• Registrarse
  • Iniciar sesión


  • Bienvenidos al Foro de InfoSpyware


    La mayor comunidad en idioma español de:


    •  » Información, Consejos y Ayuda
    •  » Para Detectar, Protegerse y Eliminar:
    •  » Virus, Spywares, Adwares, Troyanos, Rogues,
    •  » Rootkits, Keygens, Gusanos, Ransomwares, Falsos AVs,

    • ...Malwares en general y otras amenazas que inundan la internet


      Regístrese para solicitar ayuda personalizada, o siga guías de ayuda.


      Registrarse    Solicitar Ayuda


      p.s.: Pueden seguirnos en nuestras vías de difusión: Twitter, G+, Blog, Facebook.

    Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 13

    Virus New WIN32 y New Poly Win32

    Resumen del tema: Virus New WIN32 y New Poly Win32 - Hola, hoy navegando se me ha desactivado el antivirus de repente y al reactivarlo me ha avisado enseguida del virus W32\virut.n!mem En C:\Windows\System32\winlogon.exe Había realizado un rato antes una limpieza de archivos y registros de ...

      
    1. #1
      Usuario Avatar de j2pac
      Registrado
      abr 2008
      Ubicación
      España
      Mensajes
      45

      Virus New WIN32 y New Poly Win32

      Hola, hoy navegando se me ha desactivado el antivirus de repente y al reactivarlo me ha avisado enseguida del virus W32\virut.n!mem

      En C:\Windows\System32\winlogon.exe

      Había realizado un rato antes una limpieza de archivos y registros de las que suelo hacer periódicamente con CCleaner, y he desinstalado algún programa que no suelo utilizar.

      Después de esa primera detección, el análisis en tiempo real de McAfee se me ha quedado como deshabilitado y detenido.
      He pasado malwarebytes y me ha encontrado en un examen rápido un montón de infectados

      He detectado que no me permitía acceder a webs de antivirus, ni antivirus online, ni a este mismo foro www.forospyware.com. Tampoco me permitía actualizar los programas anti espías.
      En cambio me permite entrar a otro tipo de webs.

      He pasado el antivrus McAfee y me ha detectado todos los ejecutables .exe como infectados por los virus New Win32 y New Poly Win32

      Además he intentado restaurar el sistema y me ha sido imposible, he reiniciado en modo seguro y observo ahora que ya no dispongo de los puntos de restauración.

      Hay programas que ya no responden porque indicann que su ejecutable ya ha sido modificado
      Además en dos ocasiones que estaba pasándole el malwarebytes y el antivirus, el ordenador se me ha reiniciado

      He observado también que se crean archivos en la carpeta C.
      Se ha creado, entre otras, una carpeta llamada AVENGER y un fichero texto del mismo nombre AVENGER en el que pone lo siguiente:

      Logfile of The Avenger Version 2.0, (c) by Swandog 46
      http://swandog46.geekstogo.com

      Platform: Windows XP
      *************
      script file opened succesfully
      script file read succesfully

      Backups directory opened succesfully at c:\Avenger

      **************

      Beggining to process script file:

      (aquí habla de varios errores porque hay registros que ya no existen)


      La carpeta y el archivo, así como otros que se han creado, los he podido borrar, pero la carpeta y el texto han vuelto, incluso habiéndole quitado al ordenador el cable de red.

      Me ha deshabilitado el programa de grabar Nero que utilizo , y tampoco me permite grabar archivos a CD o DVD con la opción que da Windows, ya que no me lso reconoce.

      ¿Qué me recomendais que haga?

      En el peor de los casos, ¿Sería posible salvar algunos archivos (que no sean los ejecutables)? ¿Cómo? ¿Estarían estos infectados o sólo afecta a los ejecutables?


      Muchas gracias por vuestra ayuda, un saludo

      ---------------------------------------------------------------
      Edito para dejar el próximo post para los reportes:

      Hola Leosolari, muchas gracias por la pronta respuesta. Me temía que se trataba de el famoso Virut, entiendo poco de esto pero algo había oído de él.

      Seguiré tus consejos para intentar salvar algo, el Ccleaner lo tengo instalado y lo he pasado ya varias veces, al menos sigue funcionando.

      Ahora mismo lo tengo desconectado de internet, por lo que intentaré bajar los otros programas en otro ordenador y pasarlos en un CD para ejecutarlos, después veré de que forma pego los reportes, porque como decía no me permitía acceder a esta web.

      Espero poder hacerlo en el día de mañana y ponerlo aquí.

      PD: al menos veo que no afecta las fotos, los .doc y la música, a ver si puedo salvar los de este tipo.
      Última edición por j2pac fecha: 27/04/09 a las 19:48:28

    2. #2
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      50.110

      Re: Virus New WIN32 y New Poly Win32

      Hola

      Amigo.....Lo lamento. Estas son las noticias que no me gustan dar. Mira este enlace y veras de que se trata VIRUT

      Virut - "Cuidado con la pesadilla" indestructible !!!

      Trataremos de curar el sistema. debes actuar rápido...pero de no ser posible, me temo que deberás formatear tu pc...

      DESCARGA LO SIGUIENTE:


      EJECUTA CCLEANER usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

      Apaga RESTAURAR SISTEMA (SYSTEM RESTORE) MIRA AQUI

      Inicia EN MODO A PRUEBA DE ERRORES MIRA AQUI

      Ejecuta DR WEB, haciendo 1ero un chequeo express y luego un EXAMEN COMPLETO, eliminado todo lo que encuentre.

