 0
Objetos sospechosos: 0
Duración del análisis: 01:06:03

Bombre del objeto infectado / Nombre del virus / Última acción
C:\2f5188a377390308944f74586fa7a142\update\update. exe Object is locked saltado
C:\2f5188a377390308944f74586fa7a142\update\updspap i.dll Object is locked saltado
C:\2f5188a377390308944f74586fa7a142\update\wpdinst allutil.dll Object is locked saltado
C:\7f27ecf71695546239a4e87641f10a31\msxml4-KB927978-enu.log Object is locked saltado
C:\92c2502caf7da79751139a\update\update.exe Object is locked saltado
C:\92c2502caf7da79751139a\update\updspapi.dll Object is locked saltado
C:\92c2502caf7da79751139a\update\wudfcustom.dll Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado
C:\Archivos de programa\Internet Explorer\PLUGINS\imagemyout2.exe Infectados: Trojan-Spy.Win32.Banker.lie saltado
C:\Archivos de programa\Mozilla Firefox\uninstall\uninstall.update Object is locked saltado
C:\c4ad95e55a0597274e2ddbe997\%temp%dd_msxml_retMS I.txt Object is locked saltado
C:\Default.SFX Object is locked saltado
C:\Descript.ion Object is locked saltado

sigo que hay mas:

C:\Documents and Settings\adrianchuuu\Datos de programa\Microsoft\Internet Explorer\UserData\index.dat Object is locked saltado
C:\Documents and Settings\adrianchuuu\Datos de programa\Microsoft\MSNLiveFav\LiveFavorites.xml Object is locked saltado
C:\Documents and Settings\adrianchuuu\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-4-18-2008( 16-44-29 ).LOG Object is locked saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 1 (the ultimate video converter).rar/Setup+Patch.exe Infectados: P2P-Worm.Win32.Agent.bm saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 1 (the ultimate video converter).rar CAB: infectado - 1 saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack(2).rar/runme.exe Infectados: Trojan-Dropper.Win32.Agent.fag saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack(2).rar CAB: infectado - 1 saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack.rar/Setup+Patch.exe Infectados: P2P-Worm.Win32.Agent.bm saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack.rar CAB: infectado - 1 saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Historial\History.IE5\index.dat Object is locked saltado

sigo mas:

C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\Quarantine\APA3710CB6.exe Object is locked saltado
C:\Documents and Settings\All Users\Menú Inicio\Programas\Descargar programas.exe Infectados: Backdoor.Win32.Hupigon.bnca saltado
C:\Documents and Settings\All Users\Menú Inicio\Programas\Télécharger des logiciels.exe Infectados: Backdoor.Win32.Hupigon.bnca saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

ya casi esta:

C:\Documents and Settings\user\Desktop\config\statistics.ini Object is locked saltado
C:\Documents and Settings\user\Desktop\Descargar programas.exe Infectados: Backdoor.Win32.Hupigon.bnca saltado
C:\Documents and Settings\user\Desktop\eMule\changelog.ger.txt Object is locked saltado
C:\Documents and Settings\user\Desktop\eMule\changelog.txt Object is locked saltado

y ahora el que creo es malware:

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{0917E23F-2CA2-4373-A647-D3E508DA7821}\RP12\change.log Object is locked saltado
C:\System Volume Information\_restore{0917E23F-2CA2-4373-A647-D3E508DA7821}\RP2\A0002095.exe Object is locked saltado
C:\System Volume Information\_restore{0917E23F-2CA2-4373-A647-D3E508DA7821}\RP9\A0003331.exe Infectados: not-a-virus:Downloader.Win32.WinFixer.fs saltado
C:\TechNote.txt Object is locked saltado

bueno esto es lo que ha visto el kaspersky, no hice nada mas a la espera de vuestro experto consejo, sin mas un saludo y abrazo a todos los colegas.-
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 18/04/08, 20:06:02
Avatar de agustin1987
Usuario Habitual
 
Registrado: oct 2007
Ubicación: argentina
Mensajes: 1.406
Re: De nuevo infectado por Internet Explorer.-

Hola...

bueno yo creo que tu problema se debe a los crack que bajas del ares, tienes que tener muchos cuidado con las descargas...
Hay virus muy peligrosos.

vamos a hacer lo siguiente:
Apaga Restaurar Sistema
Activa la Opcion Ver Archivos Ocultos

Descargate OTMoveIt lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste Standar List of Files / Folders to be moved.

