Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 24/07/08, 12:45:59
Usuario
 
Registrado: jul 2008
Ubicación: Argentina
Mensajes: 16
Antivirus xp 2008

HOLA Acabo de registrarme porque no encontre casi nada de infor mas q en vuestro foro sobre este virus ANTIVIRUS XP 2008
Se me instaló ayer al bajar un crack para un programa.
Como a lo q cueta este usuario http://www.forospyware.com/t185446.html se me instalo unf ondo de pantalla q dice
"WARNING SPYWARE DETECTED ON YOUR CUMPUTER
INSTALL ANTIVIRUS OR SPYWARE REMOVER TO CLEAR YOUR COMPUTER".

LEI la entrada q cito, pero no se bien q hacer. Pasé el SPYBOT dos veces y nada. Como antivirus tego el AVAST! y tambien lo use, pero esto persiste.Agradeceria la ayuda.
Saludos!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 24/07/08, 12:53:35
Usuario Habitual
 
Registrado: may 2008
Ubicación: ESPAÑA
Mensajes: 781
Malware Re: Antivirus xp 2008

Lo primero de todo, tenemos que saber qué archivo (o archivos) te ha infectado ese virus; así que realiza un escaneo on-line con Kaspersky y pega su reporte aquí.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 24/07/08, 19:13:36
Usuario
 
Registrado: jul 2008
Ubicación: Argentina
Mensajes: 16
Re: Antivirus xp 2008

HOLA me ha llevado bastante tiempo, aqui paso el resultado del analisis on line. Lo q sucedia por momentos es q me me ponia panatlla azul con un gran texto en ingles, tocando la barra espaciadora volvia al scan, pero sino me ponia como si fuera q Windows esta iniciando, y de nuevo, tocando barra espaciadora vovlia al scan o escritorio.
MUCHAS GRACIAS POR TODO. Copio y pego debajo el scan.

jueves, 24 de julio de 2008 19:05:23
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 24/07/2008
Registros en la base antivirus: 1004367


Configuración del análisis
Analizar usando las siguientes bases estendidas
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\

Estadísticas
Número de objeros analizados 131697
Virus encontrados 5
Objetos infectados 8 / 0
Objetos sospechosos 2
Duración del análisis 01:57:23

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\selfdef.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado

C:\Archivos de programa\eMule\Temp\005.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\007.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\011.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\012.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\013.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\015.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\016.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\019.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\022.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\024.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\025.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\026.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\028.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\030.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\031.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\035.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\036.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\037.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\038.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\039.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\040.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\042.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\043.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\045.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\046.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\047.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\048.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\049.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\051.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\052.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\053.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\054.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\055.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\056.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\057.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\058.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\059.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\060.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\061.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\062.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\063.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\064.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\065.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\066.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\067.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\068.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\069.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\070.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\071.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\072.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\073.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\074.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\075.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\076.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\077.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\078.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\079.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\080.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\082.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\083.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\084.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\085.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\087.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\088.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\089.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\090.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\091.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\093.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\094.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\095.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\096.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\097.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\098.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\099.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\100.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\101.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\102.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\103.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\104.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\105.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\106.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\107.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\108.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\109.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\110.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\111.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\112.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\114.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\115.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\116.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\117.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\118.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\119.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\120.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\121.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\122.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\123.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\124.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\125.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\126.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\127.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\128.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\129.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\130.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\131.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\132.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\133.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\134.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\136.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\137.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\138.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\139.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\140.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\141.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\142.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\143.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\144.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\145.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\147.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\148.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\149.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\150.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\151.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\152.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\153.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\154.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\155.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\156.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\157.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\158.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\159.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\160.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\161.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\162.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\163.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\164.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\165.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\166.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\167.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\168.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\169.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\170.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\171.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\172.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\173.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\174.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\175.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\176.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\178.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\180.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\181.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\183.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\184.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\185.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\186.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\187.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\188.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\189.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\190.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\193.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\195.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\196.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\197.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\198.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\199.part Object is locked saltado

