Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 23/06/09, 17:09:50
Usuario
 
Registrado: may 2006
Ubicación: mexico
Mensajes: 39
Trojan win32 downloader.wigon.bs (Solucionado)

Que tal les escribo ya que hace unos dias se infecto mi pc con este virus trojan win32 downloader.wigon.bs.... Tengo instalado eset nod 32 antivirus 4... Y me detecta eso en la carpeta windows/system32/drivers..... Pero no lo quita salen cada 10 segundos alertas de eset pero no lo quita es bastante molesto.... Le he pasado diversos antivirus online como kaspersky y panda... Pero no lo detectan... Les dejo mi log... Espero me puedan ayudar ... Gracias...


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:59:30, on 23/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\Documents and Settings\pedro\pedro.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.357 2\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\YTSingleIns tance.dll
O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Archivos de programa\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [VeohPlugin] "C:\Archivos de programa\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [pedro] C:\Documents and Settings\pedro\pedro.exe /i
O4 - HKCU\..\Run: [s32bg] C:\Documents and Settings\pedro\s32bg.exe.exe /i
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {6531D99C-0D0E-4293-B3CB-A3E1D0D41847} (AhnASP Control) - http://aspglobal.ahnlab.com/asp/cab/AhnASP.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1240467239140
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 7314 bytes

POR PARTE DE ESET LES DEJO ESTO....

