Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 27/04/09, 20:28:21
Usuario
 
Registrado: abr 2008
Ubicación: España
Mensajes: 40
Virus New WIN32 y New Poly Win32

Hola, hoy navegando se me ha desactivado el antivirus de repente y al reactivarlo me ha avisado enseguida del virus W32\virut.n!mem

En C:\Windows\System32\winlogon.exe

Había realizado un rato antes una limpieza de archivos y registros de las que suelo hacer periódicamente con CCleaner, y he desinstalado algún programa que no suelo utilizar.

Después de esa primera detección, el análisis en tiempo real de McAfee se me ha quedado como deshabilitado y detenido.
He pasado malwarebytes y me ha encontrado en un examen rápido un montón de infectados

He detectado que no me permitía acceder a webs de antivirus, ni antivirus online, ni a este mismo foro www.forospyware.com. Tampoco me permitía actualizar los programas anti espías.
En cambio me permite entrar a otro tipo de webs.

He pasado el antivrus McAfee y me ha detectado todos los ejecutables .exe como infectados por los virus New Win32 y New Poly Win32

Además he intentado restaurar el sistema y me ha sido imposible, he reiniciado en modo seguro y observo ahora que ya no dispongo de los puntos de restauración.

Hay programas que ya no responden porque indicann que su ejecutable ya ha sido modificado
Además en dos ocasiones que estaba pasándole el malwarebytes y el antivirus, el ordenador se me ha reiniciado

He observado también que se crean archivos en la carpeta C.
Se ha creado, entre otras, una carpeta llamada AVENGER y un fichero texto del mismo nombre AVENGER en el que pone lo siguiente:

Logfile of The Avenger Version 2.0, (c) by Swandog 46
http://swandog46.geekstogo.com

Platform: Windows XP
*************
script file opened succesfully
script file read succesfully

Backups directory opened succesfully at c:\Avenger

**************

Beggining to process script file:

(aquí habla de varios errores porque hay registros que ya no existen)


La carpeta y el archivo, así como otros que se han creado, los he podido borrar, pero la carpeta y el texto han vuelto, incluso habiéndole quitado al ordenador el cable de red.

Me ha deshabilitado el programa de grabar Nero que utilizo , y tampoco me permite grabar archivos a CD o DVD con la opción que da Windows, ya que no me lso reconoce.

¿Qué me recomendais que haga?

En el peor de los casos, ¿Sería posible salvar algunos archivos (que no sean los ejecutables)? ¿Cómo? ¿Estarían estos infectados o sólo afecta a los ejecutables?


Muchas gracias por vuestra ayuda, un saludo

---------------------------------------------------------------
Edito para dejar el próximo post para los reportes:

Hola Leosolari, muchas gracias por la pronta respuesta. Me temía que se trataba de el famoso Virut, entiendo poco de esto pero algo había oído de él.

Seguiré tus consejos para intentar salvar algo, el Ccleaner lo tengo instalado y lo he pasado ya varias veces, al menos sigue funcionando.

Ahora mismo lo tengo desconectado de internet, por lo que intentaré bajar los otros programas en otro ordenador y pasarlos en un CD para ejecutarlos, después veré de que forma pego los reportes, porque como decía no me permitía acceder a esta web.

Espero poder hacerlo en el día de mañana y ponerlo aquí.

PD: al menos veo que no afecta las fotos, los .doc y la música, a ver si puedo salvar los de este tipo.

Última edición por j2pac fecha: 27/04/09 a las 20:48:28.
InfoSpyware

  post #2  
Antiguo 27/04/09, 20:34:22
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.067
Re: Virus New WIN32 y New Poly Win32

Hola

Amigo.....Lo lamento. Estas son las noticias que no me gustan dar. Mira este enlace y veras de que se trata VIRUT

Virut - "Cuidado con la pesadilla" indestructible !!!

Trataremos de curar el sistema. debes actuar rápido...pero de no ser posible, me temo que deberás formatear tu pc...

DESCARGA LO SIGUIENTE:


EJECUTA CCLEANER usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Apaga RESTAURAR SISTEMA (SYSTEM RESTORE) MIRA AQUI

Inicia EN MODO A PRUEBA DE ERRORES MIRA AQUI

Ejecuta DR WEB, haciendo 1ero un chequeo express y luego un EXAMEN COMPLETO, eliminado todo lo que encuentre.

Pasas CCLEANER nuevamente

Inicia en modo normal, habilita restaurar sistema

Realiza un scan online con ESET ONLINE SCANER siguiendo el manual que escribió JUAN01 12

Cita:
El escaneo con ESET ONLINE SCANER te da la posibilidad de ELIMINAR LAS AMENAZAS, por lo cual, lee atentamente su manual para seleccionar las casillas correspondientes

En tu pròxima respuesta, debes pegar el reporte de DR WEB y el de ESET ONLINE SCANER, que se encuentra en: C:\archivos de programa\EsetOnlineScanner\log.txt


Te dejo saludos y espero tu respuesta.

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 04/05/09, 07:05:52
Usuario
 
Registrado: abr 2008
Ubicación: España
Mensajes: 40
Re: Virus New WIN32 y New Poly Win32

Hola de nuevo Leosolari, lo primero pedirte disculpas por haber tardado tanto en responder, me ha sido imposible hasta este fin de semana empezar con los escaneos y seguir tus recomendaciones, pero finalmente he podido finalizarlos.