C:\Archivos de programa\eMule\Temp\200.part Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Temp\History\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Pietro\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Pietro\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Pietro\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Pietro\Configuración local\Datos de programa\Microsoft\Windows Live Mail\Hotmail\Bandeja de 2b9\39273910-0000004C.eml/[From PayPal ][Date Tue, 24 Oct 2006 12:45:25 +0200]/html Sospechosos: Trojan-Spy.HTML.Fraud.gen saltado

C:\Documents and Settings\Pietro\Configuración local\Datos de programa\Microsoft\Windows Live Mail\Hotmail\Bandeja de 2b9\39273910-0000004C.eml Mail: sospechoso - 1 saltado

C:\Documents and Settings\Pietro\Configuración local\Datos de programa\Opera\Opera\profile\cache4\opr0003O Infectados: Net-Worm.JS.Aspxor.a saltado

C:\Documents and Settings\Pietro\Configuración local\Datos de programa\Opera\Opera\profile\cache4\opr0003S Infectados: Net-Worm.JS.Aspxor.a saltado

C:\Documents and Settings\Pietro\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Pietro\Configuración local\Historial\History.IE5\MSHist0120080724200807 25\index.dat Object is locked saltado

C:\Documents and Settings\Pietro\Configuración local\Temp\Perflib_Perfdata_684.dat Object is locked saltado

C:\Documents and Settings\Pietro\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Pietro\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-7-24-2008( 15-5-36 ).LOG Object is locked saltado

C:\Documents and Settings\Pietro\Mis documentos\AY CONSTANZA\toys\girls\Batgirl.jpg Infectados: Trojan-Clicker.HTML.IFrame.rp saltado

C:\Documents and Settings\Pietro\ntuser.dat Object is locked saltado

C:\Documents and Settings\Pietro\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Pietro\Ÿ=Ÿ= Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\System Volume Information\_restore{7453C491-D511-4BC3-B2E4-061FC8C868E4}\RP515\A0181205.exe/crack_ver1.454.0.exe Infectados: Trojan-Downloader.Win32.Zlob.srr saltado

C:\System Volume Information\_restore{7453C491-D511-4BC3-B2E4-061FC8C868E4}\RP515\A0181205.exe ZIP: infectado - 1 saltado

C:\System Volume Information\_restore{7453C491-D511-4BC3-B2E4-061FC8C868E4}\RP515\A0181206.exe/crack_ver1.454.0.exe Infectados: Trojan-Downloader.Win32.Zlob.srr saltado

C:\System Volume Information\_restore{7453C491-D511-4BC3-B2E4-061FC8C868E4}\RP515\A0181206.exe ZIP: infectado - 1 saltado

C:\System Volume Information\_restore{7453C491-D511-4BC3-B2E4-061FC8C868E4}\RP516\A0183147.exe Infectados: not-a-virus:FraudTool.Win32.XPAntivirus.ml saltado

C:\System Volume Information\_restore{7453C491-D511-4BC3-B2E4-061FC8C868E4}\RP520\change.log Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\Temp\Perflib_Perfdata_600.dat Object is locked saltado

C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

D:\System Volume Information\_restore{7453C491-D511-4BC3-B2E4-061FC8C868E4}\RP520\change.log Object is locked saltado

Análisis completado.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 24/07/08, 21:10:04
Usuario Habitual
 
Registrado: may 2008
Ubicación: ESPAÑA
Mensajes: 781
Malware Re: Antivirus xp 2008

Elimina los siguientes archivos:

- C:\Documents and Settings\Pietro\Configuración local\Datos de programa\Microsoft\Windows Live Mail\Hotmail\Bandeja de 2b9\39273910-0000004C.eml/[From PayPal ][Date Tue, 24 Oct 2006 12:45:25 +0200]/html
- C:\Documents and Settings\Pietro\Configuración local\Datos de programa\Microsoft\Windows Live Mail\Hotmail\Bandeja de 2b9\39273910-0000004C.eml
- C:\Documents and Settings\Pietro\Configuración local\Datos de programa\Opera\Opera\profile\cache4\opr0003O
- C:\Documents and Settings\Pietro\Configuración local\Datos de programa\Opera\Opera\profile\cache4\opr0003S
- C:\Documents and Settings\Pietro\Mis documentos\AY CONSTANZA\toys\girls\Batgirl.jpg
- C:\System Volume Information\_restore{7453C491-D511-4BC3-B2E4-061FC8C868E4}\RP515\A0181205.exe
- C:\System Volume Information\_restore{7453C491-D511-4BC3-B2E4-061FC8C868E4}\RP515\A0181206.exe
- C:\System Volume Information\_restore{7453C491-D511-4BC3-B2E4-061FC8C868E4}\RP516\A0183147.exe
Para hacerlo tienes que:

* Activar la opción ver archivos y carpetas ocultos.
* Deshabilitar la opción de restaurar sistema.
* Reiniciar el ordenador en modo a prueba de fallos (es decir, en modo seguro).
* Eliminar los archivos indicados uno a uno.
* Reiniciar el ordenador en modo normal.
* Desactivar la opción ver archivos y carpetas ocultos.
* Volver a habilitar la opción de restaurar sistema.
Una vez que los hayas eliminado sigue estos pasos:
Descárgate estos programas:

- Ccleaner
- Spyware Doctor
- Dr. Web CureIt!
Reinicia el ordenador en modo seguro.
Ejecuta el Spyware Doctor.
Ejecuta el Dr. Web CureIt!.
Ejecuta el Ccleaner, usando primero la opción de limpiar para limpiar cookies y temporales y luego la de registro para limpiar el registro. Realiza varios análisis.
Reinicia el ordenador en modo normal.
Realiza un escaneo on-line con Ewido.
Realiza un escaneo on-line con Panda ActiveScan.
Pega los reportes del Dr. Web CureIt!, Ewido y el Panda ActiveScan aquí.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 25/07/08, 13:52:16
Usuario
 
Registrado: jul 2008
Ubicación: Argentina
Mensajes: 16
Re: Antivirus xp 2008

COMO HAGO para pegar los reportes? Son muy extensos. No se pueden adjuntar?
GRACIAS!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 25/07/08, 15:58:00
Usuario Habitual
 
Registrado: may 2008
Ubicación: ESPAÑA
Mensajes: 781
Malware Re: Antivirus xp 2008

Por desgracia no se pueden adjuntar. Para pegarlos puedes hacerlo de dos formas: hacer un copia y pega (es decir, copiar los reportes y pegarlos aquí directamente) o guardarlos y pegarlos después aquí.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 25/07/08, 20:08:21
Usuario
 
Registrado: jul 2008
Ubicación: Argentina
Mensajes: 16
Re: Antivirus xp 2008

Pego por partes,
parte 1 del Spyware doctor

PC Tools Spyware Doctor
Date Status
24/07/2008 10:37:37 p.m.:703 Servicio comenzado
Aplicación de servicio de Spyware Doctor comenzada
24/07/2008 10:37:37 p.m.:703 Motor de búsqueda de malware
Configuración del motor de búsqueda malware cargado correctamente.
24/07/2008 10:37:37 p.m.:718 Motor de búsqueda de malware
Se ha desactivado el motor de búsqueda de malware.
24/07/2008 10:49:08 p.m.:500 Motor de búsqueda de malware
Configuración del motor de búsqueda malware cargado correctamente.
24/07/2008 10:49:50 p.m.:109 Análisis comenzado
Tipo de análisis - Intelli-Scan

24/07/2008 10:50:03 p.m.:390 Resultados de Immunizer
Se Inmunizó sección ActiveX. 3841 elementos procesados.
24/07/2008 10:51:20 p.m.:328 Infección detectada en este equipo
Nombre de la amenaza - Adware.Advertising
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - ad.yieldmanager.com/ ad.yieldmanager.com

24/07/2008 10:51:20 p.m.:390 Infección detectada en este equipo
Nombre de la amenaza - Spyware.Known_Bad_Sites
Tipo - Cookie
Nivel de riesgo - Alto
Infección - adultfriendfinder.com/ adultfriendfinder.com

24/07/2008 10:51:20 p.m.:625 Infección detectada en este equipo
Nombre de la amenaza - Adware.Advertising
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - atdmt.com/ atdmt.com

