Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 23/09/08, 04:14:28
Usuario
 
Registrado: sep 2008
Ubicación: Coahuila, México
Mensajes: 8
Atención Urgente! Ayuda con Troyano en el disco C: (Solucionado)

Necesito su ayuda. mi computadora comenzó a mostrar "aplicaciones" en cada carpeta de Mis Documentos con el mismo nombre de la carpeta, también se bloqueó el Administrador de tareas, diciendo que había sido bloqueado por un administrador, lo cual no es posible puesto que no he modificado aquello

Bajé el kaspersky 7.0 y lo instalé como demostración de un mes, me aparecieron muchos virus, la mayoría los eliminé de las carpetas pero hay algunos que no puedo eliminar, ya que me pide que elimine las carpetas de Archivos de Programa y otras cosas que están en el disco C:

Este virus también hizo modificaciones en el disco C: todas las carpetas que había, ahora aparecen como ventanas de aplicación y pensan 85kb, aunque aún siguen funcionando los programas y todo, no tengo acceso a ninguna de esas carpetas

Hay alguna forma de eliminar el virus, sin que pierda mi información? Para mi es algo difícil porque no conozco mucho sobre infecciones y no se exactamente cuales archivos eliminar, además que tampoco tengo "Restaurar Sistema" por lo que no se si al borrar alguno provoque alguna falla en mi computadora

Les agradecería mucho que me ayudaran

Estas son las amenazas que el kaspersky encontró:

detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\WINNT\system32\Win2x.exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\WINNT\system32\save.exe
detectado: virus Email-Worm.Win32.Brontok.q Módulo en ejecución: eksplorasi.exe\eksplorasi.exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\WINNT\eksplorasi.exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: c:\winnt\shellnew\bronstab.exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Empty.pif
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\OPUS2000 .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Módulo en ejecución: Win2x.exe\Win2x.exe
detectado: virus Email-Worm.Win32.Brontok.q Módulo en ejecución: winlogon.exe\winlogon.exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\Program Files .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\Adobe Albums .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\Archivos de programa .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\Config.Msi .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\Documents and Settings .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\Drivers .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\IUS2K3 .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\KAV .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\System Volume Information .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\temp .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\SOS .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\Tarjetas de Visita .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\Documents and Settings\Administrador\ .exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\WINNT\system32\Administrador's Setting.scr
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\MusicMatch Jukebox .exe
detectado: Un caballo de troya Backdoor.Win32.Agent.alo Fichero: C:\WINNT .exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc10746.exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc10747.exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc10751.exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc10753.exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc10757.exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc10760.exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\WINNT\system32\Administrador's Setting.scr
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\winlogon.exe
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\inetinfo.exe
detectado: programa espía not-a-virus:AdWare.Win32.WinAD.bg Fichero: C:\Documents and Settings\Administrador\Configuración local\Temp\T$app116.$tm/MediaGatewayX.dll//UPX
detectado: programa espía not-a-virus:AdWare.Win32.180Solutions.ap Fichero: C:\Documents and Settings\Administrador\Configuración local\Temp\T$app328.$tm/SAIX.dll
detectado: virus Email-Worm.Win32.Brontok.q Fichero: C:\documents and settings\administrador\plantillas\wowtumpeh.com
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 23/09/08, 04:23:15
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 7.268
Re: Urgente! Ayuda con Troyano en el disco C:

Hola , te doy la bienvenida al Foro de InfoSpyware.

Descarga las siguientes herramientas:
1.- Desactiva Restaurar Sistema (Si esta opción no se puede ejecutar, omita el paso)

2.- Reinicia en Modo Seguro (Si esta opción se encuentra bloqueda/dañada, omita el paso)

3.- Ejecuta CCleaner, usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

4.-Ejecuta Malwarebytes' Anti-Malware *(Es importante seleccionar escaneo completo y la opción de quitar lo encontrado)


Ahora, reinicia en Modo Normal, y haz lo siguiente

- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje, junto con el de Malwarebytes' Anti-Malware.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 24/09/08, 02:18:15
Usuario
 
