| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Virus New WIN32 y New Poly Win32 Hola, hoy navegando se me ha desactivado el antivirus de repente y al reactivarlo me ha avisado enseguida del virus W32\virut.n!mem En C:\Windows\System32\winlogon.exe Había realizado un rato antes una limpieza de archivos y registros de las que suelo hacer periódicamente con CCleaner, y he desinstalado algún programa que no suelo utilizar. Después de esa primera detección, el análisis en tiempo real de McAfee se me ha quedado como deshabilitado y detenido. He pasado malwarebytes y me ha encontrado en un examen rápido un montón de infectados He detectado que no me permitía acceder a webs de antivirus, ni antivirus online, ni a este mismo foro www.forospyware.com. Tampoco me permitía actualizar los programas anti espías. En cambio me permite entrar a otro tipo de webs. He pasado el antivrus McAfee y me ha detectado todos los ejecutables .exe como infectados por los virus New Win32 y New Poly Win32 Además he intentado restaurar el sistema y me ha sido imposible, he reiniciado en modo seguro y observo ahora que ya no dispongo de los puntos de restauración. Hay programas que ya no responden porque indicann que su ejecutable ya ha sido modificado Además en dos ocasiones que estaba pasándole el malwarebytes y el antivirus, el ordenador se me ha reiniciado He observado también que se crean archivos en la carpeta C. Se ha creado, entre otras, una carpeta llamada AVENGER y un fichero texto del mismo nombre AVENGER en el que pone lo siguiente: Logfile of The Avenger Version 2.0, (c) by Swandog 46 http://swandog46.geekstogo.com Platform: Windows XP ************* script file opened succesfully script file read succesfully Backups directory opened succesfully at c:\Avenger ************** Beggining to process script file: (aquí habla de varios errores porque hay registros que ya no existen) La carpeta y el archivo, así como otros que se han creado, los he podido borrar, pero la carpeta y el texto han vuelto, incluso habiéndole quitado al ordenador el cable de red. Me ha deshabilitado el programa de grabar Nero que utilizo , y tampoco me permite grabar archivos a CD o DVD con la opción que da Windows, ya que no me lso reconoce. ¿Qué me recomendais que haga? En el peor de los casos, ¿Sería posible salvar algunos archivos (que no sean los ejecutables)? ¿Cómo? ¿Estarían estos infectados o sólo afecta a los ejecutables? Muchas gracias por vuestra ayuda, un saludo --------------------------------------------------------------- Edito para dejar el próximo post para los reportes: Hola Leosolari, muchas gracias por la pronta respuesta. Me temía que se trataba de el famoso Virut, entiendo poco de esto pero algo había oído de él. Seguiré tus consejos para intentar salvar algo, el Ccleaner lo tengo instalado y lo he pasado ya varias veces, al menos sigue funcionando. Ahora mismo lo tengo desconectado de internet, por lo que intentaré bajar los otros programas en otro ordenador y pasarlos en un CD para ejecutarlos, después veré de que forma pego los reportes, porque como decía no me permitía acceder a esta web. Espero poder hacerlo en el día de mañana y ponerlo aquí. PD: al menos veo que no afecta las fotos, los .doc y la música, a ver si puedo salvar los de este tipo. Última edición por j2pac fecha: 27/04/09 a las 20:48:28. |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Virus New WIN32 y New Poly Win32 Hola Amigo.....Lo lamento. Estas son las noticias que no me gustan dar. Mira este enlace y veras de que se trata VIRUT Virut - "Cuidado con la pesadilla" indestructible !!! Trataremos de curar el sistema. debes actuar rápido...pero de no ser posible, me temo que deberás formatear tu pc... DESCARGA LO SIGUIENTE: EJECUTA CCLEANER usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Apaga RESTAURAR SISTEMA (SYSTEM RESTORE) MIRA AQUI Inicia EN MODO A PRUEBA DE ERRORES MIRA AQUI Ejecuta DR WEB, haciendo 1ero un chequeo express y luego un EXAMEN COMPLETO, eliminado todo lo que encuentre. Pasas CCLEANER nuevamente Inicia en modo normal, habilita restaurar sistema Realiza un scan online con ESET ONLINE SCANER siguiendo el manual que escribió JUAN01 12Cita:
En tu pròxima respuesta, debes pegar el reporte de DR WEB y el de ESET ONLINE SCANER, que se encuentra en: C:\archivos de programa\EsetOnlineScanner\log.txt Te dejo saludos y espero tu respuesta. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus New WIN32 y New Poly Win32 Hola de nuevo Leosolari, lo primero pedirte disculpas por haber tardado tanto en responder, me ha sido imposible hasta este fin de semana empezar con los escaneos y seguir tus recomendaciones, pero finalmente he podido finalizarlos. He pasado varias veces el Ccleaner y después el Dr Web, el cual me dio varios problemas: En el primer chequeo express me detectó en 1127 elementos 67 infectados por Win32.Virut.exe los cuales marcaba como Curados Después inicié el chequeo completo, tengo varias unidades, C: (con programas), D: (archivos y algún ejecutable generalmente de programas gratuitos, la mayoría de ellos los que están recomendados en este foro) y E: (con una imagen inicial del PC, archivos de fotos y de videos (contine también los archivos "adjuntos" que salen al pasar los videos de una cámara, extensiones .THM y .INFO) Pues bien, después de 2:30:00 y de analizar la unidad C: y parte de la D:, y cuando estaba en esa carpeta de ejecutables de la unidad D:, al llegar a un archivo setup.exe dio un error de programa y se me cerró. No pude guardar dicho informe, pero aproximadamente hasta ese momento me indicaba lo siguiente: - Analizados >350000 - Infectados: 2000 (aprox - Curados: 1996 (aprox) (Creo que todos ellos de extensión .EXE) - Movidos: 4 (de los cuales 2 creo que eran archivos EICAR y 2, eran de extensión .dll con un nombre muy raro y largo (luego se ve en el reporte del kaspersky). - También detectó varios Trojanos que los marcaba como Eliminados Volví a iniciar el escaneo y al de 2:00:00 y en el mismo punto se me volvió a parar el programa. En ese momento indicaba el informe: Analizados: 367020 Detectados: 37 (Todos ellos .EXE, por Win32.Virut.56 y Curados). Eliminé ese setup.exe y volví a escanear de modo personalizado las unidades D: y E: que eran las que faltaban, pudiendo en este caso copiar el informe que pego a continuación: AutoPlay.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; setup.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; acroaum.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; Acrobat_Elements.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; acrobat_sl.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; ConvertIFD.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; ConvertIP.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; ConvertPDF.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; ConvertWord.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; Dist_acrodist.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; Dist_acrotray.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; Droplet.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; Exch_Acrobat.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; Exch_AcrobatInfo.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; FormDesigner.exe;D:\Mis Documentos\Programas\Acrobat 7.0\Adobe.Acrobat.7.0.1.Professional.(Español.Spa nish.Italiano.Italian.Portugues.Portugues;Win32.Vi rut.56;Curado.; splash.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.; cdslmd.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.; CKOUT.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.; installs.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.; LMGRD.EXE;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.; lmtools.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.; LMUTIL.EXE;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.; nettest.