24/07/2008 10:51:20 p.m.:921 Infección detectada en este equipo
Nombre de la amenaza - Application.TrackingCookies
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - ccbill.com/ ccbill.com

24/07/2008 10:51:21 p.m.:437 Infección detectada en este equipo
Nombre de la amenaza - Application.TrackingCookies
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - doubleclick.net/ doubleclick.net

24/07/2008 10:51:21 p.m.:765 Infección detectada en este equipo
Nombre de la amenaza - Adware.Advertising
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - fastclick.net/ fastclick.net

24/07/2008 10:51:22 p.m.:796 Infección detectada en este equipo
Nombre de la amenaza - Application.TrackingCookies
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - m.webtrends.com/ m.webtrends.com

24/07/2008 10:51:24 p.m.:93 Infección detectada en este equipo
Nombre de la amenaza - Application.TrackingCookies
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - tribalfusion.com/ tribalfusion.com

24/07/2008 10:51:24 p.m.:203 Infección detectada en este equipo
Nombre de la amenaza - Adware.Advertising
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - web2.checkm8.com/ web2.checkm8.com

24/07/2008 10:51:25 p.m.:546 Infección detectada en este equipo
Nombre de la amenaza - Application.TrackingCookies
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - xiti.com/ xiti.com

24/07/2008 10:52:13 p.m.:140 Infección detectada en este equipo
Nombre de la amenaza - RogueAntiSpyware.AntivirusXP2008
Tipo - Archivo
Nivel de riesgo - Medio
Infección - C:\DOCUMENTS AND SETTINGS\PIETRO\DATOS DE PROGRAMA\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk

24/07/2008 10:52:14 p.m.:968 Infección detectada en este equipo
Nombre de la amenaza - Application.Component.BC_Computing_spy
Tipo - Archivo
Nivel de riesgo - Grave
Infección - C:\WINDOWS\SYSTEM32\ezVidC60.ocx

24/07/2008 10:52:18 p.m.:968 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Agent
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws, (Default)

24/07/2008 10:52:18 p.m.:984 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Agent
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws

24/07/2008 10:52:19 p.m.:93 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, Uid

24/07/2008 10:52:19 p.m.:93 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, (Default)

24/07/2008 10:52:19 p.m.:93 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, Shows

24/07/2008 10:52:19 p.m.:93 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, Uqs

24/07/2008 10:52:19 p.m.:93 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Clave de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System

24/07/2008 10:52:19 p.m.:171 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, net_insll

24/07/2008 10:52:19 p.m.:171 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, cmpid

24/07/2008 10:52:19 p.m.:171 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, worg

24/07/2008 10:52:19 p.m.:171 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, updtimsrvs

24/07/2008 10:52:19 p.m.:171 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, h

24/07/2008 10:52:19 p.m.:171 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, cltim

24/07/2008 10:52:19 p.m.:187 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, excl

24/07/2008 10:52:19 p.m.:187 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, hpch

24/07/2008 10:52:19 p.m.:187 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, ref

24/07/2008 10:52:19 p.m.:187 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, navscrs

24/07/2008 10:52:19 p.m.:187 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, wscr

24/07/2008 10:52:19 p.m.:187 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, seodry

24/07/2008 10:52:19 p.m.:187 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, updsrvs

24/07/2008 10:52:19 p.m.:187 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, rul

24/07/2008 10:52:19 p.m.:203 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, regads

24/07/2008 10:52:19 p.m.:203 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, clc

24/07/2008 10:52:19 p.m.:203 Infección detectada en este equipo
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1

24/07/2008 10:52:23 p.m.:312 Infección detectada en este equipo
Nombre de la amenaza - RogueAntiSpyware.AntivirusXP2008
Tipo - Valor de registro
Nivel de riesgo - Medio
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet Settings\User Agent\Post Platform, AntivirXP08

24/07/2008 10:52:24 p.m.:703 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run, 2f341276

24/07/2008 10:52:44 p.m.:593 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINCOM32, NextInstance

24/07/2008 10:52:44 p.m.:609 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINCOM32\0000, Service

24/07/2008 10:52:44 p.m.:609 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINCOM32\0000, Legacy

24/07/2008 10:52:44 p.m.:609 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINCOM32\0000, ConfigFlags