Cita:
C:\Archivos de programa\Internet Explorer\PLUGINS\imagemyout2.exe
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 1 (the ultimate video converter).rar/Setup+Patch.exe
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 1 (the ultimate video converter).rar CAB:
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack(2).rar/runme.exe
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack(2).rar CAB:
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack.rar/Setup+Patch.exe
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack.rar CAB:
C:\Documents and Settings\All Users\Menú Inicio\Programas\Descargar programas.exe
C:\Documents and Settings\All Users\Menú Inicio\Programas\Télécharger des logiciels.exe
C:\Documents and Settings\user\Desktop\Descargar programas.exe

  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, haz clic enExit.
  • Reinicia el PC (Este paso es muy importante)

Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles\********_******.txt (Donde sale "********_******" es el "date_time")

Descarga y ejecuta Ccleaner en sus dos opciones limpiador y registro, (hace copia de seguridad)

Ejecuta MalwareBytes Anti-Malware(no olvides actualizarla antes de ejecutarla).ELIMINA LAS INFECCIONES QUE DETECTE.

PASO IMPORTANTE:reiniciar, luego prender restaurar sistema y reiniciar nuevamente.

Nuevo analisis con kaspersky online y nos pegas aqui el reporte.

espero tu reporte de Otmoveit,MalwareBytes Anti-Malware y kaspersky online.

no olvides pasarte

saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 19/04/08, 12:39:42
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Re: De nuevo infectado por Internet Explorer.-

Cita:
Originalmente publicado por agustin1987 Ver Mensaje
Hola...

bueno yo creo que tu problema se debe a los crack que bajas del ares, tienes que tener muchos cuidado con las descargas...
Hay virus muy peligrosos.

vamos a hacer lo siguiente:
Apaga Restaurar Sistema
Activa la Opcion Ver Archivos Ocultos

Descargate OTMoveIt lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste Standar List of Files / Folders to be moved.


  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, haz clic enExit.
  • Reinicia el PC (Este paso es muy importante)

Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles\********_******.txt (Donde sale "********_******" es el "date_time")

Descarga y ejecuta Ccleaner en sus dos opciones limpiador y registro, (hace copia de seguridad)

Ejecuta MalwareBytes Anti-Malware(no olvides actualizarla antes de ejecutarla).ELIMINA LAS INFECCIONES QUE DETECTE.

PASO IMPORTANTE:reiniciar, luego prender restaurar sistema y reiniciar nuevamente.

Nuevo analisis con kaspersky online y nos pegas aqui el reporte.

espero tu reporte de Otmoveit,MalwareBytes Anti-Malware y kaspersky online.

no olvides pasarte

saludos
No encuentro el reporte de OTMoveIt o no se como buscarlo, he ido a mi pc disco local c, ahi me sale una carpeta de OTMoveIt, le pincho y me abre otra Moved files, le pincho y sale otra con la siguiente numeracion: 04192008_173629, le pincho y sale otra con Archivos de programas, le pincho y sale otra con Internet Explorer, le pincho y sale PLUGINS, le pincho y sale imagemyout2.exe,pinche esta y salio una ventana reproduciendose constantemente con imagemyout2 y msncashie3, que esto ultimo era un virus que tenia anteriormente con msn cashie2 y 3 y que ya fue solucionado, osea que nuevamentre a vuelto a aparecer, he parado la reproducion atraves del administrador de tareas.
Despues de pasar el OTMoveIt me salio una ventana con el siguiente mensaje Error Invalid time flag! (Setup+Patch.exe) Must be numerical. OK, en results me salio, C:\Archivos de Programa\Internet Explorer\PLUGINS/imagemyout2.exe moved successfully, y <c:\Documents and Settings\adrianchuuu\Local Settings\Datos de Programa\Ares\My Shared Folder\magic video converter 8021 (the ultimate video converter).rar/Setup+Patch.exe>.
Bueno ahora estoy pasando el malwarebytes-antimalware.-
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 19/04/08, 13:06:57
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Re: De nuevo infectado por Internet Explorer.-

