Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #11  
Antiguo 14/08/08, 19:47:28
Avatar de Anleg_30
Warrior
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 5.755
Re: Ayuda Tengo el Trojan.Vundo

Hola 2-G,

El OTMoveit ya realizó su trabajo, ahora elimina su carpeta ubicada en: C:\_OTMoveit y vacia la papelera de reciclaje, como te comente toda tus archivos de musica estan infectados, si usas algun programa P2P (ares, emule ..) lo desinstalas mientras terminamos.

Busca y en caso de tener, elimina cualquira de las aplicasiones en esta <Lista> Para desisntalar Codecs:

1.Clic derecho sobre MiPC
2.Propiedades
3.Pestaña Hardware->Administrador dispositivos
4.Dispositivos de sonido, vídeo y juegos
5.Codecs de video-> clic derecho seleccionas Propiedades y vas
a la pestaña Propiedades-> allí se listan los codecs para "Quitar".
6.De Igual manera con Codecs de Audio

A.-Descarga y Actualiza <Spy Sweeper+Manual>
B.-Descarga y actualiza <Dr. Web Cure-IT+Manual>
C.-Descarga e instala SDFix@AndyMachesta+Manuall
1.-Desactiva restaurar sistema
2.-Entra en modo seguro
  • Ejecuta Spy Sweeper como indica el manual, seleccionando MiPC y realiza el Barrido.
  • Ejecuta Dr. Web Cure-it como indica su manual y elimina lo que consiga.
  • Ejecuta SDFix@AndyMachesta como indica su manual:
Código:
  1. Abra la carpeta C:\SDFix y hágale doble-clic sobre el archivo "RunThis.bat" .
  2. En la pantalla en modo MS-DOS (modo con símbolo del sistema), teclea "Y" (Yes) para empezar la ejecución del programa. Aparecerá una ventana mostrando los siguientes textos:
    Please wait... "Checking Running Processes" "Checking Running Services"
  3. Cuando haya terminado, presiona cualquier tecla para reiniciar nota: Notarás que el sistema tardará algo más en reiniciar. Esto es normal.
  4. Espera unos minutos para completar la desinfeccion, Por último, aparecerá la ventana "The FixTool has finished".Presiona cualquier tecla para finalizar el script
  5. ubica el reporte "report.txt" en la carpeta C:\SDFix y lo pegas aqui

D.-En modo Normal pasa el Kaspersky online <Leer_manual> si usas firefox instala IE Tab., pega el log que te genere el kaspersky aqui Mas los reportes del Dr. webCureit y SDFix


Salu2......................>


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
InfoSpyware

  post #12  
Antiguo 20/08/08, 17:45:08
2-G 2-G está offline
Usuario
 
Registrado: ene 2007
Ubicación: managua
Mensajes: 14
Re: Ayuda Tengo el Trojan.Vundo

Gracias por le adjunto los Log....
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
miércoles, 20 de agosto de 2008 14:32:59
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 20/08/2008
Registros en la base antivirus: 1113861
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\
F:\

Estadísticas:
Número de objeros analizados: 35305
Virus encontrados: 0
Objetos infectados: 0 / 0
Objetos sospechosos: 0
Duración del análisis: 03:31:48

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Panda Software\Panda Antivirus 2008\d43317c6bfccf6201fd789c5f8c9f1dePSK_NAMES Object is locked saltado
C:\Archivos de programa\Panda Software\Panda Antivirus 2008\d43317c6bfccf6201fd789c5f8c9f1dePSK_NAMES2 Object is locked saltado
C:\Archivos de programa\Yahoo!\Messenger\logs\billing_Administrad or.log Object is locked saltado
C:\Archivos de programa\Yahoo!\Messenger\logs\client_Administrado r.log Object is locked saltado
C:\Archivos de programa\Yahoo!\Messenger\logs\network_Administrad or.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\6U2UGMHH\SpiderDIVX02.part08[1].rar Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_360.wmdb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Media\11.0\WMSDKNSD.XML Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120080820200808 21\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\Perflib_Perfdata_590.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\tmp30.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\tmp33.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\tmpC1.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\~DF403F.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\~DFAEEF.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\sentinel\2.1\gwhashs.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

Análisis completado.

