• Registrarse
  • Iniciar sesión


  • Resultados 1 al 7 de 7

    Virus que manda a páginas Metroflog y Di no a las drogas y crea carpetas exe

    Que tal, bien pues me encuentro con un virus demasiado enfadoso, como dice el titulo, cada cierto tiempo, minutos, se abre en internet explorer una página de metroflog de un tal RicardoSuazo y una página ...

    1. #1
      Usuario Avatar de HansPortman
      Registrado
      feb 2010
      Ubicación
      Moscú
      Mensajes
      55

      Pregunta Virus que manda a páginas Metroflog y Di no a las drogas y crea carpetas exe

      Que tal, bien pues me encuentro con un virus demasiado enfadoso, como dice el titulo, cada cierto tiempo, minutos, se abre en internet explorer una página de metroflog de un tal RicardoSuazo y una página que dice "Di no a las Drogas", así como también, encuentro en cada carpeta de la lap(y de todas las usb q meto), una subcarpeta con terminación exe con el mismo nombre de la carpeta (por ejemplo musica -> musica.exe).


      Bien pues eso es todo, espero puedan ayudarme, muchas gracias

    2. #2
      Ex-Colaborador Avatar de RevesdeLiberte
      Registrado
      feb 2010
      Ubicación
      México
      Mensajes
      7.976

      Re: Virus que manda a páginas Metroflog y Di no a las drogas y crea carpetas exe

      Hola HansPortman.


      Realiza el siguiente procedimiento respetando el orden de los pasos. También lee los manuales de las herramientas indicadas. Si un paso resulta imposible realizar continua con el siguiente. Recomiendo imprimir los pasos para realizarlos con todos los programas y ventanas cerrados.


      1.- Descarga las siguientes herramientas en tu escritorio (No las ejecutes aun):



      2.- Ahora ejecuta una a una en el siguiente orden con todas las ventanas cerradas:


      RKill by Grinler:

      • Has doble clic sobre el icono de RKill
      • Se abrira una ventana dos que comenzara a terminar los procesos maliciosos.
      • Espera paciente a que se termine el proceso, clic en Aceptar cuando esto suceda.
      • Se generara un reporte llamado RKill.txt en tu escirotiro.


      Malwarebytes Anti-Malware:

      • En su pestaña Escáner > seleccione Realizar un Análisis completo
      • Haga clic en Analizar, seleccione todas las unidades > haga clic en "Examinar"
      • Terminando en "Mostrar resultados" > haga clic en Eliminar seleccionados
      • Aceptar el reinicio si se solicita > un reporte quedara guardado en la pestaña Registros.


      CCleaner:

      • En su sección Limpiador clic en Ejecutar Limpiador > clic en Aceptar.
      • En su sección Registro clic en Buscar problemas > clic en Reparar seleccionados (Has clic en Si para guardar una copia de seguridad)
      • Por ultimo has clic en Reparar todas las seleccionadas > clic en Cerrar.



      3.- Para terminar copia y pega el contenido completo de los reportes ubicados en:

      • Malwarebytes Anti-Malware > Pestaña Registros
      • RKill by Grinler > En tu escritorio RKill.txt



      Me comentas como funciona el ordenador en relación al problema planteado inicialmente.
      La paciencia es un árbol de raíces amargas, pero de frutos dulces.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de HansPortman
      Registrado
      feb 2010
      Ubicación
      Moscú
      Mensajes
      55

      Re: Virus que manda a páginas Metroflog y Di no a las drogas y crea carpetas exe

      Que tal, bien pues les cuento, sucedio algo extraño, descargué e instalé los tres programas como me dijiste, ejecute el RKill, después ejecuté y escaneé con Malwarebytes, me llama la atención que detectó 5 virus, como p. ej. musica.exe, documentos.exe, system32.exe o algo así, asumí que aunque dijera system32 era un virus, así que dí click en eliminar todos lo virus, esto fue ayer en la noche, hoy en la mañana me doy cuenta que la laptop no inicia y me manda una pantalla azul... así que fue a una opción que decía "recuperar el sistema", o inicio o no recuirdo bien,, el punto es que después de dos intentos de "recuperación" xfin prendió e inició windows, pero me topo con que ya no tengo MBAM, CCleaner ni Rkill, y tampoco los logs o doc de texto que me dió MBAM... pero si que tengo en el escritorio el de Rkill..... Me imagino que todo se borró por la recuperación del sistema, sin embargo creo que fue raro, x cierto, aun no he hecho lo del CCleaner, aúin lo hago??, de nuevo hago lo del MBAM ????, puesto que ya no lo tengo me imagino que sigo teniendo los virus que me habpia detectado, aunque ahora temo que se me vuelvan a borrar archivos importantes como lo que me acaba de suceder... Ahhh,. xcierto, también tenía instalado Avira, y ahora lo úbnico que tengo de Avira es la carpeta, también esta desisntalado....




      aquí el registro de RK:

      Rkill 2.4.4 by Lawrence Abrams (Grinler)
      Bleeping Computer - Technical Support and Computer Help
      Copyright 2008-2012 BleepingComputer.com
      More Information about Rkill can be found at this link:
      RKill - What it does and What it Doesn't - A brief introduction to the program

      Program started at: 11/04/2012 10:24:46 PM in x64 mode.
      Windows Version: Windows 7 Ultimate Service Pack 1

      Checking for Windows services to stop:

      * No malware services found to stop.

      Checking for processes to terminate:

      * No malware processes found to kill.

      Checking Registry for malware related settings:

      * Explorer Policy Removed: NoActiveDesktopChanges [HKLM]

      Backup Registry file created at:
      C:\Users\Bella\Desktop\rkill\rkill-11-04-2012-10-24-50.reg

      Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

      Performing miscellaneous checks:

      * No issues found.

      Checking Windows Service Integrity:

      * No issues found.

      Searching for Missing Digital Signatures:

      * No issues found.

      Checking HOSTS File:

      * Cannot edit the HOSTS file.
      * Permissions could not be fixed. Use Hosts-perm.bat to fix permissions: Hosts-perm.bat Download

      * HOSTS file entries found:

      127.0.0.1 activate.adobe.com
      127.0.0.1 practivate.adobe.com

      Program finished at: 11/04/2012 10:25:04 PM
      Execution time: 0 hours(s), 0 minute(s), and 17 seconds(s)

    4. #4
      Ex-Colaborador Avatar de RevesdeLiberte
      Registrado
      feb 2010
      Ubicación
      México
      Mensajes
      7.976

      Re: Virus que manda a páginas Metroflog y Di no a las drogas y crea carpetas exe

      OK.


      Primero vas a ejecutar la siguiente herramienta, luego vas a repetir los pasos de mi primer respuesta con MBAM & CCleaner..


      Realiza lo siguiente:


      • Descarga la utilidad USBFix en el escritorio.
      • En caso de que tengas dispositivos extraibles conectarlos para desinfectarlos.
      • Haces doble clic sobre el archivo UsbFix.exe para ejecutarlo, en Windows Vista & 7 clic derecho y seleccionar Ejecutar como administrador.
      • Pulsas el boton del programa Supresión para comenzar la limpieza.

      Nota: UsbFix creará una carpeta oculta llamada "autorun.inf" en cada partición y unidad USB que se encuentre conectado al momento de ejecutarse. No elimine esta carpeta, eso le ayudará a proteger sus dispositivos USB de futuras infecciones.



      Abre el archivo C:\UsbFix.txt, copia y pega todo su contenido en la siguiente respuesta junto con el de Malwarebytes Anti-Malware comentando como marcha el sistema.
      La paciencia es un árbol de raíces amargas, pero de frutos dulces.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de HansPortman
      Registrado
      feb 2010
      Ubicación
      Moscú
      Mensajes
      55

      Re: Virus que manda a páginas Metroflog y Di no a las drogas y crea carpetas exe

      Que tal, bueno ya no he visto que me salte la página de Metroflog ni la de Di no a las Drogas, sin embargo, antes de estos analisis, cuando aparecia solia aparecer muy frecuentemente y aveces tardaba un poco, así que hoy sabré si de plano ya no esta el problema... bien y aquí estan los registros



      Rkill 2.4.4 by Lawrence Abrams (Grinler)
      Bleeping Computer - Technical Support and Computer Help
      Copyright 2008-2012 BleepingComputer.com
      More Information about Rkill can be found at this link:
      RKill - What it does and What it Doesn't - A brief introduction to the program

      Program started at: 11/04/2012 10:24:46 PM in x64 mode.
      Windows Version: Windows 7 Ultimate Service Pack 1

      Checking for Windows services to stop:

      * No malware services found to stop.

      Checking for processes to terminate:

      * No malware processes found to kill.

      Checking Registry for malware related settings:

      * Explorer Policy Removed: NoActiveDesktopChanges [HKLM]

      Backup Registry file created at:
      C:\Users\Bella\Desktop\rkill\rkill-11-04-2012-10-24-50.reg

      Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

      Performing miscellaneous checks:

      * No issues found.

      Checking Windows Service Integrity:

      * No issues found.

      Searching for Missing Digital Signatures:

      * No issues found.

      Checking HOSTS File:

      * Cannot edit the HOSTS file.
      * Permissions could not be fixed. Use Hosts-perm.bat to fix permissions: Hosts-perm.bat Download

      * HOSTS file entries found:

      127.0.0.1 activate.adobe.com
      127.0.0.1 practivate.adobe.com

      Program finished at: 11/04/2012 10:25:04 PM
      Execution time: 0 hours(s), 0 minute(s), and 17 seconds(s)


      MBAM

      Malwarebytes Anti-Malware 1.65.1.1000
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2012.11.06.01

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Bella :: BELLA-VAIO [administrador]

      05/11/2012 09:49:38 p.m.
      mbam-log-2012-11-05 (22-26-38).txt

      Tipos de Análisis: Análisis Completo (C:\|Q:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 358297
      Tiempo transcurrido: 34 minuto(s), 56 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 1
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HTML (Trojan.Banload) -> datos: C:\Users\Bella\Escritorio\SuSoft.exe -> No se tomaron medidas.