Cita:
Originalmente publicado por juanyllo Ver Mensaje
No encuentro el reporte de OTMoveIt o no se como buscarlo, he ido a mi pc disco local c, ahi me sale una carpeta de OTMoveIt, le pincho y me abre otra Moved files, le pincho y sale otra con la siguiente numeracion: 04192008_173629, le pincho y sale otra con Archivos de programas, le pincho y sale otra con Internet Explorer, le pincho y sale PLUGINS, le pincho y sale imagemyout2.exe,pinche esta y salio una ventana reproduciendose constantemente con imagemyout2 y msncashie3, que esto ultimo era un virus que tenia anteriormente con msn cashie2 y 3 y que ya fue solucionado, osea que nuevamentre a vuelto a aparecer, he parado la reproducion atraves del administrador de tareas.
Despues de pasar el OTMoveIt me salio una ventana con el siguiente mensaje Error Invalid time flag! (Setup+Patch.exe) Must be numerical. OK, en results me salio, C:\Archivos de Programa\Internet Explorer\PLUGINS/imagemyout2.exe moved successfully, y <c:\Documents and Settings\adrianchuuu\Local Settings\Datos de Programa\Ares\My Shared Folder\magic video converter 8021 (the ultimate video converter).rar/Setup+Patch.exe>.
Bueno ahora estoy pasando el malwarebytes-antimalware.-
te paso el reporte de malware.
Malwarebytes' Anti-Malware 1.11
Versión de la Base de Datos: 652

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 134491
Tiempo transcurrido: 50 minute(s), 49 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Tencent (Adware.Agent) -> Delete on reboot.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

ahora pasare el kaspersky, haber que tal.-
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 19/04/08, 15:50:36
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Re: De nuevo infectado por Internet Explorer.-

Cita:
Originalmente publicado por juanyllo Ver Mensaje
te paso el reporte de malware.
Malwarebytes' Anti-Malware 1.11
Versión de la Base de Datos: 652

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 134491
Tiempo transcurrido: 50 minute(s), 49 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Tencent (Adware.Agent) -> Delete on reboot.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

ahora pasare el kaspersky, haber que tal.-
KASPERSKY ONLINE SCANNER INFORME
sábado, 19 de abril de 2008 21:24:30
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 19/04/2008
Registros en la base antivirus: 715483
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Estadísticas:
Número de objeros analizados: 99735
Virus encontrados: 4
Objetos infectados: 10 / 0
Objetos sospechosos: 0
Duración del análisis: 01:03:58

Bombre del objeto infectado / Nombre del virus / Última acción
C:\2f5188a377390308944f74586fa7a142\update\update. exe Object is locked saltado
C:\2f5188a377390308944f74586fa7a142\update\updspap i.dll Object is locked saltado
C:\2f5188a377390308944f74586fa7a142\update\wpdinst allutil.dll Object is locked saltado
C:\7f27ecf71695546239a4e87641f10a31\msxml4-KB927978-enu.log Object is locked saltado
C:\92c2502caf7da79751139a\update\update.exe Object is locked saltado
C:\92c2502caf7da79751139a\update\updspapi.dll Object is locked saltado
C:\92c2502caf7da79751139a\update\wudfcustom.dll Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado
C:\Archivos de programa\Mozilla Firefox\plugins\msn-cashie3.exe Infectados: Trojan-Spy.Win32.Banker.lie saltado

mas del kaspersky

C:\Documents and Settings\adrianchuuu\Local Settings\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 1 (the ultimate video converter).rar/Setup+Patch.exe Infectados: P2P-Worm.Win32.Agent.bm saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 1 (the ultimate video converter).rar CAB: infectado - 1 saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack(2).rar/runme.exe Infectados: Trojan-Dropper.Win32.Agent.fag saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack(2).rar CAB: infectado - 1 saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack.rar/Setup+Patch.exe Infectados: P2P-Worm.Win32.Agent.bm saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Ares\My Shared Folder\magic video converter 8 0 2 19 crack.rar CAB: infectado - 1 saltado
C:\Documents and Settings\adrianchuuu\Local Settings\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

