Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Problema con desinstalar Antivirus panda

Bolalla
post Mar 1 2007, 10:07 PM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 33
Registrado: 1-March 07
Miembro nº: 194.503



Estoy totalmente atascado con el problema de instalacion de una nueva version de Antivirus Panda Internet Security 2007. Acabó mi suscripcion del Panda Titanium antivirus 2005, lo desinstalé con el comando de Panda e intenté instalar el nuevo Internet security 2007, pero me ha sido imposible , dice que no puede leer un fichero, Avengine .exe, que si está en el disco, tampoco me deja leerlo de otro fichero del PC donde lo puse.Puesto que era totalmente legal ,lo registré y obtuve permiso de bajar el instalable nuevo desde la web de Panda. Ocurre lo mismo , dice que no puede acceder a otro ejecutable.
He intentado cargar otro antivirus , Karspersky, pero tambien falla la instalacion, no encuentra algun fichero y hay que abortarla.
He rastreado los registros de Panda y los he borrado, pero sigue todo igual. Algo ha quedado en mi PC que no me deja caragar un nuevo antivirus.
Os agradeceré vuestra ayuda, antes de reinstalr el Windows XP, pues en mi PC como un formateo , debería volver a cargar todos los programas.

Saludos


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Bolalla
post Mar 3 2007, 08:48 PM
Publicado: #2


Miembro
**

Grupo: Members
Mensajes: 33
Registrado: 1-March 07
Miembro nº: 194.503



Sigo con el problema.
He seguido los consejos de otra respuesta del foro y voy a pegar los resultados .
1) he intentado actualizar el Windows XP, y solo me ha hecho una actualizacion , me da un error 0x02 y otros 0x80070002, que he buscado y la solucion que da Microsoft no me ha valido.Las actualizaciones que no me puede instalar porquesale esos errore y dice que " No encontró un fichero..." no se puede ver que fichero es.Me han quedado sin actualizar:
Actualización de seguridad para Windows XP (KB928255)
Actualización de seguridad para Windows XP (KB928843)
Actualización de seguridad para Windows XP (KB927802)
Actualización de seguridad para Windows XP (KB924667)
Actualización de seguridad para Windows XP (KB927779)
Actualización de seguridad para Windows XP (KB918118)
Actualización de seguridad para Windows XP (KB926436)
Actualización de seguridad para Windows (KB923723)
Actualización de seguridad acumulativa para Internet Explorer 6 para Windows XP (KB928090)
Actualización para Windows XP (KB931836)
Herramienta de notificación del Programa de Ventajas de Windows Genuino (KB905474)

2) Le he pasado el Antivirus on line de Karspersky y el resultado es:
KASPERSKY ONLINE SCANNER INFORME
viernes, 02 de marzo de 2007 22:51:02
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 2/03/2007
Registros en la base antivirus: 259943


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
C:\
D:\
E:\
F:\
G:\

Estadísticas
Número de objeros analizados 91826
Virus encontrados 20
Objetos infectados 275 / 0
Objetos sospechosos 0
Duración del análisis 02:47:04

Bombre del objeto infectado Nombre del virus Última acción
C:\Arabe\BitDownload-3.0-setup.exe/data0012 Infectados: Trojan.Win32.Inject.ba saltado

C:\Arabe\BitDownload-3.0-setup.exe Inno: infectado - 1 saltado

C:\Arabe\Manual.arabe_fastest_BitTorrent_downloader.zip/BitDownload-3.0-setup.exe/data0012 Infectados: Trojan.Win32.Inject.ba saltado

C:\Arabe\Manual.arabe_fastest_BitTorrent_downloader.zip/BitDownload-3.0-setup.exe Infectados: Trojan.Win32.Inject.ba saltado

C:\Arabe\Manual.arabe_fastest_BitTorrent_downloader.zip ZIP: infectado - 2 saltado

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2007-03-02.18-45-29.log Object is locked saltado

C:\Archivos de programa\Any to Icon\Any to Icon 3.3.exe Infectados: Email-Worm.Win32.Bagle.hv saltado