      Pasas CCLEANER nuevamente

      Inicia en modo normal, habilita restaurar sistema

      Realiza un scan online con ESET ONLINE SCANER siguiendo el manual que escribió JUAN01 12

      El escaneo con ESET ONLINE SCANER te da la posibilidad de ELIMINAR LAS AMENAZAS, por lo cual, lee atentamente su manual para seleccionar las casillas correspondientes

      En tu pròxima respuesta, debes pegar el reporte de DR WEB y el de ESET ONLINE SCANER, que se encuentra en: C:\archivos de programa\EsetOnlineScanner\log.txt


      Te dejo saludos y espero tu respuesta.

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de j2pac
      Registrado
      abr 2008
      Ubicación
      España
      Mensajes
      45

      Re: Virus New WIN32 y New Poly Win32

      Hola de nuevo Leosolari, lo primero pedirte disculpas por haber tardado tanto en responder, me ha sido imposible hasta este fin de semana empezar con los escaneos y seguir tus recomendaciones, pero finalmente he podido finalizarlos.

      He pasado varias veces el Ccleaner y después el Dr Web, el cual me dio varios problemas:

      En el primer chequeo express me detectó en 1127 elementos 67 infectados por Win32.Virut.exe los cuales marcaba como Curados

      Después inicié el chequeo completo, tengo varias unidades, C: (con programas), D: (archivos y algún ejecutable generalmente de programas gratuitos, la mayoría de ellos los que están recomendados en este foro) y E: (con una imagen inicial del PC, archivos de fotos y de videos (contine también los archivos "adjuntos" que salen al pasar los videos de una cámara, extensiones .THM y .INFO)

      Pues bien, después de 2:30:00 y de analizar la unidad C: y parte de la D:, y cuando estaba en esa carpeta de ejecutables de la unidad D:, al llegar a un archivo setup.exe dio un error de programa y se me cerró. No pude guardar dicho informe, pero aproximadamente hasta ese momento me indicaba lo siguiente:


      - Analizados >350000
      - Infectados: 2000 (aprox
      - Curados: 1996 (aprox) (Creo que todos ellos de extensión .EXE)
      - Movidos: 4 (de los cuales 2 creo que eran archivos EICAR y 2, eran de extensión .dll con un nombre muy raro y largo (luego se ve en el reporte del kaspersky).
      - También detectó varios Trojanos que los marcaba como Eliminados



      Volví a iniciar el escaneo y al de 2:00:00 y en el mismo punto se me volvió a parar el programa. En ese momento indicaba el informe:

      Analizados: 367020
      Detectados: 37 (Todos ellos .EXE, por Win32.Virut.56 y Curados).

      Eliminé ese setup.exe y volví a escanear de modo personalizado las unidades D: y E: que eran las que faltaban, pudiendo en este caso copiar el informe que pego a continuación:


      AutoPlay.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      setup.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      acroaum.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      Acrobat_Elements.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      acrobat_sl.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      ConvertIFD.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      ConvertIP.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      ConvertPDF.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      ConvertWord.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      Dist_acrodist.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      Dist_acrotray.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      Droplet.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      Exch_Acrobat.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      Exch_AcrobatInfo.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      FormDesigner.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spanish.Italiano.Italian.Portugues.Portugues;Win32.Virut.56;Curado.;
      splash.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
      cdslmd.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
      CKOUT.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
      installs.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
      LMGRD.EXE;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
      lmtools.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
      LMUTIL.EXE;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
      nettest.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
      Setup.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.;
      INSTALAR.EXE;D:\Mis Documentos\Renta\2003;Win32.Virut.56;Curado.;
      INSTALAR.EXE;D:\Mis Documentos\Renta\2005;Win32.Virut.56;Curado.;
      INSTALAR.EXE;D:\Mis Documentos\Renta\2006;Win32.Virut.56;Curado.;
      multicap.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9;Win32.Virut.56;Curado.;
      multisim.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9;Win32.Virut.56;Curado.;
      ultiboard.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9;Win32.Virut.56;Curado.;
      setup.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9\INSTALL\shared components\Volume;Win32.Virut.56;Curado.;
      niPie.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9\INSTALL\shared components\Volume\supportfiles;Win32.Virut.56;Curado.;
      Restoration.exe;D:\Mis Documentos\Software\Restoration;Win32.Virut.56;Curado.;
      regxpcom.exe;D:\Mis Documentos\Software\thunderbird-0.5-win32\thunderbird;Win32.Virut.56;Curado.;
      thunderbird.exe;D:\Mis Documentos\Software\thunderbird-0.5-win32\thunderbird;Win32.Virut.56;Curado.;
      setup_wm.exe;D:\Mis Documentos\Software\WMP11\wmp11-windowsxp-x86-ES-ES;Win32.Virut.56;Curado.;
      wmdbexport.exe;D:\Mis Documentos\Software\WMP11\wmp11-windowsxp-x86-ES-ES;Win32.Virut.56;Curado.;


      Después de esto volví a hacer un chequeo express y no me detectó ninguna amenaza.

      También pasé la herremienta Kaspersky Virus Removal Tool:

      Seleccioné todas las pestañas que aparecen, y cuando había analizado los Startup objects, Disk boot sectores, Mis Documentos, Mail database y Mi PC lo detuve (puesto que también había seleccionado las unidades C:, D: y E: ya analizadas en Mi PC), el informe obtenido es el siguiente:


      Scan
      ----
      Scanned: 789073
      Detected: 7
      Untreated: 0
      Start time: 03/05/2009 23:06:01
      Duration: 02:36:42
      Finish time: 04/05/2009 1:42:43


