Blog Registrarse Manuales Programas Glosario

Regresar   Foro de InfoSpyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 14/07/09, 06:55:48
Usuario
 
Registrado: jul 2009
Ubicación: bs as
Mensajes: 4
Trojan-Downloader.JS.Iframe.bhy / IMPOSIBLE DE BORRAR?

Que tal ya me esta dando dolores de cabeza por no poder eliminar la amenaza continua de este virus u otro similar, he pasado en modo a prueba de fallos y segun especificaciones de otros problemas similares las herramientas que menciono a continuacion:

Argente - Registry Cleaner
Kaspersky Online Scanner
LopSD
Trojan Remover 6.7.9
PC Tools Internet Security™ 2009 for Windows
EClea2_0
jv16pt_setup_hb
Malwarebytes' Anti-Malware

Menciono tambien que tengo instalado dos antivirus:
AVG Anti-Rootkit / nod 32 , de los cuales parecen ser obsoletos a estos tipos de ataques.

La maq que tengo tiene un solo disco, en la segunda particion tengo toda la info importante la cual no borre cuando format la maq hace una semana a tras y reinstale el sistema nuevamente esperando solucionar el inconveniente.

espero me pueda dar una mano que les estare agradecido. saludos.


PD.: adjunto reporte kaspersky (me parece que se colgo despues de casi 9hs...)y solo llego al 99%...



99% - Scan
----------
Scanned: 1110108
Detected: 250
Untreated: 199
Start time: 13/07/2009 09:33:31 p.m.
Duration: 08:42:21
Finish time: Unknown