C:\Archivos de programa\CATraxx\CATraxx 7.30 CRACK.zip/CATraxx 7.30 CRACK.exe/run.exe Infectados: P2P-Worm.Win32.HappyNewYear.a saltado

C:\Archivos de programa\CATraxx\CATraxx 7.30 CRACK.zip/CATraxx 7.30 CRACK.exe Infectados: P2P-Worm.Win32.HappyNewYear.a saltado

C:\Archivos de programa\CATraxx\CATraxx 7.30 CRACK.zip ZIP: infectado - 2 saltado

C:\Archivos de programa\Microsoft Office\Plantillas\Normal.dot Object is locked saltado

C:\Archivos de programa\Telefonica\KitAIM\AVS.log Object is locked saltado

C:\ArticonPro Any to Icon\Any to Icon 3.3.exe Infectados: Email-Worm.Win32.Bagle.hv saltado

C:\ArticonPro Any to Icon\Any to Icon 3.3.zip/Any to Icon 3.3.exe Infectados: Email-Worm.Win32.Bagle.hv saltado

C:\ArticonPro Any to Icon\Any to Icon 3.3.zip ZIP: infectado - 1 saltado

C:\ArticonPro Any to Icon\ArtIcons Pro 5.12.zip/ArtIcons Pro 5.12.exe Infectados: Email-Worm.Win32.Bagle.hv saltado

C:\ArticonPro Any to Icon\ArtIcons Pro 5.12.zip ZIP: infectado - 1 saltado

C:\Bases de datos\Catraxx7.20\CATraxx.7.20.04.WinALL.Keygen.Only.READ.NFO-ViRiLiTY.rar/keygen.exe Infectados: Trojan-Spy.Win32.Agent.pd saltado

C:\Bases de datos\Catraxx7.20\CATraxx.7.20.04.WinALL.Keygen.Only.READ.NFO-ViRiLiTY.rar RAR: infectado - 1 saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\00043F88.tmp Infectados: Email-Worm.Win32.Bagle.fc saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\00695519.tmp Infectados: Trojan-Downloader.Win32.Bagle.ac saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\11663CDE.tmp Infectados: Trojan-Dropper.Win32.Delf.kd saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\1CFB281F.exe Infectados: Trojan-Dropper.Win32.Delf.kd saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\27C9123B.tmp Infectados: Trojan-Dropper.Win32.Delf.kd saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\ApplicationHistory\hpqimzone.exe.12eac55c.ini.inuse Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\propertiesTable.cdx Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\propertiesTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Historial\History.IE5\MSHist012007030220070303\index.dat Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\hpodvd09.log Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~11.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~12.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~14.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~15.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~17.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~18.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~1A.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~1B.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~1D.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~1E.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~20.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~21.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~22.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~23.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~25.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~26.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~8.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~9.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~B.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~C.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~DFF3AA.tmp Object is locked saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~E.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Configuración local\Temp\~F.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\Documents and Settings\Jose Carlos\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Jose Carlos\Datos de programa\Thunderbird\Profiles\p2icuy7y.default\abook.mab Object is locked saltado

C:\Documents and Settings\Jose Carlos\Datos de programa\Thunderbird\Profiles\p2icuy7y.default\cert8.db Object is locked saltado

C:\Documents and Settings\Jose Carlos\Datos de programa\Thunderbird\Profiles\p2icuy7y.default\key3.db Object is locked saltado

C:\Documents and Settings\Jose Carlos\Datos de programa\Thunderbird\Profiles\p2icuy7y.default\Mail\Local Folders\Inbox.msf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Datos de programa\Thunderbird\Profiles\p2icuy7y.default\Mail\Local Folders\Templates.msf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Datos de programa\Thunderbird\Profiles\p2icuy7y.default\Mail\Local Folders\Trash.msf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Datos de programa\Thunderbird\Profiles\p2icuy7y.default\Mail\pop3.terra-1.es\Inbox.msf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Datos de programa\Thunderbird\Profiles\p2icuy7y.default\Mail\pop3.terra-1.es\Trash.msf Object is locked saltado

C:\Documents and Settings\Jose Carlos\Datos de programa\Thunderbird\Profiles\p2icuy7y.default\panacea.dat Object is locked saltado