un poco mas

C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\Quarantine\APA3710CB6.exe Object is locked saltado
C:\Documents and Settings\All Users\Menú Inicio\Programas\Descargar programas.exe Infectados: Backdoor.Win32.Hupigon.bnca saltado
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

ya casi esta

C:\Documents and Settings\user\Desktop\config\statistics.ini Object is locked saltado
C:\Documents and Settings\user\Desktop\Descargar programas.exe Infectados: Backdoor.Win32.Hupigon.bnca saltado
C:\Documents and Settings\user\Desktop\eMule\changelog.ger.txt Object is locked saltado

el final

C:\zipnew.dat Object is locked saltado
C:\_OTMoveIt\MovedFiles\04192008_173629\Archivos de programa\Internet Explorer\PLUGINS\imagemyout2.exe Infectados: Trojan-Spy.Win32.Banker.lie saltado

Análisis completado.
buen ahi te dejo el reporte del kaspersky creo que no ha ido muy bien la cosa con OTMoveIt, igual con el fileassasin le doy caña haber que pasa.-
Saludos
Bueno me ido al explorador de windows y he localizado los archivos infectados y los he mandando a la papelera, he pasado el ccleaner y ahora voy a pasar nuevamente el kaspersky y creo que ya estara todo solucionado, en cuanto termine os comento.-



Bueno paso lo ultimo del kaspersky, haber que os parece:

KASPERSKY ONLINE SCANNER INFORME
sábado, 19 de abril de 2008 23:35:00
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 19/04/2008
Registros en la base antivirus: 715596
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Estadísticas:
Número de objeros analizados: 99659
Virus encontrados: 2
Objetos infectados: 4 / 0
Objetos sospechosos: 0
Duración del análisis: 01:05:56

C:\ReadMe.txt Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{0917E23F-2CA2-4373-A647-D3E508DA7821}\RP1\A0000028.exe Infectados: Backdoor.Win32.Hupigon.bnca saltado
C:\System Volume Information\_restore{0917E23F-2CA2-4373-A647-D3E508DA7821}\RP1\A0000029.exe Infectados: Backdoor.Win32.Hupigon.bnca saltado
C:\System Volume Information\_restore{0917E23F-2CA2-4373-A647-D3E508DA7821}\RP1\A0000030.exe Infectados: Trojan-Spy.Win32.Banker.lie saltado
C:\System Volume Information\_restore{0917E23F-2CA2-4373-A647-D3E508DA7821}\RP1\A0000031.exe Infectados: Trojan-Spy.Win32.Banker.lie saltado
C:\System Volume Information\_restore{0917E23F-2CA2-4373-A647-D3E508DA7821}\RP1\change.log Object is locked saltado

esto es lo que hay espero vuestro consejo.-
saludos.-

Bueno gracias de nuevo al foro, ya se puede dar el tema por solucionado, reinicie el pc, pase el kaspersky otra vez y ahora dio todo limpio.-
DAR POR SOLUCIONADO.-

Última edición por juanyllo fecha: 19/04/08 a las 20:39:26. Razón: Dar el tema por SOLUCIONADO.-
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 19/04/08, 21:10:44
Avatar de agustin1987
Usuario Habitual
 
Registrado: oct 2007
Ubicación: argentina
Mensajes: 1.406
Re: De nuevo infectado por Internet Explorer.-

Hola, bien dareos el tema por sulocionado!!

saludos
cualquier duda, te pasas
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 19/04/08, 22:09:52
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Re: De nuevo infectado por Internet Explorer.-

Cita:
Originalmente publicado por agustin1987 Ver Mensaje
Hola, bien dareos el tema por sulocionado!!

saludos
cualquier duda, te pasas
Esperamos un poco acabo de pasar el malwarebytes anti-malware y me dio el siguiente reporte, no lo borra al reiniciarlo ya me paso antes, ahora estoy pasando el ad-adware haber si se va.-

Malwarebytes' Anti-Malware 1.11
Versión de la Base de Datos: 652

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 134030
Tiempo transcurrido: 51 minute(s), 32 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Tencent (Adware.Agent) -> Delete on reboot.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

ahi dejo el reporte del malware.-

Nada que no se va el adware-agent, pase el ad-adware y no detecto nada, volvi a pasar el malwarebytes y sigue ahi, no se va.-

Malwarebytes' Anti-Malware 1.11
Versión de la Base de Datos: 652

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 131354
Tiempo transcurrido: 46 minute(s), 16 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Tencent (Adware.Agent) -> Delete on reboot.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

como lo elimino? pruebo con doctor webit.