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.; Setup.exe;D:\Mis Documentos\Programas\Orcad\Orcad 10.5\Orcad 10.5;Win32.Virut.56;Curado.; INSTALAR.EXE;D:\Mis Documentos\Renta\2003;Win32.Virut.56;Curado.; INSTALAR.EXE;D:\Mis Documentos\Renta\2005;Win32.Virut.56;Curado.; INSTALAR.EXE;D:\Mis Documentos\Renta\2006;Win32.Virut.56;Curado.; multicap.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9;Win32.Virut .56;Curado.; multisim.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9;Win32.Virut .56;Curado.; ultiboard.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9;Win32.Virut .56;Curado.; setup.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9\INSTALL\sha red components\Volume;Win32.Virut.56;Curado.; niPie.exe;D:\Mis Documentos\Software\Multisim\MULTISIM9\INSTALL\sha red components\Volume\supportfiles;Win32.Virut.56;Cura do.; Restoration.exe;D:\Mis Documentos\Software\Restoration;Win32.Virut.56;Cur ado.; regxpcom.exe;D:\Mis Documentos\Software\thunderbird-0.5-win32\thunderbird;Win32.Virut.56;Curado.; thunderbird.exe;D:\Mis Documentos\Software\thunderbird-0.5-win32\thunderbird;Win32.Virut.56;Curado.; setup_wm.exe;D:\Mis Documentos\Software\WMP11\wmp11-windowsxp-x86-ES-ES;Win32.Virut.56;Curado.; wmdbexport.exe;D:\Mis Documentos\Software\WMP11\wmp11-windowsxp-x86-ES-ES;Win32.Virut.56;Curado.; Después de esto volví a hacer un chequeo express y no me detectó ninguna amenaza. También pasé la herremienta Kaspersky Virus Removal Tool: Seleccioné todas las pestañas que aparecen, y cuando había analizado los Startup objects, Disk boot sectores, Mis Documentos, Mail database y Mi PC lo detuve (puesto que también había seleccionado las unidades C:, D: y E: ya analizadas en Mi PC), el informe obtenido es el siguiente: Scan ---- Scanned: 789073 Detected: 7 Untreated: 0 Start time: 03/05/2009 23:06:01 Duration: 02:36:42 Finish time: 04/05/2009 1:42:43 Detected -------- Status Object ------ ------ deleted: Trojan program Trojan.Win32.Agent.ccwg File: c:\windows\system32\prnet.tmp deleted: new threat Type_Win32 (modification) File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe deleted: Trojan program Trojan.Win32.Tdss.aalc File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpn0.dll deleted: Trojan program Trojan.Win32.Tdss.aalc File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpno.dll deleted: Trojan program Trojan.Win32.Tdss.aalg File: C:\WINDOWS\system32\ovfsthdubyygytlcnklnqiwydbyacw youcndyp.dll deleted: Trojan program Trojan.Win32.Tdss.aalc File: C:\WINDOWS\system32\ovfsthuqrwsaunrlhxoqibdcxitpmu ylfqvpno.dll deleted: Trojan program Trojan.Win32.Tdss.aald File: C:\WINDOWS\system32\ovfsthutqlwcrlnfmjccvtmdhhbewb ppolwavi.dll Events ------ Time Name Status Reason ---- ---- ------ ------ 03/05/2009 23:07:03 File: c:\windows\system32\prnet.tmp detected Trojan program 'Trojan.Win32.Agent.ccwg' 03/05/2009 23:07:03 File: c:\windows\system32\prnet.tmp not disinfected postponed 03/05/2009 23:09:04 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe detected new variant of new threat 'Type_Win32' 03/05/2009 23:09:04 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe not disinfected postponed 03/05/2009 23 25 File: c:\windows\system32\prnet.tmp detected Trojan program 'Trojan.Win32.Agent.ccwg' 03/05/2009 23 25 File: c:\windows\system32\prnet.tmp not disinfected postponed03/05/2009 23 35 File: c:\windows\system32\prnet.tmp detected Trojan program 'Trojan.Win32.Agent.ccwg' 03/05/2009 23 42 Startup object: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\prnet disinfected Trojan program 'Trojan.Win32.Agent.ccwg' 03/05/2009 23 42 Startup object: HKEY_USERS\S-1-5-21-796845957-838170752-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run \prnet disinfected Trojan program 'Trojan.Win32.Agent.ccwg' 03/05/2009 23 44 File: c:\windows\system32\prnet.tmp deleted 03/05/2009 23 48 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe detected new variant of new threat 'Type_Win32' 03/05/2009 23 55 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe detected new variant of new threat 'Type_Win32' 03/05/2009 23 55 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe not disinfected postponed03/05/2009 23 58 Startup object: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\RKVideoConverter.exe\ disinfected new threat 'Type_Win32' 03/05/2009 23 58 File: c:\archivos de programa\red kawa\video converter 3\rkvideoconverter.exe deleted 03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpn0.dll detected Trojan program 'Trojan.Win32.Tdss.aalc' 03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpn0.dll not disinfected postponed 03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc' 03/05/2009 23:59:12 File: C:\Documents and Settings\Fernando\DoctorWeb\Quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpno.dll not disinfected postponed 03/05/2009 23:59:36 File: C:\Documents and Settings\Fernando\Escritorio\Archivos\VIRUT\KpskiB oot_TDS.rar/KpskiBoot_TDS\KAV 2009 v8.0.0.357 Emergency Disk.iso password protected 03/05/2009 23:59:36 File: C:\Documents and Settings\Fernando\Escritorio\Archivos\VIRUT\KpskiB oot_TDS.rar/KpskiBoot_TDS\The Dark Side.URL password protected 03/05/2009 23:59:36 File: C:\Documents and Settings\Fernando\Escritorio\Archivos\VIRUT\KpskiB oot_TDS.rar/KpskiBoot_TDS\TheDarkSide.com.ar.txt password protected 04/05/2009 0:00:27 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpn0.dll detected Trojan program 'Trojan.Win32.Tdss.aalc' 04/05/2009 0:00:32 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpn0.dll deleted 04/05/2009 0:00:35 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc' 04/05/2009 0:00:38 File: c:\documents and settings\fernando\doctorweb\quarantine\ovfsthuqrws aunrlhxoqibdcxitpmuylfqvpno.dll deleted 04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthdubyygytlcnklnqiwydbyacw youcndyp.dll detected Trojan program 'Trojan.Win32.Tdss.aalg' 04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthdubyygytlcnklnqiwydbyacw youcndyp.dll not disinfected postponed 04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthuqrwsaunrlhxoqibdcxitpmu ylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc' 04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthuqrwsaunrlhxoqibdcxitpmu ylfqvpno.dll not disinfected postponed 04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthutqlwcrlnfmjccvtmdhhbewb ppolwavi.dll detected Trojan program 'Trojan.Win32.Tdss.aald' 04/05/2009 0:24:16 File: C:\WINDOWS\system32\ovfsthutqlwcrlnfmjccvtmdhhbewb ppolwavi.dll not disinfected postponed 04/05/2009 0:27:01 File: c:\windows\system32\ovfsthdubyygytlcnklnqiwydbyacw youcndyp.dll detected Trojan program 'Trojan.Win32.Tdss.aalg' 04/05/2009 0:27:03 File: c:\windows\system32\ovfsthdubyygytlcnklnqiwydbyacw youcndyp.dll deleted 04/05/2009 0:27:06 File: c:\windows\system32\ovfsthuqrwsaunrlhxoqibdcxitpmu ylfqvpno.dll detected Trojan program 'Trojan.Win32.Tdss.aalc' 04/05/2009 0:27:15 File: c:\windows\system32\ovfsthuqrwsaunrlhxoqibdcxitpmu ylfqvpno.dll deleted 04/05/2009 0:27:19 File: c:\windows\system32\ovfsthutqlwcrlnfmjccvtmdhhbewb ppolwavi.dll detected Trojan program 'Trojan.Win32.Tdss.aald' 04/05/2009 0:27:21 File: c:\windows\system32\ovfsthutqlwcrlnfmjccvtmdhhbewb ppolwavi.dll deleted 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file007 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file008 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file009 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file010 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file011 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file012 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file013 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file014 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file015 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file016 