C:\Documents and Settings\Jose Carlos\Datos de programa\Thunderbird\Profiles\p2icuy7y.default\parent.lock Object is locked saltado

C:\Documents and Settings\Jose Carlos\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Jose Carlos\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Panda descargas\AVENGINE.EXE Object is locked saltado

C:\Panda descargas\RFichero\Avengine.exe Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP414\A0090460.sys Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP414\A0090465.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP415\A0090481.sys Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP415\A0090484.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP415\A0090500.exe Infectados: Email-Worm.Win32.Bagle.hv saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP415\A0090514.sys Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP415\A0090517.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP415\A0090524.exe Infectados: Email-Worm.Win32.Bagle.hv saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP415\A0090543.sys Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090595.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090596.sys Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090615.exe Infectados: Email-Worm.Win32.Bagle.hv saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090616.exe Infectados: Email-Worm.Win32.Bagle.hv saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090744.sys Infectados: Email-Worm.Win32.Bagle.hu saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090746.exe Infectados: Email-Worm.Win32.Bagle.hu saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090774.sys Infectados: Email-Worm.Win32.Bagle.hu saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090776.exe Infectados: Email-Worm.Win32.Bagle.hu saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090826.sys Infectados: Email-Worm.Win32.Bagle.hj saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090828.exe Infectados: Email-Worm.Win32.Bagle.hz saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090906.sys Infectados: Email-Worm.Win32.Bagle.hj saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090908.exe Infectados: Email-Worm.Win32.Bagle.hz saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090938.sys Infectados: Email-Worm.Win32.Bagle.hj saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090942.exe Infectados: Email-Worm.Win32.Bagle.hz saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090952.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090954.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090995.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0090997.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0091017.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP416\A0091019.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP417\A0091034.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP417\A0091036.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP417\A0091078.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP417\A0091081.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP417\A0091095.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP417\A0091097.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP418\A0091113.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP418\A0091114.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP418\A0091136.sys Infectados: Email-Worm.Win32.Bagle.id saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP418\A0091138.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP418\A0091148.sys Infectados: Email-Worm.Win32.Bagle.id saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP418\A0091150.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091165.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091166.sys Infectados: Email-Worm.Win32.Bagle.id saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091176.sys Infectados: Email-Worm.Win32.Bagle.id saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091179.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091191.sys Infectados: Email-Worm.Win32.Bagle.id saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091194.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091210.sys Infectados: Email-Worm.Win32.Bagle.id saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091215.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091229.sys Infectados: Email-Worm.Win32.Bagle.id saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091231.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091241.sys Infectados: Email-Worm.Win32.Bagle.id saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP419\A0091243.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0091275.sys Infectados: Email-Worm.Win32.Bagle.id saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0091277.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0091298.sys Infectados: Email-Worm.Win32.Bagle.id saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0091300.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0091347.sys Infectados: Email-Worm.Win32.Bagle.ie saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0091349.exe Infectados: Email-Worm.Win32.Bagle.ie saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0091369.sys Infectados: Email-Worm.Win32.Bagle.ie saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0091371.exe Infectados: Email-Worm.Win32.Bagle.ie saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0092023.sys Infectados: Email-Worm.Win32.Bagle.ie saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0092025.exe Infectados: Email-Worm.Win32.Bagle.ie saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0092043.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0092045.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0092075.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0092077.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0092104.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP420\A0092106.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP421\A0092118.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP421\A0092120.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP421\A0092152.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP421\A0092156.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP422\A0092174.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP422\A0092177.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP422\A0092237.sys Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP422\A0092239.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP422\A0092255.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP422\A0092257.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0092286.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0092288.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0092328.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0092330.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0092367.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0092371.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0092421.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0093422.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0093425.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0093673.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP423\A0093674.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP426\A0093721.exe Infectados: Trojan-Downloader.Win32.Bagle.br saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP426\A0093725.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP426\A0093726.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP427\A0093744.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP427\A0093745.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP427\A0093761.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP427\A0093762.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP428\A0093836.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP428\A0093837.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP432\A0093902.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP432\A0093904.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP434\A0093947.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP434\A0093949.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP434\A0093963.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP434\A0093969.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP434\A0094051.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP434\A0094053.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP434\A0094074.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP434\A0094075.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094094.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094095.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094516.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094517.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094528.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094529.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094541.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094542.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094543.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094556.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094557.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094663.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094664.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094673.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094676.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094688.sys Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\System Volume Information\_restore{6F00007F-6B19-4BD7-98D0-1B1B27321612}\RP435\A0094726.exe Infectados: Email-Worm.Win32.Bagle.ii saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\exefld\1144896.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\1272209.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\133281.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\139660.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\143977.exe Infectados: Email-Worm.Win32.Bagle.hw saltado