Dr. Web
pv.exe;C:\Archivos de programa\Agilent-HP\{f83ad94c-be17-46f9-b376-28d029177d03}\OrderReminder\data\uninstall;Program .PrcView.3741;Eliminado.;
SDFix.exe\SDFix\apps\Process.exe;C:\Documents and Settings\Administrador\Escritorio\Varios\2\SDFix.e xe;Tool.Prockill;;
SDFix.exe;C:\Documents and Settings\Administrador\Escritorio\Varios\2;Archivo comprimido contiene objetos infectados;Movido.;
PERFIL DE datos PERSONA JURIDICA.xls;C:\NIC06\PROY\VARIOS Documentos\BCO Datos;W97M.Godzilla;Curado.;
Process.exe;C:\SDFix\apps;Tool.Prockill;Incurable. Eliminado.;


SDFix: Version 1.216 Run by Administrador on 19/08/2008 at 04:31 p.m.

Microsoft Windows XP [Versi¢n 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File
Restoring Missing Security Center Service

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-19 16:37:51
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Archivos de programa\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000000
"ujdew"=hex:37,16,ca,50,f5,fc,04,73,e7,88,43,56,ef ,e2,b5,45,0a,67,5c,4f,74,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s ptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Archivos de programa\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000000
"ujdew"=hex:37,16,ca,50,f5,fc,04,73,e7,88,43,56,ef ,e2,b5,45,0a,67,5c,4f,74,..

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:000000c8

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\ \HP1005MC.EXE"="C:\\WINDOWS\\system32\\spool\\driv ers\\w32x86\\3\\HP1005MC.EXE:*:Enabled:SMLMProxy Module - HP1005MC.EXE"
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"=" C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe:*: Enabled:Yahoo! Messenger"
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"="C:\\Arc hivos de programa\\Yahoo!\\Messenger\\YServer.exe:*:Enabled :Yahoo! FT Server"
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\WINDOWS\\system32\\winver.exe"="C:\\WINDOWS\\ system32\\winver.exe:*:Enabled:winver"
"C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"="C:\\Archivos de programa\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

Remaining Files :



Files with Hidden Attributes :