Registrado: sep 2008
Ubicación: Coahuila, México
Mensajes: 8
Re: Urgente! Ayuda con Troyano en el disco C:

ok, aún no sigo los pasos porque tengo una duda que quizas parezca muy básica, pero no entiendo muy bien

el CCleaner hará la copia de seguridad del registro de Windows? o tengo que hacer de forma manual una copia de seguridad?

se que quizas sea algo muy básico, pero en verdad conozco poco de esto y no quiero que se pierdan datos o se dañen
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 24/09/08, 05:06:09
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 7.268
Re: Urgente! Ayuda con Troyano en el disco C:

El manual te lo explica claramente, al momento de eliminar los errores encontrados, te pregunta si quieres hacer un backup, allí le das que si.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 26/09/08, 03:45:07
Usuario
 
Registrado: sep 2008
Ubicación: Coahuila, México
Mensajes: 8
Re: Urgente! Ayuda con Troyano en el disco C:

hice lo del CCleaner y el Malware...

Malwarebytes' Anti-Malware 1.28
Versión de la Base de Datos: 1208
Windows 5.0.2195 Service Pack 4

26/09/2008 12:26:43 a.m.
mbam-log-2008-09-26 (00-26-43).txt

Tipo de examen : Examen Completo (A:\|C:\|D:\|)
Objetos examinados: 92838
Tiempo transcurrido: 49 minute(s), 28 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 22
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 2
Carpetas Infectadas: 18
Ficheros Infectados: 27

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{7be68951-eecc-4ca3-8991-fc2054d1f7e6} (Dialer) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8d2fe65b-7dce-44af-b664-556f289bcaac} (Dialer) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{f72bc3f0-6c20-4793-9dda-258589d8a907} (Adware.EGDAccess) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ModuleUsage\c:/winnt/system32/netslv32.dll (Adware.EGDAccess) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{f72bc3f0-6c20-4793-9dda-258589d8a907} (Adware.EGDAccess) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{273773ea-e96d-49f8-9ab1-eaec34a97347} (Dialer) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{511f9316-771b-4953-a268-1c36da667fe9} (Dialer) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{3446598e-00e4-4b5e-99a6-87ecca8324a2} (Adware.EGDAccess) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{511f9316-771b-4953-a268-1c36da667fe9} (Dialer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\IST (Trojan.ISTBar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\W MPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\SharedDLLs\C:\WINNT\system32\netslv32.d ll (Adware.EGDAccess) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Backdoor.Bot) -> Data: c:\winnt\eksplorasi.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
C:\Archivos de programa\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Archivos de programa\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Archivos de programa\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Archivos de programa\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Archivos de programa\MyWebSearch\SrchAstt (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Center (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Center\Icons (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\DesktopIcons (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840 (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\Common (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\ExitTraffic (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\img (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529 (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\Common (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\ExitTraffic (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\img (Adware.EGDAccess) -> Quarantined and deleted successfully.

Ficheros Infectados:
C:\WINNT\system32\netslv32.dll (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\MyWebSearch\bar\History\search (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Archivos de programa\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Center\tray1.ico (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\Common\hits.php (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\Common\module.php (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\Common\module.php_0.login vis (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\Common\show_module.php (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\ExitTraffic\exit.php (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\img\button2.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\img\button3.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\img\button4.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\2808853840\img\dialer.ico (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\Common\hits.php (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\Common\module.php (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\Common\module.php.netID (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\Common\module.php_0.login vis (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\Common\module.php_1.login vis (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\Common\show_module.php (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\ExitTraffic\exit.php (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\img\button2.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\img\button3.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\img\button4.bmp (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\Archivos de programa\Instant Access\Dialer\9267750529\img\dialer.ico (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\WINNT\eksplorasi.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINNT\Downloaded Program Files\EGDAccess.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.
C:\WINNT\Downloaded Program Files\netslv32.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.




pero mi computadora se reinicia sola y no puedo descargar el ComboFix cada vez que abro la ventana mi computadora se vuelve a reiniciar

y a veces al tratar de abrir internet aparece un mensaje sobre la DLL

no se qué le sucede :S
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 26/09/08, 05:57:40
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 7.268
Re: Urgente! Ayuda con Troyano en el disco C:

Cita:
a veces al tratar de abrir internet aparece un mensaje sobre la DLL
Puedes identificar el nombre de esa dll?