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 361
      C:\UsbFix\Quarantine\C\Musica.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\avrescue\avrescue.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Documentation\Documentation.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Documentation\VAIO User Guide\VAIO User Guide.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Intel\Intel.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Intel\ExtremeGraphics\ExtremeGraphics.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Intel\Logs\Logs.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Nobu_Icon\Nobu_Icon.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\PerfLogs\PerfLogs.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\PerfLogs\Admin\Admin.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Program Files.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Adobe\Adobe.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Common Files\Common Files.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\CONEXANT\CONEXANT.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\DVD Maker\DVD Maker.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Internet Explorer\Internet Explorer.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Java\Java.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Microsoft Games\Microsoft Games.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Microsoft Office\Microsoft Office.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\MSBuild\MSBuild.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Reference Assemblies\Reference Assemblies.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Sony\Sony.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Synaptics\Synaptics.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Windows Defender\Windows Defender.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Windows Journal\Windows Journal.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Windows Live\Windows Live.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Windows Mail\Windows Mail.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Windows Media Player\Windows Media Player.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Windows NT\Windows NT.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Windows Photo Viewer\Windows Photo Viewer.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Windows Portable Devices\Windows Portable Devices.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files\Windows Sidebar\Windows Sidebar.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Program Files (x86).exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Adobe\Adobe.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Adobe Story\Adobe Story.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Apple Software Update\Apple Software Update.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\ArcSoft\ArcSoft.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Ask.com\Ask.com.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Avira\Avira.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Bluetooth Suite\Bluetooth Suite.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Common Files\Common Files.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Corel\Corel.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\DDNi\DDNi.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Downloaded Installations\Downloaded Installations.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\DsNET Corp\DsNET Corp.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Electronic Arts\Electronic Arts.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Google\Google.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Intel\Intel.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Internet Explorer\Internet Explorer.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Java\Java.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\K-Lite Codec Pack\K-Lite Codec Pack.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Kaspersky Lab\Kaspersky Lab.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Microsoft\Microsoft.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Microsoft Application Virtualization Client\Microsoft Application Virtualization Client.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Microsoft Games\Microsoft Games.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Microsoft Office\Microsoft Office.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Microsoft Silverlight\Microsoft Silverlight.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Microsoft SQL Server Compact Edition\Microsoft SQL Server Compact Edition.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Microsoft Synchronization Services\Microsoft Synchronization Services.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Microsoft WSE\Microsoft WSE.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Microsoft.NET\Microsoft.NET.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\MSBuild\MSBuild.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\MSXML 4.0\MSXML 4.0.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\My Company Name\My Company Name.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Oracle\Oracle.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Origin\Origin.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\QuickTime\QuickTime.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Realtek\Realtek.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Reference Assemblies\Reference Assemblies.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Sony\Sony.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Windows Defender\Windows Defender.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Windows Live\Windows Live.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Windows Mail\Windows Mail.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Windows Media Player\Windows Media Player.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Windows NT\Windows NT.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Windows Photo Viewer\Windows Photo Viewer.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Windows Portable Devices\Windows Portable Devices.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Program Files (x86)\Windows Sidebar\Windows Sidebar.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Users\Users.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Users\Bella\Bella.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Users\Bella\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Musica.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Users\Bella\Documents\Musica.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Users\Bella\Documents\WebCam Media\Capture\Capture.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Users\Bella\Documents\WebCam Media\Fun Frame\Fun Frame.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Users\Bella\Documents\xvfavorites\xvfavorites.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Users\Public\Public.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\VAIO Sample Contents\VAIO Sample Contents.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\VAIO Sample Contents\VAIO Sample Music\VAIO Sample Music.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\VAIO Sample Contents\VAIO Sample Photo\VAIO Sample Photo.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Windows.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\addins\addins.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\AppCompat\AppCompat.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\AppPatch\AppPatch.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\assembly\assembly.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Branding\Branding.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\CSC\CSC.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Cursors\Cursors.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\debug\debug.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\DigitalLocker\DigitalLocker.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Downloaded Program Files\Downloaded Program Files.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Drivers\Drivers.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\ehome\ehome.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\en-US\en-US.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\es\es.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Fonts\fonts.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Globalization\Globalization.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Help\Help.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\IME\IME.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\inf\inf.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\InstDrvs\InstDrvs.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\L2Schemas\L2Schemas.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\LiveKernelReports\LiveKernelReports.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Logs\Logs.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Media\Media.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Microsoft.NET\Microsoft.NET.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Minidump\Minidump.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\ModemLogs\ModemLogs.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Offline Web Pages\Offline Web Pages.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Panther\Panther.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\PCHEALTH\PCHEALTH.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Performance\Performance.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\PLA\PLA.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\PolicyDefinitions\PolicyDefinitions.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Prefetch\Prefetch.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\pss\pss.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\registration\Registration.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\RemotePackages\RemotePackages.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Resources\Resources.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\SchCache\SchCache.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\schemas\schemas.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\security\security.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\ServiceProfiles\ServiceProfiles.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Setup\Setup.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\ShellNew\ShellNew.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\SoftwareDistribution\SoftwareDistribution.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Sonysys\Sonysys.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Speech\Speech.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Sun\Sun.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\system\system.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\SysWOW64.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\0C0A\0C0A.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\ar-SA\ar-SA.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\bg-BG\bg-BG.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\catroot\catroot.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\catroot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\catroot2\catroot2.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\com\com.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\com\dmp\dmp.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\com\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\config\config.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\config\Journal\Journal.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\config\RegBack\RegBack.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\config\systemprofile\systemprofile.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\config\TxR\TxR.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\cs-CZ\cs-CZ.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\da-DK\da-DK.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\de-DE\de-DE.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Dism\Dism.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Dism\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\drivers\drivers.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\drivers\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\drivers\UMDF\UMDF.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\el-GR\el-GR.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\en-US\en-US.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\es\es.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\et-EE\et-EE.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\fi-FI\fi-FI.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\fr-FR\fr-FR.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\FxsTmp\FxsTmp.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\GroupPolicy\GroupPolicy.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\GroupPolicyUsers\GroupPolicyUsers.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\he-IL\he-IL.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\hr-HR\hr-HR.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\hu-HU\hu-HU.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\IME\IME.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\IME\IMEJP10\IMEJP10.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\IME\imekr8\imekr8.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\IME\IMESC5\IMESC5.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\IME\IMETC10\IMETC10.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\IME\shared\shared.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\inetsrv\inetsrv.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\InstallShield\InstallShield.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\InstallShield\setupdir\setupdir.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\it-IT\it-IT.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\ja-JP\ja-JP.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\ko-KR\ko-KR.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\LogFiles.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\AIT\AIT.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\Fax\Fax.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\Firewall\Firewall.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\HTTPERR\HTTPERR.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\Scm\Scm.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\SQM\SQM.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\Srt\Srt.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\Windows Portable Devices\Windows Portable Devices.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\WMI\WMI.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\LogFiles\WUDF\WUDF.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\lt-LT\lt-LT.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\lv-LV\lv-LV.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Macromed\Macromed.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Macromed\Flash\Flash.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\manifeststore\manifeststore.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\migration\migration.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\migration\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\migration\WSMT\WSMT.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\migwiz\dlmanifests\dlmanifests.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\migwiz\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\migwiz\PostMigRes\PostMigRes.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\migwiz\replacementmanifests\replacementmanifests.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Msdtc\Msdtc.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Msdtc\Trace\Trace.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\MUI\MUI.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\MUI\0409\0409.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\MUI\0C0A\0C0A.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\MUI\dispspec\dispspec.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\nb-NO\nb-NO.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\NDF\NDF.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\NetworkList\NetworkList.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\NetworkList\Icons\Icons.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\nl-NL\nl-NL.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\oobe\oobe.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\oobe\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\oobe\info\info.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\pl-PL\pl-PL.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Printing_Admin_Scripts\Printing_Admin_Scripts.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Printing_Admin_Scripts\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\pt-BR\pt-BR.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\pt-PT\pt-PT.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\ras\ras.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Recovery\Recovery.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\restore\restore.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\ro-RO\ro-RO.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\ru-RU\ru-RU.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\sda\sda.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Setup\Setup.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Setup\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\sk-SK\sk-SK.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\sl-SI\sl-SI.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\slmgr\slmgr.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\slmgr\0C0A\0C0A.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Speech\Speech.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Speech\Engines\Engines.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\spp\spp.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\spp\tokens\tokens.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\sppui\sppui.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\sr-Latn-CS\sr-Latn-CS.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\sv-SE\sv-SE.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\sysprep\sysprep.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\sysprep\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Tasks\Tasks.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Tasks\Microsoft\Microsoft.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\th-TH\th-TH.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\tr-TR\tr-TR.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\uk-UA\uk-UA.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\VAIO Startup Setting Tool\VAIO Startup Setting Tool.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\VAIO Startup Setting Tool\syspss\syspss.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\VAIO Startup Setting Tool\sysstartup\sysstartup.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\VAIO Startup Setting Tool\userstartup\userstartup.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\Wat\Wat.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\wbem\wbem.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\wbem\AutoRecover\AutoRecover.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\wbem\en-US\en-US.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\wbem\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\wbem\Logs\Logs.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\wbem\Repository\Repository.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\wbem\tmf\tmf.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\wbem\xml\xml.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\WCN\WCN.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\WCN\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\wdi\wdi.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\wdi\perftrack\perftrack.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\WindowsPowerShell\WindowsPowerShell.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\WindowsPowerShell\v1.0\v1.0.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\winrm\winrm.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\winrm\0C0A\0C0A.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\XPSViewer\XPSViewer.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\XPSViewer\es-ES\es-ES.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\zh-CN\zh-CN.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\zh-HK\zh-HK.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\System32\zh-TW\zh-TW.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\SysWOW64\system32.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\TAPI\TAPI.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Tasks\Tasks.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Temp\Temp.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\tracing\tracing.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\twain_32\twain_32.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Vss\Vss.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\Windows\Web\Web.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\C\_FS_SWRINFO\_FS_SWRINFO.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\Musica.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\Activador_Windows_7_Loader_eXtreme_Edition_3.010_oCioLaPalma.com\Activador_Windows_7_Loader_eXtreme_Edition_3.010_oCioLaPalma.com.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\Driver Genius Professional Pro\Driver Genius Professional Pro.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\la cindy\la cindy.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\la cindy\fotos\fotos.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\RemoveWat\RemoveWat.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\The Eskk\The Eskk.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\The Eskk\Escenografía Aisling\Escenografía Aisling.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\The Eskk\Escenografía Aisling\Workin on\Workin on.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\The Eskk\opio\opio.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\D\The Eskk\Tessina Edward Scissorhands\Tessina Edward Scissorhands.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Musica.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Activador\Activador.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Adove Photoshop CS5\Adove Photoshop CS5.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Avast\Avast.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\cheesy pizza+\cheesy pizza+.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\DAEMON Tools Lite\DAEMON Tools Lite.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\DAEMON Tools Lite\Lang\Lang.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Driver Genius Professional Pro\Driver Genius Professional Pro.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Driver Pack\Driver Pack.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Driver Pack\dev_db\dev_db.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Driver Pack\drp\drp.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Driver Pack\logs\logs.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Driver Pack\programs\programs.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Driver Pack\tools\tools.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\drivers.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\Audio_RealTek_5.10.0.5273_XPx86\Audio_RealTek_5.10.0.5273_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\BTW_Broadcom_5.0.1.1500_XPx86\BTW_Broadcom_5.0.1.1500_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\Chipset_Intel_8.0.1.1002_XPx86\Chipset_Intel_8.0.1.1002_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\FIR_SMSC_5.1.3600.5_XPx86\FIR_SMSC_5.1.3600.5_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\Lan_Broadcom(10_100M)_4.37.0.0_XPx86\Lan_Broadcom(10_100M)_4.37.0.0_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\Lan_Broadcom(5787)_9.25.0.0_XPx86\Lan_Broadcom(5787)_9.25.0.0_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\Lan_Broadcom(5789)_8.48.0.0_XPx86\Lan_Broadcom(5789)_8.48.0.0_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\Modem_Conexant_7.62.00.00_XPx86\Modem_Conexant_7.62.00.00_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\Touchpad_Synaptics_8.2.19.0_XPx86\Touchpad_Synaptics_8.2.19.0_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\VGA_Intel_6.14.10.4543_XPx86\VGA_Intel_6.14.10.4543_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\Wireless_Atheros(AR5001)_5.3.0.35_XPx86\Wireless_Atheros(AR5001)_5.3.0.35_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\Wireless_Broadcom(80211bg)_4.2.2.7_XPx86\Wireless_Broadcom(80211bg)_4.2.2.7_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\drivers\Wireless_Intel(80211ABG)_10.1.1.3_XPx86\Wireless_Intel(80211ABG)_10.1.1.3_XPx86.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Easy CD-DA Extractor v12.0.6.1 Portable\Easy CD-DA Extractor v12.0.6.1 Portable.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\games\games.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\games\Angry.Birds.Space.v1.0.0-P0RTABL3\Angry.Birds.Space.v1.0.0-P0RTABL3.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\games\emulador ds\emulador ds.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\games\PlayStation\PlayStation.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\games\virtual play table\virtual play table.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\TeamViewer\TeamViewer.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\Temp\Temp.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\F\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\Musica.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\Bellamy\Bellamy.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\Bellamy\Desmotivation\Desmotivation.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\Bellamy\imagenes, musica\imagenes, musica.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\Bellamy\imagenes, musica\bob esponja\bob esponja.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\Bellamy\imagenes, musica\Lo mejor de TWILIGHT\Lo mejor de TWILIGHT.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\Bellamy\imagenes, musica\peliculas\peliculas.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\Mias\Mias.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\Miyazaki\Miyazaki.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\Nueva carpeta\Nueva carpeta.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\para revelar\para revelar.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\sangre\sangre.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\we\we.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\UsbFix\Quarantine\G\x\x.exe.vir (Worm.Brontok) -> No se tomaron medidas.
      C:\Users\Public\Movies\Adobe.Premiere.Pro.CS5.5.v5.5.x64.Multilingual.Incl.Keymaker-CORE\CORE10k.EXE (Dont.Steal.Our.Software) -> No se tomaron medidas.
      C:\Users\Public\Movies\Adobe.Premiere.Pro.CS5.5.v5.5.x64.Multilingual.Incl.Keymaker-CORE\keygen.exe (Trojan.Agent.CK) -> No se tomaron medidas.
      C:\Users\Public\Movies\Adobe.Premiere.Pro.CS5.5.v5.5.x64.Multilingual.Incl.Keymaker-CORE\Crack\CORE10k.EXE (Dont.Steal.Our.Software) -> No se tomaron medidas.
      C:\Users\Public\Movies\Adobe.Premiere.Pro.CS5.5.v5.5.x64.Multilingual.Incl.Keymaker-CORE\Crack\keygen.exe (Trojan.Agent.CK) -> No se tomaron medidas.