24/07/2008 10:52:44 p.m.:609 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINCOM32\0000, Class

24/07/2008 10:52:44 p.m.:609 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINCOM32\0000, ClassGUID

24/07/2008 10:52:44 p.m.:609 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINCOM32\0000, DeviceDesc

24/07/2008 10:52:44 p.m.:609 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINCOM32\0000, Capabilities

24/07/2008 10:52:44 p.m.:609 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINCOM32\0000

24/07/2008 10:52:44 p.m.:609 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINCOM32

24/07/2008 10:52:44 p.m.:625 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINCOM32, NextInstance

24/07/2008 10:52:44 p.m.:625 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINCOM32\0000, Service

24/07/2008 10:52:44 p.m.:625 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINCOM32\0000, Legacy

24/07/2008 10:52:44 p.m.:625 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINCOM32\0000, ConfigFlags

24/07/2008 10:52:44 p.m.:625 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINCOM32\0000, Class

24/07/2008 10:52:44 p.m.:625 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINCOM32\0000, ClassGUID

24/07/2008 10:52:44 p.m.:625 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINCOM32\0000, DeviceDesc

24/07/2008 10:52:44 p.m.:625 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINCOM32\0000, Capabilities

24/07/2008 10:52:44 p.m.:640 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINCOM32\0000

24/07/2008 10:52:44 p.m.:640 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINCOM32

24/07/2008 10:52:44 p.m.:640 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINCOM32, NextInstance

24/07/2008 10:52:44 p.m.:640 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINCOM32\0000, Service

24/07/2008 10:52:44 p.m.:640 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINCOM32\0000, Legacy

24/07/2008 10:52:44 p.m.:640 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINCOM32\0000, ConfigFlags

24/07/2008 10:52:44 p.m.:671 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINCOM32\0000, Class

24/07/2008 10:52:44 p.m.:671 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINCOM32\0000, ClassGUID

24/07/2008 10:52:44 p.m.:671 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINCOM32\0000, DeviceDesc

24/07/2008 10:52:44 p.m.:671 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINCOM32\0000, Capabilities

24/07/2008 10:52:44 p.m.:671 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINCOM32\0000

24/07/2008 10:52:44 p.m.:671 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINCOM32

24/07/2008 10:52:44 p.m.:671 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC, NextInstance

24/07/2008 10:52:44 p.m.:671 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, Service

24/07/2008 10:52:44 p.m.:687 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, Legacy

24/07/2008 10:52:44 p.m.:687 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, ConfigFlags

24/07/2008 10:52:44 p.m.:687 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, Class

24/07/2008 10:52:44 p.m.:687 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, ClassGUID

24/07/2008 10:52:44 p.m.:687 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, DeviceDesc

24/07/2008 10:52:44 p.m.:687 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, Capabilities

24/07/2008 10:52:44 p.m.:703 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000\LogConf

24/07/2008 10:52:44 p.m.:703 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000

24/07/2008 10:52:44 p.m.:703 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC

24/07/2008 10:52:44 p.m.:734 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-604A-673A, NextInstance

24/07/2008 10:52:44 p.m.:734 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-604A-673A

24/07/2008 10:52:44 p.m.:734 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-6E85-7515, NextInstance

24/07/2008 10:52:44 p.m.:734 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\ LEGACY_WINDEV-6E85-7515

24/07/2008 10:52:44 p.m.:734 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC, NextInstance

24/07/2008 10:52:44 p.m.:734 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, Service

24/07/2008 10:52:44 p.m.:750 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, Legacy

24/07/2008 10:52:44 p.m.:750 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, ConfigFlags

24/07/2008 10:52:45 p.m.:359 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, Class

24/07/2008 10:52:45 p.m.:359 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, ClassGUID

24/07/2008 10:52:45 p.m.:359 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, DeviceDesc

24/07/2008 10:52:45 p.m.:359 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000, Capabilities

24/07/2008 10:52:45 p.m.:359 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000\LogConf

24/07/2008 10:52:45 p.m.:359 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC\0000

24/07/2008 10:52:45 p.m.:359 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-2F40-32AC