He pasado varias veces el Ccleaner y después el Dr Web, el cual me dio varios problemas:

En el primer chequeo express me detectó en 1127 elementos 67 infectados por Win32.Virut.exe los cuales marcaba como Curados

Después inicié el chequeo completo, tengo varias unidades, C: (con programas), D: (archivos y algún ejecutable generalmente de programas gratuitos, la mayoría de ellos los que están recomendados en este foro) y E: (con una imagen inicial del PC, archivos de fotos y de videos (contine también los archivos "adjuntos" que salen al pasar los videos de una cámara, extensiones .THM y .INFO)

Pues bien, después de 2:30:00 y de analizar la unidad C: y parte de la D:, y cuando estaba en esa carpeta de ejecutables de la unidad D:, al llegar a un archivo setup.exe dio un error de programa y se me cerró. No pude guardar dicho informe, pero aproximadamente hasta ese momento me indicaba lo siguiente:


- Analizados >350000
- Infectados: 2000 (aprox
- Curados: 1996 (aprox) (Creo que todos ellos de extensión .EXE)
- Movidos: 4 (de los cuales 2 creo que eran archivos EICAR y 2, eran de extensión .dll con un nombre muy raro y largo (luego se ve en el reporte del kaspersky).
- También detectó varios Trojanos que los marcaba como Eliminados



Volví a iniciar el escaneo y al de 2:00:00 y en el mismo punto se me volvió a parar el programa. En ese momento indicaba el informe:

Analizados: 367020
Detectados: 37 (Todos ellos .EXE, por Win32.Virut.56 y Curados).

Eliminé ese setup.exe y volví a escanear de modo personalizado las unidades D: y E: que eran las que faltaban, pudiendo en este caso copiar el informe que pego a continuación:


AutoPlay.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
setup.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
acroaum.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
Acrobat_Elements.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
acrobat_sl.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
ConvertIFD.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
ConvertIP.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
ConvertPDF.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
ConvertWord.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
Dist_acrodist.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
Dist_acrotray.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
Droplet.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
Exch_Acrobat.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
Exch_AcrobatInfo.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
FormDesigner.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.;
splash.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
cdslmd.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
CKOUT.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
installs.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
LMGRD.EXE;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
lmtools.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
LMUTIL.EXE;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
nettest.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
Setup.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
INSTALAR.EXE;D:\Mis Documentos\Renta\2003;Win32.Virut.56;Curado.;
INSTALAR.EXE;D:\Mis Documentos\Renta\2005;Win32.Virut.56;Curado.;
INSTALAR.EXE;D:\Mis Documentos\Renta\2006;Win32.Virut.56;Curado.;
multicap.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9;Win32.Virut .56;Curado.;
multisim.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9;Win32.Virut .56;Curado.;
ultiboard.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9;Win32.Virut .56;Curado.;
setup.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9\INSTALL\sha red components\Volume;Win32.Virut.56;Curado.;
niPie.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9\INSTALL\sha red components\Volume\supportfiles;Win32.Virut.56;Cura do.;
Restoration.exe;D:\Mis Documentos\Software\Restoration;Win32.Virut.56;Cur ado.;
regxpcom.exe;D:\Mis Documentos\Software\thunderbird-0.5-win32\thunderbird;Win32.Virut.56;Curado.;
thunderbird.exe;D:\Mis Documentos\Software\thunderbird-0.5-win32\thunderbird;Win32.Virut.56;Curado.;
setup_wm.exe;D:\Mis Documentos\Software\WMP11\wmp11-windowsxp-x86-ES-ES;Win32.Virut.56;Curado.;
wmdbexport.exe;D:\Mis Documentos\Software\WMP11\wmp11-windowsxp-x86-ES-ES;Win32.Virut.56;Curado.;


Después de esto volví a hacer un chequeo express y no me detectó ninguna amenaza.

También pasé la herremienta Kaspersky Virus Removal Tool:

Seleccioné todas las pestañas que aparecen, y cuando había analizado los Startup objects, Disk boot sectores, Mis Documentos, Mail database y Mi PC lo detuve (puesto que también había seleccionado las unidades C:, D: y E: ya analizadas en Mi PC), el informe obtenido es el siguiente:


Scan
----
Scanned: 789073
Detected: 7
Untreated: 0
Start time: 03/05/2009 23:06:01
Duration: 02:36:42
Finish time: 04/05/2009 1:42:43


Detected
--------
Status Object
------ ------
deleted: Trojan program Trojan.Win32.Agent.ccwg File: c:\windows\system32\prnet.tmp
deleted: new threat Type_Win32 (modification) File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe
deleted: Trojan program Trojan.Win32.Tdss.aalc File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpn0.dll
deleted: Trojan program Trojan.Win32.Tdss.aalc File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpno.dll
deleted: Trojan program Trojan.Win32.Tdss.aalg File: C:\WINDOWS\system32\ovfsthdubyygytlcnklnqiwydbyacw youcndyp.dll
deleted: Trojan program Trojan.Win32.Tdss.aalc File: C:\WINDOWS\system32\ovfsthuqrwsaunrlhxoqibdcxitpmu ylfqvpno.dll
deleted: Trojan program Trojan.Win32.Tdss.aald File: C:\WINDOWS\system32\ovfsthutqlwcrlnfmjccvtmdhhbewb ppolwavi.dll