Última edición por juanyllo fecha: 19/04/08 a las 23:27:49. Razón: no termino de solucionarse
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 20/04/08, 20:54:35
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Re: De nuevo infectado por Internet Explorer.-

Cita:
Originalmente publicado por juanyllo Ver Mensaje
Esperamos un poco acabo de pasar el malwarebytes anti-malware y me dio el siguiente reporte, no lo borra al reiniciarlo ya me paso antes, ahora estoy pasando el ad-adware haber si se va.-

Malwarebytes' Anti-Malware 1.11
Versión de la Base de Datos: 652

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 134030
Tiempo transcurrido: 51 minute(s), 32 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Tencent (Adware.Agent) -> Delete on reboot.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

ahi dejo el reporte del malware.-

Nada que no se va el adware-agent, pase el ad-adware y no detecto nada, volvi a pasar el malwarebytes y sigue ahi, no se va.-

Malwarebytes' Anti-Malware 1.11
Versión de la Base de Datos: 652

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 131354
Tiempo transcurrido: 46 minute(s), 16 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Tencent (Adware.Agent) -> Delete on reboot.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

como lo elimino? pruebo con doctor webit.

Bueno probe con doctro web cureit y no detecto nada, probe con Superantispyware y no detecto nada, solo lo detecta malwarebytes antimalware, pero no lo elimina lo rebota, me dice que reinicie para borrarlo, lo hago y nada sigue ahi, que puedo hacer? Alguna otra herramieta o programa para quitarlo?.
Espero vuestra respuesta.-
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 20/04/08, 20:59:40
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 6.664
Re: De nuevo infectado por Internet Explorer.-

Haz un escaneo con Kaspersky y pega su reporte completo, de a trozos es imposible analizarlo correctamente, no se sabe si es parcial, total o que.
Leete el manual para ver somo se hace

Descarga las siguientes herramientas:
  1. Reinicia en Modo Seguro
  2. Ejecuta CCleaner, usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
  3. Ejecuta Malwarebytes' Anti-Malware (Es importante que selecciones escaneo completo y la opción de quitar lo encontrado)

Ahora, reinicia en Modo Normal, y haz lo siguiente

- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje, junto con el de Malwarebytes' Anti-Malware.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 21/04/08, 04:49:24
Avatar de juanyllo
Usuario
 
Registrado: mar 2008
Ubicación: españa
Mensajes: 378
Re: De nuevo infectado por Internet Explorer.-

Cita:
Originalmente publicado por Salba Ver Mensaje
Haz un escaneo con Kaspersky y pega su reporte completo, de a trozos es imposible analizarlo correctamente, no se sabe si es parcial, total o que.
Leete el manual para ver somo se hace

Descarga las siguientes herramientas:
  1. Reinicia en Modo Seguro
  2. Ejecuta CCleaner, usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
  3. Ejecuta Malwarebytes' Anti-Malware (Es importante que selecciones escaneo completo y la opción de quitar lo encontrado)

Ahora, reinicia en Modo Normal, y haz lo siguiente

- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje, junto con el de Malwarebytes' Anti-Malware.
Bueno ya dije al principio que solo colocaba la parte que afectaba en la que salia las infecciones, y posteriormente tambien dije que ya daba limpio osea sin infecciones, , por eso lo iba a dar por solucionado, pero me dio por pasar el malwarebytes y este me dio adware.agent, bien le he pasado de todo, ad-adware-limpio, doctor web cureit-limpio, superantymalware-limpio, spybot-limpio, bien por mas que paso el malware y le doy a eliminar lo seleccionado me da "reebot", necesitaq reiniciar, reinicio paso malware y sigue ahi el adware.agent.,es posible sea un falso positivo?, acabo de pasar nuevamente el kaspersky sacan online y como me imagimaba, me encuentro limpio, peor os paso el reporte para que lo veais, seguire con los pasos y pasando los reportes de malwarebytes y combofix.-
sal2.-