23/06/2009 15:05:53 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN49A.tmp.
23/06/2009 15:02:02 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN498.tmp.
23/06/2009 14:57:58 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN3CE.tmp.
23/06/2009 14:54:54 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2.tmp.
23/06/2009 14:51:28 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN906.tmp.
23/06/2009 14:47:43 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN8B0.tmp.
23/06/2009 14:44:23 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN827.tmp.
23/06/2009 14:40:37 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN500.tmp.
23/06/2009 14:33:10 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN37A.tmp.
23/06/2009 14:29:49 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2E4.tmp.
23/06/2009 14:25:58 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN231.tmp.
23/06/2009 14:22:34 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN190.tmp.
23/06/2009 14:18:26 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNF7.tmp.
23/06/2009 14:15:33 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN21.tmp.
23/06/2009 4:32:27 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN411D.tmp.
23/06/2009 4:29:12 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN411A.tmp.
23/06/2009 4:25:55 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN410C.tmp.
23/06/2009 4:21:55 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\acpi32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN40DF.tmp.
23/06/2009 4:21:07 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN40BD.tmp.
23/06/2009 4:18:40 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN4005.tmp.
23/06/2009 4:15:28 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN3EEE.tmp.
23/06/2009 4:11:03 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN3D01.tmp.
23/06/2009 4:07:15 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN3BAD.tmp.
23/06/2009 4:03:57 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN3A97.tmp.
23/06/2009 4:00:39 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN379B.tmp.
23/06/2009 3:56:32 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN34B7.tmp.
23/06/2009 3:52:14 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN31E9.tmp.
23/06/2009 3:48:57 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN30A9.tmp.
23/06/2009 3:45:34 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2F14.tmp.
23/06/2009 3:42:00 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2D33.tmp.
23/06/2009 3:38:12 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2C61.tmp.
23/06/2009 3:33:55 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2C31.tmp.
23/06/2009 3:30:01 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2B7E.tmp.
23/06/2009 3:26:19 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\acpi32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2A27.tmp.
23/06/2009 3:22:06 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN290C.tmp.
23/06/2009 3:20:21 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2904.tmp.
23/06/2009 3:18:50 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN28EA.tmp.
23/06/2009 3:15:34 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN28D5.tmp.
23/06/2009 3:11:56 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN283F.tmp.
23/06/2009 3:07:34 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN27FD.tmp.
23/06/2009 3:03:46 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN27DC.tmp.
23/06/2009 2:59:31 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2770.tmp.
23/06/2009 2:55:21 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN26DE.tmp.
23/06/2009 2:51:40 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2597.tmp.
23/06/2009 2:48:32 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2595.tmp.
23/06/2009 2:45:15 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN258D.tmp.
23/06/2009 2:41:11 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN250E.tmp.
23/06/2009 2:37:57 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN246B.tmp.
23/06/2009 2:34:18 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2405.tmp.
23/06/2009 2:31:01 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN23D0.tmp.
23/06/2009 2:27:21 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2355.tmp.
23/06/2009 2:23:41 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN225D.tmp.
23/06/2009 2:19:40 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2129.tmp.
23/06/2009 2:18:59 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2127.tmp.
23/06/2009 2:15:41 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN206D.tmp.
23/06/2009 2:12:21 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN200E.tmp.
23/06/2009 2:08:11 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1E22.tmp.
23/06/2009 2:04:33 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1D82.tmp.
23/06/2009 2:01:22 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\acpi32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1D29.tmp.
23/06/2009 1:58:05 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1BB1.tmp.
23/06/2009 1:54:18 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1A20.tmp.
23/06/2009 1:50:43 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1905.tmp.