Events
------
Time Name Status Reason
---- ---- ------ ------
03/05/2009 23:07:03 File: c:\windows\system32\prnet.tmp detected Trojan program 'Trojan.Win32.Agent.ccwg'
03/05/2009 23:07:03 File: c:\windows\system32\prnet.tmp not disinfected postponed
03/05/2009 23:09:04 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe detected new variant of new threat 'Type_Win32'
03/05/2009 23:09:04 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe not disinfected postponed
03/05/2009 2325 File: c:\windows\system32\prnet.tmp detected Trojan program 'Trojan.Win32.Agent.ccwg'
03/05/2009 2325 File: c:\windows\system32\prnet.tmp not disinfected postponed
03/05/2009 2335 File: c:\windows\system32\prnet.tmp detected Trojan program 'Trojan.Win32.Agent.ccwg'
03/05/2009 2342 Startup object: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\prnet disinfected Trojan program 'Trojan.Win32.Agent.ccwg'
03/05/2009 2342 Startup object: HKEY_USERS\S-1-5-21-796845957-838170752-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run \prnet disinfected Trojan program 'Trojan.Win32.Agent.ccwg'
03/05/2009 2344 File: c:\windows\system32\prnet.tmp deleted
03/05/2009 2348 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe detected new variant of new threat 'Type_Win32'
03/05/2009 2355 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe detected new variant of new threat 'Type_Win32'
03/05/2009 2355 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe not disinfected postponed
03/05/2009 2358 Startup object: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\RKVideoConverter.exe\ disinfected new threat 'Type_Win32'
03/05/2009 2358 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe deleted
03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpn0.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpn0.dll not disinfected postponed
03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpno.dll not disinfected postponed
03/05/2009 23:59:36 File: C:\Documents and Settings\Fernando\Escritorio\Archivos\VIRUT\KpskiB oot_TDS.rar/KpskiBoot_TDS\KAV 2009 v8.0.0.357 Emergency Disk.iso password protected
03/05/2009 23:59:36 File: C:\Documents and Settings\Fernando\Escritorio\Archivos\VIRUT\KpskiB oot_TDS.rar/KpskiBoot_TDS\The Dark Side.URL password protected
03/05/2009 23:59:36 File: C:\Documents and Settings\Fernando\Escritorio\Archivos\VIRUT\KpskiB oot_TDS.rar/KpskiBoot_TDS\TheDarkSide.com.ar.txt password protected
04/05/2009 0:00:27 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpn0.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
04/05/2009 0:00:32 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpn0.dll deleted
04/05/2009 0:00:35 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
04/05/2009 0:00:38 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpno.dll deleted
04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthdubyygytlcnklnqiwydbyacw youcndyp.dll detected Trojan program 'Trojan.Win32.Tdss.aalg'
04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthdubyygytlcnklnqiwydbyacw youcndyp.dll not disinfected postponed
04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthuqrwsaunrlhxoqibdcxitpmu ylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthuqrwsaunrlhxoqibdcxitpmu ylfqvpno.dll not disinfected postponed
04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthutqlwcrlnfmjccvtmdhhbewb ppolwavi.dll detected Trojan program 'Trojan.Win32.Tdss.aald'
04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthutqlwcrlnfmjccvtmdhhbewb ppolwavi.dll not disinfected postponed
04/05/2009 0:27:01 File: c:\windows\system32\ovfsthdubyygytlcnklnqiwydbyacw youcndyp.dll detected Trojan program 'Trojan.Win32.Tdss.aalg'
04/05/2009 0:27:03 File: c:\windows\system32\ovfsthdubyygytlcnklnqiwydbyacw youcndyp.dll deleted
04/05/2009 0:27:06 File: c:\windows\system32\ovfsthuqrwsaunrlhxoqibdcxitpmu ylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
04/05/2009 0:27:15 File: c:\windows\system32\ovfsthuqrwsaunrlhxoqibdcxitpmu ylfqvpno.dll deleted
04/05/2009 0:27:19 File: c:\windows\system32\ovfsthutqlwcrlnfmjccvtmdhhbewb ppolwavi.dll detected Trojan program 'Trojan.Win32.Tdss.aald'
04/05/2009 0:27:21 File: c:\windows\system32\ovfsthutqlwcrlnfmjccvtmdhhbewb ppolwavi.dll deleted
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file007 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file008 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file009 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file010 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file011 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file012 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file013 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file014 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file015 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file016 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file017 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file018 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file019 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file020 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file021 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file022 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file023 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file024 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file025 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file027 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file028 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file029 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file030 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file031 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file032 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file033 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file034 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file035 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file036 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file037 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file038 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file039 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file040 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file041 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file042 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file043 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file044 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file045 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file046 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file047 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file048 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file049 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file050 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file051 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file052 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file053 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file054 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file055 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file056 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file057 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file058 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file059 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file060 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file061 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file062 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file063 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file064 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file065 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file066 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file067 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file068 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file069 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file070 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file071 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file072 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file073 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file074 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file075 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file076 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file077 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file078 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file079 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file080 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file081 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file082 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file083 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file084 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file085 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file086 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file087 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file088 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file089 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file090 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file091 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file092 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file093 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file094 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file095 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file096 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file097 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file098 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file099 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file100 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file101 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file102 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file103 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file104 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file105 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file106 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file107 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file108 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file109 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file110 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file111 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file112 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file113 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file114 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file115 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file116 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file117 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file118 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file119 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file120 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file121 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file122 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file123 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file124 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file125 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file126 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file127 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file128 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file129 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file130 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file131 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file132 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file133 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file134 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file135 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file136 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file137 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file138 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file139 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file140 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file141 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file142 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file143 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file144 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file145 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file146 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file147 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file148 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file149 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file150 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file151 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file152 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file153 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file154 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file155 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file156 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file157 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file158 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file159 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file160 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file161 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file162 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file163 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file164 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file165 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file166 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file167 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file168 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file169 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file170 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file171 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file172 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file173 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file174 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file175 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file176 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file177 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file178 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file179 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file180 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file181 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file182 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file183 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file184 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file185 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file186 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file187 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file188 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file189 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file190 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file191 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file192 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file193 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file194 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file195 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file196 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file197 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file198 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file199 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file200 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file201 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file202 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file203 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file204 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file205 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file206 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file207 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file208 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file209 password protected
04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file210 password protected


Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
All objects 787894 7 0 7 0 8547 2287 206 13
System memory 860 0 0 0 0 1 1 0 0
Startup objects 869 2 0 2 0 0 133 0 0
Disk boot sectors 4 0 0 0 0 0 0 0 0
Mis documentos 1234 0 0 0 0 20 1 0 0
Mail databases 2 0 0 0 0 1 0 0 0
Mi PC 631950 5 0 5 0 8160 1944 206 13
Disco de 3.5 (A:) 0 0 0 0 0 0 0 0 0
Disco local (C:) 152975 0 0 0 0 365 208 0 0
DATOS (D:) 0 0 0 0 0 0 0 0 0
DATOS2 (E:) 0 0 0 0 0 0 0 0 0
Unidad de CD (F:) 0 0 0 0 0 0 0 0 0
Unidad de CD (G:) 0 0 0 0 0 0 0 0 0


Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes


Quarantine
----------
Status Object Size Added
------ ------ ---- -----


Backup
------
Status Object Size
------ ------ ----


En la parte de detecte aparecen los archivos .dll que comentaba más arriba.


------------------------------------------------------------------------------------------------------
Me marca un post demasiado largo, por lo que corto aquí y continúo en el siguiente
  post #4  
Antiguo 04/05/09, 07:07:42
Usuario
 
Registrado: abr 2008
Ubicación: España
Mensajes: 40
Re: Virus New WIN32 y New Poly Win32

Continuación del post anterior
------------------------------------------------------------------------------------------------

Después he reiniciado en modo normal, he accedido a internet (por primera vez desde que me saltó el virus para pasar el ESET Online)

Después de 1:24:52 se ha parado pero sin finalizar el escaneo completo, hasta el momento indica:

Files Scanned: 622933
Threats found: 324
Total scan time: 01:24:52

He dado al stop para poder ver el informe que pego a continuación:


# version=4
# OnlineScanner.ocx=1.0.0.635
# OnlineScannerDLLA.dll=1, 0, 0, 79
# OnlineScannerDLLW.dll=1, 0, 0, 78
# OnlineScannerUninstaller.exe=1, 0, 0, 49
# vers_standard_module=4050 (20090503)
# vers_arch_module=1.064 (20080214)
# vers_adv_heur_module=1.066 (20070917)
# EOSSerial=0f7bc1e527169f4e9fa01b046221f83c
# end=finished
# remove_checked=true
# unwanted_checked=true
# utc_time=2009-05-04 09:36:34
# local_time=2009-05-04 11:36:34 (+0100, Hora estándar romance)
# country="Spain"
# osver=5.1.2600 NT Service Pack 2
# scanned=622942
# found=328
# scan_time=5092
C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\plug_ins\Preflight\Droplet.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Archivos comunes\InstallShield\Professional\RunTime\09\01\I ntel32\DotNetInstaller.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Archivos comunes\InstallShield\Professional\RunTime\10\01\I ntel32\DotNetInstaller.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Archivos comunes\InstallShield\Professional\RunTime\11\50\I ntel32\DotNetInstaller.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Repostry\MIGREPV2.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Archivos comunes\Network Associates\Engine\Scan.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\BFA\Renta\2006\MI714\DKM71406.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\BurnAware Free\burnaware.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\BurnAware Free\burnaware_discimage.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\BurnAware Free\burnaware_erase.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\BurnAware Free\burnaware_mp3.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Canon\PhotoRecord\OpPrintCom\OpPrintServe r.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Creative\DiskManager\ctpdemgr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Creative\Jukebox 3 Drivers\CtDrvStp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Creative\Shared Files\CDASvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Creative\Shared Files\CTRegSvr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Creative\Shared Files\CTSUApp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Disk Cleaner\dclean.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Electronics Workbench\EWB9\backcomp.ms\SYS_INFO.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Electronics Workbench\EWB9\codemodl\USER\RM.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\HachaPro\uninstall.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\HP\Digital Imaging\bin\hpqirs08.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\HP\Digital Imaging\help\player\fscommand\C4400_load_paper.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\HP\Digital Imaging\Search\hpqsrlp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Illustrate\dBpowerAMP\auxiliary.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Java\jre1.5.0_10\bin\java.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Java\jre1.5.0_10\bin\keytool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Java\jre1.5.0_10\bin\policytool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Java\jre1.6.0_03\bin\kinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Java\jre1.6.0_03\bin\orbd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Java\jre1.6.0_05\bin\rmid.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Java\jre1.6.0_05\bin\servertool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Java\jre1.6.0_07\bin\kinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Java\jre1.6.0_07\bin\rmid.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\K-Lite Codec Pack\tools\VobSubStrip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Logitech\SetPoint\MediaPlayerMgr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Logitech\SetPoint\quicktour.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Logitech\SetPoint\Quicktour\fscommand\k_w ork.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Logitech\SetPoint\Quicktour\fscommand\m_f eature.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Logitech\SetPoint\Quicktour\fscommand\m_m oves.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microchip\MPLAB ASM30 Suite\bin\pic30-coff-strip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microchip\MPLAB ASM30 Suite\bin\pic30-elf-nm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microchip\MPLAB ASM30 Suite\bin\pic30-elf-strip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microchip\MPLAB IDE\Utilities\ICE4KUpdate\ICE4KUpdate.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microchip\MPLAB IDE\Utilities\MPUsbClean\MPUsbClean.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microsoft Office\Office\MSOHTMED.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microsoft Visual Studio\Common\Tools\DFVIEW.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microsoft Visual Studio\Common\Tools\Winapi\APILOAD.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microsoft Visual Studio\Vfp98\FOXHHELP.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microsoft Visual Studio\Vfp98\Distrib.src\Setup\DIANTZ.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microsoft Visual Studio\Vfp98\Distrib.src\System\QFEUPD.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Microsoft Visual Studio\Vfp98\Distrib.src\System\WINDBVER.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\National Instruments\Shared\MDF\Bin\niPie.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\National Instruments\Shared\Security\dmanager.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\Archivos de programa\Network Associates\Common Framework\FrmInst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Network Associates\Common Framework\McScript.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Network Associates\Common Framework\McScript_InUse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Network Associates\Common Framework\naPrdMgr.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\Archivos de programa\Network Associates\VirusScan\logparser.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Network Associates\VirusScan\mcconsol.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\Archivos de programa\Network Associates\VirusScan\NCDaemon.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Network Associates\VirusScan\ScnCfg32.Exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\Archivos de programa\Outlook Express\setup50.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Custom\MirAsm\Mirror Assembly.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Custom\Mouse\mouse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Custom\OpenSave\OpenSave.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\checkwebsite.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\dc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\ftla.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\menu.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\OpenSave.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\ProEDataMigration.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\REGTOOL.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\RegWebServiceClientOnServerTLB.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\sestep.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\sfxstub.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\Program\TDMDataMigration.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\SDK\Samples\Viewing\PrintDFT\PrintDft.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Solid Edge V16\SDK\Samples\Viewing\PrintPart\PrintPartmine.ex e Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Telefonica\AsistCfg78\awcbrwsr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Windows Media Connect 2\WMCCFG.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Windows Media Player\wmplayer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\MathLink\Developer Kit\Windows\PrebuiltExamples\reverse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\MathLink\Developer Kit\Windows\UnsupportedGoodies\vb\vbfe.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\NETLink\Installabl eNET.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\NETLink\Examples\P art2\SimpleLink\SimpleLink.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Wolfram Research\Mathematica\5.1\SystemFiles\Java\Windows\ bin\orbd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Archivos de programa\Wolfram Research\Mathematica\5.1\SystemFiles\Java\Windows\ bin\policytool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\BFA\Renta\2007\DK07.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\BFA\Renta\2007\EuroPta.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\416789EF\w[1].bin Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\C9IJCLIN\w[1].bin Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\WT230523\w[1].bin Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000
C:\maxplus2\gencklk.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Ctregrun.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\explorer.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\WINDOWS\ST6UNST.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB900725\update\arpidfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB902400\update\arpidfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB905749\update\arpidfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB931768\SP2QFE\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB942615\SP2QFE\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB942615-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\iexplore.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB947864-IE7\SP2QFE\iexplore.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB951072-v2\SP2QFE\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB951072-v2\SP3GDR\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB955839\SP3QFE\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB956572\SP2QFE\services.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB958215-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$hf_mig$\KB961260-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$NtUninstallKB896428$\telnet.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$NtUninstallKB902400$\migregdb.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$NtUninstallKB916281$\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$NtUninstallKB931768$\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$NtUninstallKB938828$\explorer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$NtUninstallKB942763$\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$NtUninstallKB955839$\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$NtUninstallKB956572$\sc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\$NtUninstallwmp11$\unregmp2.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ehome\medctrro.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ie7updates\KB942615-IE7\ieudinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ie7updates\KB944533-IE7\ieudinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ie7updates\KB953838-IE7\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ie7updates\KB958215-IE7\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Installer\{1332BD03-AB54-4AAE-8F98-2E4D52C96E30}\ARPPRODUCTICON.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Installer\{1332BD03-AB54-4AAE-8F98-2E4D52C96E30}\ASMWINShortcut_FCD2375118C74F7D8DAAE 7226FFBEE16.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Installer\{1332BD03-AB54-4AAE-8F98-2E4D52C96E30}\MPLABEXEShortcut1_FCD2375118C74F7D8D AAE7226FFBEE16.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Installer\{664FF011-D057-4758-B2C1-78B0B78DD823}\NewShortcut2_9206FBA541FB4DE1A144FEC 9FAF34B43_1.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Installer\{664FF011-D057-4758-B2C1-78B0B78DD823}\NewShortcut3_9206FBA541FB4DE1A144FEC 9FAF34B43.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC1.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspne t_state.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Insta llUtil.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MigPo lWin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\RegSv cs.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updat es\hotfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn et_regsql.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CasP ol.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\dfsv c.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Inst allUtil.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBu ild.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\alg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\cmdl32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\comrepl.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\csc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\defrag.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\dmremote.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\dwwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\evntwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\grpconv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\ieexec.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\ipxroute.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\jsc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\locator.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\logagent.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\mofcomp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\mstinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\net.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\ntvdm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\ping.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\proxycfg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\rdpclip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\regasm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\regsvcs.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\rsh.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\services.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\shtml.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\unregmp2.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\userinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\ServicePackFiles\i386\wabmig.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\3fe7287b3 dedcc9cbc58a4a8529c25e9\SP3GDR\sc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\3fe7287b3 dedcc9cbc58a4a8529c25e9\SP3QFE\wmiprvse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\actmovie.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\aspnet_state.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\asr_fmt.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\clipsrv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\cmdl32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\cmmon32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\comrereg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\conime.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\dcomcnfg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\dpnsvr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\dwwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\fp98sadm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\fpadmcgi.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\fpremadm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\fxsclnt.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\help.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\icwrmind.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\ipxroute.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\logman.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\mqsvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\msdtc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\msiregmv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\net.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\odbcad32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\runonce.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\services.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\sessmgr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\sethc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\setup50.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\smi2smir.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\tasklist.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\tlntadmn.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\wscript.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\root\cmpnents\mediactr\i38 6\medctrro.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\SoftwareDistribution\Download\e543f1862 7077388d6eb90fbfe44a3bb\sp3qfe\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\attrib.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\blastcln.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\cmdl32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\ctfmon.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\WINDOWS\system32\finger.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\fltmc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\forcedos.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\ieudinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\label.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\liwoduki.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\lkads.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
C:\WINDOWS\system32\logagent.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\logoff.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\lpq.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\mountvol.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\mshta.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\msiexec.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\msncache.dll probably a variant of Win32/Delf.OHD trojan (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\nddeapir.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\netstat.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\ntsd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\odbcad32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\packager.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\print.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\REGCLADM.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\regedt32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\replace.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\routemon.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\rsopprov.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\runas.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\runonce.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\sfc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\shmgrate.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\skeys.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\spiisupd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\SpoonUninstall.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\spupdwxp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\stimon.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\taskkill.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\tasklist.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\tcmsetup.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\tlntadmn.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\tpsaxyd.exe Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\tracert.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\tskill.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\verinst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\winver.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\wtukd32.exe Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\actmovie.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\attrib.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\clipsrv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\control.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\cprofile.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\dmadmin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\doskey.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\dumprep.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\dwwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\evntwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\grpconv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\hh.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\iissync.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\inetwiz.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\mountvol.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\mqsvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\mqtgsvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\netstat.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\packager.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\pintlphr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\proxycfg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\qappsrv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\register.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\regwiz.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\relog.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\rsmsink.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\rsvp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\savedump.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\scrnsave.scr Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\smi2smir.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\sort.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\spoolsv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\srdiag.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\ssmypics.scr Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\upnpcont.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\ups.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\dllcache\wmplayer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\Macromed\Flash\genuinst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\wbem\unsecapp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
C:\WINDOWS\system32\wbem\wmiadap.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\Aitor\El Reggaeton\4ºESO\Infortxetxu\azzess\Practicas\Funci ones\1\Debug\rebote.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\Aitor\El Reggaeton\4ºESO\Infortxetxu\Ingenieros\Program1\De bug\ojete.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\Aitor\Ingenieros\1º\C++\clasearray\Debu g\AitorVegaclasearray.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\Aitor\Ingenieros\1º\C++\clasearray\Debu g\clasearray.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\C++\primerosemails\Debu g\porvalor.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\C++\primerosemails\Dire ccion\Debug\pordireccion.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\Nuiton\Sentencias Alternativas\setimo\Debug\setimo.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\Nuiton\Sentencias selectivas\Primero\Debug\primero.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\Program1\Ceballos\Fread \Debug\fread.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\Program1\exanov05\Debug \probandofunciones.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\Program1\Navidades\expa rzial\Debug\20071229 prg1.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\Program1\Navidades\nov2 007k\Debug\bombfirst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\Program1\Posnavidades\B orrar\Debug\COPIA.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\Program1\Posnavidades\p ractica\Debug\felicidad.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\Program1\preguntastes\c adenas\Debug\kdena.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Ingenieros\1º\Program1\trabajofinal\F eriamuestras\Debug\feriamuestras.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\A\Pendrive\HPayer\pograma\UnInstall_176 04.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\J\Clase\LabSistemasDigitales\MPLAB720\i ce4kupdate.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\J\Clase\Programacion\C\cad\12\Debug\tec las.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
D:\Mis Documentos\J\Clase\Programacion\C++\2007\BMP\Marta Solo24\Debug\main.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000