      Detected
      --------
      Status Object
      ------ ------
      deleted: Trojan program Trojan.Win32.Agent.ccwg File: c:\windows\system32\prnet.tmp
      deleted: new threat Type_Win32 (modification) File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe
      deleted: Trojan program Trojan.Win32.Tdss.aalc File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpn0.dll
      deleted: Trojan program Trojan.Win32.Tdss.aalc File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpno.dll
      deleted: Trojan program Trojan.Win32.Tdss.aalg File: C:\WINDOWS\system32\ovfsthdubyygytlcnklnqiwydbyacwyoucndyp.dll
      deleted: Trojan program Trojan.Win32.Tdss.aalc File: C:\WINDOWS\system32\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpno.dll
      deleted: Trojan program Trojan.Win32.Tdss.aald File: C:\WINDOWS\system32\ovfsthutqlwcrlnfmjccvtmdhhbewbppolwavi.dll


      Events
      ------
      Time Name Status Reason
      ---- ---- ------ ------
      03/05/2009 23:07:03 File: c:\windows\system32\prnet.tmp detected Trojan program 'Trojan.Win32.Agent.ccwg'
      03/05/2009 23:07:03 File: c:\windows\system32\prnet.tmp not disinfected postponed
      03/05/2009 23:09:04 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe detected new variant of new threat 'Type_Win32'
      03/05/2009 23:09:04 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe not disinfected postponed
      03/05/2009 2325 File: c:\windows\system32\prnet.tmp detected Trojan program 'Trojan.Win32.Agent.ccwg'
      03/05/2009 2325 File: c:\windows\system32\prnet.tmp not disinfected postponed
      03/05/2009 2335 File: c:\windows\system32\prnet.tmp detected Trojan program 'Trojan.Win32.Agent.ccwg'
      03/05/2009 2342 Startup object: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\prnet disinfected Trojan program 'Trojan.Win32.Agent.ccwg'
      03/05/2009 2342 Startup object: HKEY_USERS\S-1-5-21-796845957-838170752-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run\prnet disinfected Trojan program 'Trojan.Win32.Agent.ccwg'
      03/05/2009 2344 File: c:\windows\system32\prnet.tmp deleted
      03/05/2009 2348 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe detected new variant of new threat 'Type_Win32'
      03/05/2009 2355 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe detected new variant of new threat 'Type_Win32'
      03/05/2009 2355 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe not disinfected postponed
      03/05/2009 2358 Startup object: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\RKVideoConverter.exe\ disinfected new threat 'Type_Win32'
      03/05/2009 2358 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe deleted
      03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpn0.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
      03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpn0.dll not disinfected postponed
      03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
      03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpno.dll not disinfected postponed
      03/05/2009 23:59:36 File: C:\Documents and Settings\Fernando\Escritorio\Archivos\VIRUT\KpskiBoot_TDS.rar/KpskiBoot_TDS\KAV 2009 v8.0.0.357 Emergency Disk.iso password protected
      03/05/2009 23:59:36 File: C:\Documents and Settings\Fernando\Escritorio\Archivos\VIRUT\KpskiBoot_TDS.rar/KpskiBoot_TDS\The Dark Side.URL password protected
      03/05/2009 23:59:36 File: C:\Documents and Settings\Fernando\Escritorio\Archivos\VIRUT\KpskiBoot_TDS.rar/KpskiBoot_TDS\TheDarkSide.com.ar.txt password protected
      04/05/2009 0:00:27 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpn0.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
      04/05/2009 0:00:32 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpn0.dll deleted
      04/05/2009 0:00:35 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
      04/05/2009 0:00:38 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpno.dll deleted
      04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthdubyygytlcnklnqiwydbyacwyoucndyp.dll detected Trojan program 'Trojan.Win32.Tdss.aalg'
      04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthdubyygytlcnklnqiwydbyacwyoucndyp.dll not disinfected postponed
      04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
      04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpno.dll not disinfected postponed
      04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthutqlwcrlnfmjccvtmdhhbewbppolwavi.dll detected Trojan program 'Trojan.Win32.Tdss.aald'
      04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthutqlwcrlnfmjccvtmdhhbewbppolwavi.dll not disinfected postponed
      04/05/2009 0:27:01 File: c:\windows\system32\ovfsthdubyygytlcnklnqiwydbyacwyoucndyp.dll detected Trojan program 'Trojan.Win32.Tdss.aalg'
      04/05/2009 0:27:03 File: c:\windows\system32\ovfsthdubyygytlcnklnqiwydbyacwyoucndyp.dll deleted
      04/05/2009 0:27:06 File: c:\windows\system32\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc'
      04/05/2009 0:27:15 File: c:\windows\system32\ovfsthuqrwsaunrlhxoqibdcxitpmuylfqvpno.dll deleted
      04/05/2009 0:27:19 File: c:\windows\system32\ovfsthutqlwcrlnfmjccvtmdhhbewbppolwavi.dll detected Trojan program 'Trojan.Win32.Tdss.aald'
      04/05/2009 0:27:21 File: c:\windows\system32\ovfsthutqlwcrlnfmjccvtmdhhbewbppolwavi.dll deleted
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file007 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file008 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file009 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file010 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file011 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file012 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file013 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file014 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file015 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file016 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file017 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file018 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file019 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file020 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file021 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file022 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file023 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file024 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file025 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file027 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file028 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file029 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file030 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file031 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file032 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file033 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file034 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file035 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file036 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file037 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file038 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file039 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file040 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file041 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file042 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file043 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file044 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file045 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file046 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file047 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file048 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file049 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file050 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file051 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file052 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file053 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file054 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file055 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file056 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file057 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file058 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file059 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file060 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file061 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file062 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file063 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file064 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file065 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file066 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file067 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file068 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file069 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file070 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file071 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file072 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file073 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file074 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file075 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file076 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file077 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file078 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file079 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file080 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file081 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file082 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file083 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file084 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file085 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file086 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file087 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file088 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file089 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file090 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file091 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file092 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file093 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file094 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file095 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file096 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file097 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file098 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file099 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file100 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file101 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file102 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file103 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file104 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file105 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file106 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file107 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file108 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file109 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file110 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file111 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file112 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file113 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file114 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file115 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file116 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file117 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file118 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file119 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file120 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file121 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file122 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file123 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file124 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file125 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file126 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file127 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file128 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file129 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file130 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file131 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file132 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file133 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file134 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file135 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file136 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file137 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file138 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file139 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file140 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file141 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file142 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file143 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file144 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file145 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file146 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file147 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file148 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file149 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file150 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file151 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file152 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file153 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file154 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file155 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file156 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file157 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file158 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file159 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file160 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file161 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file162 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file163 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file164 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file165 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file166 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file167 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file168 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file169 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file170 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file171 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file172 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file173 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file174 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file175 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file176 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file177 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file178 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file179 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file180 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file181 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file182 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file183 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file184 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file185 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file186 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file187 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file188 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file189 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file190 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file191 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file192 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file193 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file194 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file195 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file196 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file197 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file198 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file199 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file200 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file201 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file202 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file203 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file204 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file205 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file206 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file207 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file208 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file209 password protected
      04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file210 password protected