23/06/2009 1:47:11 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN18D6.tmp.
23/06/2009 1:44:04 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1863.tmp.
23/06/2009 1:40:23 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1831.tmp.
23/06/2009 1:36:59 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1746.tmp.
23/06/2009 1:32:57 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1574.tmp.
23/06/2009 1:29:20 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN14FE.tmp.
23/06/2009 1:26:11 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN1463.tmp.
23/06/2009 1:22:09 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN120C.tmp.
23/06/2009 1:18:55 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN11A2.tmp.
23/06/2009 1:15:52 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN10E9.tmp.
23/06/2009 1:12:04 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNE00.tmp.
23/06/2009 1:08:42 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\acpi32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BND07.tmp.
23/06/2009 1:05:29 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNC18.tmp.
23/06/2009 1:02:17 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNB21.tmp.
23/06/2009 0:59:02 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN9E6.tmp.
23/06/2009 0:55:26 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN919.tmp.
23/06/2009 0:51:48 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN81C.tmp.
23/06/2009 0:48:28 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN65D.tmp.
23/06/2009 0:44:49 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN5D9.tmp.
23/06/2009 0:41:13 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN53A.tmp.
23/06/2009 0:37:44 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN4D3.tmp.
23/06/2009 0:34:09 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN3F8.tmp.
23/06/2009 0:30:55 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN336.tmp.
23/06/2009 0:27:26 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN267.tmp.
23/06/2009 0:24:04 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNDF.tmp.
23/06/2009 0:20:52 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNF.tmp.
23/06/2009 0:17:47 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN3.tmp.
23/06/2009 0:17:35 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante un intento de ejecutar el archivo:
23/06/2009 0:13:09 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNB5.tmp.
23/06/2009 0:09:58 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN3.tmp.
23/06/2009 0:09:50 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante un intento de ejecutar el archivo:
23/06/2009 0:07:32 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN133.tmp.
23/06/2009 0:04:11 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN9B.tmp.
23/06/2009 0:00:56 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN3.tmp.
23/06/2009 0:00:52 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante un intento de ejecutar el archivo:
22/06/2009 23:57:38 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3E8.tmp.
22/06/2009 23:55:41 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3E6.tmp.
22/06/2009 23:54:14 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3C6.tmp.
22/06/2009 23:51:02 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3C3.tmp.
22/06/2009 23:47:52 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3C1.tmp.
22/06/2009 23:44:31 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3BE.tmp.
22/06/2009 23:41:18 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3BB.tmp.
22/06/2009 23:38:06 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3B9.tmp.
22/06/2009 23:34:57 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3B4.tmp.
22/06/2009 23:31:36 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3B1.tmp.
22/06/2009 23:28:16 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3AF.tmp.
22/06/2009 23:25:00 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN360.tmp.
22/06/2009 23:21:47 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN35C.tmp.
22/06/2009 23:18:32 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN29E.tmp.
22/06/2009 23:15:07 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\acpi32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN21B.tmp.
22/06/2009 23:11:44 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN212.tmp.
22/06/2009 23:08:29 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN1AC.tmp.
22/06/2009 23:05:14 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN192.tmp.
22/06/2009 23:01:53 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN9C.tmp.
22/06/2009 22:58:18 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN97.tmp.
22/06/2009 22:55:17 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Configuración local\Temp\BN3.tmp.
22/06/2009 17:22:26 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNAAB7.tmp.
22/06/2009 17:19:16 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNAA79.tmp.
22/06/2009 17:13:51 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNAA1B.tmp.
22/06/2009 1730 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\acpi32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA9E5.tmp.
22/06/2009 17:07:07 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA9AC.tmp.
22/06/2009 17:03:46 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA973.tmp.