La parte que quedaba por analizar y no se ha completado, no contiene .EXE, unicamente fotos.


Mientras estaba realizándose el scan, me ha salido el siguiente aviso:
Protección de archivos de Windows:

Algunos archivos necesarios para que Windows se ejecute correctamente se han reemplazado por versions desconocidas. Windows debe restaurar las versiones originales de estos archivos para mantener la estabilidad del sistema.
Inserte su CD de Windows XP Professional Service Pack 2 ahora.

A qué se debe esto, a los archivos que ESET ha eliminado de Windows?, o que los ha modificado el Virus?.
¿Es necesario que inserte el CD de Windows de nuevo?

El Windows que tengo aquí instalado me vino en el propio ordenador cuando lo compré, y no dispongo del CD, podría utilizar el de otro Windows (creo que también es SP2).

También he reportado que algunos programas ya no me funcionan (el NERO por ejemplo desde que saltó el virus, pero ahora no funciona el Explorador de Windows (supongo que por el mismo tema de la eliminación de archivos de Windows.


Bueno, he intentado explicarlo todo lo mejor posible, espero que se entienda bien y me puedan seguir guiando a ver que hago. Ha salido un post bastante largo.


Tengo también algunas preguntas que dejo a continuación:

-¿Tengo salvados ciertos archivos y ejecutables 1 semana antes de detectar el virus, pueden contenerlo también? ¿Si los analizo con el Kaspersky online y no me detectan nada son seguros?