      Statistics
      ----------
      Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
      ------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
      All objects 787894 7 0 7 0 8547 2287 206 13
      System memory 860 0 0 0 0 1 1 0 0
      Startup objects 869 2 0 2 0 0 133 0 0
      Disk boot sectors 4 0 0 0 0 0 0 0 0
      Mis documentos 1234 0 0 0 0 20 1 0 0
      Mail databases 2 0 0 0 0 1 0 0 0
      Mi PC 631950 5 0 5 0 8160 1944 206 13
      Disco de 3.5 (A:) 0 0 0 0 0 0 0 0 0
      Disco local (C:) 152975 0 0 0 0 365 208 0 0
      DATOS (D:) 0 0 0 0 0 0 0 0 0
      DATOS2 (E:) 0 0 0 0 0 0 0 0 0
      Unidad de CD (F:) 0 0 0 0 0 0 0 0 0
      Unidad de CD (G:) 0 0 0 0 0 0 0 0 0


      Settings
      --------
      Parameter Value
      --------- -----
      Security Level Recommended
      Action Prompt for action when the scan is complete
      Run mode Manually
      File types Scan all files
      Scan only new and changed files No
      Scan archives All
      Scan embedded OLE objects All
      Skip if object is larger than No
      Skip if scan takes longer than No
      Parse email formats No
      Scan password-protected archives No
      Enable iChecker technology No
      Enable iSwift technology No
      Show detected threats on "Detected" tab Yes
      Rootkits search Yes
      Deep rootkits search No
      Use heuristic analyzer Yes


      Quarantine
      ----------
      Status Object Size Added
      ------ ------ ---- -----


      Backup
      ------
      Status Object Size
      ------ ------ ----


      En la parte de detecte aparecen los archivos .dll que comentaba más arriba.


      ------------------------------------------------------------------------------------------------------
      Me marca un post demasiado largo, por lo que corto aquí y continúo en el siguiente

    4. #4
      Usuario Avatar de j2pac
      Registrado
      abr 2008
      Ubicación
      España
      Mensajes
      45

      Re: Virus New WIN32 y New Poly Win32

      Continuación del post anterior
      ------------------------------------------------------------------------------------------------

      Después he reiniciado en modo normal, he accedido a internet (por primera vez desde que me saltó el virus para pasar el ESET Online)

      Después de 1:24:52 se ha parado pero sin finalizar el escaneo completo, hasta el momento indica:

      Files Scanned: 622933
      Threats found: 324
      Total scan time: 01:24:52

      He dado al stop para poder ver el informe que pego a continuación:


      # version=4
      # OnlineScanner.ocx=1.0.0.635
      # OnlineScannerDLLA.dll=1, 0, 0, 79
      # OnlineScannerDLLW.dll=1, 0, 0, 78
      # OnlineScannerUninstaller.exe=1, 0, 0, 49
      # vers_standard_module=4050 (20090503)
      # vers_arch_module=1.064 (20080214)
      # vers_adv_heur_module=1.066 (20070917)
      # EOSSerial=0f7bc1e527169f4e9fa01b046221f83c
      # end=finished
      # remove_checked=true
      # unwanted_checked=true
      # utc_time=2009-05-04 09:36:34
      # local_time=2009-05-04 11:36:34 (+0100, Hora estándar romance)
      # country="Spain"
      # osver=5.1.2600 NT Service Pack 2
      # scanned=622942
      # found=328
      # scan_time=5092
      C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\plug_ins\Preflight\Droplet.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Archivos comunes\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Archivos comunes\InstallShield\Professional\RunTime\10\01\Intel32\DotNetInstaller.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Archivos comunes\InstallShield\Professional\RunTime\11\50\Intel32\DotNetInstaller.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\Repostry\MIGREPV2.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Archivos comunes\Network Associates\Engine\Scan.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\BFA\Renta\2006\MI714\DKM71406.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\BurnAware Free\burnaware.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\BurnAware Free\burnaware_discimage.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\BurnAware Free\burnaware_erase.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\BurnAware Free\burnaware_mp3.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Canon\PhotoRecord\OpPrintCom\OpPrintServer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Creative\DiskManager\ctpdemgr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Creative\Jukebox 3 Drivers\CtDrvStp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Creative\Shared Files\CDASvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Creative\Shared Files\CTRegSvr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Creative\Shared Files\CTSUApp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Disk Cleaner\dclean.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Electronics Workbench\EWB9\backcomp.ms\SYS_INFO.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Electronics Workbench\EWB9\codemodl\USER\RM.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\HachaPro\uninstall.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\HP\Digital Imaging\bin\hpqirs08.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\HP\Digital Imaging\help\player\fscommand\C4400_load_paper.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\HP\Digital Imaging\Search\hpqsrlp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Illustrate\dBpowerAMP\auxiliary.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Java\jre1.5.0_10\bin\java.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Java\jre1.5.0_10\bin\keytool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Java\jre1.5.0_10\bin\policytool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Java\jre1.6.0_03\bin\kinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Java\jre1.6.0_03\bin\orbd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Java\jre1.6.0_05\bin\rmid.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Java\jre1.6.0_05\bin\servertool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Java\jre1.6.0_07\bin\kinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Java\jre1.6.0_07\bin\rmid.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\K-Lite Codec Pack\tools\VobSubStrip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Logitech\SetPoint\MediaPlayerMgr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Logitech\SetPoint\quicktour.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Logitech\SetPoint\Quicktour\fscommand\k_work.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Logitech\SetPoint\Quicktour\fscommand\m_feature.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Logitech\SetPoint\Quicktour\fscommand\m_moves.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microchip\MPLAB ASM30 Suite\bin\pic30-coff-strip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microchip\MPLAB ASM30 Suite\bin\pic30-elf-nm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microchip\MPLAB ASM30 Suite\bin\pic30-elf-strip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microchip\MPLAB IDE\Utilities\ICE4KUpdate\ICE4KUpdate.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microchip\MPLAB IDE\Utilities\MPUsbClean\MPUsbClean.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microsoft Office\Office\MSOHTMED.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microsoft Visual Studio\Common\Tools\DFVIEW.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microsoft Visual Studio\Common\Tools\Winapi\APILOAD.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microsoft Visual Studio\Vfp98\FOXHHELP.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microsoft Visual Studio\Vfp98\Distrib.src\Setup\DIANTZ.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microsoft Visual Studio\Vfp98\Distrib.src\System\QFEUPD.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Microsoft Visual Studio\Vfp98\Distrib.src\System\WINDBVER.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\National Instruments\Shared\MDF\Bin\niPie.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\National Instruments\Shared\Security\dmanager.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
      C:\Archivos de programa\Network Associates\Common Framework\FrmInst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Network Associates\Common Framework\McScript.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Network Associates\Common Framework\McScript_InUse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Network Associates\Common Framework\naPrdMgr.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
      C:\Archivos de programa\Network Associates\VirusScan\logparser.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Network Associates\VirusScan\mcconsol.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
      C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
      C:\Archivos de programa\Network Associates\VirusScan\NCDaemon.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Network Associates\VirusScan\ScnCfg32.Exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
      C:\Archivos de programa\Outlook Express\setup50.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Custom\MirAsm\Mirror Assembly.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Custom\Mouse\mouse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Custom\OpenSave\OpenSave.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\checkwebsite.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\dc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\ftla.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\menu.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\OpenSave.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\ProEDataMigration.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\REGTOOL.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\RegWebServiceClientOnServerTLB.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\sestep.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\sfxstub.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\Program\TDMDataMigration.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\SDK\Samples\Viewing\PrintDFT\PrintDft.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Solid Edge V16\SDK\Samples\Viewing\PrintPart\PrintPartmine.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Telefonica\AsistCfg78\awcbrwsr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Windows Media Connect 2\WMCCFG.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Windows Media Player\wmplayer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\MathLink\DeveloperKit\Windows\PrebuiltExamples\reverse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\MathLink\DeveloperKit\Windows\UnsupportedGoodies\vb\vbfe.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\NETLink\InstallableNET.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\NETLink\Examples\Part2\SimpleLink\SimpleLink.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Wolfram Research\Mathematica\5.1\SystemFiles\Java\Windows\bin\orbd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Archivos de programa\Wolfram Research\Mathematica\5.1\SystemFiles\Java\Windows\bin\policytool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\BFA\Renta\2007\DK07.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\BFA\Renta\2007\EuroPta.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\416789EF\w[1].bin Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000
      C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\C9IJCLIN\w[1].bin Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000
      C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\WT230523\w[1].bin Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000
      C:\maxplus2\gencklk.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Ctregrun.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\explorer.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
      C:\WINDOWS\ST6UNST.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB900725\update\arpidfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB902400\update\arpidfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB905749\update\arpidfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB931768\SP2QFE\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB942615\SP2QFE\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB942615-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\iexplore.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB947864-IE7\SP2QFE\iexplore.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB951072-v2\SP2QFE\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB951072-v2\SP3GDR\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB955839\SP3QFE\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB956572\SP2QFE\services.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB958215-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$hf_mig$\KB961260-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$NtUninstallKB896428$\telnet.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$NtUninstallKB902400$\migregdb.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$NtUninstallKB916281$\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$NtUninstallKB931768$\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$NtUninstallKB938828$\explorer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$NtUninstallKB942763$\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$NtUninstallKB955839$\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$NtUninstallKB956572$\sc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\$NtUninstallwmp11$\unregmp2.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ehome\medctrro.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ie7updates\KB942615-IE7\ieudinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ie7updates\KB944533-IE7\ieudinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ie7updates\KB953838-IE7\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ie7updates\KB958215-IE7\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Installer\{1332BD03-AB54-4AAE-8F98-2E4D52C96E30}\ARPPRODUCTICON.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Installer\{1332BD03-AB54-4AAE-8F98-2E4D52C96E30}\ASMWINShortcut_FCD2375118C74F7D8DAAE7226FFBEE16.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Installer\{1332BD03-AB54-4AAE-8F98-2E4D52C96E30}\MPLABEXEShortcut1_FCD2375118C74F7D8DAAE7226FFBEE16.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Installer\{664FF011-D057-4758-B2C1-78B0B78DD823}\NewShortcut2_9206FBA541FB4DE1A144FEC9FAF34B43_1.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Installer\{664FF011-D057-4758-B2C1-78B0B78DD823}\NewShortcut3_9206FBA541FB4DE1A144FEC9FAF34B43.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC1.