      fin)


      Saludos
      Xcierto, ahora necesito instalar un antivirus, cuál me recomiendas que instale, uno bueno pero free que quizas uses, me recomiendas que siga con Avira?,,, Gracias y Saludos
      Última edición por HansPortman fecha: 06/11/12 a las 14:29:43

    6. #6
      Usuario Avatar de HansPortman
      Registrado
      feb 2010
      Ubicación
      Moscú
      Mensajes
      55

      Re: Virus que manda a páginas Metroflog y Di no a las drogas y crea carpetas exe

      Aquí está el reg. de USBFix


      ############################## | UsbFix V 7.096 | [Supresión]

      Usuario: Bella (Administrador) # BELLA-VAIO
      Actualizado el 15/08/2012 por El Desaparecido
      Comenzó a 19:02:19 | 05/11/2012

      Sitio web: http://eldesaparecido.com
      Foro: SoSVirus • Portail
      Archivo sospechoso ? : http://eldesaparecido.com/upload.php
      Contacto: [email protected]

      PC: Sony Corporation (VPCEG20EL) (x64-based PC) # Notebook
      CPU: Intel(R) Core(TM) i3-2330M CPU @ 2.20GHz (2200)
      RAM -> [Total : 4044 | Free : 2320]
      BIOS: InsydeH2O Version 03.61.04R0230Z8
      BOOT: Normal boot

      OS: Microsoft Windows 7 Ultimate (6.1.7601 64-Bit) # Service Pack 1
      WB: Windows Internet Explorer 9.0.8112.16421

      SC: Security Center Service [Enabled]
      WU: Windows Update Service [Enabled]
      AS: Windows Defender [Enabled | (!) Outdated]
      FW: Windows FireWall Service [Enabled]

      C:\ (%systemdrive%) -> Disco fijo # 287 Gb (156 Mb libre(s) - 54%) [] # NTFS
      D:\ -> Disco extraíble # 4 Gb (2 Mb libre(s) - 53%) [] # FAT32
      E:\ -> CD-ROM
      F:\ -> Disco extraíble # 15 Gb (3 Mb libre(s) - 18%) [WOLFIR] # FAT32
      G:\ -> Disco extraíble # 7 Gb (4 Mb libre(s) - 51%) [BELLA PEACE] # FAT32