-Una vez detectado el virus y antes de realizar ninguna acción de las descritas anteriormente (Dr. Webb-KasperskyVirusRemovalTool-ESET), salvé a varios DVD y CD archivos que no tenía en backups seguros. Creo no haber salvados en ninguno de ellos archivos ejecutables, salvé archivos de los siguientes tipos:
.pdf, .xls (excell), .doc (word), .txt, .avi, .mpeg, .mp3, .jpg, .gif y .pqi (imagen)

He analizado posteriormente dichos DVD y CD con el DR WEB y con el Kaspersky Online, si no me han detectado nada en ellos, ¿son seguros estos archivos para utilizar en otro ordenador?

-Y la última, he leido bastante información sobre este virus y una de las cosas que me han llamado la atención ha sido que se propaga por las P2P, el tema es que nunca he utilizado programas de P2P ni me he bajado nada por ellos, tan sólo he utilizado el P2P (hace un año) para probar algún programa de televisión por internet, programa que finalmente quité y como digo no he vuelto a utilizar en el último año. ¿Cómo se me ha podido infectar el equipo?

Perdonarme si os doy mucho trabajo, y agradeceros enormemente vuestra esfuerzo y ayuda.

Un saludo y gracias
  post #5  
Antiguo 04/05/09, 08:41:24
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.067
Re: Virus New WIN32 y New Poly Win32

Cita:
Mientras estaba realizándose el scan, me ha salido el siguiente aviso:
Protección de archivos de Windows:
Algunos archivos necesarios para que Windows se ejecute correctamente se han reemplazado por versions desconocidas. Windows debe restaurar las versiones originales de estos archivos para mantener la estabilidad del sistema.
Inserte su CD de Windows XP Professional Service Pack 2 ahora.

A qué se debe esto, a los archivos que ESET ha eliminado de Windows?, o que los ha modificado el Virus?.
¿Es necesario que inserte el CD de Windows de nuevo?

El Windows que tengo aquí instalado me vino en el propio ordenador cuando lo compré, y no dispongo del CD, podría utilizar el de otro Windows (creo que también es SP2).
Puede ser que se deba a que algun .exe fuera eliminado. Esperaremos esta acción que me dices para el final del proceso.....pués me temos que aún no ha terminado.


Cita:
También he reportado que algunos programas ya no me funcionan (el NERO por ejemplo desde que saltó el virus, pero ahora no funciona el Explorador de Windows (supongo que por el mismo tema de la eliminación de archivos de Windows.

es posible.......

Tengo también algunas preguntas que dejo a continuación:

Cita:
-¿Tengo salvados ciertos archivos y ejecutables 1 semana antes de detectar el virus, pueden contenerlo también? ¿Si los analizo con el Kaspersky online y no me detectan nada son seguros?
debes analizarlos con DR WEB y KASPERSKY, y si estos no indican nada, pues son seguros......

Cita:
-Una vez detectado el virus y antes de realizar ninguna acción de las descritas anteriormente (Dr. Webb-KasperskyVirusRemovalTool-ESET), salvé a varios DVD y CD archivos que no tenía en backups seguros. Creo no haber salvados en ninguno de ellos archivos ejecutables, salvé archivos de los siguientes tipos:
.pdf, .xls (excell), .doc (word), .txt, .avi, .mpeg, .mp3, .jpg, .gif y .pqi (imagen)

He analizado posteriormente dichos DVD y CD con el DR WEB y con el Kaspersky Online, si no me han detectado nada en ellos, ¿son seguros estos archivos para utilizar en otro ordenador?
Si...son seguros.

Cita:
-Y la última, he leido bastante información sobre este virus y una de las cosas que me han llamado la atención ha sido que se propaga por las P2P, el tema es que nunca he utilizado programas de P2P ni me he bajado nada por ellos, tan sólo he utilizado el P2P (hace un año) para probar algún programa de televisión por internet, programa que finalmente quité y como digo no he vuelto a utilizar en el último año. ¿Cómo se me ha podido infectar el equipo?
Los P2P son UNA FORMA de transmición, pero no la única. Puede haber venido con cualquier descarga que hallas hecho.


Bueno, ahora hay que hacer un relevamiento TOTAL de tu pc.....

Aunque lleve tienmpo, me imagino que ya sabes con que estamos tratando....Asi, que no descargues mas nada y pasa DR WEB y luego un SCAN ONLINE con KASPERSKY a todos los discos y unidades extraibles que tengas y luego vuelve con esos reportes.

No quiero hacer futurismo, pero me parece que lograste salvar tu sistema.....

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #6  
Antiguo 04/05/09, 10:20:30
Usuario
 
Registrado: abr 2008
Ubicación: España
Mensajes: 40
Re: Virus New WIN32 y New Poly Win32

Hola Leosolari, muchas gracias por tu respuesta.

Vuelvo a hacer un scan con Dr Web y Kaspersky en modo seguro, como al principio verdad?

Cuando los tenga postearé esos reportes, pero ¿a que te refieres con relevamiento TOTAL del PC? ¿Tendré finalmente que formatearlo?

De lo que he leído y de usuarios que han tenido el mismo problema y que al final han tenido que formatearlo a fondo, en principio esa era mi intención final, pero si me indicas que los archivos que he salvado a los DVD son seguros, pues no me causaría tantos problemas si así me libraría definitivamente del virus.

Un saludo y muchas gracias por tu ayuda
  post #7  
Antiguo 04/05/09, 10:33:31
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.067
Re: Virus New WIN32 y New Poly Win32

Cita:
Vuelvo a hacer un scan con Dr Web y Kaspersky en modo seguro, como al principio verdad?
DR WEB EN MODO SEGURO. Kasperky en MODO NORMAL.


