Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> posible virus, Grx por la ayuda!!!

fogone
post Feb 3 2008, 09:18 PM
Publicado: #1


Fogon Killer System
***

Grupo: Members
Mensajes: 52
Registrado: 14-September 06
Desde: Mexico DF
Miembro nº: 180.795



hi hi adms y demas banda del foro un saludo, ps mi problema es el siguiente
hace unos dias me di cuenta q al apagar la pc me salia una ventana para finalizar el explorer.exe cosa q m parecio raro y desde ese dia me sigue saliendo cada q apago la pc y en una ocacion se quedo congelada en windows c esta cerrando por lo q tuve q apagarla manualmente (osea al xilaso presionando el power), le he pasado un antivirus online (ewido) me avento 5 virus los cuales borro segun esto, tngo el panda instalado pero ps no me detecto nada esa madredeus ahora me di cuenta q no puedo activar la opcion mostrar archivos y carpetas ocultos y me sigue apareciendo el aviso de finalizar tarea del explorer.exe les dejo mi log hijackthis esperando me puedan ayudar
un saludo desde cd azteca mx df hell yeahhhh y de antemano grx por la atencion clap.gif

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:07:39 p.m., on 03/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Archivos de programa\lg_fwupdate\fwupdate.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\Dit.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Archivos de programa\eBoostr\EBstrSvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Autodesk\3ds Max 9\vrayspawner90.exe
C:\Archivos de programa\Autodesk\3ds Max 9\3dsmax.exe
C:\WINDOWS\TEMP\AdskCleanup.0001
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Archivos comunes\Autodesk Shared\WSCommCntr1.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Archivos de programa\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: eBoostr Control Panel.lnk = C:\Archivos de programa\eBoostr\eBoostrCP.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Archivos de programa\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Archivos de programa\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/f...p1.0.0.15-3.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: eBoostr Service (EBOOSTRSVC) - Unknown owner - C:\Archivos de programa\eBoostr\EBstrSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: InstallShield Licensing Service - Macrovision - C:\Archivos de programa\Archivos comunes\InstallShield Shared\Service\InstallShield Licensing Service.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Archivos de programa\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
O23 - Service: VRaySpawner 90 - Unknown owner - C:\Archivos de programa\Autodesk\3ds Max 9\vrayspawner90.exe

--
End of file - 9917 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
master_slave
post Feb 4 2008, 08:01 PM
Publicado: #2


Destruyendo Malwares
*******

Grupo: Expertos HijackThis
Mensajes: 1.075
Registrado: 17-July 07
Desde: Argentina
Miembro nº: 206.258



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algún motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fogone
post Feb 5 2008, 03:25 AM
Publicado: #3


Fogon Killer System
***

Grupo: Members
Mensajes: 52
Registrado: 14-September 06
Desde: Mexico DF
Miembro nº: 180.795



hey grx master por tu atencion mira si pude realizar la actualizacion del sistema pero ahun asi realice las otras acciones q me sugeriste mira aqui t dejo los informes de hijackthis y el del Avg Antispyware y de Elistara


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:19:08 p.m., on 04/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Archivos de programa\lg_fwupdate\fwupdate.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\Dit.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Archivos de programa\eBoostr\EBstrSvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Autodesk\3ds Max 9\vrayspawner90.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\Archivos de programa\Autodesk\3ds Max 9\3dsmax.exe
C:\WINDOWS\TEMP\AdskCleanup.0001
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\Notepad.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\Juan\Configuración local\Archivos temporales de Internet\Content.IE5\VCT53KO8\ELISTARA.14022008[1].EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: eBoostr Control Panel.lnk = C:\Archivos de programa\eBoostr\eBoostrCP.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: eBoostr Service (EBOOSTRSVC) - Unknown owner - C:\Archivos de programa\eBoostr\EBstrSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: InstallShield Licensing Service - Macrovision - C:\Archivos de programa\Archivos comunes\InstallShield Shared\Service\InstallShield Licensing Service.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Archivos de programa\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
O23 - Service: VRaySpawner 90 - Unknown owner - C:\Archivos de programa\Autodesk\3ds Max 9\vrayspawner90.exe

--
End of file - 9235 bytes



AVG-anti Spyware

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 09:08:36 p.m. 20/10/2007

+ Resultado del análisis:



C:\Documents and Settings\Juan\Cookies\juan[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.
C:\Documents and Settings\Juan\Cookies\juan[arroba]ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : No se realizó ninguna acción.