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file017 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file018 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file019 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file020 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file021 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file022 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file023 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file024 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file025 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file027 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file028 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file029 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file030 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file031 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file032 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file033 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file034 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file035 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file036 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file037 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file038 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file039 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file040 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file041 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file042 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file043 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file044 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file045 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file046 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file047 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file048 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file049 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file050 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file051 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file052 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file053 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file054 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file055 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file056 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file057 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file058 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file059 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file060 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file061 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file062 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file063 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file064 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file065 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file066 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file067 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file068 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file069 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file070 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file071 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file072 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file073 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file074 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file075 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file076 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file077 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file078 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file079 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file080 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file081 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file082 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file083 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file084 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file085 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file086 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file087 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file088 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file089 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file090 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file091 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file092 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file093 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file094 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file095 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file096 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file097 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file098 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file099 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file100 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file101 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file102 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file103 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file104 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file105 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file106 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file107 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file108 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file109 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file110 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file111 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file112 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file113 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file114 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file115 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file116 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file117 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file118 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file119 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file120 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file121 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file122 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file123 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file124 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file125 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file126 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file127 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file128 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file129 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file130 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file131 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file132 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file133 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file134 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file135 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file136 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file137 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file138 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file139 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file140 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file141 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file142 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file143 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file144 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file145 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file146 