Sat 16 Sep 2006 14,640 A..H. --- "C:\156e8895c72953e683e32df786f3\spmsg.dll"
Sat 16 Sep 2006 221,488 A..H. --- "C:\156e8895c72953e683e32df786f3\spuninst.exe"
Sat 16 Sep 2006 23,856 A..H. --- "C:\156e8895c72953e683e32df786f3\spupdsvc.exe"
Thu 28 Sep 2006 95,344 A..H. --- "C:\156e8895c72953e683e32df786f3\wudfcoinstaller.d ll"
Thu 28 Sep 2006 58,368 A..H. --- "C:\156e8895c72953e683e32df786f3\wudfcustom.dl l"
Thu 28 Sep 2006 146,432 A..H. --- "C:\156e8895c72953e683e32df786f3\wudfhost.exe"
Thu 28 Sep 2006 77,568 A..H. --- "C:\156e8895c72953e683e32df786f3\wudfpf.sys"
Thu 28 Sep 2006 165,376 A..H. --- "C:\156e8895c72953e683e32df786f3\wudfplatform. dll"
Thu 28 Sep 2006 82,944 A..H. --- "C:\156e8895c72953e683e32df786f3\wudfrd.sys"
Thu 28 Sep 2006 55,808 A..H. --- "C:\156e8895c72953e683e32df786f3\wudfsvc.dll"
Thu 28 Sep 2006 316,416 A..H. --- "C:\156e8895c72953e683e32df786f3\wudfx.dll"
Wed 7 Nov 2007 97,280 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\DeleteTemp.exe"
Wed 7 Nov 2007 276,472 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\dlmgr.dll"
Wed 7 Nov 2007 1,059,328 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\GenComp.dll"
Wed 7 Nov 2007 177,152 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\HtmlLite.dll"
Wed 7 Nov 2007 120,320 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1053.dll "
Wed 7 Nov 2007 127,488 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1043.dll "
Wed 7 Nov 2007 110,080 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1037.dll "
Wed 7 Nov 2007 127,488 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1040.dll "
Wed 7 Nov 2007 125,440 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1030.dll "
Wed 7 Nov 2007 120,320 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1044.dll "
Wed 7 Nov 2007 131,072 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1038.dll "
Wed 7 Nov 2007 84,992 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1028.dll "
Wed 7 Nov 2007 96,768 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1041.dll "
Wed 7 Nov 2007 129,536 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1031.dll "
Wed 7 Nov 2007 126,976 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1045.dll "
Wed 7 Nov 2007 120,832 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1035.dll "
Wed 7 Nov 2007 112,128 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1025.dll "
Wed 7 Nov 2007 122,368 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1049.dll "
Wed 7 Nov 2007 124,416 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1029.dll "
Wed 7 Nov 2007 93,696 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1042.dll "
Wed 7 Nov 2007 136,192 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1032.dll "
Wed 7 Nov 2007 121,856 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1046.dll "
Wed 7 Nov 2007 132,096 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1036.dll "
Wed 7 Nov 2007 269,304 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\Setup.EXE"
Wed 7 Nov 2007 109,568 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.dll"
Wed 7 Nov 2007 130,560 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.3082.dll "
Wed 7 Nov 2007 130,048 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.2070.dll "
Wed 7 Nov 2007 83,456 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.2052.dll "
Wed 7 Nov 2007 119,808 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\setupres.1055.dll "
Wed 7 Nov 2007 1,361,920 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\SitSetup.DLL"
Wed 7 Nov 2007 627,712 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\VS70UIMgr.dll"
Wed 7 Nov 2007 411,136 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\VSBaseReqs.dll"
Wed 7 Nov 2007 687,104 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\VSScenario.dll"
Wed 7 Nov 2007 1,045,504 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\VS_Setup.dll"
Wed 7 Nov 2007 95,736 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1041.dll"
Wed 7 Nov 2007 111,608 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1031.dll"
Wed 7 Nov 2007 109,048 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1045.dll"
Wed 7 Nov 2007 106,488 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1035.dll"
Wed 7 Nov 2007 102,904 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1025.dll"
Wed 7 Nov 2007 107,000 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1049.dll"
Wed 7 Nov 2007 108,536 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1029.dll"
Wed 7 Nov 2007 92,664 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1042.dll"
Wed 7 Nov 2007 113,656 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1032.dll"
Wed 7 Nov 2007 107,512 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1046.dll"
Wed 7 Nov 2007 112,120 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1036.dll"
Wed 7 Nov 2007 105,976 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1053.dll"
Wed 7 Nov 2007 108,536 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1043.dll"
Wed 7 Nov 2007 101,368 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1037.dll"
Wed 7 Nov 2007 110,072 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1040.dll"
Wed 7 Nov 2007 108,536 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1030.dll"