      ################## | Procesos Activos |

      C:\Windows\system32\csrss.exe (436)
      C:\Windows\system32\wininit.exe (540)
      C:\Windows\system32\csrss.exe (564)
      C:\Windows\system32\services.exe (600)
      C:\Windows\system32\lsass.exe (620)
      C:\Windows\system32\lsm.exe (628)
      C:\Windows\system32\svchost.exe (728)
      C:\Windows\system32\svchost.exe (824)
      C:\Windows\system32\winlogon.exe (884)
      C:\Windows\System32\svchost.exe (920)
      C:\Windows\System32\svchost.exe (972)
      C:\Windows\system32\svchost.exe (1000)
      C:\Windows\system32\svchost.exe (424)
      C:\Windows\system32\svchost.exe (476)
      C:\Windows\System32\spoolsv.exe (1220)
      C:\Windows\system32\svchost.exe (1248)
      C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (1392)
      C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (1452)
      C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (1576)
      C:\Windows\System32\svchost.exe (1608)
      C:\Program Files (x86)\DDNi\Oasis2Service 1.0\Oasis2Service.exe (1632)
      C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1724)
      C:\Windows\System32\svchost.exe (1752)
      C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (1776)
      C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1800)
      C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (1300)
      C:\Windows\system32\sppsvc.exe (1512)
      C:\Windows\system32\svchost.exe (1164)
      C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe (1496)
      C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe (2084)
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2092)
      C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2144)
      C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe (2172)
      C:\Windows\SysWOW64\DllHost.exe (2236)
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2320)
      C:\Windows\SysWOW64\DllHost.exe (2360)
      C:\Windows\system32\wbem\wmiprvse.exe (2608)
      C:\Windows\system32\Dwm.exe (2760)
      C:\Windows\system32\taskhost.exe (2768)
      C:\Windows\system32\taskeng.exe (2824)
      C:\Windows\Explorer.EXE (2912)
      C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe (2960)
      C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3040)
      C:\Windows\system32\svchost.exe (3120)
      C:\Windows\system32\svchost.exe (3276)
      C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe (3320)
      C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (3352)
      C:\Windows\system32\svchost.exe (3448)
      C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe (3616)
      C:\Windows\System32\igfxtray.exe (3784)
      C:\Windows\System32\hkcmd.exe (3808)
      C:\Windows\System32\igfxpers.exe (3828)
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3848)
      C:\Program Files (x86)\Ares\Ares.exe (3924)
      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3956)
      C:\Users\Bella\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Musica.exe (2596)
      C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (2584)
      C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (3520)
      C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3564)
      C:\Windows\system32\DllHost.exe (3792)
      C:\Program Files (x86)\Ask.com\Updater\Updater.exe (4284)
      C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (4312)
      C:\Windows\system32\SearchIndexer.exe (4436)
      C:\Program Files\Windows Media Player\wmpnetwk.exe (4748)
      C:\Users\Bella\AppData\Local\Google\Chrome\Application\chrome.exe (4816)
      C:\Users\Bella\AppData\Local\Google\Chrome\Application\chrome.exe (5044)
      C:\Users\Bella\AppData\Local\Google\Chrome\Application\chrome.exe (5068)
      C:\Users\Bella\AppData\Local\Google\Chrome\Application\chrome.exe (3536)
      C:\Windows\system32\SearchProtocolHost.exe (3988)
      C:\Program Files\Sony\VAIO Smart Network\VSNService.exe (5032)
      C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe (5116)
      C:\Program Files\Sony\VAIO Update 5\VAIOUpdt.exe (3416)
      C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (4812)
      C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe (4236)
      C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (3936)
      C:\Program Files\Sony\VAIO Care\VCPerfService.exe (3676)
      C:\Program Files\Sony\VAIO Care\listener.exe (2024)
      C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (2644)
      C:\Windows\System32\svchost.exe (3256)
      C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (4400)
      C:\Users\Bella\AppData\Local\Google\Chrome\Application\chrome.exe (3976)
      C:\Windows\system32\wuauclt.exe (3384)
      C:\Program Files\Sony\VAIO Care\VCsystray.exe (4272)
      C:\Windows\system32\svchost.exe (4468)
      C:\Program Files\Sony\VAIO Care\VCService.exe (5004)
      C:\Program Files\Sony\VAIO Care\VCAgent.exe (2412)
      C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (368)
      C:\Windows\System32\vds.exe (2692)
      C:\Program Files\Sony\VAIO Update 5\VUAgent.exe (1140)
      C:\Windows\system32\WUDFHost.exe (5748)
      C:\Windows\system32\SearchFilterHost.exe (6124)
      \\?\C:\Windows\system32\wbem\WMIADAP.EXE (4504)
      C:\UsbFix\Go.exe (3484)
      C:\Windows\system32\wbem\wmiprvse.exe (1620)

      ################## | Procesos Parados |

      Parado! C:\Windows\System32\spoolsv.exe (1220)
      Parado! C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (1392)
      Parado! C:\Program Files (x86)\Bluetooth Suite\adminservice.exe (1452)
      Parado! C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (1576)
      Parado! C:\Program Files (x86)\DDNi\Oasis2Service 1.0\Oasis2Service.exe (1632)
      Parado! C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe (1724)
      Parado! C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe (1776)
      Parado! C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1800)
      Parado! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (1300)
      Parado! C:\Windows\system32\sppsvc.exe (1512)
      Parado! C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe (1496)
      Parado! C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe (2084)
      Parado! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2092)
      Parado! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (2144)
      Parado! C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe (2172)
      Parado! C:\Windows\SysWOW64\DllHost.exe (2236)
      Parado! C:\Windows\SysWOW64\DllHost.exe (2360)
      Parado! C:\Windows\system32\taskhost.exe (2768)
      Parado! C:\Windows\system32\taskeng.exe (2824)
      Parado! C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe (2960)
      Parado! C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3040)
      Parado! C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe (3320)
      Parado! C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (3352)
      Parado! C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe (3616)
      Parado! C:\Windows\System32\igfxtray.exe (3784)
      Parado! C:\Windows\System32\hkcmd.exe (3808)
      Parado! C:\Windows\System32\igfxpers.exe (3828)
      Parado! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3848)
      Parado! C:\Program Files (x86)\Ares\Ares.exe (3924)
      Parado! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3956)
      Parado! C:\Users\Bella\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Musica.exe (2596)
      Parado! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (2584)
      Parado! C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe (3520)
      Parado! C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe (3564)
      Parado! C:\Windows\system32\DllHost.exe (3792)
      Parado! C:\Program Files (x86)\Ask.com\Updater\Updater.exe (4284)
      Parado! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (4312)
      Parado! C:\Windows\system32\SearchIndexer.exe (4436)
      Parado! C:\Program Files\Windows Media Player\wmpnetwk.exe (4748)
      Parado! C:\Users\Bella\AppData\Local\Google\Chrome\Application\chrome.exe (4816)
      Parado! C:\Users\Bella\AppData\Local\Google\Chrome\Application\chrome.exe (5044)
      Parado! C:\Users\Bella\AppData\Local\Google\Chrome\Application\chrome.exe (5068)
      Parado! C:\Users\Bella\AppData\Local\Google\Chrome\Application\chrome.exe (3536)
      Parado! C:\Program Files\Sony\VAIO Smart Network\VSNService.exe (5032)
      Parado! C:\Program Files\Sony\VAIO Smart Network\VSNClient.exe (5116)
      Parado! C:\Program Files\Sony\VAIO Update 5\VAIOUpdt.exe (3416)
      Parado! C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (4812)
      Parado! C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe (4236)
      Parado! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (3936)
      Parado! C:\Program Files\Sony\VAIO Care\VCPerfService.exe (3676)
      Parado! C:\Program Files\Sony\VAIO Care\listener.exe (2024)
      Parado! C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe (2644)
      Parado! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (4400)
      Parado! C:\Windows\system32\wuauclt.exe (3384)
      Parado! C:\Program Files\Sony\VAIO Care\VCsystray.exe (4272)
      Parado! C:\Program Files\Sony\VAIO Care\VCService.exe (5004)
      Parado! C:\Program Files\Sony\VAIO Care\VCAgent.exe (2412)
      Parado! C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (368)
      Parado! C:\Windows\System32\vds.exe (2692)
      Parado! C:\Program Files\Sony\VAIO Update 5\VUAgent.exe (1140)
      Parado! C:\Windows\system32\WUDFHost.exe (5748)
      Parado! \\?\C:\Windows\system32\wbem\WMIADAP.EXE (4504)