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file147 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file148 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file149 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file150 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file151 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file152 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file153 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file154 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file155 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file156 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file157 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file158 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file159 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file160 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file161 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file162 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file163 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file164 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file165 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file166 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file167 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file168 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file169 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file170 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file171 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file172 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file173 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file174 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file175 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file176 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file177 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file178 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file179 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file180 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file181 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file182 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file183 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file184 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file185 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file186 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file187 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file188 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file189 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file190 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file191 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file192 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file193 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file194 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file195 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file196 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file197 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file198 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file199 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file200 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file201 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file202 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file203 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file204 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file205 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file206 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file207 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file208 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file209 password protected 04/05/2009 1:12:35 File: D:\RECYCLER\S-1-5-21-796845957-838170752-725345543-1003\Dd311.exe//file210 password protected Statistics ---------- Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted ------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ --------- All objects 787894 7 0 7 0 8547 2287 206 13 System memory 860 0 0 0 0 1 1 0 0 Startup objects 869 2 0 2 0 0 133 0 0 Disk boot sectors 4 0 0 0 0 0 0 0 0 Mis documentos 1234 0 0 0 0 20 1 0 0 Mail databases 2 0 0 0 0 1 0 0 0 Mi PC 631950 5 0 5 0 8160 1944 206 13 Disco de 3.5 (A:) 0 0 0 0 0 0 0 0 0 Disco local (C:) 152975 0 0 0 0 365 208 0 0 DATOS (D:) 0 0 0 0 0 0 0 0 0 DATOS2 (E:) 0 0 0 0 0 0 0 0 0 Unidad de CD (F:) 0 0 0 0 0 0 0 0 0 Unidad de CD (G:) 0 0 0 0 0 0 0 0 0 Settings -------- Parameter Value --------- ----- Security Level Recommended Action Prompt for action when the scan is complete Run mode Manually File types Scan all files Scan only new and changed files No Scan archives All Scan embedded OLE objects All Skip if object is larger than No Skip if scan takes longer than No Parse email formats No Scan password-protected archives No Enable iChecker technology No Enable iSwift technology No Show detected threats on "Detected" tab Yes Rootkits search Yes Deep rootkits search No Use heuristic analyzer Yes Quarantine ---------- Status Object Size Added ------ ------ ---- ----- Backup ------ Status Object Size ------ ------ ---- En la parte de detecte aparecen los archivos .dll que comentaba más arriba. ------------------------------------------------------------------------------------------------------ Me marca un post demasiado largo, por lo que corto aquí y continúo en el siguiente |
![]() | ![]() |
| |||
| Re: Virus New WIN32 y New Poly Win32 Continuación del post anterior ------------------------------------------------------------------------------------------------ Después he reiniciado en modo normal, he accedido a internet (por primera vez desde que me saltó el virus para pasar el ESET Online) Después de 1:24:52 se ha parado pero sin finalizar el escaneo completo, hasta el momento indica: Files Scanned: 622933 Threats found: 324 Total scan time: 01:24:52 He dado al stop para poder ver el informe que pego a continuación: # version=4 # OnlineScanner.ocx=1.0.0.635 # OnlineScannerDLLA.dll=1, 0, 0, 79 # OnlineScannerDLLW.dll=1, 0, 0, 78 # OnlineScannerUninstaller.exe=1, 0, 0, 49 # vers_standard_module=4050 (20090503) # vers_arch_module=1.064 (20080214) # vers_adv_heur_module=1.066 (20070917) # EOSSerial=0f7bc1e527169f4e9fa01b046221f83c # end=finished # remove_checked=true # unwanted_checked=true # utc_time=2009-05-04 09:36:34 # local_time=2009-05-04 11:36:34 (+0100, Hora estándar romance) # country="Spain" # osver=5.1.2600 NT Service Pack 2 # scanned=622942 # found=328 # scan_time=5092 C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\plug_ins\Preflight\Droplet.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Archivos comunes\InstallShield\Professional\RunTime\09\01\I ntel32\DotNetInstaller.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Archivos comunes\InstallShield\Professional\RunTime\10\01\I ntel32\DotNetInstaller.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Archivos comunes\InstallShield\Professional\RunTime\11\50\I ntel32\DotNetInstaller.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Archivos comunes\Microsoft Shared\Repostry\MIGREPV2.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Archivos comunes\Network Associates\Engine\Scan.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\BFA\Renta\2006\MI714\DKM71406.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\BurnAware Free\burnaware.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\BurnAware Free\burnaware_discimage.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\BurnAware Free\burnaware_erase.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\BurnAware Free\burnaware_mp3.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Canon\PhotoRecord\OpPrintCom\OpPrintServe r.