Wed 7 Nov 2007 106,488 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1044.dll"
Wed 7 Nov 2007 111,096 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1038.dll"
Wed 7 Nov 2007 90,104 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1028.dll"
Wed 7 Nov 2007 107,512 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.dll"
Wed 7 Nov 2007 111,096 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.3082.dll"
Wed 7 Nov 2007 110,072 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.2070.dll"
Wed 7 Nov 2007 89,080 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.2052.dll"
Wed 7 Nov 2007 106,488 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapRes.1055.dll"
Wed 7 Nov 2007 982,008 A..H. --- "C:\937a98a6ae93a16e2bbad8d6\WapUI.dll"
Wed 18 Oct 2006 276,992 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\audiodev. dll"
Wed 18 Oct 2006 542,720 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\blackbox. dll"
Wed 18 Oct 2006 229,376 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\cewmdm.dl l"
Wed 18 Oct 2006 249,856 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\drmupgds. exe"
Wed 18 Oct 2006 991,744 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\drmv2clt. dll"
Wed 18 Oct 2006 11,264 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\laprxy.dl l"
Wed 18 Oct 2006 100,864 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\logagent. exe"
Wed 18 Oct 2006 212,992 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\mfplat.dl l"
Wed 18 Oct 2006 259,072 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\mp43decd. dll"
Wed 18 Oct 2006 4,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\mp43dmod. dll"
Wed 18 Oct 2006 317,440 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\mp4sdecd. dll"
Wed 18 Oct 2006 4,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\mp4sdmod. dll"
Wed 18 Oct 2006 259,072 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\mpg4decd. dll"
Wed 18 Oct 2006 4,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\mpg4dmod. dll"
Wed 18 Oct 2006 179,712 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\msnetobj. dll"
Wed 18 Oct 2006 27,136 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\mspmsnsv. dll"
Wed 18 Oct 2006 175,616 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\mspmsp.dl l"
Wed 18 Oct 2006 414,208 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\msscp.dll "
Wed 18 Oct 2006 321,536 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\mswmdm.dl l"
Wed 18 Oct 2006 199,168 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\portabledevic ewmdrm.dll"
Wed 18 Oct 2006 284,160 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\portabledevic eapi.dll"
Wed 18 Oct 2006 101,888 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\portabledevic eclassextension.dll"
Wed 18 Oct 2006 166,912 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\portabledevic etypes.dll"
Wed 18 Oct 2006 132,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\portabledevic ewiacompat.dll"
Wed 18 Oct 2006 211,456 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\qasf.dll"
Tue 16 May 2006 213,216 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\spuninst. exe"
Tue 16 May 2006 22,752 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\spupdsvc. exe"
Wed 18 Oct 2006 8,704 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\uwdf.exe"
Wed 18 Oct 2006 4,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wdfapi.dl l"
Wed 18 Oct 2006 8,704 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wdfmgr.ex e"
Wed 18 Oct 2006 757,248 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmadmod.d ll"
Wed 18 Oct 2006 1,117,696 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmadmoe.d ll"
Wed 18 Oct 2006 222,208 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmasf.dll "
Wed 18 Oct 2006 33,792 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmdmlog.d ll"
Wed 18 Oct 2006 37,376 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmdmps.dl l"
Wed 18 Oct 2006 429,056 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmdrmdev. dll"
Wed 18 Oct 2006 348,672 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmdrmnet. dll"
Wed 18 Oct 2006 535,040 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmdrmsdk. dll"
Wed 18 Oct 2006 157,184 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmidx.dll "
Wed 18 Oct 2006 937,984 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmnetmgr. dll"
Wed 18 Oct 2006 4,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmsdmod.d ll"
Wed 18 Oct 2006 4,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmsdmoe2. dll"
Wed 1 Nov 2006 1,669,120 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmsetsdk. exe"
Wed 18 Oct 2006 603,648 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmspdmod. dll"
Wed 18 Oct 2006 1,329,152 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmspdmoe. dll"
Wed 18 Oct 2006 4,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmvadvd.d ll"
Wed 18 Oct 2006 4,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmvadve.d ll"
Wed 18 Oct 2006 2,450,944 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmvcore.d ll"
Wed 18 Oct 2006 1,543,680 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmvdecod. dll"