Detected
--------
Status Object
------ ------
deleted: Trojan program Backdoor.Win32.Zdoogu.em File: C:\RECYCLER\S-1-5-21-448539723-2111687655-839522115-1003\Dc45.tmp
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: C:\RECYCLER\S-1-5-21-448539723-2111687655-839522115-1003\Dc12\base para instructivo.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: C:\RECYCLER\S-1-5-21-448539723-2111687655-839522115-1003\Dc12\ver.php
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: C:\RECYCLER\S-1-5-21-448539723-2111687655-839522115-1003\Dc12\images\ejemplo.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: C:\RECYCLER\S-1-5-21-448539723-2111687655-839522115-1003\Dc14\templates\main_page.php
disinfected: Trojan program Trojan-Downloader.HTML.IFrame.aag File: D:\clientes\agrosuma\sitio\home.php
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\clientes\Copia de Seguridad www.sexlatino.com.ar(viejo)\TMP9ruofho9zw.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\clientes\www.sexlatino.com.ar\TMP9ruofho9zw.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\clientes\www.sexlatino.com.ar\destacadas\TMP2hq mihesm9.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\clientes\www.sexlatino.com.ar\fanaticas\TMP593w 7hgs0b.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\1\index.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\10\frame.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\10\test.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\11\index.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\12\index.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\12\main.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\13\home.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\13\index.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\13\index2.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\13\main.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\14\index.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\14\main.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\16\home.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\16\index.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\16\test.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\18\credits.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\18\home.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\18\link.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\20\credit.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\20\index.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\20\main.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\20\main2.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\21\index.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\21\main.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\21\navi.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\21\test.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\22\credits.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\22\home.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\22\link.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\3\credits.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\3\index.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\3\link.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\4\index.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\5\index.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\6\index.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\7\index.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\8\index.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\8\main.html
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\EJEMPLOS PAGINAS\9\index.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Psicología de la Comunicación\imágenes\articulo.php
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase02\index.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase03\contactenos.ht m
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase03\index.htm
deleted: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase03\productos.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase03\quienes.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase03\servicios.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase05\contactenos.ht m
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase05\contenido.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase05\home.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase05\izquierda.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase05\quienes.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase05\servicios.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase06\contactenos.ht m
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase06\email.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase06\form.php
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_07\sonido\index. htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_07\sonido\otro.h tml
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_07\video\index.h tm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_07\video\video1. htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_07\video\video2. htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_07\video\video3. htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_07\video\video4. htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_07\video\video5. htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_08\flash\index.h tm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_08\flash-ext\index.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_09\1\otro_estilo s.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_10\liquido\css1\ index.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_10\liquido\css2\ index.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_11\sitio_tablas\ contactenos.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_11\sitio_tablas\ index.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_11\sitio_tablas\ productos.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_11\sitio_tablas\ quienes.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\clase_11\sitio_tablas\ servicios.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\prueba_capas\index.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\prueba_capas2\index.ht ml
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\sonido\index.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Tecnología de las Comunicaciones\Caldareri\dw\sonido\otro.html
Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Trabajos en escuela\asp\123.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Trabajos en escuela\asp\ejerc 10.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Trabajos en escuela\html\Ejercicio12.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Trabajos en escuela\html\tarea 2.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Trabajos en escuela\html\tarea 3.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Trabajos en escuela\html\Tarea 4.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\Trabajos en escuela\html\tarea1.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\Final html_photoshop\Html\cartelera.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\Final html_photoshop\Html\estrenos.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\Final html_photoshop\Html\filmoteca.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\Final html_photoshop\Html\form2.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\Final html_photoshop\Html\historia.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\Final html_photoshop\Html\vacio.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\Final html_photoshop\Html\portada\portada.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\Flash\portfolio Cantera\sitio_cantera.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\Entrega del 21-11\botonera.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\Entrega del 21-11\ejercicio_1.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\Entrega del 21-11\ejercicio_2.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\Entrega del 21-11\ejercicio_3.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\Entrega del 21-11\ejercicio_4.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\Entrega del 21-11\ejercicio_b.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\Entrega del 21-11\logo_sup.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\Entrega del 21-11\vacio.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\html final\cartelera.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\html final\estrenos.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\html final\filmoteca.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\html final\form.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\html final\form2.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\html final\historia.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\html final\historia2.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\html final\historia3.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\html final\vacio.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\html final\portada\portada.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\botoner.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\botonera.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\ej6.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\ej6B.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\ejercicio1.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\ejercicio_2.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\en_construccion.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\fomulario_patos.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\item_B.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\logo_sup.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\revendedores.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\tp html\vacio.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\TPfinal HTML\5top.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\TPfinal HTML\botonera.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\TPfinal HTML\ej6c-2.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\TPfinal HTML\ejercicio _1a.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\TPfinal HTML\ejercicio_1b.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\TPfinal HTML\ejercicio_2.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\TPfinal HTML\ejercicio_3.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\TPfinal HTML\ejercicio_4.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\1ª cuatrimestre\trabajos para llevar\HTML\TPfinal HTML\Revendedores.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\cartel.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\clear.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\colores.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\colores_aleatorios.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\crear_años.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\dibujar tabla.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\email-host.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\end.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\flush.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\formulario2.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\formulario3.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\formulario_digame_su_sexo.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\formulario_lista_desplegable.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\hola.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\include.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\lista_desplegable.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\prueba.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\prueba1.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\return-responsewrite.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\server.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\textarea.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\time.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\totalbytes.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\vector.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\vector2lista.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\vector2lista3.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\bases de datos\alta.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\bases de datos\modificacion.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\bases de datos\prueba_de_consultas_a_autos.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\chat\chat (1).html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\chat\chat.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\chat\chat_borrar.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\chat\chat_escribir.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\chat\chat_escribir2.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\chat\chat_frame_top.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\chat\chat_leer.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\error.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\index.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\index1.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\index2.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\index3.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\index_2.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\index_3.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\menu.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\menu2.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\menu3.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\Programación I\ejercicio en asp\session\salir2.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\TecnologÃ*a de las Comunicaciones\Clases varias\2Bnoche\clase 14\index.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\TecnologÃ*a de las Comunicaciones\Clases varias\2Bnoche\clase 14\html\index.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\TecnologÃ*a de las Comunicaciones\Clases varias\2Bnoche\clase 14\html\pagina2.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\TecnologÃ*a de las Comunicaciones\Clases varias\2Bnoche\clase 5\acciones_basicas.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\TecnologÃ*a de las Comunicaciones\Clases varias\2Bnoche\clase 5\pagina1.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\TecnologÃ*a de las Comunicaciones\Clases varias\2Bnoche\clase 7\proyector.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\TecnologÃ*a de las Comunicaciones\Clases varias\caldareri\sec_codigo.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\TecnologÃ*a de las Comunicaciones\Clases varias\clase 13\CD\carga_externa.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\TecnologÃ*a de las Comunicaciones\Clases varias\clase 2\pelicula1.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\TecnologÃ*a de las Comunicaciones\Clases varias\clase 2\pelicula2.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\trabajos para llevar\diseño interactivo\Sitio_Uflo\index.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\trabajos para llevar\diseño interactivo\tp uflo\acerca.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\trabajos para llevar\diseño interactivo\tp uflo\botonera_institucional.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\trabajos para llevar\diseño interactivo\tp uflo\contacto.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\trabajos para llevar\diseño interactivo\tp uflo\index2.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\trabajos para llevar\diseño interactivo\tp uflo\mision.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\trabajos para llevar\ejercicios asp 2ª cuatrim\ejercicio2.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\2ª cuatrimestre\trabajos para llevar\ejercicios asp 2ª cuatrim\ejercicio3.asp