      ################## | Archivos # Carpetas infectadas |

      Suprimido ! C:\Users\Bella\AppData\Local\Temp\PIL8EBB.tmp
      Suprimido ! C:\Users\Bella\AppData\Local\Temp\t158F0B.tmp
      Suprimido ! C:\Windows\SysWOW64\system32.exe
      Suprimido ! C:\Windows\Fonts\fonts.exe
      Suprimido ! C:\$RECYCLE.BIN\S-1-5-18
      Suprimido ! C:\$RECYCLE.BIN\S-1-5-20
      Suprimido ! C:\$RECYCLE.BIN\S-1-5-21-2222967009-1801230542-103867305-1000
      Suprimido ! C:\$RECYCLE.BIN\S-1-5-21-2222967009-1801230542-103867305-500
      Suprimido ! C:\$RECYCLE.BIN\S-1-5-21-2786137233-3513023083-2695230655-500
      No suprimido ! F:\AUTORUN.INF
      Suprimido ! C:\avrescue\avrescue.exe
      Suprimido ! C:\Documentation\Documentation.exe
      Suprimido ! C:\Documentation\VAIO User Guide\VAIO User Guide.exe
      Suprimido ! C:\Intel\ExtremeGraphics\ExtremeGraphics.exe
      Suprimido ! C:\Intel\Intel.exe
      Suprimido ! C:\Intel\Logs\Logs.exe
      Suprimido ! C:\Musica.exe
      Suprimido ! C:\Nobu_Icon\Nobu_Icon.exe
      Suprimido ! C:\PerfLogs\Admin\Admin.exe
      Suprimido ! C:\PerfLogs\PerfLogs.exe
      Suprimido ! C:\Program Files\Adobe\Adobe.exe
      Suprimido ! C:\Program Files\Common Files\Common Files.exe
      Suprimido ! C:\Program Files\CONEXANT\CONEXANT.exe
      Suprimido ! C:\Program Files\DVD Maker\DVD Maker.exe
      Suprimido ! C:\Program Files\Internet Explorer\Internet Explorer.exe
      Suprimido ! C:\Program Files\Java\Java.exe
      Suprimido ! C:\Program Files\Microsoft Games\Microsoft Games.exe
      Suprimido ! C:\Program Files\Microsoft Office\Microsoft Office.exe
      Suprimido ! C:\Program Files\MSBuild\MSBuild.exe
      Suprimido ! C:\Program Files\Program Files.exe
      Suprimido ! C:\Program Files\Reference Assemblies\Reference Assemblies.exe
      Suprimido ! C:\Program Files\Sony\Sony.exe
      Suprimido ! C:\Program Files\Synaptics\Synaptics.exe
      Suprimido ! C:\Program Files\Windows Defender\Windows Defender.exe
      Suprimido ! C:\Program Files\Windows Journal\Windows Journal.exe
      Suprimido ! C:\Program Files\Windows Live\Windows Live.exe
      Suprimido ! C:\Program Files\Windows Mail\Windows Mail.exe
      Suprimido ! C:\Program Files\Windows Media Player\Windows Media Player.exe
      Suprimido ! C:\Program Files\Windows NT\Windows NT.exe
      Suprimido ! C:\Program Files\Windows Photo Viewer\Windows Photo Viewer.exe
      Suprimido ! C:\Program Files\Windows Portable Devices\Windows Portable Devices.exe
      Suprimido ! C:\Program Files\Windows Sidebar\Windows Sidebar.exe
      Suprimido ! C:\Program Files (x86)\Adobe\Adobe.exe
      Suprimido ! C:\Program Files (x86)\Adobe Story\Adobe Story.exe
      Suprimido ! C:\Program Files (x86)\Apple Software Update\Apple Software Update.exe
      Suprimido ! C:\Program Files (x86)\ArcSoft\ArcSoft.exe
      Suprimido ! C:\Program Files (x86)\Ask.com\Ask.com.exe
      Suprimido ! C:\Program Files (x86)\Avira\Avira.exe
      Suprimido ! C:\Program Files (x86)\Bluetooth Suite\Bluetooth Suite.exe
      Suprimido ! C:\Program Files (x86)\Common Files\Common Files.exe
      Suprimido ! C:\Program Files (x86)\Corel\Corel.exe
      Suprimido ! C:\Program Files (x86)\DDNi\DDNi.exe
      Suprimido ! C:\Program Files (x86)\Downloaded Installations\Downloaded Installations.exe
      Suprimido ! C:\Program Files (x86)\DsNET Corp\DsNET Corp.exe
      Suprimido ! C:\Program Files (x86)\Electronic Arts\Electronic Arts.exe
      Suprimido ! C:\Program Files (x86)\Google\Google.exe
      Suprimido ! C:\Program Files (x86)\Intel\Intel.exe
      Suprimido ! C:\Program Files (x86)\Internet Explorer\Internet Explorer.exe
      Suprimido ! C:\Program Files (x86)\Java\Java.exe
      Suprimido ! C:\Program Files (x86)\K-Lite Codec Pack\K-Lite Codec Pack.exe
      Suprimido ! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Lab.exe
      Suprimido ! C:\Program Files (x86)\Microsoft\Microsoft.exe
      Suprimido ! C:\Program Files (x86)\Microsoft Application Virtualization Client\Microsoft Application Virtualization Client.exe
      Suprimido ! C:\Program Files (x86)\Microsoft Games\Microsoft Games.exe
      Suprimido ! C:\Program Files (x86)\Microsoft Office\Microsoft Office.exe
      Suprimido ! C:\Program Files (x86)\Microsoft Silverlight\Microsoft Silverlight.exe
      Suprimido ! C:\Program Files (x86)\Microsoft SQL Server Compact Edition\Microsoft SQL Server Compact Edition.exe
      Suprimido ! C:\Program Files (x86)\Microsoft Synchronization Services\Microsoft Synchronization Services.exe
      Suprimido ! C:\Program Files (x86)\Microsoft WSE\Microsoft WSE.exe
      Suprimido ! C:\Program Files (x86)\Microsoft.NET\Microsoft.NET.exe
      Suprimido ! C:\Program Files (x86)\MSBuild\MSBuild.exe
      Suprimido ! C:\Program Files (x86)\MSXML 4.0\MSXML 4.0.exe
      Suprimido ! C:\Program Files (x86)\My Company Name\My Company Name.exe
      Suprimido ! C:\Program Files (x86)\Oracle\Oracle.exe
      Suprimido ! C:\Program Files (x86)\Origin\Origin.exe
      Suprimido ! C:\Program Files (x86)\Program Files (x86).exe
      Suprimido ! C:\Program Files (x86)\QuickTime\QuickTime.exe
      Suprimido ! C:\Program Files (x86)\Realtek\Realtek.exe
      Suprimido ! C:\Program Files (x86)\Reference Assemblies\Reference Assemblies.exe
      Suprimido ! C:\Program Files (x86)\Sony\Sony.exe
      Suprimido ! C:\Program Files (x86)\Windows Defender\Windows Defender.exe
      Suprimido ! C:\Program Files (x86)\Windows Live\Windows Live.exe
      Suprimido ! C:\Program Files (x86)\Windows Mail\Windows Mail.exe
      Suprimido ! C:\Program Files (x86)\Windows Media Player\Windows Media Player.exe
      Suprimido ! C:\Program Files (x86)\Windows NT\Windows NT.exe
      Suprimido ! C:\Program Files (x86)\Windows Photo Viewer\Windows Photo Viewer.exe
      Suprimido ! C:\Program Files (x86)\Windows Portable Devices\Windows Portable Devices.exe
      Suprimido ! C:\Program Files (x86)\Windows Sidebar\Windows Sidebar.exe
      Suprimido ! C:\Users\Bella\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Musica.exe
      Suprimido ! C:\Users\Bella\Bella.exe
      Suprimido ! C:\Users\Bella\Documents\Musica.exe
      Suprimido ! C:\Users\Bella\Documents\WebCam Media\Capture\Capture.exe
      Suprimido ! C:\Users\Bella\Documents\WebCam Media\Fun Frame\Fun Frame.exe
      Suprimido ! C:\Users\Bella\Documents\xvfavorites\xvfavorites.exe
      Suprimido ! C:\Users\Public\Public.exe
      Suprimido ! C:\Users\Users.exe
      Suprimido ! C:\VAIO Sample Contents\VAIO Sample Contents.exe
      Suprimido ! C:\VAIO Sample Contents\VAIO Sample Music\VAIO Sample Music.exe
      Suprimido ! C:\VAIO Sample Contents\VAIO Sample Photo\VAIO Sample Photo.exe
      Suprimido ! C:\Windows\addins\addins.exe
      Suprimido ! C:\Windows\AppCompat\AppCompat.exe
      Suprimido ! C:\Windows\AppPatch\AppPatch.exe
      Suprimido ! C:\Windows\assembly\assembly.exe
      Suprimido ! C:\Windows\Branding\Branding.exe
      Suprimido ! C:\Windows\CSC\CSC.exe
      Suprimido ! C:\Windows\Cursors\Cursors.exe
      Suprimido ! C:\Windows\debug\debug.exe
      Suprimido ! C:\Windows\DigitalLocker\DigitalLocker.exe
      Suprimido ! C:\Windows\Downloaded Program Files\Downloaded Program Files.exe
      Suprimido ! C:\Windows\Drivers\Drivers.exe
      Suprimido ! C:\Windows\ehome\ehome.exe
      Suprimido ! C:\Windows\en-US\en-US.exe
      Suprimido ! C:\Windows\es\es.exe
      Suprimido ! C:\Windows\es-ES\es-ES.exe
      Suprimido ! C:\Windows\Globalization\Globalization.exe
