Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 26/08/06, 03:16:35
Usuario
 
Registrado: ago 2006
Ubicación: Mexico
Mensajes: 20
Chequeo de mi log (Solucionado)

Me gustaria mucho que checaran mi log porque ultimamente he tenido problemas con la computadora, gracias.

Logfile of HijackThis v1.99.1
Scan saved at 01:13:20 a.m., on 26/08/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\pctspk.exe
C:\Archivos de programa\Lexmark 6200 Series\lxbumon.exe
C:\Archivos de programa\Lexmark 6200 Series\ezprint.exe
C:\WINDOWS\System32\db46bf2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\lxbucoms.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Yahoo! México
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Yahoo! Search - Buscador de sitios web, imágenes, vídeos y noticias
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Yahoo! Search - Buscador de sitios web, imágenes, vídeos y noticias
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Yahoo! México
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Microsoft Plus! SuperPack - Screen Savers & Themes
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Archivos de programa\Yahoo!\Common\yiesrvcmx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {ec35ae2f-8659-476a-bbb5-48ed35476951} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [lxbumon.exe] "C:\Archivos de programa\Lexmark 6200 Series\lxbumon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 6200 Series\ezprint.exe"
O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtim e.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [db46bf2.exe] C:\WINDOWS\System32\db46bf2.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe"
O4 - HKCU\..\Run: [db46bf2.exe] "C:\Documents and Settings\Tohru\Configuración local\Datos de programa\db46bf2.exe"
O4 - HKCU\..\Run: [Mcup] "C:\ARCHIV~1\SEMBLY~1\regedit.exe" -vt yazb
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Yahoo! Servicios - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Archivos de programa\Yahoo!\Common\yiesrvcmx.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {044123B5-35DF-4C4E-BAED-26B8ED964342} - https://update3.globalhauri.com/Cust...veRobotWeb.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://drivecleaner.com/.freeware/in...eanerstart.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yaho...st_current.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://asukakikyou.spaces.msn.com//P...d/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1145782725328
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {97B79133-88F0-45F0-8D57-0F2EF27D9C66} - http://85.255.114.166/1/rdgMX2404.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

Última edición por asuka_kikyou fecha: 26/08/06 a las 03:33:06.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 26/08/06, 03:25:34
Usuario
 
Registrado: ago 2006
Ubicación: Mexico
Mensajes: 20
Re: Chequeo de mi log

No puedo completar mi log porque el tema no me lo permite, bueno esa es la mayor parte faltaron algunas cosas, tampoco puede colocar lo faltante en este post, gracias.

Última edición por asuka_kikyou fecha: 26/08/06 a las 03:44:01.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 26/08/06, 08:10:04
Avatar de Acron_0248
Colaborador
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 9.943
Re: Chequeo de mi log

Hola que tal.....


Ciertamente tu caso es raro, no deberías haber tenido problemas, tu log no es tan largo, pero bueno, tampoco sé cuantas entradas falten, de todos modos vamos a comenzar con lo que se tiene....



Descarga las siguientes herramientas:


Paso 1:

--> Desactiva/Cierra el TeaTimer del Spybot antes de la realizar del paso 2


Paso 2:

Ejecuta el hijackthis sin tener ningn otro programa abierto, marca y dale FixChecked a las siguientes entradas:

O2 - BHO: (no name) - {ec35ae2f-8659-476a-bbb5-48ed35476951} - (no file)

O4 - HKLM\..\Run: [db46bf2.exe] C:\WINDOWS\System32\db46bf2.exe
O4 - HKCU\..\Run: [db46bf2.exe] "C:\Documents and Settings\Tohru\Configuración local\Datos de programa\db46bf2.exe"
O4 - HKCU\..\Run: [Mcup] "C:\ARCHIV~1\SEMBLY~1\regedit.exe" -vt yazb

O16 - DPF: {97B79133-88F0-45F0-8D57-0F2EF27D9C66} - http://85.255.114.166/1/rdgMX2404.exe




Paso 3:

Copia y pega las siguientes entradas en el Killbox (una a la vez) donde dice "Full Path of File to Delete" y le das click al boton rojo con cruz blanca del programa para eliminar el archivo:

C:\WINDOWS\System32\db46bf2.exe

C:\Documents and Settings\Tohru\Configuración local\Datos de programa\db46bf2.exe

C:\ARCHIV~1\SEMBLY~1\regedit.exe



Haz un chequeo con la herramienta Spy Sweeper


Limpia los temporales y cookies con el Disk Cleaner

Limpia el registro de windows con el Regseeker (pasalo varias veces hasta que no quede nada por limpiar)



Paso 4:

Reincia el sistema en modo normal

Haz un chequeo con los antivirus online Kaspersky y Ewido


Nos comentas como te fue y dejas un nuevo log para ver como quedo (Si no lo puedes colocar completo, súbelo a Mytempdir y me dejas el enlace para descargarlo)



Salu2

Linux User #399288 != 1337 || Ub3|2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 26/08/06, 18:10:14
Usuario
 
Registrado: ago 2006
Ubicación: Mexico
Mensajes: 20
Re: Chequeo de mi log

Realice todos los pasos y durante el paso 3 cuando estaba utilizando el Spy Sweeper me salio un mensaje de error diciendo que el proceso lsass.exe habia terminado y que en 50 segundos se apagaria la computadora, este es el nuevo log, lo subi al lugar donde me dijiste porque no me lo acepto de nuevo

Mytempdir.com - Dedicated Hosting service

Estos son los reportes de los scans de los antivirus

ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Doubleclick
Path: C:\Documents and Settings\Tohru\Cookies\tohru@doubleclick[1].txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: :mozilla.6:C:\Documents and Settings\LULU\Datos de programa\Mozilla\Firefox\Profiles\vu73i6as.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.21:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.22:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.23:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: :mozilla.32:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: :mozilla.46:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Tradedoubler
Path: :mozilla.51:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Falkag
Path: :mozilla.68:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Falkag
Path: :mozilla.69:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Falkag
Path: :mozilla.70:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Falkag
Path: :mozilla.71:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Falkag
Path: :mozilla.72:C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cookies.txt
Risk: Medium

Name: Dropper.VB.fr
Path: C:\WINDOWS\Help\internat.exe
Risk: High

Name: Dropper.VB.fr
Path: C:\WINDOWS\Help\ipconfig.sys
Risk: High

Name: Trojan.VB.vs
Path: C:\WINDOWS\Help\rundll32.exe
Risk: High


Saturday, August 26, 2006 3:01:30 PM
Operating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 26/08/2006
Kaspersky Anti-Virus database records: 205678
Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
A:\
C:\
D:\
E:\
Scan Statistics
Total number of scanned objects 83318
Number of viruses found 13
Number of infected objects 21 / 0
Number of suspicious objects 0
Duration of the scan process 01:29:49