::Fin del informe


Elistara


Sat Oct 20 21:12:36 2007
EliStartPage v14.87 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOESTB.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL --> MyWebSearch Renombrado a .VIR
Eliminada Class, "{00A6FAF1-072E-44CF-8957-5838F569A31D}" -> C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Eliminada Class, "{00A6FAF6-072E-44CF-8957-5838F569A31D}" -> C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1
Eliminada Carpeta "%Archivos de Programa%\FunWebProducts"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Sat Oct 20 21:17:03 2007
EliStartPage v14.87 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Mon Feb 04 17:44:37 2008
EliStartPage v15.58 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOESTB.DLL --> Eliminado MyWebSearch
C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL.VIR --> Eliminado.
C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL --> MyWebSearch Renombrado a .VIR
Por favor, envienos una muestra del fichero
C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.58
a "virus[arroba]satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\AMVO.EXE --> Eliminado
Entrada Eliminada [HKCU\...\Run] "amva"="C:\WINDOWS\system32\amvo.exe"
Eliminada Class, "{00A6FAF1-072E-44CF-8957-5838F569A31D}" -> C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Eliminada Class, "{00A6FAF6-072E-44CF-8957-5838F569A31D}" -> C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1
Eliminada Carpeta "%Archivos de Programa%\FunWebProducts"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Mon Feb 04 17:50:37 2008
EliStartPage v15.58 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Mon Feb 04 19:45:20 2008
EliStartPage v15.58 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):

Mon Feb 04 19:45:42 2008
EliStartPage v15.58 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\AUTORUN.INF --> Eliminado, PWS-OnLineGames.AMVO(inf)
C:\AWDA2.EXE --> Eliminado, PWS-OnLineGames.AMVO
C:\XN1I9X.COM --> Eliminado, PWS-OnLineGames.AMVO
C:\XO8WR9.EXE --> Eliminado, PWS-OnLineGames.AMVO
C:\YLR.EXE --> Eliminado, PWS-OnLineGames.AMVO
C:\Archivos de programa\Archivos comunes\Autodesk Shared\IEPCXWR80.DLL --> Eliminado, Puper-Isf
C:\Archivos de programa\eBoostr\EBOOSTRMEASURE.EXE --> Infectado, 180Solutions
C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL.VIR --> Infectado, MyWebSearch
C:\Documents and Settings\All Users\Documentos\activacion\validar windows xp pirata a original\PORTABLE WIN RAR 3.61 PARA DESCOMPRIMIR EL ARCHIVO.EXE --> Infectado, Spy.Banker.FJB(dropper)
C:\Documents and Settings\Juan\Mis documentos\demas\activacion\validar windows xp pirata a original\PORTABLE WIN RAR 3.61 PARA DESCOMPRIMIR EL ARCHIVO.EXE --> Infectado, Spy.Banker.FJB(dropper)
C:\WINDOWS\Downloaded Program Files\F3INITIALSETUP1.0.0.15-3.INF --> Infectado, MyWebSearch(inf)
C:\WINDOWS\system32\F3PSSAVR.SCR --> Infectado, MyWebSearch

Nº Total de Directorios: 10027
Nº Total de Ficheros: 89894
Nº de Ficheros Analizados: 23057
Nº de Ficheros Infectados: 12
Nº de Ficheros Limpiados: 6


espero me puedas echar la mano mi buen master-slave un saludo y otra vez grx por tu gran ayuda





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 5 2008, 12:29 PM
Publicado: #4


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Pasa nuevamente el avg anti spyware y y Elistara asegurate de eliminar todo lo que encuentre (AMBOS)
Manual avg anti spyware
Luego pega un nuevo log del hijackthis

Slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fogone
post Feb 5 2008, 08:53 PM
Publicado: #5


Fogon Killer System
***

Grupo: Members
Mensajes: 52
Registrado: 14-September 06
Desde: Mexico DF
Miembro nº: 180.795



ok mr doug grx por la ayuda realice lo q me aconsejas y aqui t pego el log de Hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:49:30 p.m., on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Archivos de programa\lg_fwupdate\fwupdate.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\Dit.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Archivos de programa\eBoostr\EBstrSvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\Archivos de programa\Autodesk\3ds Max 9\vrayspawner90.exe
C:\Archivos de programa\Autodesk\3ds Max 9\3dsmax.exe
C:\WINDOWS\TEMP\AdskCleanup.0001
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.deviantart.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: eBoostr Control Panel.lnk = C:\Archivos de programa\eBoostr\eBoostrCP.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: eBoostr Service (EBOOSTRSVC) - Unknown owner - C:\Archivos de programa\eBoostr\EBstrSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: InstallShield Licensing Service - Macrovision - C:\Archivos de programa\Archivos comunes\InstallShield Shared\Service\InstallShield Licensing Service.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Archivos de programa\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
O23 - Service: VRaySpawner 90 - Unknown owner - C:\Archivos de programa\Autodesk\3ds Max 9\vrayspawner90.exe

--
End of file - 9000 bytes

como lo ves y nuevamente grx por su ayuda doug y master saludos dsde cd azteca mx df hell yeahhh
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 5 2008, 08:58 PM
Publicado: #6


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fogone
post Feb 6 2008, 04:29 AM
Publicado: #7


Fogon Killer System
***

Grupo: Members
Mensajes: 52
Registrado: 14-September 06
Desde: Mexico DF
Miembro nº: 180.795



hi mi buen doug ps baje al escritorio el combofix lo ejecute pero me aparecio error

[img=http://img145.imageshack.us/img145/5122/errrorlu6.th.jpg]

despues lo trate de ejecutar cerrando lo q staba usando y me salio el mismo mensaje de error

si no c ve xido en la imagen dice esto el mensaje de error

swre.cfexe-error de aplicacion
la instruccion en "0x7c9446f" hacer referencia a la memoria en "0x00740072" la memoria no se puede "read" haga click en aceptar para finalizar el programa.

como ves mi stimado q me suguieres hacer.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 6 2008, 12:57 PM
Publicado: #8


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa
Nos cuentas
Salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fogone
post Feb 7 2008, 04:23 AM
Publicado: #9


Fogon Killer System
***

Grupo: Members
Mensajes: 52
Registrado: 14-September 06
Desde: Mexico DF
Miembro nº: 180.795



q tal mi doug ps dy click en el link y me aparece q no c puede mostrara la pagina lo intente bajar desde softonic pero pasa lo mismo me dic q no c puede mostrar la pagina tambien lo intente desde http://www.freedrweb.com/cureit/ y lo mismo q me suguieres mi stimado q de plano sta muy knijo ese virus o q plan
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 7 2008, 12:15 PM
Publicado: #10


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



que raro, lo acabe de probar y funciona a la perfeccion

Pega un nuevo log

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
fogone
post Feb 8 2008, 12:04 AM
Publicado: #11


Fogon Killer System
***

Grupo: Members
Mensajes: 52
Registrado: 14-September 06
Desde: Mexico DF
Miembro nº: 180.795