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
lunes, 21 de abril de 2008 10:27:59
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 21/04/2008
Registros en la base antivirus: 718179
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Estadísticas:
Número de objeros analizados: 96880
Virus encontrados: 0
Objetos infectados: 0 / 0
Objetos sospechosos: 0
Duración del análisis: 00:59:58

Bombre del objeto infectado / Nombre del virus / Última acción
C:\2f5188a377390308944f74586fa7a142\update\update. exe Object is locked saltado
C:\2f5188a377390308944f74586fa7a142\update\updspap i.dll Object is locked saltado
C:\2f5188a377390308944f74586fa7a142\update\wpdinst allutil.dll Object is locked saltado
C:\7f27ecf71695546239a4e87641f10a31\msxml4-KB927978-enu.log Object is locked saltado
C:\92c2502caf7da79751139a\update\update.exe Object is locked saltado
C:\92c2502caf7da79751139a\update\updspapi.dll Object is locked saltado
C:\92c2502caf7da79751139a\update\wudfcustom.dll Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado
C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado
C:\c4ad95e55a0597274e2ddbe997\%temp%dd_msxml_retMS I.txt Object is locked saltado
C:\Default.SFX Object is locked saltado
C:\Descript.ion Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\8ball.txt Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\aucfg.ini Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\AU_Log\TmuDum p.txt Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\BPMNT.dll Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\ciussi32.dll Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\dsvout.dll Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\engine.stat Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\getMac.exe Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\GetServer.ini Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\hs_err_pid370 0.log Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\hs_err_pid516 8.log Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\jsapi.dll Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\jupdate.dll Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\local.conf Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\dsvout.lo g Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\engine0.l og Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\engine0.l og.1 Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\engine0.l og.1.lck Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\engine0.l og.2 Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\engine0.l og.2.lck Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\engine0.l og.lck Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\error0.lo g Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\error0.lo g.1 Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\error0.lo g.1.lck Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\error0.lo g.2 Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\error0.lo g.2.lck Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\error0.lo g.lck Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\everythin g0.log Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\execution 0.log Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\execution 0.log.1 Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\execution 0.log.1.lck Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\execution 0.log.2 Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\execution 0.log.2.lck Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\execution 0.log.lck Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\log\hc_update .log Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\patch.exe Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\PATCHW32.DLL Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\Pattern\lpt$v pn.191 Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\Pattern\lpt$v pn.193 Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\Pattern\tmapt n.619 Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\Pattern\tmvam ain.ptn Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\Pattern\tsc.p tn Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\ssapi32.dll Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\ssapiptn.da5 Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\tmcomm.sys Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\TmEngDrv.dll Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\TmUpdate.dll Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\TSC.exe Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\Update\AU_Cac he\housecall65.trendmicro.com\ini_xml.zip Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\Update\AU_Cac he\housecall65.trendmicro.com\ini_xml.zip.etag Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\Update\AU_Cac he\housecall65.trendmicro.com\server.ini Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\Update\AU_Cac he\housecall65.trendmicro.com\server.ini.etag Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\usrbl.dat Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\usrwl.dat Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\vsapi32.dll Object is locked saltado
C:\Documents and Settings\Administrator\.housecall6.6\vscan.dat Object is locked saltado
C:\Documents and Settings\Administrator\.rnd Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\desktop.ini Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\Macromedia\Shockwave Player\dirapi.mch Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\Macromedia\Shockwave Player\Prefs\WWG4DLTD\MCTBLTNS.txt Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\Macromedia\Shockwave Player\Prefs\WWG4DLTD\ragnarrock christmas post 01.txt Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\Macromedia\Shockwave Player\Shockwave Log Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\Macromedia\Shockwave Player\xtras\download\AndradeArts\MoveCursorw32\Mo veCursor.x32 Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\Microsoft\CLR Security Config\v1.0.3705\security.config Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\Microsoft\CLR Security Config\v1.0.3705\security.config.cch Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\Microsoft\CLR Security Config\v1.0.3705\security.config.old Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\brndlog.bak Object is locked saltado