24/07/2008 10:52:45 p.m.:375 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-604A-673A, NextInstance

24/07/2008 10:52:45 p.m.:375 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-604A-673A

24/07/2008 10:52:45 p.m.:484 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-6E85-7515, NextInstance

24/07/2008 10:52:45 p.m.:484 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\ LEGACY_WINDEV-6E85-7515

24/07/2008 10:52:45 p.m.:484 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC, NextInstance

24/07/2008 10:52:45 p.m.:500 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC\0000, Service

24/07/2008 10:52:45 p.m.:500 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC\0000, Legacy

24/07/2008 10:52:45 p.m.:500 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC\0000, ConfigFlags

24/07/2008 10:52:45 p.m.:500 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC\0000, Class

24/07/2008 10:52:45 p.m.:500 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC\0000, ClassGUID

24/07/2008 10:52:45 p.m.:515 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC\0000, DeviceDesc

24/07/2008 10:52:45 p.m.:515 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC\0000, Capabilities

24/07/2008 10:52:45 p.m.:531 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC\0000\LogConf

24/07/2008 10:52:45 p.m.:531 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC\0000

24/07/2008 10:52:45 p.m.:531 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-2F40-32AC

24/07/2008 10:52:45 p.m.:546 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-604A-673A, NextInstance

24/07/2008 10:52:45 p.m.:546 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-604A-673A

24/07/2008 10:52:45 p.m.:546 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-6E85-7515, NextInstance

24/07/2008 10:52:45 p.m.:546 Infección detectada en este equipo
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-6E85-7515

24/07/2008 10:52:49 p.m.:859 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Agent
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\rdfa, F

24/07/2008 10:52:49 p.m.:859 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Agent
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\rdfa, N

24/07/2008 10:52:49 p.m.:859 Infección detectada en este equipo
Nombre de la amenaza - Trojan.Agent
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\rdfa

24/07/2008 10:53:07 p.m.:890 Infección detectada en este equipo
Nombre de la amenaza - Hijacker.DosPop_Toolbar
Tipo - Valor de registro
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{BFB5F154-9212-46F3-B547-AC6106030A54}\iexplore, Type

24/07/2008 10:53:07 p.m.:890 Infección detectada en este equipo
Nombre de la amenaza - Hijacker.DosPop_Toolbar
Tipo - Valor de registro
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{BFB5F154-9212-46F3-B547-AC6106030A54}\iexplore, Flags

24/07/2008 10:53:07 p.m.:890 Infección detectada en este equipo
Nombre de la amenaza - Hijacker.DosPop_Toolbar
Tipo - Valor de registro
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{BFB5F154-9212-46F3-B547-AC6106030A54}\iexplore, Count

24/07/2008 10:53:07 p.m.:906 Infección detectada en este equipo
Nombre de la amenaza - Hijacker.DosPop_Toolbar
Tipo - Valor de registro
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{BFB5F154-9212-46F3-B547-AC6106030A54}\iexplore, Time

24/07/2008 10:53:07 p.m.:906 Infección detectada en este equipo
Nombre de la amenaza - Hijacker.DosPop_Toolbar
Tipo - Valor de registro
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{BFB5F154-9212-46F3-B547-AC6106030A54}\iexplore, Blocked

24/07/2008 10:53:07 p.m.:906 Infección detectada en este equipo
Nombre de la amenaza - Hijacker.DosPop_Toolbar
Tipo - Clave de registro
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{BFB5F154-9212-46F3-B547-AC6106030A54}\iexplore

24/07/2008 10:53:07 p.m.:906 Infección detectada en este equipo
Nombre de la amenaza - Hijacker.DosPop_Toolbar
Tipo - Clave de registro
Nivel de riesgo - Bajo
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{BFB5F154-9212-46F3-B547-AC6106030A54}

24/07/2008 10:55:07 p.m.:890 Análisis finalizado
Tipo de análisis - Intelli-Scan
Elementos procesados - 195414
Amenazas detectadas - 10
Infecciones detectadas - 123
Infecciones omitidas - 0

24/07/2008 11:00:21 p.m.:531 Infección limpiada
Nombre de la amenaza - Adware.Advertising
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - web2.checkm8.com/ web2.checkm8.com

