Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> tengo un troyano que no puedo eliminar, hola soy nuevo y he trtado de de seguir los pasos de otros usuarios pe

alfapuebla
post Feb 19 2008, 03:01 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 14
Registrado: 10-February 08
Miembro nº: 223.871



alfapuebla[arroba]hotmail.com

porfavor nececito ayuda urgente el virus que tengo me lo detecta el anti Spyware y no lo detiene solo lo detecta que esta en trando pormedio de coreo y he tratado de sewir los pasos de otros usuarios pero no he podido ya que en el paso de ejecutar el ElistAra no he podido ni entendido bien porfavor ayudenme


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Feb 19 2008, 11:51 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.202
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Descarga el programa HijackThis HijackThis 2.0.2
y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.
Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .
Baja el HijackThis de aquí:
http://www.trucoswindows.net/descargar-hij...s-2.0.2-87.html
Deberás registrarte en la web para bajar el Hijackthis ya que tiene un registro distinto al del foro.
Salu2
Caito



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alfapuebla
post Feb 20 2008, 02:58 AM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 14
Registrado: 10-February 08
Miembro nº: 223.871



lo siento

si llevare acabo lo que me solicitas y lo pegare para poder contar con tu ayuda
mil gracias por a yudarme...




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Feb 20 2008, 04:22 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.202
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK
esperamos tus noticias...
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alfapuebla
post Feb 22 2008, 12:57 AM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 14
Registrado: 10-February 08
Miembro nº: 223.871



ok. aqui esta mi log siento el retardo pero los sintomas de mi pc son los siguientes
1.- comenzo con dar de alta un ususrio y siendo que nadie lo habia dado de alta
2.- se reiniciaba constantemente
3.- serraba los programas y bentanas de internet como messenger y otras
3.- mandaba mensajes por email y sin consentimiento y mandaba fotos o archivos a mis contactos
4.- y no habia podido entrar aqui porque me reiniciaba cadavez que deseaba entrar al este modulo
lo que ise fue desconectar el internet y dar de baja el usuario que ya se encontraba pero mi Anti Spiware me detecta este archivo infectado como si alguien tratara de hacer contacto y meda esta ruta C:\documents And Settingsl Usuario\configuracion local\datos de programa\inetnfo.exe