22/06/2009 17:00:34 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA93E.tmp.
22/06/2009 16:56:49 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA8F8.tmp.
22/06/2009 16:53:29 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA8B8.tmp.
22/06/2009 16:50:06 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\acpi32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA859.tmp.
22/06/2009 16:46:47 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA829.tmp.
22/06/2009 16:43:21 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA7DE.tmp.
22/06/2009 16:39:54 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA796.tmp.
22/06/2009 16:36:37 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA75D.tmp.
22/06/2009 16:33:14 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA716.tmp.
22/06/2009 16:29:23 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA6C9.tmp.
22/06/2009 16:26:05 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA681.tmp.
22/06/2009 16:23:16 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA64B.tmp.
22/06/2009 16:22:41 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA63C.tmp.
22/06/2009 16:19:11 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA5F0.tmp.
22/06/2009 16:15:02 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA5A3.tmp.
22/06/2009 16:11:35 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA3E8.tmp.
22/06/2009 16:08:22 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA309.tmp.
22/06/2009 16:04:38 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA2CD.tmp.
22/06/2009 16:01:23 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN92F6.tmp.
22/06/2009 15:57:48 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN3EA4.tmp.
22/06/2009 15:54:16 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNE2CC.tmp.
22/06/2009 15:51:01 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BND6AC.tmp.
22/06/2009 15:47:24 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNBFF1.tmp.
22/06/2009 15:43:32 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN99F1.tmp.
22/06/2009 15:39:41 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN11E.tmp.
22/06/2009 15:36:35 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\acpi32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN8917.tmp.
22/06/2009 15:33:25 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\port135sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN60FC.tmp.
22/06/2009 15:27:43 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\acpi32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN2AE2.tmp.
22/06/2009 15:22:45 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNF0F9.tmp.
22/06/2009 15:21:43 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNDECA.tmp.
22/06/2009 15:17:38 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA0BB.tmp.
22/06/2009 15:13:36 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN60B1.tmp.
22/06/2009 15:09:33 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ksi32sk.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNFEEB.tmp.
22/06/2009 15:06:06 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\securentm.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNBAF0.tmp.
22/06/2009 15:02:11 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\systemntmi.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN9113.tmp.
22/06/2009 14:57:57 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\amd64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN19B7.tmp.
22/06/2009 14:54:08 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\nicsk32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNCB1.tmp.
22/06/2009 14:50:05 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNC74.tmp.
22/06/2009 14:45:39 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNBCE.tmp.
22/06/2009 14:42:13 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ws2_32sik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNB8C.tmp.
22/06/2009 14:38:33 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\acpi32.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BNA75.tmp.
22/06/2009 14:35:14 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\i386si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN97A.tmp.
22/06/2009 14:31:38 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN8A9.tmp.
22/06/2009 14:27:41 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\fips32cup.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN745.tmp.
22/06/2009 14:24:15 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\netsik.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN618.tmp.
22/06/2009 14:22:08 Protección en tiempo real del sistema de archivos archivo C:\WINDOWS\system32\drivers\ati64si.sys Win32/TrojanDownloader.Wigon.BS Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante la creación de un archivo por la aplicación: C:\WINDOWS\Temp\BN52F.tmp.
22/06/2009 14:20:47 Protección en tiempo real del sistema de archivos archivo C:\DOCUME~1\pedro\CONFIG~1\Temp\gsjmclaz.exe Win32/TrojanDropper.Agent.NNE Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: E:\Nueva carpeta\Keygen.Ashampoo.Burning.Studio.9.v9.04-TE.exe.
22/06/2009 14:20:45 Protección en tiempo real del sistema de archivos archivo C:\DOCUME~1\pedro\CONFIG~1\Temp\oknahbrh.exe Win32/PSW.Delf.NOV Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: E:\Nueva carpeta\Keygen.Ashampoo.Burning.Studio.9.v9.04-TE.exe.