Infected Object Name Virus Name Last Action
C:\!KillBox\db46bf2.exe Infected: Trojan-Downloader.Win32.Obfuscated.n skipped
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked skipped
C:\Archivos de programa\ESET\infected\0BWCMPDA.NQF Infected: Net-Worm.Win32.Padobot.n skipped
C:\Archivos de programa\ESET\infected\4G1OHLDA.NQF Infected: Backdoor.Win32.Small.eo skipped
C:\Archivos de programa\ESET\infected\GQQDORBA.NQF Infected: Trojan.Win32.VB.vs skipped
C:\Archivos de programa\ESET\infected\S10N22BA.NQF Infected: Trojan-Dropper.Win32.VB.fr skipped
C:\Archivos de programa\ESET\infected\TCTM1PBA.NQF Infected: Backdoor.Win32.SkSocket.108 skipped
C:\Archivos de programa\ESET\infected\UQ0U35DA.NQF Infected: Net-Worm.Win32.Padobot.m skipped
C:\Archivos de programa\ESET\infected\VA2WMYAA.NQF Infected: Backdoor.Win32.IRCBot.uv skipped
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked skipped
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked skipped
C:\Archivos de programa\Webroot\Spy Sweeper\Masters\masters.bak Object is locked skipped
C:\Archivos de programa\Webroot\Spy Sweeper\Masters\Masters.const Object is locked skipped
C:\Archivos de programa\Webroot\Spy Sweeper\Masters\masters.mst Object is locked skipped
C:\Archivos de programa\Webroot\Spy Sweeper\Masters.base Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked skipped
C:\Documents and Settings\Asuka\Configuración local\Datos de programa\db46bf2.exe Infected: Trojan-Downloader.Win32.Obfuscated.n skipped
C:\Documents and Settings\Leon_2\Configuración local\Datos de programa\db46bf2.exe Infected: Trojan-Downloader.Win32.Obfuscated.n skipped
C:\Documents and Settings\Leon_2\Configuración local\Temp\IHA8.tmp Infected: Trojan.Win32.Dialer.pz skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Data\settings.dat Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS00BB6F07-B685-40C6-AF2F-82A1DE657512.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS07538D96-CF30-4940-B6BA-2E9D2922BF9F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS083B572D-6EF9-4EEB-8344-76F1A96E471B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS0E50FE20-A8D8-4864-A691-926DE240EA05.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS12D05EB1-ACF3-421B-B2F3-C4F5658BDF43.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS130DAE3C-FEA6-4593-AD2A-08096B85C736.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1559B2BE-00BE-4325-A765-A1FC33510E17.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1A5DF33A-79DB-46DF-A405-2BC9436A79A6.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS1F63F701-48B7-4909-82BE-302267F3D094.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS20DD2588-E3E8-4D5C-90CB-B32CB8E898F2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2105629E-3D62-45A9-AFC1-80B1C58EBD5B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2130EC98-0E48-4C85-AC46-A746E3BAF9A3.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS239BE980-62B0-41D7-933A-46D2ED31DBBD.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS24072481-DB94-4579-886F-BDB128CA6FE2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS262D2546-69EA-4E95-8B29-D870CE721B22.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS28008AC6-DC79-4ED9-957D-1BD80F093A94.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2BA685D3-71C8-47DA-81D8-BA2980122196.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2D320970-720F-466A-A0B0-48AFB420527B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2F41F719-775F-4D68-9A9E-8ADAB1731AED.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS2FB086B9-16E2-410C-85B4-CD43134A54FE.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS3F9E5BFF-AF6A-49A3-AEFD-5455425EE758.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS40A5CABD-E161-46A0-8B33-75BDA77FF878.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS478E1D9A-5DD9-40CC-830F-BAA90BC99D44.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS47D84D51-398F-46DF-9ACC-CFCFCE7F54A0.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS47E8FDD5-3B27-41E1-8374-98F10A253CBE.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS499A75E3-5FE6-4F50-9076-43CE869111D0.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS4BE346A3-2C65-4CCF-934E-AD2BDB297CE6.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS51782AC1-CD4B-47E6-83D7-CB4FFC791337.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS52288558-B6B2-4072-BAB0-5DA9A9FC629C.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS52CD4524-ED58-4DEB-86DA-DCE1D2469374.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS55D0A0B6-CFDF-4BFC-8680-5DBB0E7586F2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS56B35B00-5CBA-425B-B59E-4F39CDD63F35.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5AF3EF43-DD43-46C3-ADA2-2653299BCD43.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5B15BC2F-9E13-40C8-86B8-9C2B4EF942F4.