Wed 18 Oct 2006 4,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmvdmod.d ll"
Wed 18 Oct 2006 4,096 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmvdmoe2. dll"
Wed 18 Oct 2006 1,574,912 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmvencod. dll"
Wed 18 Oct 2006 1,382,912 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmvsdecd. dll"
Wed 18 Oct 2006 767,488 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmvsencd. dll"
Wed 18 Oct 2006 656,896 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wmvxencd. dll"
Wed 18 Oct 2006 35,840 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wpdconns. dll"
Wed 18 Oct 2006 154,624 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wpdmtp.dl l"
Wed 18 Oct 2006 671,232 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wpdmtpdr. dll"
Wed 18 Oct 2006 63,488 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wpdmtpus. dll"
Wed 18 Oct 2006 2,603,008 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wpdshext. dll"
Wed 18 Oct 2006 17,408 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wpdshextautop lay.exe"
Wed 18 Oct 2006 133,632 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wpdshserviceo bj.dll"
Wed 18 Oct 2006 356,352 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wpdsp.dll "
Wed 18 Oct 2006 38,528 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wpdusb.sy s"
Wed 18 Oct 2006 629,760 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\wpd_ci.dl l"
Fri 3 Nov 2006 7,680 A..H. --- "C:\d0f12ef8ef9f4b9dd6\asferror.dll"
Tue 27 Jun 2006 410,928 A..H. --- "C:\d0f12ef8ef9f4b9dd6\legitlibm.dll"
Fri 3 Nov 2006 244,224 A..H. --- "C:\d0f12ef8ef9f4b9dd6\mpvis.dll"
Fri 3 Nov 2006 1,678,848 A..H. --- "C:\d0f12ef8ef9f4b9dd6\setup_wm.exe"
Tue 16 May 2006 213,216 A..H. --- "C:\d0f12ef8ef9f4b9dd6\spuninst.exe"
Tue 16 May 2006 22,752 A..H. --- "C:\d0f12ef8ef9f4b9dd6\spupdsvc.exe"
Fri 3 Nov 2006 317,952 A..H. --- "C:\d0f12ef8ef9f4b9dd6\unregmp2.exe"
Wed 18 Oct 2006 8,704 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmccds.exe"
Wed 18 Oct 2006 8,704 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmccfg.exe"
Wed 18 Oct 2006 4,096 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmccpl.dll"
Wed 18 Oct 2006 4,096 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmcsci.dll"
Wed 18 Oct 2006 493,568 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmdbexport.exe"
Fri 3 Nov 2006 272,896 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmerror.dll"
Wed 18 Oct 2006 241,664 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmlaunch.exe"
Wed 18 Oct 2006 10,834,432 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmp.dll"
Wed 18 Oct 2006 242,688 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpasf.dll"
Fri 3 Nov 2006 96,768 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpband.dll"
Wed 18 Oct 2006 314,880 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpdxm.dll"
Wed 18 Oct 2006 295,936 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpeffects.dll"
Wed 18 Oct 2006 25,600 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpenc.exe"
Wed 18 Oct 2006 1,661,440 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpencen.dll"
Fri 3 Nov 2006 64,000 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmplayer.exe"
Fri 3 Nov 2006 8,287,232 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmploc.dll"
Wed 18 Oct 2006 613,376 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpmde.dll"
Fri 3 Nov 2006 916,480 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpnetwk.exe"
Fri 3 Nov 2006 204,800 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpnscfg.exe"
Fri 3 Nov 2006 198,144 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpnssci.dll"
Wed 18 Oct 2006 130,048 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpps.dll"
Wed 18 Oct 2006 36,864 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpshare.exe"
Fri 3 Nov 2006 100,352 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpshell.dll"
Wed 18 Oct 2006 204,288 A..H. --- "C:\d0f12ef8ef9f4b9dd6\wmpsrcwp.dll"
Sat 16 Sep 2006 379,184 A..H. --- "C:\156e8895c72953e683e32df786f3\update\updspapi.d ll"
Thu 28 Sep 2006 58,368 A..H. --- "C:\156e8895c72953e683e32df786f3\update\wudfcustom .dll"
Tue 16 May 2006 716,000 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\update\update .exe"
Tue 16 May 2006 371,424 A..H. --- "C:\97df2b5daeca5472a60528f52d8a45d9\update\updspa pi.dll"
Tue 16 May 2006 215,776 A..H. --- "C:\d0f12ef8ef9f4b9dd6\update\spuninst.exe"
Tue 16 May 2006 22,752 A..H. --- "C:\d0f12ef8ef9f4b9dd6\update\spupdsvc.exe"
Tue 16 May 2006 724,704 A..H. --- "C:\d0f12ef8ef9f4b9dd6\update\update.exe"
Tue 16 May 2006 389,856 A..H. --- "C:\d0f12ef8ef9f4b9dd6\update\updspapi.dll"
Tue 16 May 2006 724,704 A..H. --- "C:\e4272b3343e126a10952741f0e\update\update.e xe"
Tue 19 Aug 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Thu 14 Aug 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\585dc261 2ebcefc90e7dee4c276ee95e\BIT3.tmp"
Wed 16 Jul 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\7564047d f60fd0079d87159ef3eed933\BIT4.tmp"
Thu 14 Aug 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\e650de8a b93e003b9a6a17224a8c8ddd\BIT5.tmp"
Mon 21 Jul 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e 78b88fd8276fd7d29cb7e4eb\BIT3.tmp"