C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\brndlog.txt Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\AC216C.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\AC216D.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\AC216E.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\AC216F.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\AC2170.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\AC2171.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\AC2172.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\appdata.xml Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\callingapps.xml Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\CDI_Spa_Esp.dll Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\checkfw.dll Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\checkfw.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\clipboardcache Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\clipboardcache-1 Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\D653F3EC.TMP Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\GLBB.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\GLF11.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\googlewebaccclient.exe.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\GoogleWebAcceleratorCache Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\GoogleWebAccWarden.exe.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\inst.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\jusched.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\LVCOMSX.LOG Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\MessengerCache\ym0SGgiHpNLRGhm1Mq2x57cf dWY= Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\PSSysChk.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\Script.ini Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\SSUPDATE.EXE Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\stadistic.log Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\WLTB Custom Button Feeds\microsoft.msn.mymsn.btn feed 0 Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\WLTB Custom Button Feeds\microsoft.msn.mymsn.btn update Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\WLTB Custom Button Feeds\microsoft.msn.mymsn.btn upgrade status Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\WLTB Custom Button Feeds\microsoft.windowslive.addbtn.btn feed 0 Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\WLTB Custom Button Feeds\microsoft.windowslive.addbtn.btn feed 1 Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\WLTB Custom Button Feeds\microsoft.windowslive.addbtn.btn feed 2 Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\WLTB Custom Button Feeds\microsoft.windowslive.addbtn.btn upgrade status Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\WLTB Custom Button Feeds\microsoft.windowslive.news.btn feed 0 Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\WLTB Custom Button Feeds\microsoft.windowslive.news.btn upgrade status Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\_PR6B.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\_PR6C.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\_PR6D.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\_PR6E.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\_PR70.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\_PR71.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\_PR72.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\_PR73.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\_PR74.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\_uninstop.exe Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\~DF2A3E.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Configuración local\Temp\~DF4320.tmp Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\00ADC5F3-EABE-4428-8F38-C062AC6F8590.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\00D4328E-933B-4C0D-9C1F-88363FF46710.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\064ECB34-49A8-4180-9EBE-99EDA8770672.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\0B2E7E89-C870-48CE-8619-C5775662BABC.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\0E284CE8-7323-4A71-8365-E63A2A01CE7C.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\0ED32DA2-5B31-4E05-8AE1-059C5A62C49C.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\0F766A11-54DD-426A-8938-D949F27E4F28.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\145792C2-93C8-4277-AE7A-1CD6614EC738.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\1A461398-03C1-4FF8-9A08-93846781D9F6.WindowsLiveGroup Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\23CDCB5D-BB49-496A-9E40-C8BA251C54DC.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\29A98629-E86E-484E-A980-364B5BCD6618.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\2EB850E5-1F04-455C-8082-64E2ECB23DDC.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\33E40233-C431-42DF-BB86-66EBFD4EBBAB.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\35BF729B-C5AB-4CAA-9BD6-52EC71A93467.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\373A4DAE-C9BA-456E-9042-981E9DB83F00.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\396A500F-BA9D-408B-B2AB-1ECCFB452093.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\39FF0EB5-530F-4496-A08A-CB88DFAF2E6B.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\3A400E7E-F02C-40B3-81BA-4CAE75EE9C6D.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\3F58248C-FEDB-41C3-A27B-5E56E482808B.WindowsLiveGroup Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\41A562F7-72DA-4D48-B810-031389601D95.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\48E2D894-F2CD-4D9D-AD4C-F3154AED2629.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\4A0DBE20-2B4E-4B26-B60B-636DADB4B313.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\4D191FE3-6D56-4B25-A772-F11A35FD91CF.