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Creative\DiskManager\ctpdemgr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Creative\Jukebox 3 Drivers\CtDrvStp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Creative\Shared Files\CDASvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Creative\Shared Files\CTRegSvr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Creative\Shared Files\CTSUApp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Disk Cleaner\dclean.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Electronics Workbench\EWB9\backcomp.ms\SYS_INFO.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Electronics Workbench\EWB9\codemodl\USER\RM.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\HachaPro\uninstall.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\HP\Digital Imaging\bin\hpqirs08.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\HP\Digital Imaging\help\player\fscommand\C4400_load_paper.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\HP\Digital Imaging\Search\hpqsrlp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Illustrate\dBpowerAMP\auxiliary.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Java\jre1.5.0_10\bin\java.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Java\jre1.5.0_10\bin\keytool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Java\jre1.5.0_10\bin\policytool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Java\jre1.6.0_03\bin\kinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Java\jre1.6.0_03\bin\orbd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Java\jre1.6.0_05\bin\rmid.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Java\jre1.6.0_05\bin\servertool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Java\jre1.6.0_07\bin\kinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Java\jre1.6.0_07\bin\rmid.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\K-Lite Codec Pack\tools\VobSubStrip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Logitech\SetPoint\MediaPlayerMgr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Logitech\SetPoint\quicktour.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Logitech\SetPoint\Quicktour\fscommand\k_w ork.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Logitech\SetPoint\Quicktour\fscommand\m_f eature.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Logitech\SetPoint\Quicktour\fscommand\m_m oves.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microchip\MPLAB ASM30 Suite\bin\pic30-coff-strip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microchip\MPLAB ASM30 Suite\bin\pic30-elf-nm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microchip\MPLAB ASM30 Suite\bin\pic30-elf-strip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microchip\MPLAB IDE\Utilities\ICE4KUpdate\ICE4KUpdate.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microchip\MPLAB IDE\Utilities\MPUsbClean\MPUsbClean.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microsoft Office\Office\MSOHTMED.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microsoft Visual Studio\Common\Tools\DFVIEW.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microsoft Visual Studio\Common\Tools\Winapi\APILOAD.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microsoft Visual Studio\Vfp98\FOXHHELP.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microsoft Visual Studio\Vfp98\Distrib.src\Setup\DIANTZ.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microsoft Visual Studio\Vfp98\Distrib.src\System\QFEUPD.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Microsoft Visual Studio\Vfp98\Distrib.src\System\WINDBVER.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\National Instruments\Shared\MDF\Bin\niPie.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\National Instruments\Shared\Security\dmanager.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000 C:\Archivos de programa\Network Associates\Common Framework\FrmInst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Network Associates\Common Framework\McScript.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Network Associates\Common Framework\McScript_InUse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Network Associates\Common Framework\naPrdMgr.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000 C:\Archivos de programa\Network Associates\VirusScan\logparser.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Network Associates\VirusScan\mcconsol.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000 C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000 C:\Archivos de programa\Network Associates\VirusScan\NCDaemon.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Network Associates\VirusScan\ScnCfg32.Exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000 C:\Archivos de programa\Outlook Express\setup50.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Custom\MirAsm\Mirror Assembly.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Custom\Mouse\mouse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Custom\OpenSave\OpenSave.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\checkwebsite.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\dc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\ftla.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\menu.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\OpenSave.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\ProEDataMigration.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\REGTOOL.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\RegWebServiceClientOnServerTLB.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\sestep.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\sfxstub.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\Program\TDMDataMigration.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\SDK\Samples\Viewing\PrintDFT\PrintDft.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Solid Edge V16\SDK\Samples\Viewing\PrintPart\PrintPartmine.ex e Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Telefonica\AsistCfg78\awcbrwsr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Windows Media Connect 2\WMCCFG.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Windows Media Player\wmplayer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\MathLink\Developer Kit\Windows\PrebuiltExamples\reverse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\MathLink\Developer Kit\Windows\UnsupportedGoodies\vb\vbfe.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\NETLink\Installabl eNET.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Wolfram Research\Mathematica\5.1\AddOns\NETLink\Examples\P art2\SimpleLink\SimpleLink.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Wolfram Research\Mathematica\5.1\SystemFiles\Java\Windows\ bin\orbd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Archivos de programa\Wolfram Research\Mathematica\5.1\SystemFiles\Java\Windows\ bin\policytool.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\BFA\Renta\2007\DK07.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\BFA\Renta\2007\EuroPta.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\416789EF\w[1].bin Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000 C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\C9IJCLIN\w[1].bin Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000 C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\WT230523\w[1].bin Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000 C:\maxplus2\gencklk.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Ctregrun.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\explorer.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000 C:\WINDOWS\ST6UNST.