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\InstallUtil.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MigPolWin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\RegSvcs.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regsql.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CasPol.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\dfsvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\alg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\cmdl32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\comrepl.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\csc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\defrag.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\dmremote.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\dwwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\evntwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\grpconv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\ieexec.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\ipxroute.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\jsc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\locator.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\logagent.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\mofcomp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\mstinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\net.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\ntvdm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\ping.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\proxycfg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\rdpclip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\regasm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\regsvcs.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\rsh.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\services.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\shtml.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\unregmp2.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\userinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\ServicePackFiles\i386\wabmig.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\3fe7287b3dedcc9cbc58a4a8529c25e9\SP3GDR\sc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\3fe7287b3dedcc9cbc58a4a8529c25e9\SP3QFE\wmiprvse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\actmovie.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\aspnet_state.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\asr_fmt.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\clipsrv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\cmdl32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\cmmon32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\comrereg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\conime.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\dcomcnfg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\dpnsvr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\dwwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\fp98sadm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\fpadmcgi.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\fpremadm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\fxsclnt.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\help.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\icwrmind.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\ipxroute.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\logman.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\mqsvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\msdtc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\msiregmv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\net.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\odbcad32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\runonce.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\services.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\sessmgr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\sethc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\setup50.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\smi2smir.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\tasklist.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\tlntadmn.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\wscript.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\c90143e38809b5ce94759a9bc8b1e3be\root\cmpnents\mediactr\i386\medctrro.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\SoftwareDistribution\Download\e543f18627077388d6eb90fbfe44a3bb\sp3qfe\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\attrib.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\blastcln.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\cmdl32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\ctfmon.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
      C:\WINDOWS\system32\finger.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\fltmc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\forcedos.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\ieudinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\label.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\liwoduki.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\lkads.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000
      C:\WINDOWS\system32\logagent.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\logoff.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\lpq.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\mountvol.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\mshta.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\msiexec.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\msncache.dll probably a variant of Win32/Delf.OHD trojan (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\nddeapir.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\netstat.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\ntsd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\odbcad32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\packager.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\print.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\REGCLADM.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\regedt32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\replace.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\routemon.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\rsopprov.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\runas.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\runonce.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\sfc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\shmgrate.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\skeys.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\spiisupd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\SpoonUninstall.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\spupdwxp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\stimon.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\taskkill.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\tasklist.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\tcmsetup.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\tlntadmn.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\tpsaxyd.exe Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\tracert.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\tskill.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\verinst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\winver.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\wtukd32.exe Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\actmovie.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\attrib.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\clipsrv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\control.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\cprofile.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\dmadmin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\doskey.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\dumprep.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\dwwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\evntwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\grpconv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\hh.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\iissync.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\inetwiz.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\mountvol.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\mqsvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\mqtgsvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\netstat.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\packager.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\pintlphr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\proxycfg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\qappsrv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\register.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\regwiz.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\relog.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\rsmsink.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\rsvp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\savedump.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\scrnsave.scr Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\smi2smir.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\sort.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\spoolsv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\srdiag.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\ssmypics.scr Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\upnpcont.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\ups.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\dllcache\wmplayer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\Macromed\Flash\genuinst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\wbem\unsecapp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      C:\WINDOWS\system32\wbem\wmiadap.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\Aitor\El Reggaeton\4ºESO\Infortxetxu\azzess\Practicas\Funciones\1\Debug\rebote.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\Aitor\El Reggaeton\4ºESO\Infortxetxu\Ingenieros\Program1\Debug\ojete.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\Aitor\Ingenieros\1º\C++\clasearray\Debug\AitorVegaclasearray.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\Aitor\Ingenieros\1º\C++\clasearray\Debug\clasearray.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\C++\primerosemails\Debug\porvalor.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\C++\primerosemails\Direccion\Debug\pordireccion.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\Nuiton\Sentencias Alternativas\setimo\Debug\setimo.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\Nuiton\Sentencias selectivas\Primero\Debug\primero.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\Program1\Ceballos\Fread\Debug\fread.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\Program1\exanov05\Debug\probandofunciones.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\Program1\Navidades\exparzial\Debug\20071229 prg1.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\Program1\Navidades\nov2007k\Debug\bombfirst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\Program1\Posnavidades\Borrar\Debug\COPIA.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\Program1\Posnavidades\practica\Debug\felicidad.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\Program1\preguntastes\cadenas\Debug\kdena.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Ingenieros\1º\Program1\trabajofinal\Feriamuestras\Debug\feriamuestras.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\A\Pendrive\HPayer\pograma\UnInstall_17604.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\J\Clase\LabSistemasDigitales\MPLAB720\ice4kupdate.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\J\Clase\Programacion\C\cad\12\Debug\teclas.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000
      D:\Mis Documentos\J\Clase\Programacion\C++\2007\BMP\MartaSolo24\Debug\main.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000