Realiza los siguientes pasos:

Ve a Inicio-->Ejecutar: %temp% y le das a Aceptar.
Luego elimina todos los archivos de la carpeta TEMP. No elimines la carpeta, solo el contenido.


Luego esto:
Descarga OTMoveIt y lo guardas en el Escritorio.
Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
Asegurate que este marcado "Unregister Dll's and Ocx's".
Copia el texto que se encuentra en el recuadro de más abajo, y lo pegas en el cuadro Paste Standard List of Files / Folders Move
Código:
C:\WINNT\system32\Win2x.exe
C:\WINNT\system32\save.exe
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\winlogon.exe


Clic en MoveIt! para iniciar la eliminación.
Reinicia la PC (Este paso es importante), y busca el reporte que genera en:
C: \ _ OTMoveIt\MovedFiles


Reinicias y haces un escaneo on line con Kaspersky y me dejas ambos reportes


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 27/09/08, 00:58:18
Usuario
 
Registrado: sep 2008
Ubicación: Coahuila, México
Mensajes: 8
Re: Urgente! Ayuda con Troyano en el disco C:

Coloco el reporte de OTMoveIt antes de que cualquier cosa suceda:

File move failed. C:\WINNT\system32\Win2x.exe scheduled to be moved on reboot.
File move failed. C:\WINNT\system32\save.exe scheduled to be moved on reboot.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc9 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc8 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc7 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc6 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc5 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc4 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc391 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc390 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc36.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc35.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc34\System32\drivers moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc34\System32 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc34\Pattern\AspmData moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc34\Pattern moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc34\Module\Tutorial moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc34\Module\Rescue moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc34\Module\L10N moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc34\Module moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc34 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc33.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc32.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc31 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\WinXP moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\WINNT moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\WINME moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\WIN9X moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\WIN2K moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Server2003 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Pfd moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Inf\Winxp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Inf\Winme moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Inf\Win98SE moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Inf\Win98 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Inf\Win95 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Inf\Win2000 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Inf\Server2003 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Inf moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\IDEWinXP moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\IDEWin2K moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\AgpME moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\Agp95 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30\AGP moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc30 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc3 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc29 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc28\01 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc28 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc27.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc26.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc25.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc24.tmp\_isetup moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc24.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc23.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc22.tmp\Disk1 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc22.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc21.tmp\Disk1 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc21.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc20.tmp\Disk1 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc20.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc2 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc19.tmp\Disk1 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc19.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc1862 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc1861 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc1860 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc1859 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc18.tmp\Disk1 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc18.tmp moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc17.TMP moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc16\Elemental_MP-setup Setup\plugins\2 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc16\Elemental_MP-setup Setup\plugins moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc16\Elemental_MP-setup Setup moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc16 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc15\Galapago-setup Setup\plugins\2 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc15\Galapago-setup Setup\plugins moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc15\Galapago-setup Setup moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc15 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc14 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc13\Preview moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc13 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc12.DIR\_ISTMP0.DIR moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc12.DIR moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc11.DIR\_ISTMP0.DIR moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc11.DIR moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc10 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500\Dc1 moved successfully.
C:\RECYCLER\S-1-5-21-789336058-1935655697-839522115-500 moved successfully.
File move failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\winlogon.exe scheduled to be moved on reboot.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09262008_224117

Files moved on Reboot...
C:\WINNT\system32\Win2x.exe moved successfully.
C:\WINNT\system32\save.exe moved successfully.
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\winlogon.exe moved successfully.


Sobre la DLL en realidad no se, el mensaje no especificaba nada, aunque no volvió a aparecer

Mi antivirus sigue marcando mensajes como este al iniciarse:

Defensa proactiva

El proceso se parece a un gusano P2P

Software de riesgo:
Worm.P2P.generic

Proceso de ejecución (PID: 1540)
C:\WINNT\eksplorasi.exe

una vez le di click en terminar y se reinició la computadora

ahora haré el escaneo con el kaspersky on line
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 27/09/08, 04:57:54
Usuario
 
Registrado: sep 2008
Ubicación: Coahuila, México
Mensajes: 8
Re: Urgente! Ayuda con Troyano en el disco C:

Todos los virus que vienen ya los había eliminado con el kaspersky, no se porque reaparecieron, vuelvo a quitarlos para hacer otro análisis y que sea más fácil de revisar?