y mi log es este

Logfile of HijackThis v1.99.1
Scan saved at 17:36:59, on 21/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\lg_fwupdate\fwupdate.exe
C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Archivos de programa\HP\HP UT\bin\hppusg.exe
C:\WINDOWS\system32\microsoft32dll.exe
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ldtkqjplkeid.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HP1006MC.EXE
C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Documents and Settings\usuario\Configuración local\Datos de programa\services.exe
C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
C:\Documents and Settings\usuario\Configuración local\Datos de programa\lsass.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Microsoft Office\Office12\EXCEL.EXE
C:\WINDOWS\system32\ping.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\usuario\CONFIG~1\Temp\Rar$EX03.109\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\BerasJatah.exe"
O1 - Hosts: <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
O1 - Hosts: "http://www.w3.org/TR/html4/loose.dtd">
O1 - Hosts: <html>
O1 - Hosts: <head>
O1 - Hosts: <script LANGUAGE="JavaScript">
O1 - Hosts: <!--
O1 - Hosts: if (window != top)
O1 - Hosts: top.location.rel="nofollow" href = location.rel="nofollow" href;
O1 - Hosts: // -->
O1 - Hosts: </script>
O1 - Hosts: <title>Site Unavailable</title>
O1 - Hosts: <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
O1 - Hosts: <style type="text/css">
O1 - Hosts: body{text-align:center;}
O1 - Hosts: .geohead {font-family:Verdana, Arial, Helvetica, sans-serif; font-size:10px;width:750px;margin:10px 0 10px 0;height:35px;}
O1 - Hosts: .geohead #geologo {width:270px;display:block; float:left; }
O1 - Hosts: .geohead #rightside {width:480px;display:block; float:right;border-bottom:1px solid #999999; height:27px;}
O1 - Hosts: .geohead #rightside #welcome {width:50%;display:block; float:left; text-align:left;}
O1 - Hosts: .geohead #rightside #wlinks {width:50%;display:block; float:right; text-align:right;}
O1 - Hosts: .ftr { margin:0px; color:#404040; font:x-small Arial,sans-serif; text-align:center; width:750px;}
O1 - Hosts: .bodywrap{display:block;height:470px;}
O1 - Hosts: .bodycnt{width:510px; display:block; float:left; background-color:#EEE9F5; height:auto; text-align:left; font-family:Arial, Helvetica, sans-serif;font-size:13px; color:#000000; padding:20px 20px 35px 20px;}
O1 - Hosts: .title { font-family:Arial, Helvetica, sans-serif; font-weight:bold; font-size:24px; color:#7C56A9}
O1 - Hosts: .adcnt{width:172px; display:block; float:right; text-align:left;cursor:pointer;cursor:hand;}
O1 - Hosts: .adcnt td {text-align:left;}
O1 - Hosts: .adsubt{font-size:10px; font-family:verdana; font-weight:bold; color:#b4b4b4; cursor:default;margin-top:5px;}
O1 - Hosts: .ybadge { font-family: Verdana, Arial, Helvetica, sans-serif; font-size:10px; color: #666666; margin-top:10px;}
O1 - Hosts: .ybadge img {margin-top:6px;}
O1 - Hosts: .adtable {font-family:Verdana, Arial, Helvetica, sans-serif; font-size:10px;border: 1px solid #d6dbe7; background-color:#eff7ff; padding:3px; margin-bottom:10px; width:172px;}
O1 - Hosts: .adttl{font-weight:bold;margin-bottom:3px;}
O1 - Hosts: .addescr{color:#6b6b6b; margin-bottom:3px;}
O1 - Hosts: .adlink a {color:#008200; text-decoration:none;}
O1 - Hosts: </style>
O1 - Hosts: </head>
O1 - Hosts: <body>
O1 - Hosts: <!-- following code added by server. PLEASE REMOVE -->
O1 - Hosts: <!-- preceding code added by server. PLEASE REMOVE -->
O1 - Hosts: <div id="maincnt">
O1 - Hosts: <div class="geohead"><div id="geologo"><a rel="nofollow" href="http://geocities.yahoo.com"><img height=33 alt="Yahoo! GeoCities" src="http://us.i1.yimg.com/us.yimg.com/i/us/nt/ma/ma_geo_1.gif" width=259 border=0></a></div>