Cita:
¿a que te refieres con relevamiento TOTAL del PC? ¿Tendré finalmente que formatearlo?
Me refiero a escanear totalmente tu pc con Dr web y Kaspersky (eso es un relevamiento total )

Cita:
De lo que he leído y de usuarios que han tenido el mismo problema y que al final han tenido que formatearlo a fondo, en principio esa era mi intención final, pero si me indicas que los archivos que he salvado a los DVD son seguros, pues no me causaría tantos problemas si así me libraría definitivamente del virus.
Veremos que dices esos nuevos examenes....

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #8  
Antiguo 04/05/09, 10:34:23
Usuario
 
Registrado: abr 2008
Ubicación: España
Mensajes: 40
Re: Virus New WIN32 y New Poly Win32

Hola de nuevo, me temo que alguno de los archivos eliminados por ESET en el chequeo de antes era muy importante, puesto que ahora no me arranca Windows.

Ni en modo seguro ni normal, el PC arranca normal y carga hasta la ventana de usuario, una vez elegido, hace amago de entrar y carga el escritorio pero se queda ahí, nada más.

Tan solo me permite acceder (Ctrl+Alt+Supr) al Administrador de tareas de Windows



Edito: Perdón pero igual no me he expresado bien, no carga el escritorio, sólo se ve el fondo de pantalla (sin Iconos, ni botón de Inicio ni nada.)

Saludos

Última edición por j2pac fecha: 04/05/09 a las 10:55:20.
  post #9  
Antiguo 04/05/09, 11:41:43
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.067
Re: Virus New WIN32 y New Poly Win32

Y si....VIRUT es destructivo si no se corrige a tiempo. Si el sistema quedó muy dañado puedes intentar corregirlo con el CD de windows o bien, recuperar tus documentos (todo menos los .exe y los .scr) y formatear los discos.

Virut - "Cuidado con la pesadilla" indestructible !!!


me comentas....

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #10  
Antiguo 04/05/09, 15:08:59
Usuario
 
Registrado: abr 2008
Ubicación: España
Mensajes: 40
Re: Virus New WIN32 y New Poly Win32

Cita:
Originalmente publicado por Leosolari Ver Mensaje
Y si....VIRUT es destructivo si no se corrige a tiempo. Si el sistema quedó muy dañado puedes intentar corregirlo con el CD de windows o bien, recuperar tus documentos (todo menos los .exe y los .scr) y formatear los discos.

Virut - "Cuidado con la pesadilla" indestructible !!!


me comentas....
Hola Leosolari, creo que finalmente voy a formatearlo, ya he perdido suficientes programas y me ha dado problemas como para arriesgarme a dejarme algo y tener que volver a empezar de nuevo.

Sigo con el problema de que me han desaparecido los iconos del escritorio y no me funcionan diferentes programas u opciones como el Explorador de Windows o Mi PC, he consegido no obstante ejecutar ciertos programas y archivos (A través del 'Administrados de tareas de Windows' y la opción de 'Nueva Tarea', y al volver a pasar el Dr WEB me mostraba todavía algún troyano en un escaneo inicial y probables virus (SCRIPT.Virus Y DLOADER.Trojan).

Agradecería me indicases cuál es la mejor opción que tengo para el formateo del mismo. Por el tema de que sea un buen formateo y no le deje posibilidad de volver a aparecer.
Me gustaría (si es posible y no conlleva el riesgo de dejar registros sin limpiar), mantener las particiones de discos que tengo, pues me resulta bastante cómodo y nunca he hecho una por lo que no se si es complicado o no.

En cuanto al tema de los archivos que he podido salvar en diferentes CD's, los he analizado con Dr WEB y con Kaspersky online, no me han reportado ninguna amenaza, ¿los analizo de alguna otra forma o con alguna otra opción? (Ando ahora con bastante miedo ya que después de lo que me ha pasado no me gustaría que me ocurriese lo mismo en este ordenador u en otro cuando los cargue), lo digo porque en el tema que teneis sobre Virut, comentais una serie de archivos que no se infectan, pero hay otros (como los .xls o los .avi por ejemplo) que parece que si pueden infectarse y de los cuales yo he salvados varios archivos. Lo que si es cierto es que los que me ha detectado como infectados han sido generalmente los .EXE, pero ando con miedo de que los .xls por ejemplo puedan también infectarse.

Y una última pregunta, no conocía el Dr WEB hasta que me lo indicaste en tu post, he observado que, además de no necesitar instalación, es bastante cómodo y sencillo y por lo que leo, bastante efectivo asi que quisiera saber si me recomiendas que lo tenga a mano y de vez en cuando analice el equipo con él (además de continuar con los chequeos periódicos de los otros programas que utilizo -Malwarebytes Antimalware, Ccleaner y Kaspersky online-). Da problemas al utilizar el Dr WEB teniendo un antivirus instalado (en este caso con el NORTON)??

Te pido disculpas si estoy siendo muy pesado y te doy las gracias Leosolari por tu tiempo y ayuda, vuestra labor es impagable.
De verdad, Muchas gracias. Un saludo
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
PC desinfectado (creo) pero aun dando problemas! (Terminado) Juan701 Temas Solucionados 6 26/04/09 06:31:42
seguire infectado flony Foro de Virus y Spywares 17 21/03/09 20:38:01
Un gran problema con un virus me vuelve loco! andresps240778 Foro de Virus y Spywares 16 30/01/09 18:56:29
¿Como desinfectó este? Resultados de Panda Online (Solucionado) C_david Temas Solucionados 3 13/12/08 17:16:26
Trojan/Toosrrr.SRR, Ayuda (Formateo) chinty Temas Solucionados 14 10/09/08 16:12:33




Todas las horas son GMT -4. La hora es 02:34:19.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31