24/07/2008 11:00:21 p.m.:578 Infección limpiada
Nombre de la amenaza - Adware.Advertising
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - fastclick.net/ fastclick.net

24/07/2008 11:00:21 p.m.:640 Infección limpiada
Nombre de la amenaza - Adware.Advertising
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - atdmt.com/ atdmt.com

24/07/2008 11:00:21 p.m.:906 Infección limpiada
Nombre de la amenaza - Adware.Advertising
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - ad.yieldmanager.com/ ad.yieldmanager.com

24/07/2008 11:00:22 p.m.:62 Infección limpiada
Nombre de la amenaza - Spyware.Known_Bad_Sites
Tipo - Cookie
Nivel de riesgo - Alto
Infección - adultfriendfinder.com/ adultfriendfinder.com

24/07/2008 11:00:22 p.m.:125 Infección limpiada
Nombre de la amenaza - Application.TrackingCookies
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - xiti.com/ xiti.com

24/07/2008 11:00:22 p.m.:140 Infección limpiada
Nombre de la amenaza - Application.TrackingCookies
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - tribalfusion.com/ tribalfusion.com

24/07/2008 11:00:22 p.m.:187 Infección limpiada
Nombre de la amenaza - Application.TrackingCookies
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - m.webtrends.com/ m.webtrends.com

24/07/2008 11:00:22 p.m.:234 Infección limpiada
Nombre de la amenaza - Application.TrackingCookies
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - doubleclick.net/ doubleclick.net

24/07/2008 11:00:22 p.m.:265 Infección limpiada
Nombre de la amenaza - Application.TrackingCookies
Tipo - Cookie
Nivel de riesgo - Bajo
Infección - ccbill.com/ ccbill.com

24/07/2008 11:00:22 p.m.:390 Infección puesta en cuarentena
Nombre de la amenaza - RogueAntiSpyware.AntivirusXP2008
Tipo - Valor de registro
Nivel de riesgo - Medio
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet Settings\User Agent\Post Platform, AntivirXP08

24/07/2008 11:00:22 p.m.:515 Infección puesta en cuarentena
Nombre de la amenaza - RogueAntiSpyware.AntivirusXP2008
Tipo - Archivo
Nivel de riesgo - Medio
Infección - C:\DOCUMENTS AND SETTINGS\PIETRO\DATOS DE PROGRAMA\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk

24/07/2008 11:00:22 p.m.:656 Infección limpiada
Nombre de la amenaza - RogueAntiSpyware.AntivirusXP2008
Tipo - Valor de registro
Nivel de riesgo - Medio
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Internet Settings\User Agent\Post Platform, AntivirXP08

24/07/2008 11:00:22 p.m.:687 Infección limpiada
Nombre de la amenaza - RogueAntiSpyware.AntivirusXP2008
Tipo - Archivo
Nivel de riesgo - Medio
Infección - C:\DOCUMENTS AND SETTINGS\PIETRO\DATOS DE PROGRAMA\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk

24/07/2008 11:00:22 p.m.:984 Infección puesta en cuarentena
Nombre de la amenaza - Application.Component.BC_Computing_spy
Tipo - Archivo
Nivel de riesgo - Grave
Infección - C:\WINDOWS\SYSTEM32\ezVidC60.ocx

24/07/2008 11:00:23 p.m.:31 Infección limpiada
Nombre de la amenaza - Application.Component.BC_Computing_spy
Tipo - Archivo
Nivel de riesgo - Grave
Infección - C:\WINDOWS\SYSTEM32\ezVidC60.ocx

24/07/2008 11:00:23 p.m.:468 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Agent
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\rdfa

24/07/2008 11:00:23 p.m.:468 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Agent
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\rdfa, N

24/07/2008 11:00:23 p.m.:468 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Agent
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\rdfa, F

24/07/2008 11:00:23 p.m.:578 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Agent
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws

24/07/2008 11:00:23 p.m.:578 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Agent
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws, (Default)

24/07/2008 11:00:23 p.m.:625 Infección limpiada
Nombre de la amenaza - Trojan.Agent
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\rdfa