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB900725\update\arpidfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB902400\update\arpidfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB905749\update\arpidfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB931768\SP2QFE\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB942615\SP2QFE\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB942615-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\iexplore.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB947864-IE7\SP2QFE\iexplore.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB951072-v2\SP2QFE\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB951072-v2\SP3GDR\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB955839\SP3QFE\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB956572\SP2QFE\services.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB958215-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$hf_mig$\KB961260-IE7\SP2QFE\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$NtUninstallKB896428$\telnet.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$NtUninstallKB902400$\migregdb.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$NtUninstallKB916281$\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$NtUninstallKB931768$\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$NtUninstallKB938828$\explorer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$NtUninstallKB942763$\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$NtUninstallKB955839$\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$NtUninstallKB956572$\sc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\$NtUninstallwmp11$\unregmp2.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ehome\medctrro.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ie7updates\KB942615-IE7\ieudinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ie7updates\KB944533-IE7\ieudinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ie7updates\KB953838-IE7\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ie7updates\KB958215-IE7\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Installer\{1332BD03-AB54-4AAE-8F98-2E4D52C96E30}\ARPPRODUCTICON.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Installer\{1332BD03-AB54-4AAE-8F98-2E4D52C96E30}\ASMWINShortcut_FCD2375118C74F7D8DAAE 7226FFBEE16.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Installer\{1332BD03-AB54-4AAE-8F98-2E4D52C96E30}\MPLABEXEShortcut1_FCD2375118C74F7D8D AAE7226FFBEE16.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Installer\{664FF011-D057-4758-B2C1-78B0B78DD823}\NewShortcut2_9206FBA541FB4DE1A144FEC 9FAF34B43_1.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Installer\{664FF011-D057-4758-B2C1-78B0B78DD823}\NewShortcut3_9206FBA541FB4DE1A144FEC 9FAF34B43.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC1.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspne t_state.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Insta llUtil.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MigPo lWin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\RegSv cs.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updat es\hotfix.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn et_regsql.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CasP ol.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\dfsv c.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Inst allUtil.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\MSBu ild.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\alg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\cmdl32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\comrepl.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\csc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\defrag.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\dmremote.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\dwwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\evntwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\grpconv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\ieexec.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\ipxroute.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\jsc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\locator.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\logagent.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\mofcomp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\mstinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\net.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\ntvdm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\ping.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\proxycfg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\rdpclip.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\regasm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\regsvcs.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\rsh.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\services.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\shtml.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\unregmp2.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\userinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\ServicePackFiles\i386\wabmig.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\3fe7287b3 dedcc9cbc58a4a8529c25e9\SP3GDR\sc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\3fe7287b3 dedcc9cbc58a4a8529c25e9\SP3QFE\wmiprvse.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\actmovie.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\aspnet_state.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\asr_fmt.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\clipsrv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\cmdl32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\cmmon32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\comrereg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\conime.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\dcomcnfg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\dpnsvr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\dwwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\fp98sadm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\fpadmcgi.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\fpremadm.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\fxsclnt.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\help.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\icwrmind.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\ipxroute.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\logman.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\mqsvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\msdtc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\msiregmv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\net.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\odbcad32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\runonce.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\services.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\sessmgr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\sethc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\setup50.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\smi2smir.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\tasklist.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\tlntadmn.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\tzchange.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\wscript.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\c90143e38 809b5ce94759a9bc8b1e3be\root\cmpnents\mediactr\i38 6\medctrro.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\SoftwareDistribution\Download\e543f1862 7077388d6eb90fbfe44a3bb\sp3qfe\ie4uinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\attrib.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\blastcln.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\cmdl32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\ctfmon.