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\3ª cuatrimestre\tecnologia de la comunicacion III\caldieri\clase_09\Depth1\depth1.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\3ª cuatrimestre\tecnologia de la comunicacion III\caldieri\clase_10\color\color2.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\3ª cuatrimestre\tecnologia de la comunicacion III\caldieri\clase_11\scroll\scrollbar\scrollbar.h tml
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\3ª cuatrimestre\tecnologia de la comunicacion III\clase 12\prueba1\basico1\basico.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\3ª cuatrimestre\tecnologia de la comunicacion III\varios\Password\password1.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\3ª cuatrimestre\tecnologia de la comunicacion III\varios\Password\password_vsusuarios.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\3ª cuatrimestre\tecnologia de la comunicacion III\varios\popup desde Flash\tupelicula.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\Curso ActionScript\Curso ActionScript\Unidad 4\CSS\test.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\Curso ActionScript\Curso ActionScript\Unidad 4\Index\index.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\escuela davinci\Curso ActionScript\Curso ActionScript\Unidad 4\Index\Video.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\FLASH\EJEMPLOS FLASH\BOOK ANIMATION\website\book.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\FLASH\swf decompiler\barritas para musica.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\FLASH\swf decompiler\galery image\1\index.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\FLASH\swf decompiler\galery image\foto albun 1\index.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\FLASH\swf decompiler\paginas\orbital.html
detected: Trojan program Trojan-Spy.Win32.SpyAnyTime.b File: D:\FLASH\swf decompiler\presentaciones\15801\Nueva carpeta\sapcspy.rar/sapcspy.exe//Script
detected: Trojan program Trojan-Spy.Win32.SpyAnyTime.d File: D:\FLASH\swf decompiler\presentaciones\15801\Nueva carpeta\sapcspy.rar/sapcspy.exe//data0002//UPX
detected: Trojan program Trojan-Spy.Win32.SpyAnyTime.a File: D:\FLASH\swf decompiler\presentaciones\15801\Nueva carpeta\sapcspy.rar/sapcspy.exe//data0007
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\FLASH\swf decompiler\presentaciones\intro_v8\screenshots\158 01.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\FLASH\swf decompiler\presentaciones\intro_v8\site\index.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\JAVA\trucos java\transiciones deimagenes con java2.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\JAVA\trucos java\cargador de imagenes in iframe\image viewer.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\JAVA\trucos java\Hit image\sample5\index.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\JAVA\trucos java\menu desplegable 2\menu.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\JAVA\trucos java\menues\full\index.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\JAVA\trucos java\tigra colours\picker.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\JAVA\trucos java\transicion de imagenes con java\efectos transicion de imagenes java!!!!!!!!!.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\JAVA\trucos java\ZzzELECT!\ZzzELECT! demo.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\PHP\thumbnails\sample.php
detected: adware not-a-virus:AdWare.Win32.FakeInstaller.gw File: D:\programas\installer-41862-10es-AVS-Video-ReMaker-Spanish-Castellano.exe//PE_Patch.UPX//UPX
detected: adware not-a-virus:AdWare.Win32.FakeInstaller.gw File: D:\programas\PowerDVD-Spanish.exe//PE_Patch.UPX//UPX
detected: adware not-a-virus:AdWare.Win32.FakeInstaller.gw File: D:\programas\adobe\Adobe-Reader-Spanish.exe//PE_Patch.UPX//UPX
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\programas\programas adobe\Photoshop CS2 - Illustrator CS2 trial version\Photoshop CS2\How To Install.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\programas\programas adobe\Photoshop CS2 - Illustrator CS2 trial version\Photoshop CS2\Read Me First.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\Trucos para web\fullscremm 2.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\Trucos para web\fullscremm.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\Trucos para web\home.htm
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\VIDEO TUTORIALES - CURSOS\Curso CSS\Curso CSS.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\VIDEO TUTORIALES - CURSOS\Curso_Video_Tutoriales_Swift3D\Media\Curso_ Video_Tutoriales_Swift3D\Misc\sw3d1.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\VIDEO TUTORIALES - CURSOS\Curso_Video_Tutoriales_Swift3D\Media\Curso_ Video_Tutoriales_Swift3D\Misc\sw3d2.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\VIDEO TUTORIALES - CURSOS\Curso_Video_Tutoriales_Swift3D\Media\Curso_ Video_Tutoriales_Swift3D\Misc\sw3d3.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\VIDEO TUTORIALES - CURSOS\Curso_Video_Tutoriales_Swift3D\Media\Curso_ Video_Tutoriales_Swift3D\Misc\sw3d4.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\VIDEO TUTORIALES - CURSOS\Curso_Video_Tutoriales_Swift3D\Media\Curso_ Video_Tutoriales_Swift3D\Misc\sw3d5.html
detected: Trojan program Trojan-Downloader.JS.Iframe.bhy File: D:\VIDEO TUTORIALES - CURSOS\Curso_Video_Tutoriales_Swift3D\Media\Curso_ Video_Tutoriales_Swift3D\Misc\sw3d6.html
Events
------
Time Name Status Reason
---- ---- ------ ------
14/07/2009 05:34:43 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase03\quienes.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:34:43 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase03\productos.htm deleted
14/07/2009 05:34:43 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase03\productos.htm backed up
14/07/2009 05:32:54 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase03\productos.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:32:54 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase03\index.htm deleted
14/07/2009 05:32:54 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase03\index.htm backed up
14/07/2009 05:30:14 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase03\index.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:30:14 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase03\contactenos.ht m not disinfected skipped by user
14/07/2009 05:30:11 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase03\contactenos.ht m detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:30:11 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase02\index.htm not disinfected skipped by user
14/07/2009 05:30:07 a.m. File: d:\escuela davinci\1ª cuatrimestre\tecnología de las comunicaciones\caldareri\dw\clase02\index.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:30:07 a.m. File: d:\escuela davinci\1ª cuatrimestre\psicología de la comunicación\imã¡genes\articulo.php not disinfected skipped by user
14/07/2009 05:30:02 a.m. File: d:\escuela davinci\1ª cuatrimestre\psicología de la comunicación\imã¡genes\articulo.php detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:30:02 a.m. File: d:\ejemplos paginas\9\index.html deleted
14/07/2009 05:30:02 a.m. File: d:\ejemplos paginas\9\index.html backed up
14/07/2009 05:30:01 a.m. File: d:\ejemplos paginas\9\index.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:30:01 a.m. File: d:\ejemplos paginas\8\main.html deleted
14/07/2009 05:30:01 a.m. File: d:\ejemplos paginas\8\main.html backed up
14/07/2009 05:30:00 a.m. File: d:\ejemplos paginas\8\main.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:30:00 a.m. File: d:\ejemplos paginas\8\index.html deleted
14/07/2009 05:30:00 a.m. File: d:\ejemplos paginas\8\index.html backed up
14/07/2009 05:29:59 a.m. File: d:\ejemplos paginas\8\index.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:59 a.m. File: d:\ejemplos paginas\7\index.html deleted
14/07/2009 05:29:59 a.m. File: d:\ejemplos paginas\7\index.html backed up
14/07/2009 05:29:58 a.m. File: d:\ejemplos paginas\7\index.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:58 a.m. File: d:\ejemplos paginas\6\index.html deleted
14/07/2009 05:29:58 a.m. File: d:\ejemplos paginas\6\index.html backed up
14/07/2009 05:29:57 a.m. File: d:\ejemplos paginas\6\index.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:57 a.m. File: d:\ejemplos paginas\5\index.htm deleted
14/07/2009 05:29:57 a.m. File: d:\ejemplos paginas\5\index.htm backed up
14/07/2009 05:29:57 a.m. File: d:\ejemplos paginas\5\index.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:57 a.m. File: d:\ejemplos paginas\4\index.html deleted
14/07/2009 05:29:57 a.m. File: d:\ejemplos paginas\4\index.html backed up
14/07/2009 05:29:56 a.m. File: d:\ejemplos paginas\4\index.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:56 a.m. File: d:\ejemplos paginas\3\link.html deleted
14/07/2009 05:29:56 a.m. File: d:\ejemplos paginas\3\link.html backed up
14/07/2009 05:29:55 a.m. File: d:\ejemplos paginas\3\link.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:55 a.m. File: d:\ejemplos paginas\3\index.html deleted
14/07/2009 05:29:55 a.m. File: d:\ejemplos paginas\3\index.html backed up
14/07/2009 05:29:54 a.m. File: d:\ejemplos paginas\3\index.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:54 a.m. File: d:\ejemplos paginas\3\credits.html deleted
14/07/2009 05:29:54 a.m. File: d:\ejemplos paginas\3\credits.html backed up
14/07/2009 05:29:53 a.m. File: d:\ejemplos paginas\3\credits.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:53 a.m. File: d:\ejemplos paginas\22\link.htm deleted
14/07/2009 05:29:53 a.m. File: d:\ejemplos paginas\22\link.htm backed up
14/07/2009 05:29:53 a.m. File: d:\ejemplos paginas\22\link.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:53 a.m. File: d:\ejemplos paginas\22\home.htm deleted
14/07/2009 05:29:53 a.m. File: d:\ejemplos paginas\22\home.htm backed up
14/07/2009 05:29:52 a.m. File: d:\ejemplos paginas\22\home.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:52 a.m. File: d:\ejemplos paginas\22\credits.htm deleted
14/07/2009 05:29:52 a.m. File: d:\ejemplos paginas\22\credits.htm backed up
14/07/2009 05:29:51 a.m. File: d:\ejemplos paginas\22\credits.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:51 a.m. File: d:\ejemplos paginas\21\test.html deleted
14/07/2009 05:29:51 a.m. File: d:\ejemplos paginas\21\test.html backed up
14/07/2009 05:29:49 a.m. File: d:\ejemplos paginas\21\test.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:49 a.m. File: d:\ejemplos paginas\21\navi.html deleted
14/07/2009 05:29:49 a.m. File: d:\ejemplos paginas\21\navi.html backed up
14/07/2009 05:29:46 a.m. File: d:\ejemplos paginas\21\navi.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:46 a.m. File: d:\ejemplos paginas\21\main.html deleted
14/07/2009 05:29:46 a.m. File: d:\ejemplos paginas\21\main.html backed up
14/07/2009 05:29:45 a.m. File: d:\ejemplos paginas\21\main.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:45 a.m. File: d:\ejemplos paginas\21\index.htm deleted
14/07/2009 05:29:45 a.m. File: d:\ejemplos paginas\21\index.htm backed up
14/07/2009 05:29:44 a.m. File: d:\ejemplos paginas\21\index.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:44 a.m. File: d:\ejemplos paginas\20\main2.htm deleted
14/07/2009 05:29:44 a.m. File: d:\ejemplos paginas\20\main2.htm backed up
14/07/2009 05:29:42 a.m. File: d:\ejemplos paginas\20\main2.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:42 a.m. File: d:\ejemplos paginas\20\main.htm deleted
14/07/2009 05:29:42 a.m. File: d:\ejemplos paginas\20\main.htm backed up
14/07/2009 05:29:41 a.m. File: d:\ejemplos paginas\20\main.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:41 a.m. File: d:\ejemplos paginas\20\index.htm deleted
14/07/2009 05:29:41 a.m. File: d:\ejemplos paginas\20\index.htm backed up
14/07/2009 05:29:41 a.m. File: d:\ejemplos paginas\20\index.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:41 a.m. File: d:\ejemplos paginas\20\credit.htm deleted
14/07/2009 05:29:41 a.m. File: d:\ejemplos paginas\20\credit.htm backed up