ok mi stimado doug ya pude ejecurar Dr.web Curelt aqui t pego el informe

psexec.cfexe;C:\ComboFix;Program.PsExec.171;Movido.;
A0044955.com;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Trojan.MulDrop.6474;Eliminado.;
A0044956.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Win32.HLLW.Autoruner.1215;Eliminado.;
A0044959.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Trojan.MulDrop.6474;Eliminado.;
A0044991.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Trojan.PWS.Wsgame.2387;Eliminado.;
A0044994.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Win32.HLLW.Autoruner.1215;Eliminado.;
A0045007.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Trojan.PWS.Wsgame.2387;Eliminado.;
A0045009.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Win32.HLLW.Autoruner.1215;Eliminado.;
A0045026.com;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045027.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Win32.HLLW.Autoruner.1215;Eliminado.;
A0045050.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.PWS.Wsgame.2387;Eliminado.;
A0045052.com;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045053.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Win32.HLLW.Autoruner.1215;Eliminado.;
A0045068.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.PWS.Wsgame.2387;Eliminado.;
A0045070.com;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045071.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Win32.HLLW.Autoruner.1215;Eliminado.;
A0045074.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045103.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.PWS.Wsgame.2387;Eliminado.;
A0045104.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045151.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.PWS.Wsgame.2387;Eliminado.;
A0045153.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045157.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045168.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.PWS.Wsgame.2387;Eliminado.;
A0045169.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045181.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Trojan.MulDrop.6474;Eliminado.;
A0045207.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Trojan.PWS.Wsgame.2387;Eliminado.;
A0045209.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Trojan.MulDrop.6474;Eliminado.;
A0045213.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Trojan.MulDrop.6474;Eliminado.;
A0045236.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Trojan.PWS.Wsgame.2387;Eliminado.;
A0045238.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;una modificación de Win32.Besso - error al descomprimir;Movido.;
A0045240.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;una modificación de Win32.Besso - error al descomprimir;Movido.;
A0045241.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046236.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Trojan.PWS.Wsgame.2387;Eliminado.;
A0046238.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Trojan.MulDrop.6474;Eliminado.;
A0046239.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046245.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.MulDrop.6474;Eliminado.;
A0046246.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046275.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.PWS.Wsgame.2387;Eliminado.;
A0046277.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.MulDrop.6474;Eliminado.;
A0046278.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046305.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.PWS.Wsgame.2387;Eliminado.;
A0046307.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.MulDrop.6474;Eliminado.;
A0046308.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046323.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.PWS.Wsgame.2387;Eliminado.;
A0046325.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.MulDrop.6474;Eliminado.;
A0046326.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046329.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.MulDrop.6474;Eliminado.;
A0046330.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.PWS.Wsgame.2387;Eliminado.;
A0046349.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP155;Trojan.MulDrop.6474;Eliminado.;
A0046350.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP155;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046371.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP156;Trojan.MulDrop.6474;Eliminado.;
A0046372.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP156;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046409.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP157;Trojan.MulDrop.6474;Eliminado.;
A0046410.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP157;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046420.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP158;Trojan.MulDrop.6474;Eliminado.;
A0046421.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP158;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046424.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP159;Trojan.MulDrop.6474;Eliminado.;
A0046425.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP159;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046432.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Trojan.MulDrop.6474;Eliminado.;
A0046433.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046461.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Trojan.MulDrop.6474;Eliminado.;
A0046462.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046475.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Trojan.PWS.Wsgame.2387;Eliminado.;
A0046478.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Trojan.MulDrop.6474;Eliminado.;
A0046479.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046485.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP161;Trojan.MulDrop.6474;Eliminado.;
A0046486.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP161;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046707.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.MulDrop.6474;Eliminado.;
A0046708.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046726.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.PWS.Wsgame.2387;Eliminado.;
A0046727.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.MulDrop.6474;Eliminado.;
A0046728.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1236;Eliminado.;
A0047725.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.PWS.Wsgame.2387;Eliminado.;
A0047727.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.MulDrop.6474;Eliminado.;
A0047729.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1236;Eliminado.;
A0047740.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.PWS.Wsgame.2387;Eliminado.;
A0047742.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0047743.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048740.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.PWS.Wsgame.2387;Eliminado.;