24/07/2008 11:00:23 p.m.:625 Infección limpiada
Nombre de la amenaza - Trojan.Agent
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\rdfa, N

24/07/2008 11:00:23 p.m.:625 Infección limpiada
Nombre de la amenaza - Trojan.Agent
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_USERS\S-1-5-21-861567501-2146793659-839522115-1003\Software\Microsoft\rdfa, F

24/07/2008 11:00:23 p.m.:671 Infección limpiada
Nombre de la amenaza - Trojan.Agent
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws

24/07/2008 11:00:23 p.m.:671 Infección limpiada
Nombre de la amenaza - Trojan.Agent
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws, (Default)

24/07/2008 11:00:23 p.m.:718 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run, 2f341276

24/07/2008 11:00:23 p.m.:765 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Clave de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System

24/07/2008 11:00:23 p.m.:765 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, Uqs

24/07/2008 11:00:23 p.m.:765 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, Shows

24/07/2008 11:00:23 p.m.:781 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, (Default)

24/07/2008 11:00:23 p.m.:781 Infección puesta en cuarentena
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, Uid

24/07/2008 11:00:23 p.m.:843 Infección limpiada
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run, 2f341276

24/07/2008 11:00:23 p.m.:875 Infección limpiada
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Clave de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System

24/07/2008 11:00:23 p.m.:875 Infección limpiada
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, Uqs

24/07/2008 11:00:23 p.m.:875 Infección limpiada
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, Shows

24/07/2008 11:00:23 p.m.:875 Infección limpiada
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, (Default)

24/07/2008 11:00:23 p.m.:875 Infección limpiada
Nombre de la amenaza - Trojan.Virtumonde
Tipo - Valor de registro
Nivel de riesgo - Grave
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System, Uid

24/07/2008 11:00:23 p.m.:937 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1

24/07/2008 11:00:23 p.m.:953 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, clc

24/07/2008 11:00:23 p.m.:953 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, regads

24/07/2008 11:00:23 p.m.:953 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, rul

24/07/2008 11:00:23 p.m.:968 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, updsrvs

24/07/2008 11:00:23 p.m.:968 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, seodry

24/07/2008 11:00:23 p.m.:968 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, wscr
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 25/07/08, 20:11:41
Usuario
 
Registrado: jul 2008
Ubicación: Argentina
Mensajes: 16
Re: Antivirus xp 2008

parte 2 del spyware doctor

24/07/2008 11:00:23 p.m.:984 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, navscrs

24/07/2008 11:00:23 p.m.:984 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, ref

24/07/2008 11:00:24 p.m.:0 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, hpch

24/07/2008 11:00:24 p.m.:0 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, excl

24/07/2008 11:00:24 p.m.:0 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, cltim

24/07/2008 11:00:24 p.m.:15 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, h

24/07/2008 11:00:24 p.m.:15 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, updtimsrvs

24/07/2008 11:00:24 p.m.:15 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, worg

24/07/2008 11:00:24 p.m.:62 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, cmpid

24/07/2008 11:00:24 p.m.:62 Infección puesta en cuarentena
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, net_insll

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, clc

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, regads

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, rul

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, updsrvs

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, seodry

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, wscr

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, navscrs

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, ref

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, hpch

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, excl

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, cltim

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, h

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, updtimsrvs

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, worg

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, cmpid

24/07/2008 11:00:24 p.m.:140 Infección limpiada
Nombre de la amenaza - Trojan-PWS.Tanspy
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Control Panel\load1, net_insll

24/07/2008 11:00:24 p.m.:171 Infección puesta en cuarentena
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-6E85-7515

24/07/2008 11:00:24 p.m.:187 Infección puesta en cuarentena
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-6E85-7515, NextInstance

24/07/2008 11:00:24 p.m.:187 Infección puesta en cuarentena
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Clave de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\R OOT\LEGACY_WINDEV-604A-673A

24/07/2008 11:00:24 p.m.:203 Infección puesta en cuarentena
Nombre de la amenaza - Email-Worm.Zhelatin
Tipo - Valor de registro
Nivel de riesgo - Alto
Infección - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\E