14/07/2009 05:29:39 a.m. File: d:\ejemplos paginas\20\credit.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:39 a.m. File: d:\ejemplos paginas\18\link.htm deleted
14/07/2009 05:29:39 a.m. File: d:\ejemplos paginas\18\link.htm backed up
14/07/2009 05:29:38 a.m. File: d:\ejemplos paginas\18\link.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:38 a.m. File: d:\ejemplos paginas\18\home.htm deleted
14/07/2009 05:29:38 a.m. File: d:\ejemplos paginas\18\home.htm backed up
14/07/2009 05:29:38 a.m. File: d:\ejemplos paginas\18\home.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:38 a.m. File: d:\ejemplos paginas\18\credits.htm deleted
14/07/2009 05:29:38 a.m. File: d:\ejemplos paginas\18\credits.htm backed up
14/07/2009 05:29:36 a.m. File: d:\ejemplos paginas\18\credits.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:36 a.m. File: d:\ejemplos paginas\16\test.html deleted
14/07/2009 05:29:36 a.m. File: d:\ejemplos paginas\16\test.html backed up
14/07/2009 05:29:36 a.m. File: d:\ejemplos paginas\16\test.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:36 a.m. File: d:\ejemplos paginas\16\index.html deleted
14/07/2009 05:29:36 a.m. File: d:\ejemplos paginas\16\index.html backed up
14/07/2009 05:29:35 a.m. File: d:\ejemplos paginas\16\index.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:35 a.m. File: d:\ejemplos paginas\16\home.html deleted
14/07/2009 05:29:35 a.m. File: d:\ejemplos paginas\16\home.html backed up
14/07/2009 05:29:34 a.m. File: d:\ejemplos paginas\16\home.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:34 a.m. File: d:\ejemplos paginas\14\main.htm deleted
14/07/2009 05:29:34 a.m. File: d:\ejemplos paginas\14\main.htm backed up
14/07/2009 05:29:33 a.m. File: d:\ejemplos paginas\14\main.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:33 a.m. File: d:\ejemplos paginas\14\index.htm deleted
14/07/2009 05:29:33 a.m. File: d:\ejemplos paginas\14\index.htm backed up
14/07/2009 05:29:31 a.m. File: d:\ejemplos paginas\14\index.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:31 a.m. File: d:\ejemplos paginas\13\main.htm deleted
14/07/2009 05:29:31 a.m. File: d:\ejemplos paginas\13\main.htm backed up
14/07/2009 05:29:30 a.m. File: d:\ejemplos paginas\13\main.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:30 a.m. File: d:\ejemplos paginas\13\index2.htm deleted
14/07/2009 05:29:30 a.m. File: d:\ejemplos paginas\13\index2.htm backed up
14/07/2009 05:29:29 a.m. File: d:\ejemplos paginas\13\index2.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:29 a.m. File: d:\ejemplos paginas\13\index.htm deleted
14/07/2009 05:29:29 a.m. File: d:\ejemplos paginas\13\index.htm backed up
14/07/2009 05:29:28 a.m. File: d:\ejemplos paginas\13\index.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:28 a.m. File: d:\ejemplos paginas\13\home.htm deleted
14/07/2009 05:29:28 a.m. File: d:\ejemplos paginas\13\home.htm backed up
14/07/2009 05:29:27 a.m. File: d:\ejemplos paginas\13\home.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:27 a.m. File: d:\ejemplos paginas\12\main.htm deleted
14/07/2009 05:29:27 a.m. File: d:\ejemplos paginas\12\main.htm backed up
14/07/2009 05:29:26 a.m. File: d:\ejemplos paginas\12\main.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:26 a.m. File: d:\ejemplos paginas\12\index.htm deleted
14/07/2009 05:29:26 a.m. File: d:\ejemplos paginas\12\index.htm backed up
14/07/2009 05:29:25 a.m. File: d:\ejemplos paginas\12\index.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:25 a.m. File: d:\ejemplos paginas\11\index.htm deleted
14/07/2009 05:29:25 a.m. File: d:\ejemplos paginas\11\index.htm backed up
14/07/2009 05:29:21 a.m. File: d:\ejemplos paginas\11\index.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:21 a.m. File: d:\ejemplos paginas\10\test.html deleted
14/07/2009 05:29:21 a.m. File: d:\ejemplos paginas\10\test.html backed up
14/07/2009 05:29:18 a.m. File: d:\ejemplos paginas\10\test.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:18 a.m. File: d:\ejemplos paginas\10\frame.html deleted
14/07/2009 05:29:18 a.m. File: d:\ejemplos paginas\10\frame.html backed up
14/07/2009 05:29:13 a.m. File: d:\ejemplos paginas\10\frame.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:13 a.m. File: d:\ejemplos paginas\1\index.htm deleted
14/07/2009 05:29:13 a.m. File: d:\ejemplos paginas\1\index.htm backed up
14/07/2009 05:29:12 a.m. File: d:\ejemplos paginas\1\index.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:12 a.m. File: d:\clientes\www.sexlatino.com.ar\fanaticas\tmp593w 7hgs0b.htm deleted
14/07/2009 05:29:12 a.m. File: d:\clientes\www.sexlatino.com.ar\fanaticas\tmp593w 7hgs0b.htm backed up
14/07/2009 05:29:11 a.m. File: d:\clientes\www.sexlatino.com.ar\fanaticas\tmp593w 7hgs0b.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:11 a.m. File: d:\clientes\www.sexlatino.com.ar\destacadas\tmp2hq mihesm9.htm deleted
14/07/2009 05:29:11 a.m. File: d:\clientes\www.sexlatino.com.ar\destacadas\tmp2hq mihesm9.htm backed up
14/07/2009 05:29:10 a.m. File: d:\clientes\www.sexlatino.com.ar\destacadas\tmp2hq mihesm9.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:10 a.m. File: d:\clientes\www.sexlatino.com.ar\tmp9ruofho9zw.htm deleted
14/07/2009 05:29:10 a.m. File: d:\clientes\www.sexlatino.com.ar\tmp9ruofho9zw.htm backed up
14/07/2009 05:29:02 a.m. File: d:\clientes\www.sexlatino.com.ar\tmp9ruofho9zw.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:29:02 a.m. File: d:\clientes\copia de seguridad www.sexlatino.com.ar(viejo)\tmp9ruofho9zw.htm deleted
14/07/2009 05:29:02 a.m. File: d:\clientes\copia de seguridad www.sexlatino.com.ar(viejo)\tmp9ruofho9zw.htm backed up
14/07/2009 05:20:36 a.m. File: d:\clientes\copia de seguridad www.sexlatino.com.ar(viejo)\tmp9ruofho9zw.htm detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:20:36 a.m. File: d:\clientes\agrosuma\sitio\home.php disinfected Trojan program 'Trojan-Downloader.HTML.IFrame.aag'
14/07/2009 05:20:36 a.m. File: d:\clientes\agrosuma\sitio\home.php backed up
14/07/2009 05:20:29 a.m. File: d:\clientes\agrosuma\sitio\home.php detected Trojan program 'Trojan-Downloader.HTML.IFrame.aag'
14/07/2009 05:20:29 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc14\templates\main_page.php deleted
14/07/2009 05:20:29 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc14\templates\main_page.php backed up
14/07/2009 05:20:23 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc14\templates\main_page.php detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:20:22 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc12\images\ejemplo.html deleted
14/07/2009 05:20:22 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc12\images\ejemplo.html backed up
14/07/2009 05:20:19 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc12\images\ejemplo.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:20:19 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc12\ver.php deleted
14/07/2009 05:20:19 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc12\ver.php backed up
14/07/2009 05:20:14 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc12\ver.php detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 05:20:14 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc12\base para instructivo.html deleted
14/07/2009 05:20:14 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc12\base para instructivo.html backed up
14/07/2009 01:41:17 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc12\base para instructivo.html detected Trojan program 'Trojan-Downloader.JS.Iframe.bhy'
14/07/2009 01:41:17 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc45.tmp deleted
14/07/2009 01:41:11 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc45.tmp backed up
14/07/2009 01:15:46 a.m. File: c:\recycler\s-1-5-21-448539723-2111687655-839522115-1003\dc45.tmp detected Trojan program 'Backdoor.Win32.Zdoogu.em'
14/07/2009 01:15:45 a.m. File: F:\Template\sources\psd\joomla.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\psd\index.html ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\_A______.PFM ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\_A______.PFB ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\_AI_____.PFM ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\_AI_____.PFB ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\_AB_____.PFM ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\_AB_____.PFB ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\_ABI____.PFM ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\_ABI____.PFB ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\SF Speakeasy.ttf ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\SF Speakeasy Oblique.ttf ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\fonts\index.html ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\windows\index. html ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\windows\3.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\windows\2.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\windows\1.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\index.ht ml ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\9.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\8.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\7.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\6.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\5.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\4.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\3.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\20.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\2.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\19.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\18.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\17.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\16.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\15.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\14.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\13.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\12.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\11.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\10.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\logos\1.psd ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\MyriadPro-BoldCond.otf ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\MGBLACK.TTF ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\magistbc.pfm ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\magistbc.PFB ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\index.html ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\HE__H___.TTF ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\HE__H___.PFM ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\HE__H___.PFB ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\HE__H__O.TTF ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\HE__H__O.PFM ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\HE__H__O.PFB ok scanned
14/07/2009 01:15:45 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\adbnorm.ttf ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\fonts_for_clip art_library\adbecnd.ttf ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\index. html ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\9.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\8.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\7.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\6.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\5.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\4.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\3.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\2.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\11.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\10.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\buttons\1.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\misc.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\index.html ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\all_icons.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\all_bullets.ps d ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\clipart_library\all_arrows.psd ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\index.html ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\sources\dump.sql ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\screenshots\24445-rs.jpg ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\screenshots\24445-m.jpg ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\screenshots\24445-joom.html ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\screenshots\24445-joom-b.jpg ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\screenshots\24445-joom-b-p.jpg ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\screenshots\24445-banner.jpg ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\stories\img02.jpg ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\scripts\maxheight.js ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\scripts\ie_png.js ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\whos-bg.jpg ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\topmenu-separator.gif ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\tail.gif ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\searchInput.gif ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\searchButton.gi f ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\readon.gif ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\nav-bg.png ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\logo.jpg ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\loginformInput. gif ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\loginButton.gif ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\list-item2.gif ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\list-item.gif ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\img01.jpg ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\header.jpg ok scanned
14/07/2009 01:15:44 a.m. File: F:\Template\joomla\theme299\images\box-title.gif ok scanned