      Suprimido ! C:\Windows\Help\Help.exe
      Suprimido ! C:\Windows\IME\IME.exe
      Suprimido ! C:\Windows\inf\inf.exe
      Suprimido ! C:\Windows\InstDrvs\InstDrvs.exe
      Suprimido ! C:\Windows\L2Schemas\L2Schemas.exe
      Suprimido ! C:\Windows\LiveKernelReports\LiveKernelReports.exe
      Suprimido ! C:\Windows\Logs\Logs.exe
      Suprimido ! C:\Windows\Media\Media.exe
      Suprimido ! C:\Windows\Microsoft.NET\Microsoft.NET.exe
      Suprimido ! C:\Windows\Minidump\Minidump.exe
      Suprimido ! C:\Windows\ModemLogs\ModemLogs.exe
      Suprimido ! C:\Windows\Offline Web Pages\Offline Web Pages.exe
      Suprimido ! C:\Windows\Panther\Panther.exe
      Suprimido ! C:\Windows\PCHEALTH\PCHEALTH.exe
      Suprimido ! C:\Windows\Performance\Performance.exe
      Suprimido ! C:\Windows\PLA\PLA.exe
      Suprimido ! C:\Windows\PolicyDefinitions\PolicyDefinitions.exe
      Suprimido ! C:\Windows\Prefetch\Prefetch.exe
      Suprimido ! C:\Windows\pss\pss.exe
      Suprimido ! C:\Windows\registration\Registration.exe
      Suprimido ! C:\Windows\RemotePackages\RemotePackages.exe
      Suprimido ! C:\Windows\Resources\Resources.exe
      Suprimido ! C:\Windows\SchCache\SchCache.exe
      Suprimido ! C:\Windows\schemas\schemas.exe
      Suprimido ! C:\Windows\security\security.exe
      Suprimido ! C:\Windows\ServiceProfiles\ServiceProfiles.exe
      Suprimido ! C:\Windows\Setup\Setup.exe
      Suprimido ! C:\Windows\ShellNew\ShellNew.exe
      Suprimido ! C:\Windows\SoftwareDistribution\SoftwareDistribution.exe
      Suprimido ! C:\Windows\Sonysys\Sonysys.exe
      Suprimido ! C:\Windows\Speech\Speech.exe
      Suprimido ! C:\Windows\Sun\Sun.exe
      Suprimido ! C:\Windows\system\system.exe
      Suprimido ! C:\Windows\System32\0C0A\0C0A.exe
      Suprimido ! C:\Windows\System32\ar-SA\ar-SA.exe
      Suprimido ! C:\Windows\System32\bg-BG\bg-BG.exe
      Suprimido ! C:\Windows\System32\catroot\catroot.exe
      Suprimido ! C:\Windows\System32\catroot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}.exe
      Suprimido ! C:\Windows\System32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}.exe
      Suprimido ! C:\Windows\System32\catroot2\catroot2.exe
      Suprimido ! C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}.exe
      Suprimido ! C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}.exe
      Suprimido ! C:\Windows\System32\com\com.exe
      Suprimido ! C:\Windows\System32\com\dmp\dmp.exe
      Suprimido ! C:\Windows\System32\com\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\config\config.exe
      Suprimido ! C:\Windows\System32\config\Journal\Journal.exe
      Suprimido ! C:\Windows\System32\config\RegBack\RegBack.exe
      Suprimido ! C:\Windows\System32\config\systemprofile\systemprofile.exe
      Suprimido ! C:\Windows\System32\config\TxR\TxR.exe
      Suprimido ! C:\Windows\System32\cs-CZ\cs-CZ.exe
      Suprimido ! C:\Windows\System32\da-DK\da-DK.exe
      Suprimido ! C:\Windows\System32\de-DE\de-DE.exe
      Suprimido ! C:\Windows\System32\Dism\Dism.exe
      Suprimido ! C:\Windows\System32\Dism\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\drivers\drivers.exe
      Suprimido ! C:\Windows\System32\drivers\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\drivers\UMDF\UMDF.exe
      Suprimido ! C:\Windows\System32\el-GR\el-GR.exe
      Suprimido ! C:\Windows\System32\en-US\en-US.exe
      Suprimido ! C:\Windows\System32\es\es.exe
      Suprimido ! C:\Windows\System32\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\et-EE\et-EE.exe
      Suprimido ! C:\Windows\System32\fi-FI\fi-FI.exe
      Suprimido ! C:\Windows\System32\fr-FR\fr-FR.exe
      Suprimido ! C:\Windows\System32\FxsTmp\FxsTmp.exe
      Suprimido ! C:\Windows\System32\GroupPolicy\GroupPolicy.exe
      Suprimido ! C:\Windows\System32\GroupPolicyUsers\GroupPolicyUsers.exe
      Suprimido ! C:\Windows\System32\he-IL\he-IL.exe
      Suprimido ! C:\Windows\System32\hr-HR\hr-HR.exe
      Suprimido ! C:\Windows\System32\hu-HU\hu-HU.exe
      Suprimido ! C:\Windows\System32\IME\IME.exe
      Suprimido ! C:\Windows\System32\IME\IMEJP10\IMEJP10.exe
      Suprimido ! C:\Windows\System32\IME\imekr8\imekr8.exe
      Suprimido ! C:\Windows\System32\IME\IMESC5\IMESC5.exe
      Suprimido ! C:\Windows\System32\IME\IMETC10\IMETC10.exe
      Suprimido ! C:\Windows\System32\IME\shared\shared.exe
      Suprimido ! C:\Windows\System32\inetsrv\inetsrv.exe
      Suprimido ! C:\Windows\System32\InstallShield\InstallShield.exe
      Suprimido ! C:\Windows\System32\InstallShield\setupdir\setupdir.exe
      Suprimido ! C:\Windows\System32\it-IT\it-IT.exe
      Suprimido ! C:\Windows\System32\ja-JP\ja-JP.exe
      Suprimido ! C:\Windows\System32\ko-KR\ko-KR.exe
      Suprimido ! C:\Windows\System32\LogFiles\AIT\AIT.exe
      Suprimido ! C:\Windows\System32\LogFiles\Fax\Fax.exe
      Suprimido ! C:\Windows\System32\LogFiles\Firewall\Firewall.exe
      Suprimido ! C:\Windows\System32\LogFiles\HTTPERR\HTTPERR.exe
      Suprimido ! C:\Windows\System32\LogFiles\LogFiles.exe
      Suprimido ! C:\Windows\System32\LogFiles\Scm\Scm.exe
      Suprimido ! C:\Windows\System32\LogFiles\SQM\SQM.exe
      Suprimido ! C:\Windows\System32\LogFiles\Srt\Srt.exe
      Suprimido ! C:\Windows\System32\LogFiles\Windows Portable Devices\Windows Portable Devices.exe
      Suprimido ! C:\Windows\System32\LogFiles\WMI\WMI.exe
      Suprimido ! C:\Windows\System32\LogFiles\WUDF\WUDF.exe
      Suprimido ! C:\Windows\System32\lt-LT\lt-LT.exe
      Suprimido ! C:\Windows\System32\lv-LV\lv-LV.exe
      Suprimido ! C:\Windows\System32\Macromed\Flash\Flash.exe
      Suprimido ! C:\Windows\System32\Macromed\Macromed.exe
      Suprimido ! C:\Windows\System32\manifeststore\manifeststore.exe
      Suprimido ! C:\Windows\System32\migration\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\migration\migration.exe
      Suprimido ! C:\Windows\System32\migration\WSMT\WSMT.exe
      Suprimido ! C:\Windows\System32\migwiz\dlmanifests\dlmanifests.exe
      Suprimido ! C:\Windows\System32\migwiz\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\migwiz\PostMigRes\PostMigRes.exe
      Suprimido ! C:\Windows\System32\migwiz\replacementmanifests\replacementmanifests.exe
      Suprimido ! C:\Windows\System32\Msdtc\Msdtc.exe
      Suprimido ! C:\Windows\System32\Msdtc\Trace\Trace.exe
      Suprimido ! C:\Windows\System32\MUI\0409\0409.exe
      Suprimido ! C:\Windows\System32\MUI\0C0A\0C0A.exe
      Suprimido ! C:\Windows\System32\MUI\dispspec\dispspec.exe
      Suprimido ! C:\Windows\System32\MUI\MUI.exe
      Suprimido ! C:\Windows\System32\nb-NO\nb-NO.exe
      Suprimido ! C:\Windows\System32\NDF\NDF.exe
      Suprimido ! C:\Windows\System32\NetworkList\Icons\Icons.exe
      Suprimido ! C:\Windows\System32\NetworkList\NetworkList.exe
      Suprimido ! C:\Windows\System32\nl-NL\nl-NL.exe
      Suprimido ! C:\Windows\System32\oobe\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\oobe\info\info.exe
      Suprimido ! C:\Windows\System32\oobe\oobe.exe
      Suprimido ! C:\Windows\System32\pl-PL\pl-PL.exe
      Suprimido ! C:\Windows\System32\Printing_Admin_Scripts\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\Printing_Admin_Scripts\Printing_Admin_Scripts.exe
      Suprimido ! C:\Windows\System32\pt-BR\pt-BR.exe
      Suprimido ! C:\Windows\System32\pt-PT\pt-PT.exe
      Suprimido ! C:\Windows\System32\ras\ras.exe
      Suprimido ! C:\Windows\System32\Recovery\Recovery.exe
      Suprimido ! C:\Windows\System32\restore\restore.exe
      Suprimido ! C:\Windows\System32\ro-RO\ro-RO.exe