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
sábado, 27 de septiembre de 2008 2:50:01
Sistema operativo: Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 26/09/2008
Registros en la base antivirus: 1264419
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\

Estadísticas:
Número de objeros analizados: 57707
Virus encontrados: 2
Objetos infectados: 695 / 0
Objetos sospechosos: 0
Duración del análisis: 01:27:01

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Adobe Albums .exe Infectados: Backdoor.Win32.Agent.alo saltado
C:\Archivos de programa .exe Infectados: Backdoor.Win32.Agent.alo saltado
C:\Config.Msi .exe Infectados: Backdoor.Win32.Agent.alo saltado
C:\Documents and Settings\Administrador\ .exe Infectados: Backdoor.Win32.Agent.alo saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\csrss.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\inetinfo.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\lsass.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\services.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\smss.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\winlogon.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\~DF74AF.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\~DF9D59.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\~DFB742.tmp Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Empty.pif Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\boda\boda.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\CONGRESO\CONGRESO.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\Corel User Files\Corel User Files.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\costos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\indices.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica10_archivos\CP170i_archivos\CP170i_archiv os.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica10_archivos\frMenuInterior_archivos\frMen uInterior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica10_archivos\Información Financiera y Económica10_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica1_archivos\CP170_archivos\CP170_archivos. exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica1_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica1_archivos\Información Financiera y Económica1_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica2_archivos\CP170a_archivos\CP170a_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica2_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica2_archivos\Información Financiera y Económica2_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica3_archivos\CP170b_archivos\CP170b_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica3_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica3_archivos\Información Financiera y Económica3_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica4_archivos\CP170c_archivos\CP170c_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica4_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica4_archivos\Información Financiera y Económica4_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica5_archivos\CP170d_archivos\CP170d_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica5_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica5_archivos\Información Financiera y Económica5_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica6_archivos\CP170e_archivos\CP170e_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica6_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica6_archivos\Información Financiera y Económica6_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica8_archivos\CP170g_archivos\CP170g_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica8_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica8_archivos\Información Financiera y Económica8_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica9_archivos\CP170h_archivos\CP170h_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica9_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica9_archivos\Información Financiera y Económica9_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica_archivos\CP170f_archivos\CP170f_archivos .exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica_archivos\frMenuInterior_archivos\frMenuI nterior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices\Información Financiera y Económica_archivos\Información Financiera y Económica_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\indices mayo.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica10_archivos\CP170i_archivos\CP170i_archiv os.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica10_archivos\frMenuInterior_archivos\frMen uInterior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica10_archivos\Información Financiera y Económica10_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica1_archivos\CP170_archivos\CP170_archivos. exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica1_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica1_archivos\Información Financiera y Económica1_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica2_archivos\CP170a_archivos\CP170a_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica2_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica2_archivos\Información Financiera y Económica2_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica3_archivos\CP170b_archivos\CP170b_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica3_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica3_archivos\Información Financiera y Económica3_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica4_archivos\CP170c_archivos\CP170c_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica4_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica4_archivos\Información Financiera y Económica4_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica5_archivos\CP170d_archivos\CP170d_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica5_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica5_archivos\Información Financiera y Económica5_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica6_archivos\CP170e_archivos\CP170e_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica6_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica6_archivos\Información Financiera y Económica6_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica7_archivos\CP170f_archivos\CP170f_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica7_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica7_archivos\Información Financiera y Económica7_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica8_archivos\CP170g_archivos\CP170g_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica8_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica8_archivos\Información Financiera y Económica8_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica9_archivos\CP170h_archivos\CP170h_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica9_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica9_archivos\Información Financiera y Económica9_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica_archivos\CP170f_archivos\CP170f_archivos .exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica_archivos\frMenuInterior_archivos\frMenuI nterior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indices mayo\Información Financiera y Económica_archivos\Información Financiera y Económica_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\indicesabil.