...
...
...
...
...
Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
All objects 1110108 250 199 50 0 6070 8014 3030 50
System memory 943 0 0 0 0 1 0 0 0
Startup objects 642 0 0 0 0 0 110 0 0
Disk boot sectors 6 0 0 0 0 0 0 0 0
Mis documentos 1 0 0 0 0 0 0 0 0
Mail databases 0 0 0 0 0 0 0 0 0
Mi PC 555058 250 199 50 0 3035 4007 1515 25
Disco local (C:) 229163 0 0 0 0 1105 1291 0 0
dos (D:) 320831 0 0 0 0 1926 2606 1375 25
Disco extraíble (F:) 3464 0 0 0 0 3 0 140 0


Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes


Quarantine
----------
Status Object Size Added
------ ------ ---- -----


Backup
------
Status Object Size
------ ------ ----



PD2: es demasiado extenso el resultado(si quieren lo agrego todo), po lo que solo muestro los resultados negativos.
InfoSpyware

  post #2  
Antiguo 15/07/09, 02:48:30
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 33.334
Re: Trojan-Downloader.JS.Iframe.bhy / IMPOSIBLE DE BORRAR?

Hola pcfede, te doy la bienvenida al Foro de InfoSpyware

Para que te podamos ayudar en este sector, tenderías que generar y dejarnos un reporte de HijackThis 2.0.2 en este mismo mensaje.

Salu2



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 15/07/09, 23:45:28
Usuario
 
Registrado: jul 2009
Ubicación: bs as
Mensajes: 4
Re: Trojan-Downloader.JS.Iframe.bhy / IMPOSIBLE DE BORRAR?

Gracias por la rapida respuesta..a continuacion dejo el informe:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:39:41 p.m., on 15/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\ARCHIV~1\AVG\AVG8\avgrsx.exe
C:\ARCHIV~1\AVG\AVG8\avgnsx.exe
C:\ARCHIV~1\AVG\AVG8\avgemc.exe
C:\Archivos de programa\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\ARCHIV~1\AVG\AVG8\avgtray.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Archivos de programa\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Archivos de programa\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Archivos de programa\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARCHIV~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TrojanScanner] C:\Archivos de programa\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [federico] C:\Documents and Settings\federico\federico.exe /i
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-21-448539723-2111687655-839522115-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'mikita')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: is-VREPU.lnk = C:\Documents and Settings\federico\Escritorio\Virus Removal Tool\is-VREPU\startup.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Append to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Sothink SWF Catcher - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\PC Tools Internet Security\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\PC Tools Internet Security\pctsSvc.exe
O23 - Service: ThreatFire - PC Tools - C:\Archivos de programa\PC Tools Internet Security\TFEngine\TFService.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.6\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.45\bin\mysqld-nt.exe

--
End of file - 9051 bytes



Saludos federico.
  post #4  
Antiguo 18/07/09, 18:07:43
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 33.334
Re: Trojan-Downloader.JS.Iframe.bhy / IMPOSIBLE DE BORRAR?

Hola pcfede, lamento la demora en la respuesta pero estoy con mucho trabajo.

Por lo visto el malware Trojan-Downloader.JS.Iframe.bhy infecto por medio una inyección de código Java a cada uno de los documentos HTML

En HijackThis no sale nada, por lo que si todavía no formatestes vamos a usar CF:


- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.



Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 07/08/09, 21:31:30
Usuario
 
Registrado: jul 2009
Ubicación: bs as
Mensajes: 4
Re: Trojan-Downloader.JS.Iframe.bhy / IMPOSIBLE DE BORRAR?

Perdon por la demora ... tuve que formatear el disco c porque no podia continuar trabajando de esa manera...pero parece que solucione el problema...les dejo el log de combofix...gracias por todo.

ComboFix 09-08-07.07 - miquita 07/08/2009 21:14.1.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.1791.1357 [GMT -3:00]
Running from: d:\programas\antivirus\ComboFix\ComboFix.exe
AV: Internet Security Anti-Virus *On-access scanning disabled* (Updated) {D3C23B96-C9DC-477F-8EF1-69AF17A6EFF6}
FW: Internet Security Firewall *disabled* {2BF21FEC-A5BE-424D-BDD7-3229CC84ED22}

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\Administrador\Datos de programa\bcrypt.html
c:\recycler\S-1-5-21-6866932111-1832680210-939642391-0752
D:\resycled

.
((((((((((((((((((((((((( Files Created from 2009-07-08 to 2009-08-08 )))))))))))))))))))))))))))))))
.

