los analice con Virus Total
es que son 6 archivos con el nombre ntuser.dat y otra terminacion
ntuser.dat "0 bytes size received / Se ha recibido un archivo vacio"
eso decia el archivo pesa 5 mb (es el mas rande de los 6)
ntuser.dat.LOG1 "0 bytes size received / Se ha recibido un archivo vacio"
pesa 256 kb
ntuser.dat.LOG2 "0 bytes size received / Se ha recibido un archivo vacio"
pesa 256 kb
NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf
Cita:
Análisis del archivo NTUSER.DAT_3a539871-6a70-11db-887 recibido el 03.02.2009 00 50 (CET)
Motor antivirus Versión Última actualización Resultado
a-squared 4.0.0.93 2009.02.02 -
AhnLab-V3 5.0.0.2 2009.02.02 -
AntiVir 7.9.0.71 2009.02.02 -
Authentium 5.1.0.4 2009.02.02 -
Avast 4.8.1281.0 2009.02.02 -
AVG 8.0.0.229 2009.02.02 -
BitDefender 7.2 2009.02.02 -
CAT-QuickHeal 10.00 2009.02.02 -
ClamAV 0.94.1 2009.02.02 -
Comodo 959 2009.02.02 -
DrWeb 4.44.0.09170 2009.02.02 -
eSafe 7.0.17.0 2009.02.01 -
eTrust-Vet 31.6.6337 2009.02.02 -
F-Prot 4.4.4.56 2009.02.02 -
Fortinet 3.117.0.0 2009.02.02 -
GData 19 2009.02.02 -
Ikarus T3.1.1.45.0 2009.02.02 -
K7AntiVirus 7.10.615 2009.02.02 -
Kaspersky 7.0.0.125 2009.02.02 -
McAfee 5514 2009.02.02 -
McAfee+Artemis 5514 2009.02.02 -
Microsoft 1.4306 2009.02.02 -
NOD32 3819 2009.02.02 -
Norman 6.00.02 2009.02.02 -
nProtect 2009.1.8.0 2009.02.02 -
Panda 9.5.1.2 2009.02.02 -
PCTools 4.4.2.0 2009.02.02 -
Prevx1 V2 2009.02.03 -
Rising 21.14.61.00 2009.02.01 -
SecureWeb-Gateway 6.7.6 2009.02.02 -
Sophos 4.38.0 2009.02.02 -
Sunbelt 3.2.1835.2 2009.01.16 -
Symantec 10 2009.02.02 -
TheHacker 6.3.1.5.244 2009.02.02 -
TrendMicro 8.700.0.1004 2009.02.02 -
VBA32 3.12.8.12 2009.02.01 -
ViRobot 2009.2.2.1585 2009.02.02 -
VirusBuster 4.5.11.0 2009.02.02 -
Información adicional
Tamano archivo: 65536 bytes
MD5...: 73248378f48dbf61de8888f8dfe2a43b
SHA1..: c83edc9a1fe63acbfa954c7ec43b141201eb1ecd
SHA256: 66722d0f2da659912afdd6d89738c8491875b9cce00e57c7a2 13613e63288835
SHA512: fe608da80c42aaf6e50c3d35bb7dc470c391056f47cf035fdb e787264989ed35<br>53bdef0e483cc5914b2fd03da06489e4 b814468f87e32c55e1a3e6864cec65f1<br>
ssdeep: 48:+aQKtgt8neCnQVTGnQVqHQKCgtBneWnQVZEynQV:QKtgt8e CQVaQVFKCgtBeW<br>QVZtQV<br>
PEiD..: -
TrID..: File type identification<br>Unknown!