11/06/2009 21:18:41 Protección en tiempo real del sistema de archivos archivo D:\System Volume Information\_restore{5CFB5DA4-DBF3-40DB-80CC-0C4C24097F28}\RP61\A0008979.exe probablemente una variante de Win32/Genetik Troyano eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido sobre un archivo modificado por la aplicación: C:\WINDOWS\system32\svchost.exe.
09/06/2009 2:21:57 Filtro HTTP archivo http://www.sunroof.com.mx/home.php HTML/TrojanClicker.Iframe.GT.gen Troyano conexión finalizada - puesto en Cuarentena PIWIS\pedro Se ha detectado una amenaza accediendo a un sitio de Internet a través de esta aplicación: C:\Archivos de programa\Mozilla Firefox\firefox.exe.
09/06/2009 2:19:26 Filtro HTTP archivo http://www.sunroof.com.mx/home.php HTML/TrojanClicker.Iframe.GT.gen Troyano conexión finalizada - puesto en Cuarentena PIWIS\pedro Se ha detectado una amenaza accediendo a un sitio de Internet a través de esta aplicación: C:\Archivos de programa\Mozilla Firefox\firefox.exe.
09/06/2009 2:15:58 Filtro HTTP archivo http://www.sunroof.com.mx/home.php HTML/TrojanClicker.Iframe.GT.gen Troyano conexión finalizada - puesto en Cuarentena PIWIS\pedro Se ha detectado una amenaza accediendo a un sitio de Internet a través de esta aplicación: C:\Archivos de programa\Mozilla Firefox\firefox.exe.
09/06/2009 2:15:48 Filtro HTTP archivo http://www.sunroof.com.mx/home.php HTML/TrojanClicker.Iframe.GT.gen Troyano conexión finalizada - puesto en Cuarentena PIWIS\pedro Se ha detectado una amenaza accediendo a un sitio de Internet a través de esta aplicación: C:\Archivos de programa\Mozilla Firefox\firefox.exe.
09/06/2009 2:15:36 Filtro HTTP archivo http://www.sunroof.com.mx/home.php HTML/TrojanClicker.Iframe.GT.gen Troyano conexión finalizada - puesto en Cuarentena PIWIS\pedro Se ha detectado una amenaza accediendo a un sitio de Internet a través de esta aplicación: C:\Archivos de programa\Mozilla Firefox\firefox.exe.
29/05/2009 21:05:05 Protección en tiempo real del sistema de archivos archivo H:\New Folder.exe Win32/Hakaglan.B gusano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante un intento de acceder a un archivo por la aplicación: C:\WINDOWS\explorer.exe.
29/05/2009 20:58:19 Protección en tiempo real del sistema de archivos archivo H:\Autorun.inf Win32/AutoRun.VB.K gusano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante un intento de acceder a un archivo por la aplicación: C:\WINDOWS\system32\svchost.exe.
27/05/2009 18:24:32 Protección en tiempo real del sistema de archivos archivo D:\System Volume Information\_restore{5CFB5DA4-DBF3-40DB-80CC-0C4C24097F28}\RP46\A0007166.exe una variante de Win32/Downloader.Ircfast aplicación potencialmente indeseable no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido sobre un archivo modificado por la aplicación: C:\WINDOWS\system32\svchost.exe.
27/05/2009 18:24:32 Protección en tiempo real del sistema de archivos archivo D:\System Volume Information\_restore{5CFB5DA4-DBF3-40DB-80CC-0C4C24097F28}\RP46\A0007167.exe una variante de Win32/Downloader.Ircfast aplicación potencialmente indeseable no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido sobre un archivo modificado por la aplicación: C:\WINDOWS\system32\svchost.exe.
24/05/2009 18:22:48 Protección en tiempo real del sistema de archivos archivo H:\Autorun.inf INF/Autorun virus eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido durante un intento de acceder a un archivo por la aplicación: C:\WINDOWS\system32\svchost.exe.
29/04/2009 20:39:03 Protección en tiempo real del sistema de archivos archivo C:\DOCUME~1\pedro\CONFIG~1\Temp\Dr.Emuler Validation Toolkit v4.0\Data\Windows Validation Toolkit\Validacion vista\X86_X64\x64 ultimate\VISTAACTIVATIONCRACKSETUP(2.1.2).EXE probablemente una variante de Win32/Agent Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Mis documentos\dremulerwvtv6ultimate.exe.
29/04/2009 20:38:52 Protección en tiempo real del sistema de archivos archivo C:\DOCUME~1\pedro\CONFIG~1\Temp\Dr.Emuler Validation Toolkit v4.0\Data\Windows Validation Toolkit\UltimateWindows\Windows 2003 Server\WXPSERVER2003reseter.exe Win32/VB.NUB Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Mis documentos\dremulerwvtv6ultimate.exe.
29/04/2009 12:32:13 Protección en tiempo real del sistema de archivos archivo C:\DOCUME~1\pedro\CONFIG~1\Temp\Dr.Emuler Validation Toolkit v4.0\Data\Windows Validation Toolkit\Validacion vista\X86_X64\x64 ultimate\VISTAACTIVATIONCRACKSETUP(2.1.2).EXE probablemente una variante de Win32/Agent Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Mis documentos\dremulerwvtv6ultimate.exe.
29/04/2009 12:32:00 Protección en tiempo real del sistema de archivos archivo C:\DOCUME~1\pedro\CONFIG~1\Temp\Dr.Emuler Validation Toolkit v4.0\Data\Windows Validation Toolkit\UltimateWindows\Windows 2003 Server\WXPSERVER2003reseter.exe Win32/VB.NUB Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena PIWIS\pedro Suceso ocurrido durante la creación de un archivo por la aplicación: C:\Documents and Settings\pedro\Mis documentos\dremulerwvtv6ultimate.exe.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 25/06/09, 18:44:03
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: Trojan win32 downloader.wigon.bs