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\4DD1E218-FA0F-4742-9100-FAFBCB0CE16F.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\4F5E472F-5146-4E8E-B487-72826B5FF8FA.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\50BD5101-B8AF-407F-8DD0-5BE7B7E1A575.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\528BA5EE-7C2D-47F1-A1EC-38B7C0572884.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\550BF447-CEC5-4BB5-8E9F-AF9709F3407F.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\562ED3FE-C691-47A5-9C46-95CA6420B0AC.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\606E1A45-4F61-4C11-AE9C-36CFC50777D2.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\65AA8572-697A-490E-B3F6-0424373BAD24.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\6A0A0F27-B2E7-4706-813C-64C39C92ECE3.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\6D5120D3-9E41-449D-B0E4-515D7E3BED54.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\6EBEABCA-A1DD-4878-A5F1-B4B1DED1B3B8.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\6FC93064-8817-4A42-8626-D1AAB8DEF019.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\71C45001-2DA7-41F5-A312-B9462B09E2B8.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\7417512F-44B4-4D85-BD29-E4C91D28082E.WindowsLiveGroup Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\74886D14-9808-4249-9E62-3FEF927111A8.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\750BC308-34B7-40AC-8403-47D12396811F.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\793ACCD8-02FE-4BAB-B402-3F17625C2F5B.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\7DB281AA-FA32-4F1C-A2F1-DC16120D1E44.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\7DCF3855-BD1C-4C3D-9CEF-54B06F9B3842.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\802D0CBA-4136-4ACC-B3CB-321EDDFDF342.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\84CF9C64-D729-4188-AFF2-9093DF56AAE7.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\84DCA7BA-1D5E-46D6-8E76-BAAFD9488C66.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\8624714E-939B-4C95-A5FE-37972D864975.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\87290B6E-7D3D-40F9-AD89-9CE515847FC9.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\8959C2F4-7775-42C9-802D-9618817F3A2E.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\89F903C5-C232-42CE-8FEB-86C472DBDDC5.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\8ABB58B7-8A28-4341-B629-EDC6124CF0CE.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\8C2148E9-5DAC-43E1-A187-BAA0C955AA14.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\90E9FC0F-DFFA-4DE8-9810-DEC0F80C24F1.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\AB797094-35C6-4018-A9A0-C14514686A3F.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\B146784C-8B70-49B3-A99B-F2211C0B08F3.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\B83166E6-9B04-48D6-85FC-393B09C66403.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\B8388D52-AF43-4871-B671-7255FB023DDB.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\BBCBFF2C-40A0-4755-8E07-3D29DBBD0E52.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\BBFCF35A-FA52-411C-BE5E-B29DE59FF46B.WindowsLiveGroup Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\BD087CAE-5902-458F-9C54-79CDD74BC174.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\C876CFEE-AFA8-482E-A71B-FC9C9C0E3637.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\C91863FF-66E6-40FD-BAE2-3D190CAE3BAC.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\CA3BE4E0-0805-4108-AC89-455349F19B0F.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\CB1DBC78-8660-4442-8316-2CA7C2604043.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\CB5EBC28-BB3A-4AE0-B994-B804B6EACAE8.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\CB73C5FA-9B83-48C7-BA34-44B0502AD363.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\CBE7C12F-A549-45BD-A750-5CB92FCD9DC5.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\CC6A08E2-0885-4B88-9B53-080F94D2CFE4.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\contactcoll.cache Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\D1AA9C61-28BC-4713-A9DE-67F072870499.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\D4072CD2-877A-4FD1-9B82-DDDCF28D2D72.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\D55C818C-9ECE-493B-AAFA-720600ED38AC.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\D96E8F1A-F3D4-4155-88BB-732925286742.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\DB196332-0993-4958-9FBD-835DBCD850AD.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\DB46DEBE-7228-43B1-A2AB-8EACB2343879.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\E03A0BF9-5FE0-4A54-BC52-EAFC50A63E0B.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\E305E28C-19F7-4424-B914-18531190E140.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\E4813544-655B-42CD-8227-622B26C09A0E.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\E4EDAED9-5670-45C3-87AA-69589AE1C1F6.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\E699F3A9-D4FA-4280-94FA-A91A452F6669.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\EA0730BD-60AB-4587-9F49-A2012CC03CCB.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\EC83E81E-9276-4F3D-A23E-4B43E2862E49.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\EDB7AEB5-4320-4CFD-AC17-90B3EF9ADEA8.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\F12ACFE1-9A78-402C-AE63-6165ECE13E79.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\F37B5DA1-A045-4E21-9E10-CA0A447A28B7.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\F9AEEA11-13E9-48C3-98FC-D66ECB25B08C.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\FA36A48D-62F1-4D2A-9AB9-04861ECF5698.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\FABBFFC7-75ED-42F8-BC10-389B7B6875EA.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\adrianeitorskater@ hotmail.com\FE4A570C-6996-4508-B32B-792226184CFA.WindowsLiveContact Object is locked saltado
C:\Documents and Settings\Administrator\Contacts\Desktop.ini Object is