C:\WINDOWS\exefld\144818.exe Infectados: Email-Worm.Win32.Bagle.hw saltado

C:\WINDOWS\exefld\14799019.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\14801473.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\14894457.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\WINDOWS\exefld\14904571.exe Infectados: Email-Worm.Win32.Bagle.hx saltado

C:\WINDOWS\exefld\14918752.exe Infectados: Email-Worm.Win32.Bagle.hx saltado

C:\WINDOWS\exefld\14987080.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\15093353.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\15185655.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\155693.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\15615744.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\157526.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\157766.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\15997563.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\WINDOWS\exefld\16019044.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\161091.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\163334.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\169273.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\170244.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\170975.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\172457.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\174420.exe Infectados: Email-Worm.Win32.Bagle.hw saltado

C:\WINDOWS\exefld\176633.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\181430.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\183033.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\183563.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\183724.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\195711.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\196262.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\203833.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\211554.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\227447.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\229510.exe Infectados: Email-Worm.Win32.Bagle.hw saltado

C:\WINDOWS\exefld\229600.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\231172.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\233515.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\237191.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\237942.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\241387.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\242598.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\WINDOWS\exefld\247606.exe Infectados: Email-Worm.Win32.Bagle.hw saltado

C:\WINDOWS\exefld\247956.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\254916.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\258151.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\259743.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\WINDOWS\exefld\261536.exe Infectados: Email-Worm.Win32.Bagle.hx saltado

C:\WINDOWS\exefld\261826.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\WINDOWS\exefld\262437.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\263078.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\263298.exe Infectados: Email-Worm.Win32.Bagle.hx saltado

C:\WINDOWS\exefld\266202.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\267684.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\269487.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\283397.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\285851.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\292090.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\297998.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\301844.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\307852.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\314612.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\317606.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\344925.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\WINDOWS\exefld\345757.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\WINDOWS\exefld\349742.exe Infectados: Email-Worm.Win32.Bagle.hw saltado

C:\WINDOWS\exefld\350223.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\351705.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\352977.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\354800.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\358275.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\358405.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\WINDOWS\exefld\360408.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\360528.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\361780.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\362511.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\363512.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\387336.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\391032.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\405943.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\418631.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\419633.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\423609.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\429377.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\4461164.exe Infectados: Email-Worm.Win32.Bagle.ht saltado

C:\WINDOWS\exefld\456696.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\491546.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\516863.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\516893.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\544933.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\564712.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\595726.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\606181.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\exefld\698474.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\703431.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\719514.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\730540.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\767653.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\782575.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\787061.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\800060.exe Infectados: Email-Worm.Win32.Bagle.ih saltado

C:\WINDOWS\exefld\861949.exe Infectados: Email-Worm.Win32.Bagle.hq saltado

C:\WINDOWS\exefld\929065.exe Infectados: Email-Worm.Win32.Bagle.ic saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado

C:\WINDOWS\system32\drivers\sptd0509.sys Object is locked saltado

C:\WINDOWS\system32\drivers\vaxscsi.sys Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