      Suprimido ! C:\Windows\System32\ru-RU\ru-RU.exe
      Suprimido ! C:\Windows\System32\sda\sda.exe
      Suprimido ! C:\Windows\System32\Setup\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\Setup\Setup.exe
      Suprimido ! C:\Windows\System32\sk-SK\sk-SK.exe
      Suprimido ! C:\Windows\System32\sl-SI\sl-SI.exe
      Suprimido ! C:\Windows\System32\slmgr\0C0A\0C0A.exe
      Suprimido ! C:\Windows\System32\slmgr\slmgr.exe
      Suprimido ! C:\Windows\System32\Speech\Engines\Engines.exe
      Suprimido ! C:\Windows\System32\Speech\Speech.exe
      Suprimido ! C:\Windows\System32\spp\spp.exe
      Suprimido ! C:\Windows\System32\spp\tokens\tokens.exe
      Suprimido ! C:\Windows\System32\sppui\sppui.exe
      Suprimido ! C:\Windows\System32\sr-Latn-CS\sr-Latn-CS.exe
      Suprimido ! C:\Windows\System32\sv-SE\sv-SE.exe
      Suprimido ! C:\Windows\System32\sysprep\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\sysprep\sysprep.exe
      Suprimido ! C:\Windows\System32\SysWOW64.exe
      Suprimido ! C:\Windows\System32\Tasks\Microsoft\Microsoft.exe
      Suprimido ! C:\Windows\System32\Tasks\Tasks.exe
      Suprimido ! C:\Windows\System32\th-TH\th-TH.exe
      Suprimido ! C:\Windows\System32\tr-TR\tr-TR.exe
      Suprimido ! C:\Windows\System32\uk-UA\uk-UA.exe
      Suprimido ! C:\Windows\System32\VAIO Startup Setting Tool\syspss\syspss.exe
      Suprimido ! C:\Windows\System32\VAIO Startup Setting Tool\sysstartup\sysstartup.exe
      Suprimido ! C:\Windows\System32\VAIO Startup Setting Tool\userstartup\userstartup.exe
      Suprimido ! C:\Windows\System32\VAIO Startup Setting Tool\VAIO Startup Setting Tool.exe
      Suprimido ! C:\Windows\System32\Wat\Wat.exe
      Suprimido ! C:\Windows\System32\wbem\AutoRecover\AutoRecover.exe
      Suprimido ! C:\Windows\System32\wbem\en-US\en-US.exe
      Suprimido ! C:\Windows\System32\wbem\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\wbem\Logs\Logs.exe
      Suprimido ! C:\Windows\System32\wbem\Repository\Repository.exe
      Suprimido ! C:\Windows\System32\wbem\tmf\tmf.exe
      Suprimido ! C:\Windows\System32\wbem\wbem.exe
      Suprimido ! C:\Windows\System32\wbem\xml\xml.exe
      Suprimido ! C:\Windows\System32\WCN\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\WCN\WCN.exe
      Suprimido ! C:\Windows\System32\wdi\perftrack\perftrack.exe
      Suprimido ! C:\Windows\System32\wdi\wdi.exe
      Suprimido ! C:\Windows\System32\WindowsPowerShell\v1.0\v1.0.exe
      Suprimido ! C:\Windows\System32\WindowsPowerShell\WindowsPowerShell.exe
      Suprimido ! C:\Windows\System32\winrm\0C0A\0C0A.exe
      Suprimido ! C:\Windows\System32\winrm\winrm.exe
      Suprimido ! C:\Windows\System32\XPSViewer\es-ES\es-ES.exe
      Suprimido ! C:\Windows\System32\XPSViewer\XPSViewer.exe
      Suprimido ! C:\Windows\System32\zh-CN\zh-CN.exe
      Suprimido ! C:\Windows\System32\zh-HK\zh-HK.exe
      Suprimido ! C:\Windows\System32\zh-TW\zh-TW.exe
      Suprimido ! C:\Windows\TAPI\TAPI.exe
      Suprimido ! C:\Windows\Tasks\Tasks.exe
      Suprimido ! C:\Windows\Temp\Temp.exe
      Suprimido ! C:\Windows\tracing\tracing.exe
      Suprimido ! C:\Windows\twain_32\twain_32.exe
      Suprimido ! C:\Windows\Vss\Vss.exe
      Suprimido ! C:\Windows\Web\Web.exe
      Suprimido ! C:\Windows\Windows.exe
      Suprimido ! C:\_FS_SWRINFO\_FS_SWRINFO.exe
      Suprimido ! D:\Driver Genius Professional Pro\Driver Genius Professional Pro.exe
      Suprimido ! D:\Musica.exe
      Suprimido ! D:\la cindy\la cindy.exe
      Suprimido ! D:\la cindy\fotos\fotos.exe
      Suprimido ! D:\Activador_Windows_7_Loader_eXtreme_Edition_3.010_oCioLaPalma.com\Activador_Windows_7_Loader_eXtreme_Edition_3.010_oCioLaPalma.com.exe
      Suprimido ! D:\RemoveWat\RemoveWat.exe
      Suprimido ! D:\The Eskk\Escenografía Aisling\Workin on\Workin on.exe
      Suprimido ! D:\The Eskk\Escenografía Aisling\Escenografía Aisling.exe
      Suprimido ! D:\The Eskk\opio\opio.exe
      Suprimido ! D:\The Eskk\Tessina Edward Scissorhands\Tessina Edward Scissorhands.exe
      Suprimido ! D:\The Eskk\The Eskk.exe
      Suprimido ! F:\Easy CD-DA Extractor v12.0.6.1 Portable\Easy CD-DA Extractor v12.0.6.1 Portable.exe
      Suprimido ! F:\games\Angry.Birds.Space.v1.0.0-P0RTABL3\Angry.Birds.Space.v1.0.0-P0RTABL3.exe
      Suprimido ! F:\games\emulador ds\emulador ds.exe
      Suprimido ! F:\games\PlayStation\PlayStation.exe
      Suprimido ! F:\games\virtual play table\virtual play table.exe
      Suprimido ! F:\games\games.exe
      Suprimido ! F:\TeamViewer\TeamViewer.exe
      Suprimido ! F:\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx.exe
      Suprimido ! F:\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx.exe
      Suprimido ! F:\Activador\Activador.exe
      Suprimido ! F:\Adove Photoshop CS5\Adove Photoshop CS5.exe
      Suprimido ! F:\Avast\Avast.exe
      Suprimido ! F:\cheesy pizza+\cheesy pizza+.exe
      Suprimido ! F:\drivers\Audio_RealTek_5.10.0.5273_XPx86\Audio_RealTek_5.10.0.5273_XPx86.exe
      Suprimido ! F:\drivers\BTW_Broadcom_5.0.1.1500_XPx86\BTW_Broadcom_5.0.1.1500_XPx86.exe
      Suprimido ! F:\drivers\Chipset_Intel_8.0.1.1002_XPx86\Chipset_Intel_8.0.1.1002_XPx86.exe
      Suprimido ! F:\drivers\FIR_SMSC_5.1.3600.5_XPx86\FIR_SMSC_5.1.3600.5_XPx86.exe
      Suprimido ! F:\drivers\Lan_Broadcom(10_100M)_4.37.0.0_XPx86\Lan_Broadcom(10_100M)_4.37.0.0_XPx86.exe
      Suprimido ! F:\drivers\Lan_Broadcom(5789)_8.48.0.0_XPx86\Lan_Broadcom(5789)_8.48.0.0_XPx86.exe
      Suprimido ! F:\drivers\Lan_Broadcom(5787)_9.25.0.0_XPx86\Lan_Broadcom(5787)_9.25.0.0_XPx86.exe
      Suprimido ! F:\drivers\Touchpad_Synaptics_8.2.19.0_XPx86\Touchpad_Synaptics_8.2.19.0_XPx86.exe
      Suprimido ! F:\drivers\Modem_Conexant_7.62.00.00_XPx86\Modem_Conexant_7.62.00.00_XPx86.exe
      Suprimido ! F:\drivers\Wireless_Broadcom(80211bg)_4.2.2.7_XPx86\Wireless_Broadcom(80211bg)_4.2.2.7_XPx86.exe
      Suprimido ! F:\drivers\Wireless_Atheros(AR5001)_5.3.0.35_XPx86\Wireless_Atheros(AR5001)_5.3.0.35_XPx86.exe
      Suprimido ! F:\drivers\Wireless_Intel(80211ABG)_10.1.1.3_XPx86\Wireless_Intel(80211ABG)_10.1.1.3_XPx86.exe
      Suprimido ! F:\drivers\VGA_Intel_6.14.10.4543_XPx86\VGA_Intel_6.14.10.4543_XPx86.exe
      Suprimido ! F:\drivers\drivers.exe
      Suprimido ! F:\Temp\Temp.exe
      Suprimido ! F:\Driver Pack\dev_db\dev_db.exe
      Suprimido ! F:\Driver Pack\drp\drp.exe
      Suprimido ! F:\Driver Pack\logs\logs.exe
      Suprimido ! F:\Driver Pack\programs\programs.exe
      Suprimido ! F:\Driver Pack\tools\tools.exe
      Suprimido ! F:\Driver Pack\Driver Pack.exe
      Suprimido ! F:\Driver Genius Professional Pro\Driver Genius Professional Pro.exe
      Suprimido ! F:\DAEMON Tools Lite\Lang\Lang.exe
      Suprimido ! F:\DAEMON Tools Lite\DAEMON Tools Lite.exe
      Suprimido ! F:\Musica.exe
      Suprimido ! G:\Bellamy\Desmotivation\Desmotivation.exe
      Suprimido ! G:\Bellamy\imagenes, musica\bob esponja\bob esponja.exe
      Suprimido ! G:\Bellamy\imagenes, musica\Lo mejor de TWILIGHT\Lo mejor de TWILIGHT.exe
      Suprimido ! G:\Bellamy\imagenes, musica\peliculas\peliculas.exe
      Suprimido ! G:\Bellamy\imagenes, musica\imagenes, musica.exe
      Suprimido ! G:\Bellamy\Bellamy.exe
      Suprimido ! G:\Miyazaki\Miyazaki.exe
      Suprimido ! G:\sangre\sangre.exe
      Suprimido ! G:\we\we.exe
      Suprimido ! G:\Musica.exe
      Suprimido ! G:\para revelar\para revelar.exe
      Suprimido ! G:\Mias\Mias.exe
      Suprimido ! G:\x\x.exe
      Suprimido ! G:\Nueva carpeta\Nueva carpeta.exe