      La parte que quedaba por analizar y no se ha completado, no contiene .EXE, unicamente fotos.


      Mientras estaba realizándose el scan, me ha salido el siguiente aviso:
      Protección de archivos de Windows:

      Algunos archivos necesarios para que Windows se ejecute correctamente se han reemplazado por versions desconocidas. Windows debe restaurar las versiones originales de estos archivos para mantener la estabilidad del sistema.
      Inserte su CD de Windows XP Professional Service Pack 2 ahora.

      A qué se debe esto, a los archivos que ESET ha eliminado de Windows?, o que los ha modificado el Virus?.
      ¿Es necesario que inserte el CD de Windows de nuevo?

      El Windows que tengo aquí instalado me vino en el propio ordenador cuando lo compré, y no dispongo del CD, podría utilizar el de otro Windows (creo que también es SP2).

      También he reportado que algunos programas ya no me funcionan (el NERO por ejemplo desde que saltó el virus, pero ahora no funciona el Explorador de Windows (supongo que por el mismo tema de la eliminación de archivos de Windows.


      Bueno, he intentado explicarlo todo lo mejor posible, espero que se entienda bien y me puedan seguir guiando a ver que hago. Ha salido un post bastante largo.


      Tengo también algunas preguntas que dejo a continuación:

      -¿Tengo salvados ciertos archivos y ejecutables 1 semana antes de detectar el virus, pueden contenerlo también? ¿Si los analizo con el Kaspersky online y no me detectan nada son seguros?

      -Una vez detectado el virus y antes de realizar ninguna acción de las descritas anteriormente (Dr. Webb-KasperskyVirusRemovalTool-ESET), salvé a varios DVD y CD archivos que no tenía en backups seguros. Creo no haber salvados en ninguno de ellos archivos ejecutables, salvé archivos de los siguientes tipos:
      .pdf, .xls (excell), .doc (word), .txt, .avi, .mpeg, .mp3, .jpg, .gif y .pqi (imagen)

      He analizado posteriormente dichos DVD y CD con el DR WEB y con el Kaspersky Online, si no me han detectado nada en ellos, ¿son seguros estos archivos para utilizar en otro ordenador?

      -Y la última, he leido bastante información sobre este virus y una de las cosas que me han llamado la atención ha sido que se propaga por las P2P, el tema es que nunca he utilizado programas de P2P ni me he bajado nada por ellos, tan sólo he utilizado el P2P (hace un año) para probar algún programa de televisión por internet, programa que finalmente quité y como digo no he vuelto a utilizar en el último año. ¿Cómo se me ha podido infectar el equipo?

      Perdonarme si os doy mucho trabajo, y agradeceros enormemente vuestra esfuerzo y ayuda.

      Un saludo y gracias

    5. #5
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      50.110

      Re: Virus New WIN32 y New Poly Win32

      Mientras estaba realizándose el scan, me ha salido el siguiente aviso:
      Protección de archivos de Windows:
      Algunos archivos necesarios para que Windows se ejecute correctamente se han reemplazado por versions desconocidas. Windows debe restaurar las versiones originales de estos archivos para mantener la estabilidad del sistema.
      Inserte su CD de Windows XP Professional Service Pack 2 ahora.

      A qué se debe esto, a los archivos que ESET ha eliminado de Windows?, o que los ha modificado el Virus?.
      ¿Es necesario que inserte el CD de Windows de nuevo?

      El Windows que tengo aquí instalado me vino en el propio ordenador cuando lo compré, y no dispongo del CD, podría utilizar el de otro Windows (creo que también es SP2).
      Puede ser que se deba a que algun .exe fuera eliminado. Esperaremos esta acción que me dices para el final del proceso.....pués me temos que aún no ha terminado.


      También he reportado que algunos programas ya no me funcionan (el NERO por ejemplo desde que saltó el virus, pero ahora no funciona el Explorador de Windows (supongo que por el mismo tema de la eliminación de archivos de Windows.

      es posible.......

      Tengo también algunas preguntas que dejo a continuación:

      -¿Tengo salvados ciertos archivos y ejecutables 1 semana antes de detectar el virus, pueden contenerlo también? ¿Si los analizo con el Kaspersky online y no me detectan nada son seguros?
      debes analizarlos con DR WEB y KASPERSKY, y si estos no indican nada, pues son seguros......

      -Una vez detectado el virus y antes de realizar ninguna acción de las descritas anteriormente (Dr. Webb-KasperskyVirusRemovalTool-ESET), salvé a varios DVD y CD archivos que no tenía en backups seguros. Creo no haber salvados en ninguno de ellos archivos ejecutables, salvé archivos de los siguientes tipos:
      .pdf, .xls (excell), .doc (word), .txt, .avi, .mpeg, .mp3, .jpg, .gif y .pqi (imagen)

      He analizado posteriormente dichos DVD y CD con el DR WEB y con el Kaspersky Online, si no me han detectado nada en ellos, ¿son seguros estos archivos para utilizar en otro ordenador?
      Si...son seguros.

      -Y la última, he leido bastante información sobre este virus y una de las cosas que me han llamado la atención ha sido que se propaga por las P2P, el tema es que nunca he utilizado programas de P2P ni me he bajado nada por ellos, tan sólo he utilizado el P2P (hace un año) para probar algún programa de televisión por internet, programa que finalmente quité y como digo no he vuelto a utilizar en el último año. ¿Cómo se me ha podido infectar el equipo?
      Los P2P son UNA FORMA de transmición, pero no la única. Puede haber venido con cualquier descarga que hallas hecho.


      Bueno, ahora hay que hacer un relevamiento TOTAL de tu pc.....

      Aunque lleve tienmpo, me imagino que ya sabes con que estamos tratando....Asi, que no descargues mas nada y pasa DR WEB y luego un SCAN ONLINE con KASPERSKY a todos los discos y unidades extraibles que tengas y luego vuelve con esos reportes.

      No quiero hacer futurismo, pero me parece que lograste salvar tu sistema.....

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    6. #6
      Usuario Avatar de j2pac
      Registrado
      abr 2008
      Ubicación
      España
      Mensajes
      45

      Re: Virus New WIN32 y New Poly Win32

      Hola Leosolari, muchas gracias por tu respuesta.

      Vuelvo a hacer un scan con Dr Web y Kaspersky en modo seguro, como al principio verdad?

      Cuando los tenga postearé esos reportes, pero ¿a que te refieres con relevamiento TOTAL del PC? ¿Tendré finalmente que formatearlo?