A0048742.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048744.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048745.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048904.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.PWS.Wsgame.2387;Eliminado.;
A0048905.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.MulDrop.6474;Eliminado.;
A0048906.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048918.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.PWS.Wsgame.2387;Eliminado.;
A0048920.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.MulDrop.6474;Eliminado.;
A0048922.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048933.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Trojan.MulDrop.6474;Eliminado.;
A0048934.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Win32.HLLW.Autoruner.1269;Eliminado.;
A0048944.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Trojan.PWS.Wsgame.2387;Eliminado.;
A0048946.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Trojan.MulDrop.6474;Eliminado.;
A0048948.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Trojan.MulDrop.6474;Eliminado.;
A0048949.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Win32.HLLW.Autoruner.1269;Eliminado.;
A0049944.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Trojan.PWS.Wsgame.2387;Eliminado.;
A0049950.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Trojan.MulDrop.6474;Eliminado.;
A0049951.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Win32.HLLW.Autoruner.1269;Eliminado.;
A0049966.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0049967.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0049978.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.PWS.Wsgame.2387;Eliminado.;
A0049980.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0049981.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0049994.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.PWS.Wsgame.2387;Eliminado.;
A0049996.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0049998.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0049999.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0050013.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.PWS.Wsgame.2387;Eliminado.;
A0050015.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0050016.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0050030.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.PWS.Wsgame.2387;Eliminado.;
A0050032.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0050033.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0050045.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.PWS.Wsgame.2387;Eliminado.;
A0050047.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0050048.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0050051.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0050058.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Trojan.MulDrop.6474;Eliminado.;
A0050059.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Win32.HLLW.Autoruner.1276;Eliminado.;
A0050071.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Trojan.PWS.Wsgame.2387;Eliminado.;
A0050073.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Trojan.MulDrop.6474;Eliminado.;
A0050074.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Win32.HLLW.Autoruner.1276;Eliminado.;
A0050087.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Trojan.PWS.Wsgame.2387;Eliminado.;
A0050089.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Trojan.MulDrop.6474;Eliminado.;
A0050091.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Win32.HLLW.Autoruner.1276;Eliminado.;
A0050099.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Trojan.MulDrop.6474;Eliminado.;
A0050100.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Win32.HLLW.Autoruner;Eliminado.;
A0050108.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Adware.Shopper;Movido.;
A0050116.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Trojan.PWS.Wsgame.2387;Eliminado.;
A0050117.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Trojan.MulDrop.6474;Eliminado.;
A0050118.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Win32.HLLW.Autoruner;Eliminado.;
A0050134.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Trojan.PWS.Wsgame.2387;Eliminado.;
A0050136.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Trojan.MulDrop.6474;Eliminado.;
A0050137.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Win32.HLLW.Autoruner;Eliminado.;
A0050308.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP167;Trojan.PWS.Wsgame.2387;Eliminado.;
A0050309.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP167;Trojan.MulDrop.6474;Eliminado.;
A0050310.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP167;Trojan.PWS.Wsgame.2387;Eliminado.;
A0050314.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP167;Trojan.MulDrop.6474;Eliminado.;
A0050315.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP167;Win32.HLLW.Autoruner;Eliminado.;
A0050322.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Trojan.MulDrop.6474;Eliminado.;
A0050323.inf;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Win32.HLLW.Autoruner;Eliminado.;
A0050369.EXE;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Adware.Websearch;Movido.;
A0050370.DLL;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Adware.MWS;Movido.;
A0050371.DLL;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Adware.Websearch;Movido.;
A0050372.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Trojan.MulDrop.6474;Eliminado.;
A0050373.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Trojan.MulDrop.6474;Eliminado.;
A0050374.com;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Trojan.MulDrop.6474;Eliminado.;
A0050375.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Trojan.MulDrop.6474;Eliminado.;
A0050376.exe;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Trojan.MulDrop.6474;Eliminado.;
A0050409.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Trojan.MulDrop.6474;Eliminado.;
A0050410.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Trojan.MulDrop.6474;Eliminado.;
A0050411.cmd;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Trojan.MulDrop.6474;Eliminado.;
A0050414.dll;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Trojan.PWS.Wsgame.2387;Eliminado.;
A0050415.scr;C:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP168;Adware.Msearch;Movido.;
A0044957.com;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Trojan.MulDrop.6474;Eliminado.;
A0044958.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Win32.HLLW.Autoruner.1215;Eliminado.;
A0044996.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Win32.HLLW.Autoruner.1215;Eliminado.;
A0045011.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP151;Win32.HLLW.Autoruner.1215;Eliminado.;
A0045028.com;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045029.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Win32.HLLW.Autoruner.1215;Eliminado.;