Finished!
Responder Con Cita
  post #13  
Antiguo 21/08/08, 00:43:06
Avatar de Anleg_30
Warrior
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 5.755
Re: Ayuda Tengo el Trojan.Vundo

Hola 2-G,

Los reportes estan limpios, una pregunta, que has echo con tus archivos de musica..¿?


Salu2..................>


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #14  
Antiguo 21/08/08, 13:42:19
2-G 2-G está offline
Usuario
 
Registrado: ene 2007
Ubicación: managua
Mensajes: 14
Re: Ayuda Tengo el Trojan.Vundo

Pues fijese que Nada solamente le he pasado todos los programas y he seguido al pie de la letras todas las recomendaciones anteriores....!!!!!!!!!!.. Aqui siguen los archivos de musica en mi PC...
Responder Con Cita
  post #15  
Antiguo 21/08/08, 20:32:57
Avatar de Anleg_30
Warrior
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 5.755
Re: Ayuda Tengo el Trojan.Vundo

Cita:
Originalmente publicado por 2-G Ver Mensaje
Pues fijese que Nada solamente le he pasado todos los programas y he seguido al pie de la letras todas las recomendaciones anteriores....!!!!!!!!!!.. Aqui siguen los archivos de musica en mi PC...
bueno si es así entonces comentanos si tienes otra duda o podemos dar por solucionado el tema ¿?

Salu2....................>


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #16  
Antiguo 22/08/08, 12:44:00
2-G 2-G está offline
Usuario
 
Registrado: ene 2007
Ubicación: managua
Mensajes: 14
Re: Ayuda Tengo el Trojan.Vundo

Fijese que me llamo la atencion y revise los archivos de musica y resulta que no estan se borraron no se que programa los BORRO, pero no importa, si usted valora que no tengo virus y para mi pc ya todo me fuciona bien. podemos cerrar este caso.....Muchas Gracias de Antemano
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
AYUDA POR FAVOR! creo que tengo el virus bagle raul191282 Foro de Virus y Spywares 6 12/02/08 14:43:57
Tengo Un Trojano Ayuda.. (solucionado) lolo_1912 Temas Solucionados 3 26/01/08 02:28:59
Ayuda como saber que drivers tengo que instalar en mi pc (Solucionado) zickder Foro de Windows 12 12/07/07 23:07:30
Tengo el ordenador infectadísimo. Necesito ayuda, please. (Solucionado) ivanpsico Foro de Virus y Spywares 8 14/01/06 07:45:12
Ayuda, tengo un backdoor.generic2.AKA (solucionado) Marichi Temas Solucionados 4 09/01/06 12:25:42




Todas las horas son GMT -4. La hora es 04:02:57.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31