      De lo que he leído y de usuarios que han tenido el mismo problema y que al final han tenido que formatearlo a fondo, en principio esa era mi intención final, pero si me indicas que los archivos que he salvado a los DVD son seguros, pues no me causaría tantos problemas si así me libraría definitivamente del virus.

      Un saludo y muchas gracias por tu ayuda

    7. #7
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      50.110

      Re: Virus New WIN32 y New Poly Win32

      Vuelvo a hacer un scan con Dr Web y Kaspersky en modo seguro, como al principio verdad?
      DR WEB EN MODO SEGURO. Kasperky en MODO NORMAL.


      ¿a que te refieres con relevamiento TOTAL del PC? ¿Tendré finalmente que formatearlo?
      Me refiero a escanear totalmente tu pc con Dr web y Kaspersky (eso es un relevamiento total )

      De lo que he leído y de usuarios que han tenido el mismo problema y que al final han tenido que formatearlo a fondo, en principio esa era mi intención final, pero si me indicas que los archivos que he salvado a los DVD son seguros, pues no me causaría tantos problemas si así me libraría definitivamente del virus.
      Veremos que dices esos nuevos examenes....

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #8
      Usuario Avatar de j2pac
      Registrado
      abr 2008
      Ubicación
      España
      Mensajes
      45

      Re: Virus New WIN32 y New Poly Win32

      Hola de nuevo, me temo que alguno de los archivos eliminados por ESET en el chequeo de antes era muy importante, puesto que ahora no me arranca Windows.

      Ni en modo seguro ni normal, el PC arranca normal y carga hasta la ventana de usuario, una vez elegido, hace amago de entrar y carga el escritorio pero se queda ahí, nada más.

      Tan solo me permite acceder (Ctrl+Alt+Supr) al Administrador de tareas de Windows



      Edito: Perdón pero igual no me he expresado bien, no carga el escritorio, sólo se ve el fondo de pantalla (sin Iconos, ni botón de Inicio ni nada.)

      Saludos
      Última edición por j2pac fecha: 04/05/09 a las 09:55:20

    9. #9
      Moderador Gral.
      Avatar de Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      50.110

      Re: Virus New WIN32 y New Poly Win32

      Y si....VIRUT es destructivo si no se corrige a tiempo. Si el sistema quedó muy dañado puedes intentar corregirlo con el CD de windows o bien, recuperar tus documentos (todo menos los .exe y los .scr) y formatear los discos.

      Virut - "Cuidado con la pesadilla" indestructible !!!


      me comentas....

      `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.· No Desesperes.....Seguí Luchando `·.¸¸.·´´¯`··._.· ·.¸¸.·´´¯`··._.·

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    10. #10
      Usuario Avatar de j2pac
      Registrado
      abr 2008
      Ubicación
      España
      Mensajes
      45

      Re: Virus New WIN32 y New Poly Win32

      Cita Originalmente publicado por Leosolari Ver Mensaje
      Y si....VIRUT es destructivo si no se corrige a tiempo. Si el sistema quedó muy dañado puedes intentar corregirlo con el CD de windows o bien, recuperar tus documentos (todo menos los .exe y los .scr) y formatear los discos.

      Virut - "Cuidado con la pesadilla" indestructible !!!


      me comentas....
      Hola Leosolari, creo que finalmente voy a formatearlo, ya he perdido suficientes programas y me ha dado problemas como para arriesgarme a dejarme algo y tener que volver a empezar de nuevo.

      Sigo con el problema de que me han desaparecido los iconos del escritorio y no me funcionan diferentes programas u opciones como el Explorador de Windows o Mi PC, he consegido no obstante ejecutar ciertos programas y archivos (A través del 'Administrados de tareas de Windows' y la opción de 'Nueva Tarea', y al volver a pasar el Dr WEB me mostraba todavía algún troyano en un escaneo inicial y probables virus (SCRIPT.Virus Y DLOADER.Trojan).

      Agradecería me indicases cuál es la mejor opción que tengo para el formateo del mismo. Por el tema de que sea un buen formateo y no le deje posibilidad de volver a aparecer.
      Me gustaría (si es posible y no conlleva el riesgo de dejar registros sin limpiar), mantener las particiones de discos que tengo, pues me resulta bastante cómodo y nunca he hecho una por lo que no se si es complicado o no.

      En cuanto al tema de los archivos que he podido salvar en diferentes CD's, los he analizado con Dr WEB y con Kaspersky online, no me han reportado ninguna amenaza, ¿los analizo de alguna otra forma o con alguna otra opción? (Ando ahora con bastante miedo ya que después de lo que me ha pasado no me gustaría que me ocurriese lo mismo en este ordenador u en otro cuando los cargue), lo digo porque en el tema que teneis sobre Virut, comentais una serie de archivos que no se infectan, pero hay otros (como los .xls o los .avi por ejemplo) que parece que si pueden infectarse y de los cuales yo he salvados varios archivos. Lo que si es cierto es que los que me ha detectado como infectados han sido generalmente los .EXE, pero ando con miedo de que los .xls por ejemplo puedan también infectarse.

      Y una última pregunta, no conocía el Dr WEB hasta que me lo indicaste en tu post, he observado que, además de no necesitar instalación, es bastante cómodo y sencillo y por lo que leo, bastante efectivo asi que quisiera saber si me recomiendas que lo tenga a mano y de vez en cuando analice el equipo con él (además de continuar con los chequeos periódicos de los otros programas que utilizo -Malwarebytes Antimalware, Ccleaner y Kaspersky online-). Da problemas al utilizar el Dr WEB teniendo un antivirus instalado (en este caso con el NORTON)??

      Te pido disculpas si estoy siendo muy pesado y te doy las gracias Leosolari por tu tiempo y ayuda, vuestra labor es impagable.
      De verdad, Muchas gracias. Un saludo

    Página 1 de 2 12 ÚltimoÚltimo