A0045054.com;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045055.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Win32.HLLW.Autoruner.1215;Eliminado.;
A0045072.com;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045073.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Win32.HLLW.Autoruner.1215;Eliminado.;
A0045106.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045155.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045171.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP152;Trojan.MulDrop.6474;Eliminado.;
A0045183.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Trojan.MulDrop.6474;Eliminado.;
A0045211.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Trojan.MulDrop.6474;Eliminado.;
A0045242.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;una modificación de Win32.Besso - error al descomprimir;Movido.;
A0045243.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046240.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Trojan.MulDrop.6474;Eliminado.;
A0046241.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP153;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046247.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.MulDrop.6474;Eliminado.;
A0046248.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046279.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.MulDrop.6474;Eliminado.;
A0046280.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046309.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.MulDrop.6474;Eliminado.;
A0046310.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046327.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Trojan.MulDrop.6474;Eliminado.;
A0046328.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP154;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046351.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP155;Trojan.MulDrop.6474;Eliminado.;
A0046352.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP155;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046373.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP156;Trojan.MulDrop.6474;Eliminado.;
A0046374.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP156;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046411.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP157;Trojan.MulDrop.6474;Eliminado.;
A0046412.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP157;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046422.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP158;Trojan.MulDrop.6474;Eliminado.;
A0046423.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP158;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046426.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP159;Trojan.MulDrop.6474;Eliminado.;
A0046427.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP159;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046434.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Trojan.MulDrop.6474;Eliminado.;
A0046435.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046463.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Trojan.MulDrop.6474;Eliminado.;
A0046464.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046480.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Trojan.MulDrop.6474;Eliminado.;
A0046481.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP160;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046487.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP161;Trojan.MulDrop.6474;Eliminado.;
A0046488.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP161;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046709.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.MulDrop.6474;Eliminado.;
A0046710.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1236;Eliminado.;
A0046729.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.MulDrop.6474;Eliminado.;
A0046730.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1236;Eliminado.;
A0047730.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1236;Eliminado.;
A0047744.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0047745.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048746.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048747.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048907.exe;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Trojan.MulDrop.6474;Eliminado.;
A0048908.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048923.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP162;Win32.HLLW.Autoruner.1249;Eliminado.;
A0048935.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Trojan.MulDrop.6474;Eliminado.;
A0048936.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Win32.HLLW.Autoruner.1269;Eliminado.;
A0048950.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Trojan.MulDrop.6474;Eliminado.;
A0048951.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Win32.HLLW.Autoruner.1269;Eliminado.;
A0049952.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Trojan.MulDrop.6474;Eliminado.;
A0049953.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP163;Win32.HLLW.Autoruner.1269;Eliminado.;
A0049968.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0049969.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0049982.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0049983.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0050000.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0050001.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0050017.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0050018.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0050034.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0050035.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0050049.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Trojan.MulDrop.6474;Eliminado.;
A0050050.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP164;Win32.HLLW.Autoruner.1269;Eliminado.;
A0050060.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Trojan.MulDrop.6474;Eliminado.;
A0050061.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Win32.HLLW.Autoruner.1276;Eliminado.;
A0050075.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Trojan.MulDrop.6474;Eliminado.;
A0050076.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Win32.HLLW.Autoruner.1276;Eliminado.;
A0050092.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP165;Win32.HLLW.Autoruner.1276;Eliminado.;
A0050101.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Trojan.MulDrop.6474;Eliminado.;
A0050102.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Win32.HLLW.Autoruner;Eliminado.;
A0050119.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Trojan.MulDrop.6474;Eliminado.;
A0050120.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Win32.HLLW.Autoruner;Eliminado.;
A0050138.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Trojan.MulDrop.6474;Eliminado.;
A0050139.inf;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F84F95A82D}\RP166;Win32.HLLW.Autoruner;Eliminado.;
A0050316.cmd;D:\System Volume Information\_restore{FBEEFB75-9CDB-4558-8B31-95F