![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| ya escaneo komo se me indiko a qui esta el reporte final komo le hago para eliminarlos porfavor ayuda ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME miércoles, 14 de mayo de 2008 2:59:08 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 14/05/2008 Registros en la base antivirus: 772041 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: C:\ D:\ E:\ Estadísticas: Número de objeros analizados: 37000 Virus encontrados: 12 Objetos infectados: 32 / 0 Objetos sospechosos: 0 Duración del análisis: 01:31:29 Bombre del objeto infectado / Nombre del virus / Última acción C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\DEFAULT Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado C:\WINDOWS\system32\config\SYSTEM Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{EE190E 5A-F02F-42FE-845A-2C8836794E83}.bin Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08F80000\4EFE405A.VBN Infectados: Email-Worm.Win32.Brontok.q saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08F80001\4EFE414D.VBN Infectados: Email-Worm.Win32.Brontok.q saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A700000\4F7D9499.VBN Infectados: Virus.Win32.AutoRun.da saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09F00000\4FF2A84A.VBN Infectados: Packed.Win32.NSAnti.r saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B080000\4F4D3C15.VBN Infectados: Packed.Win32.NSAnti.r saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A2C0001\4F7D46F2.VBN Infectados: not-virus:Hoax.Win32.Renos.apg saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A2C0002\4F7D470F.VBN Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A2C0003\4F7D472D.VBN Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0AD40000.VBN Infectados: Trojan.Win32.Dialer.yz saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0AAC0000\4FED1008.VBN Infectados: Trojan.Win32.Agent.cyt saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03F00000\47F72100.VBN Infectados: Trojan.Win32.Agent.cyt saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\09DC0000\4FDF92E4.VBN Infectados: Trojan.Win32.Agent.cyt saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0ABC0000\4FFF929A.VBN Infectados: Trojan.Win32.Agent.cyt saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040003\4FE5FE79.VBN Infectados: Trojan.Win32.Agent.cyt saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040004\4FE5FEF8.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040005\4FE5FF80.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040006\4FE5FF9B.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040007\4FE5FFB8.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040008\4FE5FFD0.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0B040009\4FE5FFE7.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00000\47ECB263.VBN Infectados: Trojan.Win32.Agent.cyt saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00001\47ECB29B.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00002\47ECB2FF.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00003.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00004.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00005.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\03C00006.VBN Infectados: Trojan.Win32.Patched.aa saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A700002\4FF744DA.VBN Infectados: Trojan-PSW.Win32.OnLineGames.skg saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A700003\4FF74504.VBN Infectados: Packed.Win32.NSAnti.r saltado C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0ABC0001.VBN Infectados: Trojan-Downloader.Win32.Agent.mer saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\virlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\warnlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\epfwlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Charon\CACHE.NDB Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\PC\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\PC\Configuración local\Historial\History.IE5\MSHist0120080514200805 15\index.dat Object is locked saltado C:\Documents and Settings\PC\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\PC\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\PC\Cookies\index.dat Object is locked saltado C:\Documents and Settings\PC\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-5-14-2008( 1-2-2 ).LOG Object is locked saltado C:\Documents and Settings\PC\ntuser.dat Object is locked saltado C:\Archivos de programa\Asistente Prodigy\ctrbt.exe Infectados: Trojan.Win32.Reboot.h saltado C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado C:\uqb0julr.bat Infectados: Trojan-PSW.Win32.OnLineGames.afby saltado |
![]() | ![]() |
| ||||