Hola, sigue estos pasos:

Descarga, actualiza y ejecuta el programa:Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Haz doble clic al archivo ComboFix.exe y sigue las instrucciones.
  • Cuando termine, generará un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 26/06/09, 01:14:00
Usuario
 
Registrado: may 2006
Ubicación: mexico
Mensajes: 39
Re: Trojan win32 downloader.wigon.bs

acabo de seguir tus instrucciones amigo... y llevo un rato sin alertas ni nada raro... hasta ahorita todo perfecto... te agradezco muchisimo.... por ayudarme y te dejo pegado el reporte de combofix... cualquier cosa volvere a consultarlos... muchisimas gracias....


ComboFix 09-06-25.01 - pedro 25/06/2009 22:50.1 - NTFSx86 NETWORK
Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.1503.1229 [GMT -5:00]
Running from: e:\nueva carpeta\ComboFix.exe
AV: ESET NOD32 Antivirus 4.0 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2009-05-26 to 2009-06-26 )))))))))))))))))))))))))))))))
.

2009-06-23 19:59 . 2009-06-23 19:59 -------- d-----w- c:\archivos de programa\Trend Micro
2009-06-23 07:55 . 2009-06-23 07:55 77921 ----a-w- c:\windows\system32\v3w32se2.dll
2009-06-23 07:54 . 2009-06-23 07:54 -------- d-----w- c:\archivos de programa\AhnLab
2009-06-23 07:54 . 2009-06-23 07:54 -------- d-----w- C:\PROGRA~1
2009-06-23 05:27 . 2008-06-19 22:24 28544 ----a-w- c:\windows\system32\drivers\pavboot.sys
2009-06-23 05:27 . 2009-06-23 05:27 -------- d-----w- c:\archivos de programa\Panda Security
2009-06-22 04:43 . 2009-06-22 04:43 -------- d-----w- c:\documents and settings\pedro\Datos de programa\Ashampoo
2009-06-22 04:39 . 2009-06-22 04:39 -------- d-----w- c:\documents and settings\All Users\Datos de programa\page
2009-06-22 04:39 . 2009-06-22 04:39 -------- d-----w- c:\archivos de programa\Ashampoo
2009-06-18 21:17 . 2009-06-18 21:17 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2009-06-10 18:07 . 2009-06-22 05:07 3561743 ----a-w- c:\documents and settings\All Users\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-06-09 19:17 . 2009-04-30 21:14 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-06-09 19:17 . 2009-04-30 21:14 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-06-04 07:14 . 2009-06-04 07:14 -------- d-----w- c:\windows\Sun
2009-06-04 07:02 . 2009-06-04 07:02 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-06-04 07:02 . 2009-06-04 07:02 -------- d-----w- c:\archivos de programa\Java
2009-06-04 07:01 . 2009-06-04 07:01 152576 ----a-w- c:\documents and settings\pedro\Datos de programa\Sun\Java\jre1.6.0_13\lzma.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
.
2009-06-25 07:40 . 2009-04-23 07:04 -------- d-----w- c:\documents and settings\pedro\Datos de programa\dvdcss
2009-06-25 06:57 . 2009-05-10 06:33 664 ----a-w- c:\windows\system32\d3d9caps.dat
2009-06-22 05:12 . 2009-04-28 20:48 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
2009-06-17 16:27 . 2009-04-28 20:48 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-06-17 16:27 . 2009-04-28 20:48 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-06-17 04:20 . 2009-04-23 07:04 -------- d-----w- c:\documents and settings\pedro\Datos de programa\vlc
2009-06-13 14:44 . 2009-04-25 07:42 -------- d-----w- c:\archivos de programa\TuneUp Utilities 2009
2009-06-09 19:42 . 2009-04-27 20:12 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Microsoft Help
2009-05-22 17:42 . 2009-05-22 17:42 604416 ----a-w- c:\windows\system32\TUProgSt.exe
2009-05-22 17:42 . 2009-05-22 17:42 361216 ----a-w- c:\windows\system32\TuneUpDefragService.exe
2009-05-13 05:04 . 2004-08-19 13:42 915456 ----a-w- c:\windows\system32\wininet.dll
2009-05-12 17:56 . 2001-08-24 11:00 86436 ----a-w- c:\windows\system32\perfc00A.dat
2009-05-12 17:56 . 2001-08-24 11:00 498054 ----a-w- c:\windows\system32\perfh00A.dat
2009-05-11 18:21 . 2009-05-10 06:51 -------- d-----w- c:\documents and settings\pedro\Datos de programa\DivX
2009-05-10 06:59 . 2009-05-10 06:59 -------- d-----w- c:\documents and settings\pedro\Datos de programa\Desktopicon
2009-05-10 06:59 . 2009-05-10 06:59 -------- d-----w- c:\archivos de programa\DsNET Corp