Análisis completado.
3) He pasado el HijckThis y este es el log:
Logfile of HijackThis v1.99.1
Scan saved at 15:48:20, on 03/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Archivos de programa\Power Manager\PM.exe
C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\D-Tools\daemon.exe
C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Programas proteccion reserva\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/...//www.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://es.yahoo.com/fsc/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PowerManager] C:\Archivos de programa\Power Manager\PM.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Archivos de programa\Archivos comunes\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Archivos de programa\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Archivos de programa\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 10 run
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - Startup: Búsqueda rápida de Microsoft.lnk = C:\Archivos de programa\Microsoft Office\Office\FINDFAST.EXE
O4 - Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Bolalla
post Mar 3 2007, 08:55 PM
Publicado: #3


Miembro
**

Grupo: Members
Mensajes: 33
Registrado: 1-March 07
Miembro nº: 194.503



Se me olvidó comentar que limpié los registros con el CCleaner, además siguiendo otro post del foro busqué todas las Hkeys de Panda y las eliminé. No tengo en el CD original de Panda el fichero Unistlsp.zip, ni el unregdll.ba,aunque quizas los pueda conseguir, pero no sé si serán eficaces.
Saludos


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rioj
post Mar 3 2007, 09:26 PM
Publicado: #4


-·=»‡«=·-
Group Icon

Grupo: Admin
Mensajes: 7.874
Registrado: 12-May 06
Desde: La Rioja-ESPAÑA
Miembro nº: 168.489



Primero pega el log del hijackthis aqui:

http://www.trucoswindows.net/foro/foro-31-...hijackthis.html

En que te digan que estas "limpio" si sigue el problema vuelves a postear en este hilo y buscamos la solucion.

Yo creo que pasara por instalar la misma version que tenias y desinstalar en modo seguro con Zsoft uninstaller.Pero primero asegurate de que no tienes virus en el subforo de hijackthis.

Un saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Bolalla
post Mar 22 2007, 07:25 PM
Publicado: #5


Miembro
**

Grupo: Members
Mensajes: 33
Registrado: 1-March 07
Miembro nº: 194.503



SE me habia olvidado que tenia abierto este post, al leer de nuevo tu recomendacion de contar como se solucionó el problema me recuerda hacerlo.
Se soucionó con la impagable ayuda de Lestat y caito en el subforo de Hijack, despues de una serie de pasos se descubrio un virus rootkit que era el que me causaba tres problemas, copio parte de mi uktimo mensaje:
"Se me han arreglado los tres problemas:
- Permitir la instalacion de un nuevo antivirus
- Actualizaciones Windows
- Poner el PC en modo seguro.
Lo unico que creo no va es recuperar valores del Registro

Seguí lo ultimo:
Pasé el gmer.exe y una utilidad catchme.exe del mismo sitio.
El gmer no da log , salia un mensaje de que tenia un virus, y salen en rojo los procesos
C:\Windows\system32\hldrrr.exe
Y salió un Rootkit en rojo en Document and setting\....\Datos de Programa\hidiresm_hook.sys
Con el Catchme salian dos procesos ocultos.
No dije que eliminara los procesos , pero creo que el Elibagla detectó lo mismo y los eliminó
Pasé el Elibagla dos veces, una normal y otra se me cargó al reiniciar."

El Elibaglia fué el que me quitó el virus que impedia la carga de cualquier antivirus.
Podeis cerrar este hilo.

Saludos y de nuevo gracias
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rioj
post Mar 22 2007, 07:53 PM
Publicado: #6


-·=»‡«=·-
Group Icon

Grupo: Admin
Mensajes: 7.874
Registrado: 12-May 06
Desde: La Rioja-ESPAÑA
Miembro nº: 168.489



Gracias a ti por esta explicacion tan extensa y acordarte de que estaba este hilo tambien pendiente.

Un saludo cerrado.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Grave problema para reinstalar windows Rommel_A 4 0 Hoy, 04:34 AM
By: Rommel_A
PROBLEMA DE VIRUS arrasando86 69 7 Hoy, 01:34 AM
By: Caito
problema al actualzar a sp3 farqa 34 4 Ayer, 11:38 PM
By: farqa
problema con mi plantilla jerythree 4 0 Ayer, 09:56 PM
By: jerythree
Música o fotos como datos en DVD's (problema) Beiya 79 4 Ayer, 02:39 AM
By: 888

Google
Web www.trucoswindows.net