PEInfo: -
|
NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regt rans-ms
Cita:
Análisis del archivo NTUSER.DAT_3a539871-6a70-11db-887 recibido el 03.02.2009 00:13:32 (CET)
Motor antivirus Versión Última actualización Resultado
a-squared 4.0.0.93 2009.02.02 -
AhnLab-V3 5.0.0.2 2009.02.02 -
AntiVir 7.9.0.71 2009.02.02 -
Authentium 5.1.0.4 2009.02.02 -
Avast 4.8.1281.0 2009.02.02 -
AVG 8.0.0.229 2009.02.02 -
BitDefender 7.2 2009.02.02 -
CAT-QuickHeal 10.00 2009.02.02 -
ClamAV 0.94.1 2009.02.02 -
Comodo 959 2009.02.02 -
DrWeb 4.44.0.09170 2009.02.02 -
eSafe 7.0.17.0 2009.02.01 -
eTrust-Vet 31.6.6337 2009.02.02 -
F-Prot 4.4.4.56 2009.02.02 -
F-Secure 8.0.14470.0 2009.02.02 -
Fortinet 3.117.0.0 2009.02.02 -
GData 19 2009.02.02 -
Ikarus T3.1.1.45.0 2009.02.02 -
K7AntiVirus 7.10.615 2009.02.02 -
Kaspersky 7.0.0.125 2009.02.02 -
McAfee 5514 2009.02.02 -
McAfee+Artemis 5514 2009.02.02 -
Microsoft 1.4306 2009.02.02 -
NOD32 3819 2009.02.02 -
Norman 6.00.02 2009.02.02 -
nProtect 2009.1.8.0 2009.02.02 -
Panda 9.5.1.2 2009.02.02 -
PCTools 4.4.2.0 2009.02.02 -
Prevx1 V2 2009.02.03 -
Rising 21.14.61.00 2009.02.01 -
SecureWeb-Gateway 6.7.6 2009.02.02 -
Sophos 4.38.0 2009.02.02 -
Sunbelt 3.2.1835.2 2009.01.16 -
Symantec 10 2009.02.02 -
TheHacker 6.3.1.5.244 2009.02.02 -
TrendMicro 8.700.0.1004 2009.02.02 -
VBA32 3.12.8.12 2009.02.01 -
ViRobot 2009.2.2.1585 2009.02.02 -
VirusBuster 4.5.11.0 2009.02.02 -
Información adicional
Tamano archivo: 524288 bytes
MD5...: 0f1ca38a2fc69497d7f96e2195d6dc79
SHA1..: 4789459e5d2a64efabd6653edc71cd1ef030157d
SHA256: 7ded4475f877576586ac01f33d58308e002276e6a4cdf6483d 7a84732c118f27
SHA512: d876b39ad765a2b47a33772c792b33ea697fa02097463c23b8 d57f127981f844<br>6e984ae7c72bf429d928699038bb630a 49ca3fd30ba4f77504e622d342727d76<br>
ssdeep: 24:hl9zyNtOP5cdovOP7mfBRkPB993adv5c3q9v9J4fRtKSBPa rmt49tORtKi3qb<br>mdQ:yYC8u3kP8u4+48YWiLL4PDFYW<br >
PEiD..: -
TrID..: File type identification<br>Autodesk FLIC Image File (extensions: flc, fli, cel) (100.0%)
PEInfo: -
|
NTUSER.DAT_3a539871-6a70-11db-887
Cita:
Análisis del archivo NTUSER.DAT_3a539871-6a70-11db-887 recibido el 23.01.2009 19:20:32 (CET)
Motor antivirus Versión Última actualización Resultado
a-squared 4.0.0.73 2009.01.23 -
AhnLab-V3 5.0.0.2 2009.01.23 -
AntiVir 7.9.0.60 2009.01.23 -
Authentium 5.1.0.4 2009.01.22 -
Avast 4.8.1281.0 2009.01.23 -
AVG 8.0.0.229 2009.01.23 -
BitDefender 7.2 2009.01.23 -
CAT-QuickHeal 10.00 2009.01.23 -
ClamAV 0.94.1 2009.01.23 -
Comodo 943 2009.01.23 -
DrWeb 4.44.0.09170 2009.01.23 -
eSafe 7.0.17.0 2009.01.22 -
eTrust-Vet 31.6.6323 2009.01.23 -
F-Prot 4.4.4.56 2009.01.22 -
F-Secure 8.0.14470.0 2009.01.23 -
Fortinet 3.117.0.0 2009.01.23 -
GData 19 2009.01.23 -
Ikarus T3.1.1.45.0 2009.01.23 -
K7AntiVirus 7.10.602 2009.01.23 -
Kaspersky 7.0.0.125 2009.01.23 -
McAfee 5503 2009.01.22 -
McAfee+Artemis 5503 2009.01.22 -
Microsoft 1.4205 2009.01.23 -
NOD32 3793 2009.01.23 -
Norman 5.93.01 2009.01.23 -
nProtect 2009.1.8.0 2009.01.23 -
Panda 9.5.1.2 2009.01.23 -
PCTools 4.4.2.0 2009.01.23 -
Prevx1 V2 2009.01.23 -
Rising 21.13.42.00 2009.01.23 -
SecureWeb-Gateway 6.7.6 2009.01.23 -
Sophos 4.37.0 2009.01.23 -
Sunbelt 3.2.1835.2 2009.01.16 -
Symantec 10 2009.01.23 -
TheHacker 6.3.1.5.226 2009.01.22 -
TrendMicro 8.700.0.1004 2009.01.23 -
VBA32 3.12.8.11 2009.01.23 -
ViRobot 2009.1.23.1576 2009.01.23 -
VirusBuster 4.5.11.0 2009.01.23 -
Información adicional
File size: 524288 bytes
MD5...: 59071590099d21dd439896592338bf95
SHA1..: 6a521e1d2a632c26e53b83d2cc4b0edecfc1e68c
SHA256: 07854d2fef297a06ba81685e660c332de36d5d18d546927d30 daad6d7fda1541
SHA512: eedb6cadbceb2c991fc6f68dccb80463b3f660c5358acd7d70 5398ae2e3df2b4<br>327f0f6c6746486848bd2992b3797764 83a98063ae96edb45877bb0314874668<br>
ssdeep: 3::<br>
PEiD..: -
TrID..: File type identification<br>OpenGL object (29.2%)<br>Lotus 123 Worksheet (generic) (14.6%)<br>HSC music composer song (9.2%)<br>Game Music Creator Music (8.2%)<br>MacBinary 1 header (7.5%)
PEInfo: -
|