2009-08-06 23:53 . 2009-08-06 23:53 -------- d-----w- C:\CPANEL - DB
2009-08-06 23:53 . 2009-08-06 23:53 -------- d-----w- C:\ADMINISTRADORES
2009-08-05 15:28 . 2009-08-05 15:28 3942048 ----a-w- c:\documents and settings\All Users\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-08-05 15:22 . 2009-08-05 15:22 -------- d-----w- c:\windows\system32\LogFiles
2009-08-05 14:00 . 2009-08-06 01:50 -------- d-----w- c:\archivos de programa\Archivos comunes\Symantec Shared
2009-08-05 13:56 . 2009-08-05 13:56 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Norton
2009-08-05 13:56 . 2009-08-05 13:56 -------- d-----w- c:\windows\system32\drivers\NSS
2009-08-05 13:56 . 2009-08-05 13:56 -------- d-----w- c:\archivos de programa\Norton Security Scan
2009-08-05 13:56 . 2009-08-05 13:56 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Symantec
2009-08-05 13:56 . 2009-08-05 13:56 -------- d-----w- c:\documents and settings\All Users\Datos de programa\NortonInstaller
2009-08-05 13:56 . 2009-08-05 13:56 -------- d-----w- c:\archivos de programa\NortonInstaller
2009-08-05 13:47 . 2009-08-05 13:55 -------- d-----w- c:\archivos de programa\CCleaner
2009-08-05 13:02 . 2009-08-05 15:23 -------- d-----w- c:\archivos de programa\SpywareBlaster
2009-08-05 13:02 . 2009-08-06 12:51 117760 ----a-w- c:\documents and settings\miquita\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SDD LLS\UIREPAIR.DLL
2009-08-05 13:00 . 2009-08-05 13:00 -------- d-----w- c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com
2009-08-05 13:00 . 2009-08-05 13:00 -------- d-----w- c:\archivos de programa\SUPERAntiSpyware
2009-08-05 13:00 . 2009-08-05 13:00 -------- d-----w- c:\documents and settings\miquita\Datos de programa\SUPERAntiSpyware.com
2009-08-05 12:51 . 2009-08-05 12:51 -------- d-----w- c:\archivos de programa\Archivos comunes\Wise Installation Wizard
2009-08-05 11:54 . 2009-08-05 11:54 -------- d-----w- c:\windows\Sun
2009-08-05 11:52 . 2009-08-05 11:52 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-08-05 11:52 . 2009-08-05 11:52 -------- d-----w- c:\archivos de programa\Java
2009-08-05 11:47 . 2009-08-05 11:52 152576 ----a-w- c:\documents and settings\miquita\Datos de programa\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-05 11:44 . 2009-08-05 15:20 664 ----a-w- c:\windows\system32\d3d9caps.dat
2009-08-05 11:29 . 2009-08-05 11:29 -------- d-----w- c:\documents and settings\miquita\Datos de programa\PCToolsFirewallPlus
2009-08-05 11:29 . 2009-08-05 11:29 -------- d-----w- c:\documents and settings\miquita\Datos de programa\PCToolsSpamMonitorPlus
2009-08-03 16:25 . 2009-07-07 01:39 937984 ----a-w- c:\documents and settings\miquita\Datos de programa\Mozilla\Firefox\Profiles\6vxkq0es.default \extensions\piclens@cooliris.com\libs\PicLensHelpe r.exe
2009-08-03 16:25 . 2009-07-07 01:39 106496 ----a-w- c:\documents and settings\miquita\Datos de programa\Mozilla\Firefox\Profiles\6vxkq0es.default \extensions\piclens@cooliris.com\plugins\npcooliri splugin.dll
2009-08-03 16:25 . 2009-07-07 01:39 103424 ----a-w- c:\documents and settings\miquita\Datos de programa\Mozilla\Firefox\Profiles\6vxkq0es.default \extensions\piclens@cooliris.com\libs\pixomatic.dl l
2009-08-03 16:25 . 2009-07-07 01:39 65536 ----a-w- c:\documents and settings\miquita\Datos de programa\Mozilla\Firefox\Profiles\6vxkq0es.default \extensions\piclens@cooliris.com\components\coolir isstub.dll
2009-08-03 16:25 . 2009-07-07 01:39 344064 ----a-w- c:\documents and settings\miquita\Datos de programa\Mozilla\Firefox\Profiles\6vxkq0es.default \extensions\piclens@cooliris.com\libs\LaunchCoolir is.exe
2009-08-03 16:25 . 2009-07-07 01:39 4722688 ----a-w- c:\documents and settings\miquita\Datos de programa\Mozilla\Firefox\Profiles\6vxkq0es.default \extensions\piclens@cooliris.com\libs\cooliris19.d ll
2009-08-02 01:15 . 2009-08-02 01:15 -------- d-sh--w- c:\documents and settings\Micaela\PrivacIE
2009-08-01 12:30 . 2009-08-01 12:30 -------- d-----w- c:\documents and settings\miquita\Datos de programa\Malwarebytes
2009-08-01 11:08 . 2009-08-01 11:08 -------- d-----w- c:\windows\ShellNew
2009-08-01 10:57 . 2007-03-20 17:49 2781184 ----a-w- c:\documents and settings\miquita\Datos de programa\Adobe\Dreamweaver 9\Configuration\Flash Player\authplay.dll
2009-08-01 10:23 . 2009-08-02 17:37 -------- d-----w- c:\documents and settings\miquita\Contacts
2009-08-01 10:15 . 2009-08-01 10:15 -------- d-----w- c:\documents and settings\Micaela\Datos de programa\ATI
2009-08-01 02:28 . 2009-08-01 02:28 -------- d-sh--w- c:\documents and settings\miquita\PrivacIE
2009-07-29 21:14 . 2009-07-29 21:15 -------- d-----w- c:\archivos de programa\QuickTime
2009-07-29 21:14 . 2009-07-29 21:14 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Apple Computer
2009-07-29 21:14 . 2009-07-29 21:14 -------- d-----w- c:\archivos de programa\Apple Software Update
2009-07-29 21:14 . 2009-07-29 21:14 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Apple
2009-07-29 14:38 . 2009-07-03 16:57 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-07-29 14:38 . 2009-07-03 16:57 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-07-29 14:38 . 2009-07-03 16:57 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-07-29 14:38 . 2009-07-03 16:57 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-07-29 14:38 . 2009-07-03 16:57 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll
2009-07-28 11:04 . 2009-07-28 11:04 -------- d-----w- c:\windows\l2schemas
2009-07-28 11:04 . 2009-07-28 11:04 -------- d-----w- c:\windows\system32\es
2009-07-28 11:04 . 2009-07-28 11:04 -------- d-----w- c:\windows\system32\bits
2009-07-28 11:02 . 2009-07-28 11:05 -------- d-----w- c:\windows\ServicePackFiles
2009-07-28 10:46 . 2009-08-06 23:53 -------- d-----w- C:\Servidores
2009-07-28 10:46 . 2009-08-06 23:53 -------- d-----w- C:\Clientes
2009-07-28 10:46 . 2009-07-28 10:46 -------- d-----w- C:\cpanel DBs
2009-07-28 10:44 . 2009-07-28 10:44 -------- d-sh--w- c:\documents and settings\Administrador\PrivacIE
2009-07-28 10:44 . 2009-07-28 10:44 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2009-07-28 10:42 . 2009-07-28 10:42 -------- d-sh--w- c:\documents and settings\Administrador\IETldCache
2009-07-28 10:39 . 2009-07-30 12:29 -------- d-----w- c:\windows\ie8updates
2009-07-28 10:39 . 2009-07-01 07:08 101376 -c----w- c:\windows\system32\dllcache\iecompat.dll
2009-07-28 10:36 . 2009-07-28 11:04 -------- d-----w- c:\windows\system32\es-ES
2009-07-28 10:36 . 2009-07-28 10:39 -------- dc-h--w- c:\windows\ie8
2009-07-28 10:31 . 2009-07-28 10:31 -------- d-----w- c:\archivos de programa\ESET
2009-07-25 21:45 . 2009-07-25 21:45 -------- d-----w- c:\documents and settings\LocalService\Datos de programa\PCToolsFirewallPlus
2009-07-25 21:45 . 2009-07-25 21:45 -------- d-----w- c:\documents and settings\LocalService\Datos de programa\PCToolsSpamMonitorPlus
2009-07-23 15:26 . 2008-10-16 17:06 268648 ----a-w- c:\windows\system32\mucltui.dll
2009-07-23 15:26 . 2008-10-16 17:06 208744 ----a-w- c:\windows\system32\muweb.dll
2009-07-23 14:16 . 2009-07-23 14:24 -------- d-----w- c:\documents and settings\Administrador\Contacts
2009-07-23 13:50 . 2009-07-23 14:04 -------- dcsh--w- c:\archivos de programa\Archivos comunes\WindowsLiveInstaller
2009-07-23 13:50 . 2009-07-23 14:04 -------- d-----w- c:\archivos de programa\Windows Live
2009-07-23 13:50 . 2009-07-23 14:01 -------- d-----w- c:\documents and settings\All Users\Datos de programa\WLInstaller
2009-07-23 02:44 . 2009-07-23 04:00 -------- d-----w- c:\archivos de programa\EsetOnlineScanner
2009-07-22 23:52 . 2009-07-22 23:52 -------- d-----w- c:\documents and settings\Administrador\Datos de programa\Malwarebytes
2009-07-22 23:52 . 2009-08-03 16:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-07-22 23:52 . 2009-07-22 23:52 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes
2009-07-22 23:52 . 2009-08-05 15:28 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
2009-07-22 23:52 . 2009-08-03 16:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-07-22 21:31 . 2009-07-22 21:31 -------- d-----w- c:\documents and settings\LocalService\Menú Inicio
2009-07-22 01:12 . 2004-08-19 18:20 327168 ------w- c:\windows\system32\drivers\ati2mtaa.sys
2009-07-21 22:13 . 2008-06-14 17:33 272512 -c----w- c:\windows\system32\dllcache\bthport.sys
2009-07-21 22:13 . 2008-06-14 17:33 272512 ------w- c:\windows\system32\drivers\bthport.sys
2009-07-21 22:11 . 2009-08-05 12:05 -------- d-----w- c:\documents and settings\All Users\Datos de programa\FLEXnet
2009-07-21 22:11 . 2007-03-20 17:49 2781184 ----a-w- c:\documents and settings\Administrador\Datos de programa\Adobe\Dreamweaver 9\Configuration\Flash Player\authplay.dll
2009-07-21 22:03 . 2009-07-21 22:03 0 ----a-w- c:\windows\nsreg.dat
2009-07-21 22:01 . 2009-03-06 14:20 286720 -c----w- c:\windows\system32\dllcache\pdh.dll
2009-07-21 22:01 . 2009-02-09 11:24 2191488 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
2009-07-21 22:01 . 2009-02-09 11:23 111104 -c----w- c:\windows\system32\dllcache\services.exe
2009-07-21 22:01 . 2009-02-09 10:52 401408 -c----w- c:\windows\system32\dllcache\rpcss.dll
2009-07-21 22:01 . 2009-02-06 10:10 227840 -c----w- c:\windows\system32\dllcache\wmiprvse.exe
2009-07-21 22:01 . 2009-02-09 10:52 733696 -c----w- c:\windows\system32\dllcache\lsasrv.dll
2009-07-21 22:01 . 2009-02-09 10:52 685056 -c----w- c:\windows\system32\dllcache\advapi32.dll
2009-07-21 22:01 . 2009-02-09 10:52 739328 -c----w- c:\windows\system32\dllcache\ntdll.dll
2009-07-21 22:01 . 2009-02-09 10:52 473600 -c----w- c:\windows\system32\dllcache\fastprox.dll
2009-07-21 22:01 . 2009-02-09 10:52 453120 -c----w- c:\windows\system32\dllcache\wmiprvsd.dll
2009-07-21 22:00 . 2009-02-09 11:24 2026496 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2009-07-21 22:00 . 2009-02-09 11:23 2147840 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-07-21 21:57 . 2009-07-21 21:57 -------- d-sh--w- c:\documents and settings\Administrador\UserData
2009-07-21 21:54 . 2008-05-08 14:02 203136 -c----w- c:\windows\system32\dllcache\rmcast.sys
2009-07-21 21:54 . 2008-10-24 11:21 455296 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2009-07-21 21:54 . 2008-12-11 10:57 333952 -c----w- c:\windows\system32\dllcache\srv.sys
2009-07-21 21:53 . 2008-04-11 19:05 691712 -c----w- c:\windows\system32\dllcache\inetcomm.dll
2009-07-21 21:51 . 2009-04-19 19:50 1847296 -c----w- c:\windows\system32\dllcache\win32k.sys
2009-07-21 21:51 . 2008-10-15 16:36 337408 -c----w- c:\windows\system32\dllcache\netapi32.dll
2009-07-21 21:50 . 2008-04-21 21:15 219136 -c----w- c:\windows\system32\dllcache\wordpad.exe
2009-07-21 21:50 . 2009-07-30 12:29 -------- d--h--w- c:\windows\$hf_mig$
2009-07-21 21:48 . 2009-07-21 21:48 -------- d-----w- c:\documents and settings\Administrador\Datos de programa\PCToolsFirewallPlus
2009-07-21 21:48 . 2009-07-21 21:48 -------- d-----w- c:\documents and settings\Administrador\Datos de programa\PCToolsSpamMonitorPlus
2009-07-21 21:24 . 2009-07-21 21:24 -------- d-----w- c:\documents and settings\All Users\Datos de programa\WinZipSE
2009-07-21 21:24 . 2009-07-21 21:24 -------- d-----w- c:\archivos de programa\WinZip Self-Extractor
2009-07-21 21:17 . 2009-07-21 21:17 -------- d-----w- c:\documents and settings\All Users\Datos de programa\ALM
2009-07-21 21:14 . 2007-02-20 19:04 190696 ----a-w- c:\windows\system32\NPSWF32_FlashUtil.exe
2009-07-21 21:14 . 2007-02-20 19:04 2463976 ----a-w- c:\windows\system32\NPSWF32.dll
2009-07-21 21:10 . 2009-07-21 21:10 -------- d-----w- c:\archivos de programa\Bonjour
2009-07-21 21:07 . 2009-07-21 21:07 -------- d-----w- c:\archivos de programa\Archivos comunes\Macrovision Shared
2009-07-21 21:06 . 2009-08-07 23:48 -------- d-----w- c:\archivos de programa\Archivos comunes\Adobe