2009-05-10 06:50 . 2009-05-10 06:16 -------- d-----w- c:\archivos de programa\DivX
2009-05-10 06:49 . 2009-05-10 06:16 -------- d-----w- c:\archivos de programa\Archivos comunes\DivX Shared
2009-05-10 06:25 . 2009-05-10 06:25 -------- d-----w- c:\archivos de programa\Veoh Networks
2009-05-10 05:52 . 2009-05-10 05:52 -------- d-----w- c:\documents and settings\pedro\Datos de programa\Media Player Classic
2009-05-10 05:52 . 2009-05-10 05:51 -------- d-----w- c:\archivos de programa\XP Codec Pack
2009-05-07 15:33 . 2004-08-19 13:42 347648 ----a-w- c:\windows\system32\localspl.dll
2009-05-06 07:24 . 2009-05-06 07:24 0 ----a-w- c:\windows\nsreg.dat
2009-05-06 07:07 . 2009-05-06 07:07 -------- d-----w- c:\archivos de programa\ABC 3GP Converter
2009-05-06 07:07 . 2009-05-06 07:07 -------- d-----w- c:\documents and settings\All Users\Datos de programa\VOWSoft
2009-04-29 17:42 . 2009-04-27 20:17 -------- d-----w- c:\archivos de programa\Microsoft Works
2009-04-28 20:55 . 2009-04-28 20:55 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Office Genuine Advantage
2009-04-28 20:49 . 2009-04-28 20:49 -------- d-----w- c:\documents and settings\pedro\Datos de programa\Malwarebytes
2009-04-28 20:48 . 2009-04-28 20:48 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes
2009-04-27 20:16 . 2009-04-27 20:16 -------- d-----w- c:\archivos de programa\Microsoft.NET
2009-04-27 12:21 . 2009-05-22 17:42 28928 ----a-w- c:\windows\system32\uxtuneup.dll
2009-04-23 05:56 . 2009-04-23 05:56 552 ----a-w- c:\windows\system32\d3d8caps.dat
2009-04-23 04:39 . 2009-04-23 02:23 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-04-23 02:21 . 2009-04-23 02:21 21900 ----a-w- c:\windows\system32\emptyregdb.dat
2009-04-19 19:50 . 2004-08-19 13:30 1847296 ----a-w- c:\windows\system32\win32k.sys
2009-04-15 14:54 . 2004-08-19 13:42 585216 ----a-w- c:\windows\system32\rpcrt4.dll
2009-04-07 00:29 . 2009-05-10 06:50 9464 ------w- c:\windows\system32\drivers\cdralw2k.sys
2009-04-07 00:29 . 2009-05-10 06:50 9336 ------w- c:\windows\system32\drivers\cdr4_xp.sys
2009-04-07 00:29 . 2009-05-10 06:50 43528 ------w- c:\windows\system32\drivers\PxHelp20.sys
2009-04-07 00:29 . 2009-05-10 06:50 129784 ------w- c:\windows\system32\pxafs.dll
2009-04-07 00:29 . 2009-05-10 06:50 120056 ------w- c:\windows\system32\pxcpyi64.exe
2009-04-07 00:29 . 2009-05-10 06:50 118520 ------w- c:\windows\system32\pxinsi64.exe
2009-04-07 00:28 . 2009-04-07 00:28 90112 ----a-w- c:\windows\system32\dpl100.dll
2009-04-07 00:28 . 2009-04-07 00:28 823296 ----a-w- c:\windows\system32\divx_xx0c.dll
2009-04-07 00:28 . 2009-04-07 00:28 823296 ----a-w- c:\windows\system32\divx_xx07.dll
2009-04-07 00:28 . 2009-04-07 00:28 815104 ----a-w- c:\windows\system32\divx_xx0a.dll
2009-04-07 00:28 . 2009-04-07 00:28 802816 ----a-w- c:\windows\system32\divx_xx11.dll
2009-04-07 00:28 . 2009-04-07 00:28 684032 ----a-w- c:\windows\system32\DivX.dll
2009-04-07 00:29 . 2009-04-07 00:29 1044480 ----a-w- c:\archivos de programa\mozilla firefox\plugins\libdivx.dll
2009-04-07 00:29 . 2009-04-07 00:29 200704 ----a-w- c:\archivos de programa\mozilla firefox\plugins\ssldivx.dll
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"VeohPlugin"="c:\archivos de programa\Veoh Networks\VeohWebPlayer\veohwebplayer.exe" [2009-04-03 3558648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"egui"="c:\archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" [2009-02-06 2021400]
"SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2009-06-04 148888]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\WinDefend]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-]
"Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Archivos de programa\\Ares\\Ares.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Archivos de programa\\Veoh Networks\\VeohWebPlayer\\veohwebplayer.exe"=
"c:\\Archivos de programa\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Archivos de programa\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Archivos de programa\\Java\\jre6\\bin\\java.exe"=
"c:\\WINDOWS\\system32\\WgaTray.exe"=