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS5C55474A-6A2E-4DE4-8C70-E3873731350A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS694F61E9-0811-44F3-8676-DE1D4C250533.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6B1671AA-69ED-4E8B-8805-2DCA9EE02CDC.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS6C48033C-873C-4651-A937-BB535CB4C7D7.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS75B143F2-A917-4A65-8FB9-78A1B0EED943.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS793BC837-840C-4952-A0C8-1A8D564AD207.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7B2D904D-EFBA-4364-9E9F-A5748DB9654E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS7D1ED718-F24D-4BBA-BF8D-C55FBF3478EC.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS83A2BB39-B1DF-476B-9BC8-7E9D46FCA694.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS882673C1-D123-45FF-9AE6-2F534777F104.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8AAA1D9E-A8B6-4D59-97AA-B7DACF96714B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8B6A0B31-66A8-4D86-901C-6E5ADA3D247D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8C496A9B-5F7C-42DE-86DB-CABFA0C7A136.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8D18A27E-5086-4960-AF63-F53BB141536F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8D289803-3969-4033-A5B8-3DF348C4C39D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS8FFB14A2-35F1-4CFD-86C6-882BF7427B17.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS910D080B-14EE-4784-AE3B-5B5F7BAA0505.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS92AB04D3-FD0F-4B72-83DB-624AA7C520E7.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9332B2E2-5B83-46F4-9500-A7EB8C346277.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS999297A5-D85E-4CC0-8E70-71FD971BB3FD.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9C8AB677-05FC-409E-A514-9A46F907C3FB.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCS9D259C73-7E65-40C9-B9C8-9776C5B7BAF2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA25D9502-87F7-4AA1-9AFD-B3B78ACF438F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA3D7EB79-C4B5-4564-A0A3-96EE1A949DFF.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSA44C0C33-9E64-427A-A64D-EA47E580630F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAAEB1AC7-E07D-487D-BCDC-B64D7A3ED67D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAE7B8CEB-64EB-4EC0-8E43-F0E373E2E767.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAED22CE8-52C1-4A54-86EA-1F466B041B47.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSAFB4F905-3CA0-4FC9-BD89-68452895DC18.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB15586C9-15CA-4FE5-BAF8-4FD6B99A41A0.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB4060A0A-0406-4C1E-840C-466DCA52134B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB5AA944E-DC8F-4C69-87A4-00C79BA834E2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB7DA0228-73C4-4E1E-9B6B-DADBA7B57E67.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSB896601D-A63A-48A8-A638-D370396CAF35.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBBE2C109-BD15-43A9-B4B2-3F3CE822549E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSBEADD06F-CBC9-4CC9-B29B-4B03E7E3A88D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC0921A75-F8BD-4D4F-A1F7-94D96EEC3EF2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC18BB13A-FE50-4F2B-88D1-3DBDB9C1E574.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC4382FFD-5FC1-4F70-ABE4-0AFB18DBB245.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC4758B31-F7DB-4026-9F62-39299F0AAB8C.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC5E03B03-7581-4A6A-A629-5D0EB3A207B7.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC74E6AC4-829C-4109-ABE1-E6120BABB517.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC7A85E9B-BFE3-4D77-A762-E0A423AA5401.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSC83937BB-BC13-4B3D-B944-25525318726B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCAF72897-37AF-4739-9E0E-00E85D70235A.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCBB05592-DF11-4916-A9F3-232F6B2CE962.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCD7B69E1-AD64-459D-8767-1BF821F50297.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCF47D8E6-B418-4E95-9542-629CBEDF01C2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSCF83A70B-A705-43F2-B88F-1C0BF18E2036.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD0688574-6F33-4C89-ACEE-C76FFFF6B99F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD076DC85-6C65-4CDA-B9A5-6E6F875696F6.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD3997727-74A9-4714-B092-EA29C0D28F4D.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD65FA1C3-093F-41CA-AE4E-37D943F1CE07.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD97DE7BA-C416-49D1-ADCF-421D92233093.