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica10_archivos\CP170i_archivos\CP170i_archiv os.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica10_archivos\frMenuInterior_archivos\frMen uInterior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica10_archivos\Información Financiera y Económica10_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica1_archivos\CP170_archivos\CP170_archivos. exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica1_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica1_archivos\Información Financiera y Económica1_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica2_archivos\CP170a_archivos\CP170a_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica2_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica2_archivos\Información Financiera y Económica2_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica3_archivos\CP170b_archivos\CP170b_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica3_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica3_archivos\Información Financiera y Económica3_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica4_archivos\CP170c_archivos\CP170c_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica4_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica4_archivos\Información Financiera y Económica4_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica5_archivos\CP170d_archivos\CP170d_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica5_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica5_archivos\Información Financiera y Económica5_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica6_archivos\CP170e_archivos\CP170e_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica6_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica6_archivos\Información Financiera y Económica6_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica8_archivos\CP170g_archivos\CP170g_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica8_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica8_archivos\Información Financiera y Económica8_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica9_archivos\CP170h_archivos\CP170h_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica9_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica9_archivos\Información Financiera y Económica9_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica_archivos\CP170f_archivos\CP170f_archivos .exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica_archivos\frMenuInterior_archivos\frMenuI nterior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesabil\Información Financiera y Económica_archivos\Información Financiera y Económica_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\indicesfeb.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica10_archivos\CP170i_archivos\CP170i_archiv os.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica10_archivos\frMenuInterior_archivos\frMen uInterior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica10_archivos\Información Financiera y Económica10_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica1_archivos\CP170_archivos\CP170_archivos. exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica1_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica1_archivos\Información Financiera y Económica1_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica2_archivos\CP170a_archivos\CP170a_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica2_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica2_archivos\Información Financiera y Económica2_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica3_archivos\CP170b_archivos\CP170b_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica3_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica3_archivos\Información Financiera y Económica3_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica4_archivos\CP170c_archivos\CP170c_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica4_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica4_archivos\Información Financiera y Económica4_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica5_archivos\CP170d_archivos\CP170d_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica5_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica5_archivos\Información Financiera y Económica5_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica6_archivos\CP170e_archivos\CP170e_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica6_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica6_archivos\Información Financiera y Económica6_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica7_archivos\CP170f_archivos\CP170f_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica7_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica7_archivos\Información Financiera y Económica7_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica8_archivos\CP170g_archivos\CP170g_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica8_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica8_archivos\Información Financiera y Económica8_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica9_archivos\CP170h_archivos\CP170h_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica9_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesfeb\Información Financiera y Económica9_archivos\Información Financiera y Económica9_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\indicesmarzo.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica10_archivos\CP170i_archivos\CP170i_archiv os.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica10_archivos\frMenuInterior_archivos\frMen uInterior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica10_archivos\Información Financiera y Económica10_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica1_archivos\CP170_archivos\CP170_archivos. exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica1_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica1_archivos\Información Financiera y Económica1_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica2_archivos\CP170a_archivos\CP170a_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica2_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica2_archivos\Información Financiera y Económica2_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica3_archivos\CP170b_archivos\CP170b_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica3_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica3_archivos\Información Financiera y Económica3_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica4_archivos\CP170c_archivos\CP170c_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica4_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica4_archivos\Información Financiera y Económica4_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica5_archivos\CP170d_archivos\CP170d_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica5_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica5_archivos\Información Financiera y Económica5_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica6_archivos\CP170e_archivos\CP170e_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica6_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica6_archivos\Información Financiera y Económica6_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica7_archivos\CP170f_archivos\CP170f_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica7_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica7_archivos\Información Financiera y Económica7_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica8_archivos\CP170g_archivos\CP170g_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica8_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica8_archivos\Información Financiera y Económica8_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica9_archivos\CP170h_archivos\CP170h_archivo s.