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000 C:\WINDOWS\system32\finger.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\fltmc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\forcedos.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\ieudinit.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\label.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\liwoduki.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\lkads.exe Win32/Virut.NBP virus (unable to clean - deleted (after the next restart)) 00000000000000000000000000000000 C:\WINDOWS\system32\logagent.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\logoff.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\lpq.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\mountvol.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\mshta.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\msiexec.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\msncache.dll probably a variant of Win32/Delf.OHD trojan (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\nddeapir.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\netstat.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\ntsd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\odbcad32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\packager.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\print.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\REGCLADM.EXE Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\regedt32.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\replace.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\routemon.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\rsopprov.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\runas.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\runonce.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\sfc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\shmgrate.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\skeys.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\spiisupd.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\SpoonUninstall.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\spupdwxp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\stimon.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\taskkill.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\tasklist.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\tcmsetup.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\tlntadmn.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\tpsaxyd.exe Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\tracert.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\tskill.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\verinst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\winver.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\wtukd32.exe Win32/Adware.Coolezweb application (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\actmovie.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\attrib.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\clipsrv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\control.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\cprofile.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\dmadmin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\doskey.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\dumprep.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\dwwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\evntwin.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\grpconv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\hh.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\iedw.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\iissync.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\inetwiz.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\mountvol.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\mqsvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\mqtgsvc.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\netstat.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\packager.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\pintlphr.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\proxycfg.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\qappsrv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\register.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\regwiz.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\relog.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\rsmsink.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\rsvp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\savedump.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\scrnsave.scr Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\smi2smir.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\sort.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\spoolsv.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\srdiag.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\ssmypics.scr Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\upnpcont.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\ups.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\dllcache\wmplayer.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\Macromed\Flash\genuinst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\wbem\unsecapp.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 C:\WINDOWS\system32\wbem\wmiadap.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\Aitor\El Reggaeton\4ºESO\Infortxetxu\azzess\Practicas\Funci ones\1\Debug\rebote.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\Aitor\El Reggaeton\4ºESO\Infortxetxu\Ingenieros\Program1\De bug\ojete.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\Aitor\Ingenieros\1º\C++\clasearray\Debu g\AitorVegaclasearray.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\Aitor\Ingenieros\1º\C++\clasearray\Debu g\clasearray.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\C++\primerosemails\Debu g\porvalor.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\C++\primerosemails\Dire ccion\Debug\pordireccion.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\Nuiton\Sentencias Alternativas\setimo\Debug\setimo.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\Nuiton\Sentencias selectivas\Primero\Debug\primero.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\Program1\Ceballos\Fread \Debug\fread.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\Program1\exanov05\Debug \probandofunciones.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\Program1\Navidades\expa rzial\Debug\20071229 prg1.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\Program1\Navidades\nov2 007k\Debug\bombfirst.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\Program1\Posnavidades\B orrar\Debug\COPIA.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\Program1\Posnavidades\p ractica\Debug\felicidad.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\Program1\preguntastes\c adenas\Debug\kdena.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Ingenieros\1º\Program1\trabajofinal\F eriamuestras\Debug\feriamuestras.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\A\Pendrive\HPayer\pograma\UnInstall_176 04.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\J\Clase\LabSistemasDigitales\MPLAB720\i ce4kupdate.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\J\Clase\Programacion\C\cad\12\Debug\tec las.