| Re: ayuda porfa Hola chivas14 Limpia la cuarentena de tu antivirus symantec. Elimina los siguientes archivos: C:\Archivos de programa\Asistente Prodigy\ctrbt.exe C:\uqb0julr.bat Si no puedes manualmente usa fileassasin Listado de procedimientospara borrar archivos con el fileassassin debes borrarlos uno a uno, puedes hacerlo abriendo primero el fileassassin y buscando el archivo en el buscador del programa, o puedes hacer clic derecho sobre el archivo y en el menu contextual te saldra una opcion que dice use fileassassin para eliminar el archivo.. Leete el Qué son los Spywares, cómo funcionan y cómo eliminarlos. Realiza los 11 pasos que recomienda elpiedra para una buena desinfeccion.- Vuelve a pasar Antivirus-Online y pegas el reporte.- salu2.- Última edición por juanyllo fecha: 14/05/08 a las 10:47:37. |
![]() | ![]() |
| ||||
| Re: ayuda porfa Cita:
Vacía la cuarentena del Norton ¿Tú has instalado Asistente Prodigy? Sube este archivo a Virus Total: VirusTotal - Servicio online antivirus gratuito C:\Archivos de programa\Asistente Prodigy\ctrbt.exe y nos dejas el reporte Te aconsejo que para eliminar bien el Norton uses la herramienta oficial Norton Removal Tool Download and run the Norton Removal Tool ¿El programa Asistente Prodigy lo instalaste tú? Última edición por juanyllo fecha: 14/05/08 a las 10:48:35. |
![]() | ![]() |
| |||
| hola gracias por su ayuda ya scanee el archivo ke me indikaron por virustotal este es el resultado AhnLab-V3 2008.5.10.0 2008.05.13 Win-Trojan/Reboot.74240 AntiVir 7.8.0.17 2008.05.13 TR/Reboot.H.1 Authentium 5.1.0.4 2008.05.14 W32/Trojan2.BYE Avast 4.8.1169.0 2008.05.12 Win32:Trojan-gen {Delphi} AVG 7.5.0.516 2008.05.13 Generic7.NGD BitDefender 7.2 2008.05.08 - CAT-QuickHeal 9.50 2008.05.12 Trojan.Reboot.h ClamAV 0.92.1 2008.05.13 PUA.Tool.Reboot DrWeb 4.44.0.09170 2008.05.13 - eSafe 7.0.15.0 2008.05.12 - eTrust-Vet 31.4.5784 2008.05.13 - Ewido 4.0 2008.05.13 Trojan.Reboot.h F-Prot 4.4.2.54 2008.05.13 W32/Trojan2.BYE F-Secure 6.70.13260.0 2008.05.13 Trojan.Win32.Reboot.h Fortinet 3.14.0.0 2008.05.13 W32/Reboot.H!tr GData 2.0.7306.1023 2008.05.14 Trojan.Win32.Reboot.h Ikarus T3.1.1.26.0 2008.05.13 Trojan.Win32.Reboot.h Kaspersky 7.0.0.125 2008.05.13 Trojan.Win32.Reboot.h McAfee 5293 2008.05.12 - Microsoft 1.3408 2008.05.13 - NOD32v2 3095 2008.05.13 - Norman 5.80.02 2008.05.09 - Panda 9.0.0.4 2008.05.12 - Prevx1 V2 2008.05.15 - Rising 20.44.12.00 2008.05.13 Trojan.Win32.Reboot.h Sophos 4.29.0 2008.05.13 Mal/Generic-A Sunbelt 3.0.1114.0 2008.05.12 Win32.Looked.P (v) Symantec 10 2008.05.13 - TheHacker 6.2.92.309 2008.05.13 - VBA32 3.12.6.6 2008.05.13 Trojan.Win32.Reboot.h VirusBuster 4.3.26:9 2008.05.12 - Webwasher-Gateway 6.6.2 2008.05.13 Trojan.Reboot.H.1 Información adicional Tamano archivo: 44032 bytes MD5...: bed7efa7a630bb5537d44cc7d4f8599b SHA1..: ef78c81baf6cab2fb6e92a56913bdf9b5106d71f SHA256: 0e5c820879c0c32f092b6687511dfe650902017e23551ec907 67418fd3bb883f SHA512: be9cd1bb9a613130c64a51a6eba30239a9d73b96d384f8f8a0 c9b8fa3269d402 0d304f6a3bc1fe58ad14c243abd6a2a924cfb972dbec9c03cd e2e72ecfc15862 PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x40868c timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992) machinetype.......: 0x14c (I386) ( 8 sections ) name viradd virsiz rawdsiz ntrpy md5 CODE 0x1000 0x76a8 0x7800 6.45 1997349b158acf91cfde9063838a6f26 DATA 0x9000 0x3e8 0x400 3.76 2d64c248705626e0dc15d47d1325018e BSS 0xa000 0x601 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e .idata 0xb000 0x796 0x800 4.43 f898b2d478de90d9b7162cc66c5caf11 .tls 0xc000 0x8 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e .rdata 0xd000 0x18 0x200 0.20 d96c03c1879c950e6005de508bb847e9 .reloc 0xe000 0xb18 0xc00 6.33 cf7a65881b4a2cc1ed99d85bf419806b .rsrc 0xf000 0x1600 0x1600 3.51 eeb8c92d235a4d40b5a869f5aebae0ce ( 8 imports ) > kernel32.dll: GetCurrentThreadId, DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, lstrcpyA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, WriteFile, UnhandledExceptionFilter, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetFileType, CreateFileA, CloseHandle > user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA > advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey > oleaut32.dll: VariantChangeTypeEx, VariantCopyInd, VariantClear, SysStringLen, SysFreeString, SysAllocStringLen > kernel32.dll: TlsSetValue, TlsGetValue, LocalAlloc, GetModuleHandleA, GetModuleFileNameA > advapi32.dll: OpenProcessToken, LookupPrivilegeValueA, AdjustTokenPrivileges > kernel32.dll: VirtualQuery, GetVersionExA, GetThreadLocale, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetDiskFreeSpaceA, GetCurrentProcess, GetCPInfo, EnumCalendarInfoA > user32.dll: MessageBoxA, LoadStringA, GetSystemMetrics, ExitWindowsEx ( 0 exports ) |