      (!) Archivos temporales suprimido.

      ################## | Registro |

      Suprimido ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
      Suprimido ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions

      ################## | Mountpoints2 |

      Suprimido ! HKCU\.\.\.\.\Explorer\MountPoints2\{4844207c-81a0-11e1-a3da-ccaf78d3181c}

      ################## | Listing |

      [05/11/2012 - 19:09:36 | SHD ] C:\$Recycle.Bin
      [06/03/2012 - 07:43:38 | D ] C:\Archivos de programa
      [05/11/2012 - 19:09:16 | D ] C:\avrescue
      [05/11/2012 - 19:09:16 | D ] C:\Documentation
      [13/07/2009 - 23:08:56 | SHD ] C:\Documents and Settings
      [05/11/2012 - 18:53:07 | ASH | 3180220416] C:\hiberfil.sys
      [05/11/2012 - 19:09:16 | D ] C:\Intel
      [18/09/2011 - 03:13:22 | N | 317022] C:\lv.log
      [20/03/2012 - 14:58:57 | RHD ] C:\MSOCache
      [05/11/2012 - 19:09:16 | D ] C:\Nobu_Icon
      [05/11/2012 - 18:53:12 | ASH | 4240293888] C:\pagefile.sys
      [05/11/2012 - 19:09:16 | D ] C:\PerfLogs
      [05/11/2012 - 19:09:16 | D ] C:\Program Files
      [05/11/2012 - 19:09:17 | D ] C:\Program Files (x86)
      [05/11/2012 - 13:14:06 | HD ] C:\ProgramData
      [18/09/2011 - 03:13:15 | D ] C:\SPLASH.000
      [18/09/2011 - 03:13:15 | N | 87] C:\splash.idx
      [18/09/2011 - 03:13:03 | D ] C:\SPLASH.SYS
      [05/11/2012 - 19:03:51 | SHD ] C:\System Volume Information
      [05/11/2012 - 19:09:36 | D ] C:\UsbFix
      [05/11/2012 - 19:02:31 | A | 33328] C:\UsbFix.txt
      [05/11/2012 - 19:09:17 | D ] C:\Users
      [05/11/2012 - 19:09:17 | D ] C:\VAIO Sample Contents
      [25/01/2011 - 17:34:52 | N | 4112] C:\version
      [05/11/2012 - 19:09:18 | D ] C:\Windows
      [05/11/2012 - 19:09:18 | D ] C:\_FS_SWRINFO
      [10/10/2012 - 13:28:18 | HD ] D:\.Trashes
      [25/04/2012 - 11:30:34 | N | 4179293] D:\everesthome220.exe
      [29/04/2012 - 16:20:24 | D ] D:\Driver Genius Professional Pro
      [10/10/2012 - 13:28:18 | N | 4096] D:\._.Trashes
      [10/10/2012 - 13:28:18 | D ] D:\.fseventsd
      [10/10/2012 - 13:28:20 | D ] D:\.Spotlight-V100
      [30/10/2012 - 09:55:26 | D ] D:\la cindy
      [07/07/2012 - 15:03:08 | D ] D:\Activador_Windows_7_Loader_eXtreme_Edition_3.010_oCioLaPalma.com
      [29/04/2012 - 17:45:50 | D ] D:\RemoveWat
      [19/10/2012 - 13:36:34 | N | 13699] D:\ESCEONOGRAFÍA Y ARQUITECTURA.docx
      [23/07/2012 - 15:50:52 | N | 10876] D:\Morelia carta.docx
      [19/10/2012 - 13:36:56 | N | 14312] D:\Escenographie.docx
      [31/10/2012 - 15:28:20 | N | 106496] D:\01 front.doc
      [04/09/2012 - 08:53:18 | N | 32256] D:\RESPONSIVA ECLIPSOL LIZBETH VILLA CAMPOS.doc
      [05/09/2012 - 1738 | N | 61626] D:\Contaminación de rios.docx
      [31/10/2012 - 15:36:40 | N | 25203] D:\01 back.docx
      [10/10/2011 - 21:03:44 | N | 729016320] D:\europa lars von trier 1991 disco duro.avi
      [13/10/2011 - 17:11:30 | N | 731570176] D:\lars von trier - 2005 - manderlay.avi
      [09/10/2011 - 11:29:36 | N | 1187685] D:\Cómo hacer una tesis. U. Eco (libro).pdf
      [31/10/2012 - 13:45:32 | N | 32641485] D:\The Day The Earth Stood Still (1951) Trailer (en).wmv
      [31/10/2012 - 14:46:22 | N | 63703] D:\funcion narrativa del montaje.pptx
      [09/10/2012 - 18:52:34 | N | 297612397] D:\Kane Again.wmv
      [10/10/2012 - 11:15:44 | D ] D:\The Eskk
      [31/10/2012 - 13:49:42 | N | 72231] D:\Ciencia Ficcion The Day the Earth Stood Still.pptx
      [31/12/1994 - 18:00:00 | R | 44] E:\Track01.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track02.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track03.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track04.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track05.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track06.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track07.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track08.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track09.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track10.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track11.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track12.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track13.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track14.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track15.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track16.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track17.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track18.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track19.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track20.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track21.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track22.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track23.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track24.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track25.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track26.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track27.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track28.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track29.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track30.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track31.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track32.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track33.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track34.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track35.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track36.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track37.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track38.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track39.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track40.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track41.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track42.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track43.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track44.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track45.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track46.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track47.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track48.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track49.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track50.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track51.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track52.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track53.cda
      [31/12/1994 - 18:00:00 | R | 44] E:\Track54.cda
      [23/10/2012 - 11:04:04 | N | 4096] F:\._.Trashes
      [23/10/2012 - 11:04:04 | HD ] F:\.Trashes
      [23/10/2012 - 11:04:04 | D ] F:\.Spotlight-V100
      [28/09/2012 - 09:05:00 | H | 16] F:\AUTORUN.INF
      [13/06/2012 - 13:53:16 | D ] F:\Easy CD-DA Extractor v12.0.6.1 Portable
      [25/09/2012 - 22:20:46 | D ] F:\games
      [23/10/2012 - 11:11:54 | D ] F:\clips buenos chocorrol?
      [29/03/2012 - 11:52:38 | D ] F:\TeamViewer
      [16/03/2012 - 23:06:34 | D ] F:\WinRAR_3.71_Espanol_www.ciklet-bb.tr.cx
      [11/11/2009 - 03:42:26 | N | 27177648] F:\AdbeRdr920_es_ES.exe
      [19/01/2011 - 14:34:02 | N | 15307067] F:\K_Lite_Codec_Pack_640_Full.exe
      [25/10/2009 - 23:43:14 | N | 956344] F:\SaveAsPDFandXPS.exe
      [27/02/2010 - 12:44:38 | N | 900096] F:\TweaksLogon.exe
      [04/12/2009 - 22:04:30 | N | 848856] F:\USBVaccineSetup.exe
      [13/07/2010 - 17:08:26 | N | 1261392] F:\wlsetup-web.exe
      [16/03/2012 - 22:47:28 | D ] F:\Activador
      [13/06/2012 - 14:56:10 | D ] F:\Adove Photoshop CS5
      [16/03/2012 - 22:48:46 | D ] F:\Avast
      [03/10/2012 - 23:16:12 | D ] F:\cheesy pizza+
      [29/10/2012 - 14:56:08 | D ] F:\drivers
      [10/10/2012 - 16:30:02 | D ] F:\Temp
      [16/05/2012 - 17:55:16 | D ] F:\Driver Pack
      [29/04/2012 - 15:20:24 | D ] F:\Driver Genius Professional Pro
      [25/04/2012 - 11:06:54 | N | 87522128] F:\avira_free_antivirus_es.exe
      [24/01/2007 - 18:00:00 | N | 23977080] F:\windows media player 11 (si sirve).EXE
      [25/04/2012 - 10:36:38 | N | 1712578] F:\winrar-x64-411es.exe
      [23/05/2008 - 08:09:20 | N | 1008134144] F:\Office.2007.todo.en.uno.iso
      [28/04/2012 - 22:24:50 | D ] F:\DAEMON Tools Lite
      [31/10/2012 - 14:51:14 | N | 1153975756] F:\Adobe.After.Effects.CS5.5.v10.5.x64.Multilingual.Incl.Keymaker-CORE.rar
      [04/11/2012 - 18:50:00 | N | 820250260] F:\WAALKGMO9Z.rar
      [23/01/2009 - 09:52:54 | N | 21520331] G:\manual tics.pdf
      [23/09/2012 - 14:12:32 | N | 800] G:\hardware.txt
      [08/03/2012 - 15:01:42 | D ] G:\Bellamy
      [30/09/2012 - 17:39:34 | N | 2434738] G:\Dibujo1.bmp
      [09/09/2012 - 13:33:06 | N | 34186] G:\TEMA 8 TICS.docx
      [18/03/2012 - 11:43:32 | D ] G:\Miyazaki
      [04/01/1980 - 03:08:30 | N | 1654742] G:\Dibujo.bmp
      [04/11/2012 - 17:45:44 | D ] G:\sangre
      [26/09/2012 - 22:45:10 | D ] G:\we
      [19/03/2012 - 14:33:54 | N | 17118428] G:\K-Lite_Codec_Pack_840_Full.exe
      [30/09/2012 - 23:38:20 | N | 178216] G:\cpu mach.docx
      [18/10/2010 - 11:34:00 | N | 3467474] G:\Taca-taca.exe
      [15/10/2012 - 20:49:28 | N | 38672] G:\ENSAYOPTIMISMO.docx
      [04/11/2012 - 20:16:42 | N | 243712] G:\folletocornelius.pub
      [18/10/2012 - 18:08:56 | N | 1108957] G:\La Ciudad de las bestias.pdf
      [26/03/2012 - 19:24:14 | N | 378281] G:\Modernismo.docx
      [21/04/2012 - 16:43:30 | N | 64888] G:\LIT. NAHUATL.docx
      [21/04/2012 - 17:18:32 | N | 23499] G:\lit. de la nva españa.docx
      [19/04/2012 - 19:59:42 | N | 160899] G:\ENSAYO.docx
      [21/04/2012 - 16:15:14 | N | 149301] G:\LIT. EPICA MEDIEVAL.docx
      [25/04/2012 - 15:34:16 | N | 23197] G:\cuadro del periodismo satirico.docx
      [25/04/2012 - 15:22:22 | N | 295421] G:\antología.docx
      [25/04/2012 - 15:25:24 | N | 22866] G:\CUADRO del modernismo.docx
      [25/04/2012 - 15:14:40 | N | 15064] G:\DEDICATORIA.docx
      [14/07/2012 - 17:00:02 | D ] G:\para revelar
      [22/07/2012 - 17:12:30 | N | 3758698] G:\foto.docx
      [27/07/2012 - 21:13:02 | D ] G:\Mias
      [14/07/2012 - 12:49:02 | D ] G:\x
      [28/07/2012 - 13:58:56 | N | 1306455] G:\fot2.docx
      [04/09/2012 - 14:24:26 | D ] G:\Nueva carpeta

      ################## | Vaccin |

      C:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      D:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)
      G:\Autorun.inf -> Vacuna creada por UsbFix (El Desaparecido)

      ################## | E.O.F |

    7. #7
      Ex-Colaborador Avatar de RevesdeLiberte
      Registrado
      feb 2010
      Ubicación
      México
      Mensajes
      7.976

      Re: Virus que manda a páginas Metroflog y Di no a las drogas y crea carpetas exe

      Buenas.


      Elimina RKill de tu escritorio. Has doble clic sobre UsbFix.exe y selecciona Desinstalar, luego busca y elimina la carpeta: C:\UsbFix. El reporte de Malwarebytes Anti-Malware indica una de dos cosas: pegaste el reporte sin reiniciar o no hiciste clic en el botón Eliminar seleccionados. Reinicia el ordenador y copia nuevamente el reporte.

      Haces un ESET Online Scanner como indica su Manual, al terminar guardas el reporte y pegas todo su contenido en la siguiente respuesta. Respecto al Antivirus, cuando terminemos te doy mi recomendación.

      Me comentas resultados.
      La paciencia es un árbol de raíces amargas, pero de frutos dulces.

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.