R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfw tdir.sys [06/02/2009 14:24 93336]
R2 WinDefend;Windows Defender;c:\archivos de programa\Windows Defender\MsMpEng.exe [03/11/2006 19:19 13592]
S0 pavboot;pavboot;c:\windows\system32\drivers\pavboo t.sys [23/06/2009 00:27 28544]
S1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [06/02/2009 14:23 106208]
S2 ekrn;ESET Service;c:\archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe [06/02/2009 14:23 727720]
S2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [22/05/2009 12:42 604416]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\archivos de programa\NOS\bin\getPlus_HelperSvc.exe [25/04/2009 02:35 33176]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSe tup SIGNUP
.
Contents of the 'Scheduled Tasks' folder

2009-06-26 c:\windows\Tasks\Mantenimiento con 1 clic.job
- c:\archivos de programa\TuneUp Utilities 2009\OneClickStarter.exe [2009-04-27 13:46]

2009-06-26 c:\windows\Tasks\MP Scheduled Scan.job
- c:\archivos de programa\Windows Defender\MpCmdRun.exe [2006-11-04 00:20]

2009-06-24 c:\windows\Tasks\OGADaily.job
- c:\windows\system32\OGAVerify.exe [2008-12-31 22:04]

2009-06-26 c:\windows\Tasks\OGALogon.job
- c:\windows\system32\OGAVerify.exe [2008-12-31 22:04]
.
- - - - ORPHANS REMOVED - - - -

HKLM-Run-Cmaudio - cmicnfg.cpl


.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com.mx/
IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~4\Office12\EXCEL.EXE/3000
FF - ProfilePath -
.

************************************************** ************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-25 22:53
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

************************************************** ************************
.
Completion time: 2009-06-26 22:55
ComboFix-quarantined-files.txt 2009-06-26 03:55

Pre-Run: 12.964.753.408 bytes libres
Post-Run: 13.034.131.456 bytes libres

154 --- E O F --- 2009-06-26 03:06
Responder Con Cita
  post #4  
Antiguo 28/06/09, 01:51:44
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: Trojan win32 downloader.wigon.bs

Para terminar sólo te quedaría quitar CF de la siguiente manera:
  • Ir a Inicio > Ejecutar
  • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:



Esto realizara las siguientes tareas:

  • Se borraran:
    • ComboFix: sus archivos y carpetas.
    • VundoFix: copias de seguridad (si está presente)
    • La carpeta C:\Deckard (si está presente)
    • La carpeta C: _OtMoveIt (si está presente)
  • Restablece la configuración del reloj.
  • Ocultar extensiones de archivo (si es necesario.)
  • Oculta los archivos que estaban ocultos
  • Reactiva el "Restaurar Sistema"

Para evitar este tipo de infecciones te recomiendo usar un navegador mas seguro como Firefox

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
tengo unos problemas a ver quien me puede ayudar (Solucionado) akira8223 Temas Solucionados 29 20/08/08 15:27:49
csrss.exe , y sin panel de control forsa Foro Oficial de HijackThis en español 5 05/05/08 22:30:05
Trojans, Spywares y Backdoors, ayuda porfavfor. Analhue Foro de Virus y Spywares 17 05/05/08 20:01:36
problemas con el trojan win32 start page (solucionado) cherno Temas Solucionados 7 22/02/06 20:29:30
hola,ayuda con trojan win32 start page (solucionado) pumaschamp Temas Solucionados 3 26/01/06 16:10:21




Todas las horas son GMT -4. La hora es 09:10:06.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31