![]() | ![]() |
| ||||
| Re: ayuda porfa Cita:
Hola Chivas14 ![]() Perdona hoy estuve ocupado, pero ya vamos. Vaciaste la cuarentena de tu antivirus? Realiza lo que te indique en el primer consejo. Elimina los siguientes archivos: C:\Archivos de programa\Asistente Prodigy\ctrbt.exe C:\uqb0julr.bat Si no puedes manualmente usa fileassasin Listado de procedimientos, para borrar archivos con el fileassassin debes borrarlos uno a uno, puedes hacerlo abriendo primero el fileassassin y buscando el archivo en el buscador del programa, o puedes hacer clic derecho sobre el archivo y en el menu contextual te saldra una opcion que dice use fileassassin para eliminar el archivo.. Leete el Qué son los Spywares, cómo funcionan y cómo eliminarlos. Realiza los 11 pasos que recomienda elpiedra para una buena desinfeccion.- Vuelve a pasar Antivirus-Online, pasa dos pasa 1º el panda active scan, Antivirus-online, leete las instrucciones para su instalacion, Manual de Panda ActiveScan 2.0, luego el kaspersky, Kaspersky Online Scanner, leete las instrucciones de uso, Manual de Kaspersky Online Scanner, y pegas los reportes de Kaspersky online y panda active scan .- salu2.-Solo un poco de paciencia sigue los pasos que enseguida esta. ![]() Última edición por juanyllo fecha: 15/05/08 a las 16:03:13. |
![]() | ![]() |
| |||
| ya scanee y elimine mi cuarentena de symantec pero el otro archivo no lo encuentro C:\uqb0julr.bat komomo lo busko no me aperece y por eso no lo puedo eliminar, es de ahi ke volvio a aparecer en mi nuevo reporte ke akontinuacion te pego: KASPERSKY ONLINE SCANNER INFORME jueves, 15 de mayo de 2008 3:25:44 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 15/05/2008 Registros en la base antivirus: 774312 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: C:\ D:\ Estadísticas: Número de objeros analizados: 36990 Virus encontrados: 2 Objetos infectados: 2 / 0 Objetos sospechosos: 0 Duración del análisis: 01:37:31 Bombre del objeto infectado / Nombre del virus / Última acción C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\DEFAULT Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado C:\WINDOWS\system32\config\SYSTEM Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edbtmp.log Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{EE190E 5A-F02F-42FE-845A-2C8836794E83}.bin Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\virlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\warnlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\epfwlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Charon\CACHE.NDB Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\PC\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\PC\Configuración local\Temp\~DFE34C.tmp Object is locked saltado C:\Documents and Settings\PC\Configuración local\Temp\~DFE4BE.tmp Object is locked saltado C:\Documents and Settings\PC\Configuración local\Temp\~DF26F1.tmp Object is locked saltado C:\Documents and Settings\PC\Configuración local\Temp\~DF26F8.tmp Object is locked saltado C:\Documents and Settings\PC\Configuración local\Temp\~DF6D49.tmp Object is locked saltado C:\Documents and Settings\PC\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\PC\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\sliptein@hotmail.com\real\members.stg Object is locked saltado C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\sliptein@hotmail.com\shadow\members.stg Object is locked saltado C:\Documents and Settings\PC\Cookies\index.dat Object is locked saltado C:\Documents and Settings\PC\Datos de programa\Microsoft\Plantillas\Normal.dot Object is locked saltado C:\Documents and Settings\PC\ntuser.dat Object is locked saltado C:\System Volume Information\_restore{6A005A4D-6A72-43AF-A57A-A162A4C2A8C3}\RP2\change.log Object is locked saltado C:\System Volume Information\_restore{6A005A4D-6A72-43AF-A57A-A162A4C2A8C3}\RP2\A0000061.exe Infectados: Trojan.Win32.Reboot.h saltado C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado C:\uqb0julr.bat Infectados: Trojan-PSW.Win32.OnLineGames.afby saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: ayuda porfa hola chivas14 ![]() Descarga lo siguiente:
Reinicia a Modo Prueba de Fallos (Modo Seguro) activar ver archivos ocultos Ejecuta
Incia en Modo Normal. Haz un escaneo online con:
salu2 y suerte ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| porfa ayuda con los virus (Solucionado) | hottan | Temas Solucionados | 3 | 06/05/08 14:04:32 |
| problemas con entorno de windows ayuda porfa | SIMONGOMEZ | Foro de Virus y Spywares | 1 | 30/04/08 22:14:07 |
| ayuda ayuda porfa (Solucionado) | micelaneo | Temas Solucionados | 2 | 22/11/06 11:17:29 |
| Ayuda porfa!! win32logon y mucho mas!!! | keko_sk8forlife | Foro Oficial de HijackThis en español | 2 | 01/11/06 05:42:29 |