O1 - Hosts: <div id="rightside"><div id="wlinks"><a rel="nofollow" href="http://geocities.yahoo.com">GeoCities Home</a> - <a rel="nofollow" href="http://www.yahoo.com">Yahoo!</a> - <a rel="nofollow" href="http://help.yahoo.com/help/us/geo/">Help</a></div>
O1 - Hosts: </div></div>
O1 - Hosts: <div class="bodywrap">
O1 - Hosts: <div class="bodycnt">
O1 - Hosts: <div class="title">Sorry, this GeoCities site is currently unavailable.</div>
O1 - Hosts: <p>The GeoCities web site you were trying to view has temporarily exceeded its data transfer limit. Please try again later. </p>
O1 - Hosts: <p>Are you the site owner?
O1 - Hosts: Avoid service interruptions in the future by increasing your data transfer limit!
O1 - Hosts: <a rel="nofollow" href="http://help.yahoo.com/help/us/geo/transfer/transfer-05.html" target="_blank">Find out how.</a> </p>
O1 - Hosts: <p><a rel="nofollow" href="http://help.yahoo.com/help/us/geo/transfer/" target="_blank">Learn more about data transfer.</a></p>
O1 - Hosts: </div>
O1 - Hosts: <div class="adcnt">
O1 - Hosts: <a target="_top" rel="nofollow" href="http://geocities.yahoo.com"><img src="http://us.i1.yimg.com/us.yimg.com/i/us/smbiz/b/geo_mast_small2.gif" alt="Yahoo! GeoCities" border="0" height="15" hspace="0" vspace="0" width="141"></a>
O1 - Hosts: <div class="adsubt">SPONSORED LINKS</div>
O1 - Hosts: <!--<table width="172" border="0" bgcolor="#FFFFFF" class="adtable"><tr><td align=left>-->
O1 - Hosts: <div class="adtable">
O1 - Hosts: <div class="adttl" title="Reliable plans include domain &amp; 24x7 support."><a rel="nofollow" href="http://pa.yahoo.com/*http://us.rd.yahoo.com/evt=27166/*http://smallbusiness.yahoo.com/webhosting" target="_blank">Yahoo! Web Hosting<br>
O1 - Hosts: $25 Setup Waived</a></div>
O1 - Hosts: <div class="addescr" title="Reliable plans include domain &amp; 24x7 support.">Reliable plans include domain &amp; 24x7 support.</div>
O1 - Hosts: <div class="adlink" title="Reliable plans include domain &amp; 24x7 support."><a rel="nofollow" href="http://pa.yahoo.com/*http://us.rd.yahoo.com/evt=27166/*http://smallbusiness.yahoo.com/webhosting" target="_blank">webhosting.yahoo.com</a></div>
O1 - Hosts: </div>
O1 - Hosts: <div class="adtable">
O1 - Hosts: <div class="adttl" title="Reliable plans include domain &amp; 24x7 support."><a rel="nofollow" href="http://pa.yahoo.com/*http://us.rd.yahoo.com/evt=27176/*http://smallbusiness.yahoo.com/domains/" target="_blank">Domain Names from Yahoo! only $9.95/yr</a></div>
O1 - Hosts: <div class="addescr" title="Includes starter web page, email & domain forwarding, 24x7 support.">Includes starter web page, email & domain forwarding, 24x7 support.</div>
O1 - Hosts: <div class="adlink" title="Includes starter web page, email & domain forwarding, 24x7 support."><a rel="nofollow" href="http://pa.yahoo.com/*http://us.rd.yahoo.com/evt=27176/*http://smallbusiness.yahoo.com/domains/" target="_blank">domains.yahoo.com</a></div>
O1 - Hosts: </div>
O1 - Hosts: <div class="adtable">
O1 - Hosts: <div class="adttl" title="Setup fee waived. Up to 10 emails, SpamGuard, forwarding & virus scanning."><a rel="nofollow" href="http://pa.yahoo.com/*http://us.rd.yahoo.com/evt=27184/*http://smallbusiness.yahoo.com/mail" target="_blank">Yahoo! Business Email<br> Domain Included</a></div>
O1 - Hosts: <div class="addescr" title="Setup fee waived. Up to 10 emails, SpamGuard, forwarding & virus scanning.">Setup fee waived. Up to 10 emails, SpamGuard, forwarding &amp; virus scanning.</div>
O1 - Hosts: <div class="adlink" title="Setup fee waived. Up to 10 emails, SpamGuard, forwarding & virus scanning."><a rel="nofollow" href="http://pa.yahoo.com/*http://us.rd.yahoo.com/evt=27184/*http://smallbusiness.yahoo.com/mail" target="_blank">smallbusiness.yahoo.com</a></div>
O1 - Hosts: </div>