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSD9AF3295-4251-4D49-8BA5-F2E95C1A6A10.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDCA1337F-DF6E-4CBE-A2C0-78A63B28D579.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDEB6CF46-0C0D-4197-98E2-1A96E8CB758B.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSDF078869-7729-4D93-86E1-FEFA23881A13.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE11816AD-9159-4471-976C-A5BD44438931.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE1868B1C-7E6A-4DB8-9549-E42266AA88EF.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE3CE93A4-9F96-45DB-9D9F-1A570AC0C9EF.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE576A643-F855-4C4D-A0BC-C0D0B5EF14E9.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE5A4E0FC-9A20-40E2-A2E9-27123888E1AC.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE77A4AF4-4F4C-40C2-81B9-D87A55261D71.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE81C2BA4-ADDF-4F85-B17D-2C1F35AB3F9F.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSE83F077F-2B1B-4E0A-9E15-67A45A39CE1C.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSEAB877D3-7DBF-47CB-9B78-BDBE53D9C0B2.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSEB471DDC-2498-49C1-9AA8-65FD8B9B0F86.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSED73712C-F7CC-4371-B40B-33630CEEE785.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSEED0BC81-4ED3-4957-BAAE-4984CD4CCF03.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF3486600-DB24-48A3-BFB9-2348462BB9AB.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF54CC494-496A-4827-A88E-E84636670D6E.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSF82D4A14-CAB2-4A86-8B32-41F45AFC5CBD.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFA87171F-2012-45DD-8A0B-BAE02F96F5C4.tmp Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Temp\SSCSFBF817A0-23E0-4DA1-95B7-D92CD80BCAAD.tmp Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LULU\Configuración local\Archivos temporales de Internet\Content.IE5\1XRU8BM7\L2[1].exe Infected: Trojan-Downloader.Win32.Small.dod skipped
C:\Documents and Settings\LULU\Configuración local\Datos de programa\db46bf2.exe Infected: Trojan-Downloader.Win32.Obfuscated.n skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \Cache\67E9E1F5d01 Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \Cache\EF545C18d01 Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \Cache\_CACHE_001_ Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \Cache\_CACHE_002_ Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \Cache\_CACHE_003_ Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \Cache\_CACHE_MAP_ Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Temp\IH47A.tmp Object is locked skipped
C:\Documents and Settings\Tohru\Configuración local\Temp\IH522.tmp Object is locked skipped
C:\Documents and Settings\Tohru\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \cert8.db Object is locked skipped
C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \formhistory.dat Object is locked skipped
C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \googlesafebrowsing.db Object is locked skipped
C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \history.dat Object is locked skipped
C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \key3.db Object is locked skipped
C:\Documents and Settings\Tohru\Datos de programa\Mozilla\Firefox\Profiles\ef69dthu.default \parent.lock Object is locked skipped
C:\Documents and Settings\Tohru\Datos de programa\Webroot\Spy Sweeper\Logs\060825105228.ses Object is locked skipped
C:\Documents and Settings\Tohru\NTUser.dat Object is locked skipped
C:\Documents and Settings\Tohru\NtUser.dat.LOG Object is locked skipped
C:\Documents and Settings\Usuario\Configuración local\Datos de programa\db46bf2.exe Infected: Trojan-Downloader.Win32.Obfuscated.n skipped
C:\Documents and Settings\Usuario\Configuración local\Temp\IH11A.tmp Infected: Trojan.Win32.Dialer.u skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\oakley.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\Downloaded Program Files\rdgMX2404.exe Infected: Trojan-Downloader.Win32.Obfuscated.n skipped
C:\WINDOWS\Help\internat.exe Infected: Trojan-Dropper.Win32.VB.fr skipped
C:\WINDOWS\Help\ipconfig.sys Infected: Trojan-Dropper.Win32.VB.fr skipped
C:\WINDOWS\Help\rundll32.exe Infected: Trojan.Win32.VB.vs skipped
C:\WINDOWS\SCHEDLGU.TXT Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\i Infected: Trojan-Downloader.BAT.Ftp.ab skipped
C:\WINDOWS\system32\o Infected: Trojan-Downloader.BAT.Ftp.c skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
Scan process completed.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 27/08/06, 16:27:50
Avatar de Acron_0248
Colaborador
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 9.943
Re: Chequeo de mi log