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
.
2009-08-08 00:11 . 2009-07-21 21:34 -------- d---a-w- c:\documents and settings\All Users\Datos de programa\TEMP
2009-08-08 00:11 . 2009-07-21 21:34 -------- d-----w- c:\archivos de programa\PC Tools Internet Security
2009-08-01 02:26 . 2009-08-01 02:26 -------- d-----w- c:\documents and settings\miquita\Datos de programa\ATI
2009-07-29 09:28 . 2001-08-24 10:00 452990 ----a-w- c:\windows\system32\perfh00A.dat
2009-07-29 09:28 . 2001-08-24 10:00 76352 ----a-w- c:\windows\system32\perfc00A.dat
2009-07-28 11:07 . 2009-07-21 20:27 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-07-21 21:48 . 2009-07-21 21:34 -------- d-----w- c:\archivos de programa\Archivos comunes\PC Tools
2009-07-21 21:34 . 2009-07-21 21:34 -------- d-----w- c:\documents and settings\All Users\Datos de programa\PC Tools
2009-07-21 21:34 . 2009-07-21 21:34 -------- d-----w- c:\documents and settings\Administrador\Datos de programa\PC Tools
2009-07-21 20:57 . 2009-07-21 20:52 -------- d-----w- c:\archivos de programa\Realtek
2009-07-21 20:54 . 2009-07-21 20:36 -------- d--h--w- c:\archivos de programa\InstallShield Installation Information
2009-07-21 20:52 . 2009-07-21 20:52 315392 ----a-w- c:\windows\HideWin.exe
2009-07-21 20:49 . 2009-07-21 20:49 -------- d-----w- c:\archivos de programa\AMD
2009-07-21 20:49 . 2009-07-21 20:49 -------- d-----w- c:\documents and settings\Administrador\Datos de programa\InstallShield
2009-07-21 20:49 . 2009-07-21 20:49 -------- d-----w- c:\documents and settings\All Users\Datos de programa\ATI
2009-07-21 20:49 . 2009-07-21 20:49 -------- d-----w- c:\documents and settings\Administrador\Datos de programa\ATI
2009-07-21 20:48 . 2009-07-21 20:48 0 ----a-w- c:\windows\ativpsrm.bin
2009-07-21 20:40 . 2009-07-21 20:36 -------- d-----w- c:\archivos de programa\ATI Technologies
2009-07-21 20:37 . 2009-07-21 20:36 -------- d-----w- c:\archivos de programa\Archivos comunes\InstallShield
2009-07-21 20:28 . 2009-07-21 20:28 -------- d-----w- c:\archivos de programa\microsoft frontpage
2009-07-21 20:26 . 2009-07-21 20:26 -------- d-----w- c:\archivos de programa\Servicios en línea
2009-07-21 20:25 . 2009-07-21 20:25 21900 ----a-w- c:\windows\system32\emptyregdb.dat
2009-07-03 16:57 . 2004-08-19 13:42 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-16 14:39 . 2004-08-19 13:42 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-16 14:39 . 2001-08-24 10:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-03 19:10 . 2004-08-19 13:42 1297408 ----a-w- c:\windows\system32\quartz.dll
2009-05-26 14:07 . 2009-05-26 14:07 84952 ----a-w- c:\windows\system32\OnlineScannerUninstaller.exe
2009-05-26 14:07 . 2009-05-26 14:07 117912 ----a-w- c:\windows\system32\OnlineScannerLang.dll
2009-05-26 14:07 . 2009-05-26 14:07 262112 ----a-w- c:\windows\system32\OnlineScannerDLLA.dll
2009-05-26 14:07 . 2009-05-26 14:07 245632 ----a-w- c:\windows\system32\OnlineScannerDLLW.dll
2009-05-26 14:07 . 2009-05-26 14:07 146752 ----a-w- c:\windows\system32\lnod32umc.dll
2009-05-26 14:07 . 2009-05-26 14:07 113792 ----a-w- c:\windows\system32\lnod32upd.dll
2009-05-26 14:07 . 2009-05-26 14:07 233352 ----a-w- c:\windows\system32\lnod32apiW.dll
2009-05-26 14:07 . 2009-05-26 14:07 204512 ----a-w- c:\windows\system32\lnod32apiA.dll
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"msnmsgr"="c:\archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"StartCCC"="c:\archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
"SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2009-08-05 149280]
"Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-01-29 16859648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-22 15:05 356352 ----a-w- c:\archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\sdauxservice]
@=""