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica9_archivos\frMenuInterior_archivos\frMenu Interior_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\indicesmarzo\Información Financiera y Económica9_archivos\Información Financiera y Económica9_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\recibos\aspi_archivos\aspi_archi vos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\recibos\aspi_archivos\hmatt_arch ivos\hmatt_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\recibos\costos2_archivos\costos2 _archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\recibos\costos2_archivos\hmatt_a rchivos\hmatt_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\recibos\costos_archivos\costos_a rchivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\recibos\costos_archivos\hmatt_ar chivos\hmatt_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\recibos\cotos2_archivos\cotos2_a rchivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\recibos\cotos2_archivos\hmatt_ar chivos\hmatt_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\costos\recibos\recibos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\cronica\cronica.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\de varios\de varios.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Amigos\Amigos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Anime\Anime.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\calidad\calidad.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\canc01\canc01.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\canc01\Folder Settings\Folder Settings.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cositas Extrañas\Cositas Extrañas.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Cuarto semestre.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Desarrollo\Desarrollo.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Desarrollo de Proyectos 2\Desarrollo de Proyectos 2.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Dibujo Tecnico Digital\Dibujo Tecnico Digital.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Historia del Diseño\Historia del Diseño.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Mobiliario y materiales\Mobiliario y materiales.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Modelos y Prototipos\Modelos y Prototipos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Taller de Diseño\Denisse G Accesorios\Denisse G Accesorios.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Taller de Diseño\Lampara\Lampara.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Taller de Diseño\Lampara de Taller de Diseño\Lampara de Taller de Diseño.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Cuarto semestre\Taller de Diseño\Lamparas\Lamparas.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\dagm\dagm.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\DENISS.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Envase y embalaje\Envase y embalaje.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Experimentacion con materiales\Experimentacion con materiales.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Folder Settings\Folder Settings.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Materiales\Materiales.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\PHOTOS\Design\Design.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\PHOTOS\Folder Settings\Folder Settings.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\PHOTOS\PHOTOS.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Primeros semestres\Computación\Platos en Corel\Platos en Corel.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Primeros semestres\Computación\Proyecto\Medidas Platos\Medidas Platos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Primeros semestres\Comunicacion\Comunicacion.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Primeros semestres\Comunicacion\discurso\discurso.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Primeros semestres\Historia del Arte\Historia del Arte.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Primeros semestres\Mercado y Medios\Mercado y Medios.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Primeros semestres\Metodologia\Metodologia.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Primeros semestres\Metodologia\Proyecto\Proyecto.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Primeros semestres\Primeros semestres.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Primeros semestres\Responsabilidad social\Responsabilidad social.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Rs\Rs.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Scouts\Scouts.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Taller de Diseño 3\Taller de Diseño 3.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Taller de diseño 4\Taller de diseño 4.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\DENISS\Tutoriales\Tutoriales.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\Disco\Disco.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\fotos de sandy\fotos de sandy.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\fotos de sandy\Sebastian\Sebastian.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\11-12-04\11-12-04.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\18-11-04\18-11-04.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\18-11-04\MSN Hotmail - Mensaje_archivos\ADSAdClient31_archivos\ADSAdClien t31_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\18-11-04\MSN Hotmail - Mensaje_archivos\MSN Hotmail - Mensaje_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\20-11-04\20-11-04.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\30-11-04\1\1.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\30-11-04\1\MSN Hotmail - Mensaje_archivos\ADSAdClient31_archivos\ADSAdClien t31_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\30-11-04\1\MSN Hotmail - Mensaje_archivos\MSN Hotmail - Mensaje_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\30-11-04\2\2.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\30-11-04\2\MSN Hotmail - Mensaje_archivos\ADSAdClient31(1)_archivos\ADSAdCl ient31(1)_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\30-11-04\2\MSN Hotmail - Mensaje_archivos\ADSAdClient31_archivos\ADSAdClien t31_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\30-11-04\2\MSN Hotmail - Mensaje_archivos\MSN Hotmail - Mensaje_archivos.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\chama\chama.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\Documents and Settings\Administrador\Mis documentos\GABY\chama\Yahoo! Postales_archivos\Yahoo! Postales_archivos.exe Infectados: Email