Bien, comienza por eliminar los siguientes archivos usando el killbox, siguiendo las indicaciones que te había dado previamente:

C:\WINDOWS\Help\internat.exe

C:\WINDOWS\Help\ipconfig.sys

C:\WINDOWS\Help\rundll32.exe

C:\WINDOWS\System32\db46bf2.exe

C:\Documents and Settings\Asuka\Configuración local\Datos de programa\db46bf2.exe

C:\ARCHIV~1\SEMBLY~1\regedit.exe

C:\Documents and Settings\Leon_2\Configuración local\Temp\IHA8.tmp

C:\Documents and Settings\LULU\Configuración local\Archivos temporales de Internet\Content.IE5\1XRU8BM7\L2[1].exe

C:\WINDOWS\Downloaded Program Files\rdgMX2404.exe

C:\Documents and Settings\Usuario\Configuración local\Temp\IH11A.tmp



Sobre el log:


Desactiva el TeaTimer del Spybot S&D


Dale fix a estas entradas:

O2 - BHO: (no name) - {ec35ae2f-8659-476a-bbb5-48ed35476951} - (no file)

O4 - HKLM\..\Run: [db46bf2.exe] C:\WINDOWS\System32\db46bf2.exe
O4 - HKCU\..\Run: [db46bf2.exe] "C:\Documents and Settings\Tohru\Configuración local\Datos de programa\db46bf2.exe"
O4 - HKCU\..\Run: [Mcup] "C:\ARCHIV~1\SEMBLY~1\regedit.exe" -vt yazb



Repite los pasos del Disk Cleaner y el Regseeker


Me cuentas como te fue



Salu2

Linux User #399288 != 1337 || Ub3|2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 28/08/06, 03:40:38
Usuario
 
Registrado: ago 2006
Ubicación: Mexico
Mensajes: 20
Re: Chequeo de mi log

Hice de nuevo todo los pasos del procedimiento anterior con las nuevas instruccciones excepto por los scans online de los antivirus y este es el nuevo log: Mytempdir.com - Dedicated Hosting service

Saludos!!!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 28/08/06, 14:29:11
Avatar de Acron_0248
Colaborador
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 9.943
Re: Chequeo de mi log

El log está limpio, solo dale fix a las dos entradas O20 que dicen "(File Missing)"


Me cuentas como sigue el sistema y si damos el tema por solucionado o aún no




Salu2

Linux User #399288 != 1337 || Ub3|2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 29/08/06, 13:02:05
Usuario
 
Registrado: ago 2006
Ubicación: Mexico
Mensajes: 20
Re: Chequeo de mi log

Muchas Gracias por toda tu ayuda, hice lo que me dijiste y este es el nuevo log Mytempdir.com - Dedicated Hosting service
Solamente me quedo la duda de los scans de los antivirus donde salio que habia varios archivos infectados por virus.

Saludos!!!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 29/08/06, 18:35:34
Avatar de Acron_0248
Colaborador
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 9.943
Re: Chequeo de mi log

El log está limpio


Podrías explicar cual es la duda que te queda? los archivos que mostró el antivirus online como infectados te los mandé a eliminar ya, por esa razón te pido explicar tu duda



Salu2

Linux User #399288 != 1337 || Ub3|2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 30/08/06, 04:08:36
Usuario
 
Registrado: ago 2006
Ubicación: Mexico
Mensajes: 20
Re: Chequeo de mi log

Si esa era mi duda sobre los archivos que habian salido infectados pero como ya me dijiste que los eliminara entonces ya no hay problema, muchas gracias por toda tu ayuda

Saludos!!!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
aaalguien me ayudar a cambiar la memoria de mi ordenador??? daiana Foro de Hardware 5 14/08/07 20:57:10
Paginas, lento, se cuelga ... cota49 Temas Solucionados 11 09/09/06 13:10:13
cozumel les saluda, SpySpotter3, (solucionado) cozumel Temas Solucionados 4 09/07/06 21:21:31
Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) xaneme Temas Solucionados 10 07/01/06 20:48:34
Este es mi log, ayuda porfavor (solucionado) EsKuDer0 Temas Solucionados 4 27/04/05 13:51:44




Todas las horas son GMT -4. La hora es 03:39:46.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30