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\sdcoreservice]
@=""

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Microsoft Office.lnk]
path=c:\documents and settings\All Users\Menú Inicio\Programas\Inicio\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
"c:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=

R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [21/07/2009 06:34 p.m. 130936]
R0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMo n.sys [21/07/2009 06:34 p.m. 51488]
R0 TfSysMon;TfSysMon;c:\windows\system32\drivers\TfSy sMon.sys [21/07/2009 06:34 p.m. 39200]
R1 pctgntdi;pctgntdi;c:\windows\system32\drivers\pctg ntdi.sys [21/07/2009 06:34 p.m. 159600]
R1 SASDIFSV;SASDIFSV;c:\archivos de programa\SUPERAntiSpyware\sasdifsv.sys [28/07/2009 10:53 a.m. 9968]
R1 SASKUTIL;SASKUTIL;c:\archivos de programa\SUPERAntiSpyware\SASKUTIL.SYS [28/07/2009 10:53 a.m. 72944]
R2 PCTAppEvent;PCTAppEvent Driver;c:\windows\system32\drivers\PCTAppEvent.sys [21/07/2009 06:34 p.m. 73840]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNe tMon.sys [21/07/2009 06:34 p.m. 33056]
S3 pctplfw;pctplfw;c:\windows\system32\drivers\pctplf w.sys [21/07/2009 06:34 p.m. 95656]
S3 pctplsg;pctplsg;c:\windows\system32\drivers\pctpls g.sys [21/07/2009 06:34 p.m. 64424]
S3 SASENUM;SASENUM;c:\archivos de programa\SUPERAntiSpyware\SASENUM.SYS [28/07/2009 10:53 a.m. 7408]
S3 sdAuxService;PC Tools Auxiliary Service;c:\archivos de programa\PC Tools Internet Security\pctsAuxs.exe [21/07/2009 06:34 p.m. 348752]
S3 ThreatFire;ThreatFire;c:\archivos de programa\PC Tools Internet Security\TFEngine\TFService.exe service --> c:\archivos de programa\PC Tools Internet Security\TFEngine\TFService.exe service [?]

--- Other Services/Drivers In Memory ---

*Deregistered* - mchInjDrv

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSe tup SIGNUP
.
Contents of the 'Scheduled Tasks' folder

2009-08-05 c:\windows\Tasks\Norton Security Scan for miquita.job
- c:\archivos de programa\Norton Security Scan\Engine\2.3.0.44\Nss.exe [2009-08-05 13:56]

2009-08-08 c:\windows\Tasks\User_Feed_Synchronization-{0E3A5210-D28F-4241-893D-E42936124633}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 07:31]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com.ar/
IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\Office10\EXCEL.EXE/3000
LSP: c:\archivos de programa\Archivos comunes\PC Tools\Lsp\PCTLsp.dll
DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - hxxp://download.eset.com/special/eos/OnlineScanner.cab
FF - ProfilePath - c:\documents and settings\miquita\Datos de programa\Mozilla\Firefox\Profiles\6vxkq0es.default \
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com.ar
FF - component: c:\documents and settings\miquita\Datos de programa\Mozilla\Firefox\Profiles\6vxkq0es.default \extensions\piclens@cooliris.com\components\coolir isstub.dll
FF - plugin: c:\documents and settings\miquita\Datos de programa\Mozilla\Firefox\Profiles\6vxkq0es.default \extensions\piclens@cooliris.com\plugins\npcooliri splugin.dll
.

************************************************** ************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-07 21:18
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

************************************************** ************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(996)
c:\archivos de programa\SUPERAntiSpyware\SASWINLO.dll
c:\windows\system32\WININET.dll
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'lsass.exe'(1052)
c:\archivos de programa\Archivos comunes\PC Tools\Lsp\PCTLsp.dll
.
Completion time: 2009-08-08 21:19
ComboFix-quarantined-files.txt 2009-08-08 00:19

Pre-Run: 134.774.210.560 bytes libres
Post-Run: 135.060.467.712 bytes libres

264 --- E O F --- 2009-08-04 16:06
  post #6  
Antiguo 07/08/09, 21:32:39
Usuario
 
Registrado: jul 2009
Ubicación: bs as
Mensajes: 4
Re: Trojan-Downloader.JS.Iframe.bhy / IMPOSIBLE DE BORRAR?

Perdon y corrijo el texto citado anteriormente... parece que no solucione el problema
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
archivo imposible de borrar itivre Windows Vista 0 18/04/09 13:15:38
Carpeta imposible de borrar (Solucionado) skt_jk Temas Solucionados 27 16/04/09 18:53:52
Revisen Mis Reportes Plis ,mi Compu Esta Con Virus *VENUS* Foro de Virus y Spywares 1 14/06/08 08:31:50
sistema estropeado?? taisenbade Foro de Virus y Spywares 6 05/05/07 04:12:05
Hola, creo que tengo un spyware que no puedo quitar (Solucionado) Ramza1086 Temas Solucionados 7 11/12/06 19:22:47




Todas las horas son GMT -4. La hora es 15:19:38.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31