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 D:\Mis Documentos\J\Clase\Programacion\C++\2007\BMP\Marta Solo24\Debug\main.exe Win32/Virut.NBP virus (unable to clean - deleted) 00000000000000000000000000000000 La parte que quedaba por analizar y no se ha completado, no contiene .EXE, unicamente fotos. Mientras estaba realizándose el scan, me ha salido el siguiente aviso: Protección de archivos de Windows: Algunos archivos necesarios para que Windows se ejecute correctamente se han reemplazado por versions desconocidas. Windows debe restaurar las versiones originales de estos archivos para mantener la estabilidad del sistema. Inserte su CD de Windows XP Professional Service Pack 2 ahora. A qué se debe esto, a los archivos que ESET ha eliminado de Windows?, o que los ha modificado el Virus?. ¿Es necesario que inserte el CD de Windows de nuevo? El Windows que tengo aquí instalado me vino en el propio ordenador cuando lo compré, y no dispongo del CD, podría utilizar el de otro Windows (creo que también es SP2). También he reportado que algunos programas ya no me funcionan (el NERO por ejemplo desde que saltó el virus, pero ahora no funciona el Explorador de Windows (supongo que por el mismo tema de la eliminación de archivos de Windows. Bueno, he intentado explicarlo todo lo mejor posible, espero que se entienda bien y me puedan seguir guiando a ver que hago. Ha salido un post bastante largo. Tengo también algunas preguntas que dejo a continuación: -¿Tengo salvados ciertos archivos y ejecutables 1 semana antes de detectar el virus, pueden contenerlo también? ¿Si los analizo con el Kaspersky online y no me detectan nada son seguros? -Una vez detectado el virus y antes de realizar ninguna acción de las descritas anteriormente (Dr. Webb-KasperskyVirusRemovalTool-ESET), salvé a varios DVD y CD archivos que no tenía en backups seguros. Creo no haber salvados en ninguno de ellos archivos ejecutables, salvé archivos de los siguientes tipos: .pdf, .xls (excell), .doc (word), .txt, .avi, .mpeg, .mp3, .jpg, .gif y .pqi (imagen) He analizado posteriormente dichos DVD y CD con el DR WEB y con el Kaspersky Online, si no me han detectado nada en ellos, ¿son seguros estos archivos para utilizar en otro ordenador? -Y la última, he leido bastante información sobre este virus y una de las cosas que me han llamado la atención ha sido que se propaga por las P2P, el tema es que nunca he utilizado programas de P2P ni me he bajado nada por ellos, tan sólo he utilizado el P2P (hace un año) para probar algún programa de televisión por internet, programa que finalmente quité y como digo no he vuelto a utilizar en el último año. ¿Cómo se me ha podido infectar el equipo? Perdonarme si os doy mucho trabajo, y agradeceros enormemente vuestra esfuerzo y ayuda. Un saludo y gracias |
![]() | ![]() |
| |||||
| Re: Virus New WIN32 y New Poly Win32 Cita:
Cita:
es posible....... Tengo también algunas preguntas que dejo a continuación: Cita:
![]() Cita:
Cita:
Bueno, ahora hay que hacer un relevamiento TOTAL de tu pc..... Aunque lleve tienmpo, me imagino que ya sabes con que estamos tratando....Asi, que no descargues mas nada y pasa DR WEB y luego un SCAN ONLINE con KASPERSKY a todos los discos y unidades extraibles que tengas y luego vuelve con esos reportes. No quiero hacer futurismo, pero me parece que lograste salvar tu sistema..... ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus New WIN32 y New Poly Win32 Hola Leosolari, muchas gracias por tu respuesta. Vuelvo a hacer un scan con Dr Web y Kaspersky en modo seguro, como al principio verdad? Cuando los tenga postearé esos reportes, pero ¿a que te refieres con relevamiento TOTAL del PC? ¿Tendré finalmente que formatearlo? De lo que he leído y de usuarios que han tenido el mismo problema y que al final han tenido que formatearlo a fondo, en principio esa era mi intención final, pero si me indicas que los archivos que he salvado a los DVD son seguros, pues no me causaría tantos problemas si así me libraría definitivamente del virus. Un saludo y muchas gracias por tu ayuda |
![]() | ![]() |
| ||||
| Re: Virus New WIN32 y New Poly Win32 Cita:
Cita:
)Cita:
![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus New WIN32 y New Poly Win32 Hola de nuevo, me temo que alguno de los archivos eliminados por ESET en el chequeo de antes era muy importante, puesto que ahora no me arranca Windows. Ni en modo seguro ni normal, el PC arranca normal y carga hasta la ventana de usuario, una vez elegido, hace amago de entrar y carga el escritorio pero se queda ahí, nada más. Tan solo me permite acceder (Ctrl+Alt+Supr) al Administrador de tareas de Windows Edito: Perdón pero igual no me he expresado bien, no carga el escritorio, sólo se ve el fondo de pantalla (sin Iconos, ni botón de Inicio ni nada.) Saludos Última edición por j2pac fecha: 04/05/09 a las 10:55:20. |
![]() | ![]() |
| ||||
| Re: Virus New WIN32 y New Poly Win32 Y si....VIRUT es destructivo si no se corrige a tiempo. Si el sistema quedó muy dañado puedes intentar corregirlo con el CD de windows o bien, recuperar tus documentos (todo menos los .exe y los .scr) y formatear los discos. Virut - "Cuidado con la pesadilla" indestructible !!! me comentas.... Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus New WIN32 y New Poly Win32 Cita:
Sigo con el problema de que me han desaparecido los iconos del escritorio y no me funcionan diferentes programas u opciones como el Explorador de Windows o Mi PC, he consegido no obstante ejecutar ciertos programas y archivos (A través del 'Administrados de tareas de Windows' y la opción de 'Nueva Tarea', y al volver a pasar el Dr WEB me mostraba todavía algún troyano en un escaneo inicial y probables virus (SCRIPT.Virus Y DLOADER.Trojan). Agradecería me indicases cuál es la mejor opción que tengo para el formateo del mismo. Por el tema de que sea un buen formateo y no le deje posibilidad de volver a aparecer. Me gustaría (si es posible y no conlleva el riesgo de dejar registros sin limpiar), mantener las particiones de discos que tengo, pues me resulta bastante cómodo y nunca he hecho una por lo que no se si es complicado o no. En cuanto al tema de los archivos que he podido salvar en diferentes CD's, los he analizado con Dr WEB y con Kaspersky online, no me han reportado ninguna amenaza, ¿los analizo de alguna otra forma o con alguna otra opción? (Ando ahora con bastante miedo ya que después de lo que me ha pasado no me gustaría que me ocurriese lo mismo en este ordenador u en otro cuando los cargue), lo digo porque en el tema que teneis sobre Virut, comentais una serie de archivos que no se infectan, pero hay otros (como los .xls o los .avi por ejemplo) que parece que si pueden infectarse y de los cuales yo he salvados varios archivos. Lo que si es cierto es que los que me ha detectado como infectados han sido generalmente los .EXE, pero ando con miedo de que los .xls por ejemplo puedan también infectarse. Y una última pregunta, no conocía el Dr WEB hasta que me lo indicaste en tu post, he observado que, además de no necesitar instalación, es bastante cómodo y sencillo y por lo que leo, bastante efectivo asi que quisiera saber si me recomiendas que lo tenga a mano y de vez en cuando analice el equipo con él (además de continuar con los chequeos periódicos de los otros programas que utilizo -Malwarebytes Antimalware, Ccleaner y Kaspersky online-). Da problemas al utilizar el Dr WEB teniendo un antivirus instalado (en este caso con el NORTON)?? Te pido disculpas si estoy siendo muy pesado y te doy las gracias Leosolari por tu tiempo y ayuda, vuestra labor es impagable. De verdad, Muchas gracias. Un saludo |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| PC desinfectado (creo) pero aun dando problemas! (Terminado) | Juan701 | Temas Solucionados | 6 | 26/04/09 06:31:42 |
| seguire infectado | flony | Foro de Virus y Spywares | 17 | 21/03/09 20:38:01 |
| Un gran problema con un virus me vuelve loco! | andresps240778 | Foro de Virus y Spywares | 16 | 30/01/09 18:56:29 |
| ¿Como desinfectó este? Resultados de Panda Online (Solucionado) | C_david | Temas Solucionados | 3 | 13/12/08 17:16:26 |
| Trojan/Toosrrr.SRR, Ayuda (Formateo) | chinty | Temas Solucionados | 14 | 10/09/08 16:12:33 |