O1 - Hosts: <div class="adtable">
O1 - Hosts: <div class="adttl" title="$50 setup fee waived. A reliable ecommerce plan, 24x7 support."><a rel="nofollow" href="http://pa.yahoo.com/*http://us.rd.yahoo.com/evt=/27190/*http://smallbusiness.yahoo.com/merchant" target="_blank">Ecommerce from Yahoo!<br> 1 Month Free</a></div>
O1 - Hosts: <div class="addescr" title="$50 setup fee waived. A reliable ecommerce plan, 24x7 support.">$50 setup fee waived. A reliable ecommerce plan, 24x7 support.</div>
O1 - Hosts: <div class="adlink" title="$50 setup fee waived. A reliable ecommerce plan, 24x7 support."><a rel="nofollow" href="http://pa.yahoo.com/*http://us.rd.yahoo.com/evt=/27190/*http://smallbusiness.yahoo.com/merchant" target="_blank">smallbusiness.yahoo.com</a></div>
O1 - Hosts: </div>
O1 - Hosts: <div class="ybadge">
O1 - Hosts: Get your own web site at <br><a target="_top" rel="nofollow" href="http://geocities.yahoo.com">Yahoo! GeoCities</a>
O1 - Hosts: <a rel="nofollow" href="http://smallbusiness.yahoo.com/webhosting/" target="_top"><img src="http://us.i1.yimg.com/us.yimg.com/i/us/wh/gr/badge_hostedby_purp_2.gif" alt="Hosted by Yahoo! Web Hosting" align="middle" border="0" height="31" width="88"></a>
O1 - Hosts: </div>
O1 - Hosts: </div>
O1 - Hosts: </div>
O1 - Hosts: <div class=ftr>
O1 - Hosts: <hr size=1 width=100%>
O1 - Hosts: Copyright &copy;
O1 - Hosts: 2005 Yahoo! Inc. All rights reserved<br>
O1 - Hosts: <a rel="nofollow" href="http://privacy.yahoo.com/privacy/us/geo/">Privacy Policy</a>
O1 - Hosts: - <a rel="nofollow" href="http://docs.yahoo.com/info/copyright/copyright.html">Copyright Policy</a>
O1 - Hosts: - <a rel="nofollow" href="http://docs.yahoo.com/info/guidelines/community.html">Guidelines</a>
O1 - Hosts: - <a rel="nofollow" href="http://docs.yahoo.com/info/terms/geoterms.html">Terms of Service</a>
O1 - Hosts: - <a rel="nofollow" href="http://help.yahoo.com/help/us/geo/">Help</a>
O1 - Hosts: </div>
O1 - Hosts: </div>
O1 - Hosts: </body>
O1 - Hosts: </html>
O1 - Hosts: <!-- text below generated by server. PLEASE REMOVE --></object></layer></div></span></style></noscript></table></script></applet>
O1 - Hosts: <IMG SRC="http://geo.yahoo.com/serv?s=19190039&t=1203395491&f=us-w59" ALT=1 WIDTH=1 HEIGHT=1>
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: CPrintEnhancer Object - {AE84A6AA-A333-4B92-B276-C11E2212E4FE} - C:\Archivos de programa\HP\Smart Web Printing\SmartWebPrinting.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\system32\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [PRISMSTA.EXE] "C:\Archivos de programa\2Wire 802.11g Wireless\PRISMSTA.EXE" /START
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\ARCHIV~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [HPUsageTracking] C:\Archivos de programa\HP\HP UT\bin\hppusg.exe "C:\Archivos de programa\HP\HP UT\"
O4 - HKLM\..\Run: [Microsoft Dll Manager] microsoft32dll.exe
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ldtkqjplkeid] C:\WINDOWS\system32\ldtkqjplkeid.exe
O4 - HKLM\..\Run: [kwnsx] C:\WINDOWS\system32\kwnsx.exe
O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\sempalong.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L08EXLRD_2443187] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\usuario\Configuración local\Datos de programa\smss.exe"
O4 - Startup: Empty.pif = ?
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Google Updater.lnk = C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...arch.jhtml?p=ZN
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/...ash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~3\GOEC62~1.DLL
O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Print Spooler Service (eoipeu4id0si7) - Unknown owner - C:\WINDOWS\system32\ldtkqjplkeid.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe

espero respuestas sad.gif



QUOTE(Caito @ Feb 20 2008, 05:22 AM)
OK
esperamos tus noticias...
Salu2
Caito
*


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Feb 22 2008, 12:10 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.202
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



estas muy infectado coolio0ju.gif
Descarga la utilidad ComboFix.exe (Windows 98/ME/2000/XP)
http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://subs.geekstogo.com/Beta/ComboFix.exe

Desactiva temporalmente el Antivirus y/o Antispyware.
Cierra todas las ventanas abiertas.

*Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
*Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.

-Ejecuta ComboFix.exe para iniciar el programa.

-Se abrirá la ventana del programa en modo MS-DOS. Pulsa inmediatamente la tecla "Y" (Yes) y después sobre ENTER para iniciar el proceso de detección y limpieza.

-Los iconos del Escritorio desaparecerán (esto es normal) y aparecerá el mensaje "Performing a scan of your machine".

- A continuación, aparecerá el mensaje "Preparing a log report" "This takes a while. So, please be patient".

-Seguidamente, aparecerán los mensajes "Almost done..." "A report of Combofix's actions would be produced at C:\Combofix.txt".

-Se paciente y espera a que la ventana del programa se cierre sola y se muestre el archivo C:\Combofix.txt. Los iconos del Escritorio volverán a su sitio sin necesidad de tener que reiniciar el PC.

-Por último, el informe combofix.txt mostrará los archivos detectados y eliminados, ese tal reporte lo pegas acá

- Además pon un nuevo log del hijack
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alfapuebla
post Feb 22 2008, 10:50 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 14
Registrado: 10-February 08
Miembro nº: 223.871



QUOTE(Caito @ Feb 22 2008, 01:10 PM)
estas muy infectado coolio0ju.gif
Descarga la utilidad ComboFix.exe (Windows 98/ME/2000/XP)
http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://subs.geekstogo.com/Beta/ComboFix.exe

Desactiva temporalmente el Antivirus y/o Antispyware.
Cierra todas las ventanas abiertas.

*Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
*Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.

-Ejecuta ComboFix.exe para iniciar el programa.

-Se abrirá la ventana del programa en modo MS-DOS. Pulsa inmediatamente la tecla "Y" (Yes) y después sobre ENTER para iniciar el proceso de detección y limpieza.

-Los iconos del Escritorio desaparecerán (esto es normal) y aparecerá el mensaje "Performing a scan of your machine".

- A continuación, aparecerá el mensaje "Preparing a log report" "This takes a while. So, please be patient".

-Seguidamente, aparecerán los mensajes "Almost done..." "A report of Combofix's actions would be produced at C:\Combofix.txt".

-Se paciente y espera a que la ventana del programa se cierre sola y se muestre el archivo C:\Combofix.txt. Los iconos del Escritorio volverán a su sitio sin necesidad de tener que reiniciar el PC.

-Por último, el informe combofix.txt mostrará los archivos detectados y eliminados, ese tal reporte lo pegas acá

- Además pon un nuevo log del hijack
Salu2
Caito
*



ok. a qui tienes el reporte del combofix
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-22 15:33:08
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\\x90\x2022\x20ac|\xff\xff\xff\xff"\x2022\x20ac|\xfe\xbb\xd1w\2]
"AB141C35E9F4BF344B9FC010BB17F68A"="02:\Software\Adobe\FeatureSubscriptions\DVAAdobeDocMeta\{53C141BA-4F9E-43FB-B4F9-0C01BB716FA8}\Registered"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000000
"TracesSuccessful"=dword:00000000
"LastTraceFailure"=dword:00000000

scanning hidden files ...


scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 1


y este es el nuevo Log

Logfile of HijackThis v1.99.1
Scan saved at 15:41:12, on 22/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\lg_fwupdate\fwupdate.exe
C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Archivos de programa\HP\HP UT\bin\hppusg.exe
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ldtkqjplkeid.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HP1006MC.EXE
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Documents and Settings\usuario\Configuración local\Datos de programa\services.exe
C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Documents and Settings\usuario\Configuración local\Datos de programa\lsass.exe
C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\usuario\CONFIG~1\Temp\Rar$EX00.547\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\BerasJatah.exe"
O1 - Hosts: <HTML><HEAD><TITLE>Yahoo!</TITLE>
O1 - Hosts: </HEAD><BODY BGCOLOR=white vlink=blue>
O1 - Hosts: <!-- following code added by server. PLEASE REMOVE -->
O1 - Hosts: <!-- preceding code added by server. PLEASE REMOVE --><center>
O1 - Hosts: <table width=675 cellpadding=0 cellspacing=2 border=0>
O1 - Hosts: <tr>
O1 - Hosts: <td width=1% valign=top><a rel="nofollow" href="http://www.yahoo.com"><img src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif width=147 height=31 border=0 alt="Yahoo"></a></td>
O1 - Hosts: <td align=right><font face=arial size=-1><a rel="nofollow" href="/404/*http://www.yahoo.com">Yahoo!</a> - <a rel="nofollow" href="http://help.yahoo.com">Help</a></font><hr size=1 noshade></td>
O1 - Hosts: </tr>
O1 - Hosts: </table>
O1 - Hosts: <br>
O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=3>
O1 - Hosts: <tr>
O1 - Hosts: <td bgcolor=003399 colspan=2>
O1 - Hosts: <font face=Arial size=+1 color=white><b>Sorry, the page you requested was not found.</b></font>
O1 - Hosts: </td>
O1 - Hosts: </tr></table>
O1 - Hosts: <br>
O1 - Hosts: <table border=0 width=675 cellspacing=0 cellpadding=1>
O1 - Hosts: <tr>
O1 - Hosts: <td valign=top width=229 bgcolor=ffffff>
O1 - Hosts: <table width="100%" cellpadding=1 cellspacing=0 border=0 bgcolor=dcdcdc><tr>
O1 - Hosts: <td valign=top align=center><table width="100%" cellpadding=3 cellspacing=0 border=0 bgcolor=ffffff>
O1 - Hosts: <tr bgcolor=dcdcdc><td><font face=arial><b>Search Yahoo!</b></font></td></tr>
O1 - Hosts: <tr bgcolor=white><td valign=top align=center>
O1 - Hosts: <form action="http://search.yahoo.com/search">
O1 - Hosts: <input size="14" name="p" value="">&nbsp;
O1 - Hosts: <input type="SUBMIT" value="Search">
O1 - Hosts: <font face=arial size=-2>•&nbsp;<a rel="nofollow" href="http://search.yahoo.com/search/options?p=">advanced search</a> •&nbsp;<a rel="nofollow" href="http://buzz.yahoo.com">most popular</a></font>
O1 - Hosts: </form></td></tr></table>
O1 - Hosts: <table width=100% border=0 cellspacing=0 cellpadding=3 bgcolor=ffffff>
O1 - Hosts: <tr bgcolor=ccccff><td>
O1 - Hosts: <FONT face=arial size=+1>Yahoo! Web Hosting</font>
O1 - Hosts: </td></tr>
O1 - Hosts: <tr><td>
O1 - Hosts: <a rel="nofollow" href=http://webhosting.yahoo.com/ps/wh/prod/><img align=left src=http://us.i1.yimg.com/us.yimg.com/i/us/wh/gr/j_advan48.gif width=48 height=48 border=0 alt="Yahoo! Web Hosting"></a>
O1 - Hosts: <font face=arial size=-1>Yahoo! Web Hosting has <a rel="nofollow" href="http://webhosting.yahoo.com/ps/wh/prod/">three affordable plans</a> to meet your needs - starting at just $11.95.
O1 - Hosts: </td></tr>
O1 - Hosts: <tr><td align=right>
O1 - Hosts: <b><font face=arial size=-1><a rel="nofollow" href=http://webhosting.yahoo.com/ps/wh/prod/>Learn more...</a></font></b>
O1 - Hosts: </td></tr>
O1 - Hosts: </table>
O1 - Hosts: </td></tr></table>
O1 - Hosts: </td>
O1 - Hosts: <td width=1>&nbsp;</td>
O1 - Hosts: <td valign=top align=center width=445>
O1 - Hosts: <script language="JavaScript" type="text/javascript" src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sr">
O1 - Hosts: </script>
O1 - Hosts: <noscript>
O1 - Hosts: <iframe src="http://adserver.yahoo.com/a?f=76001284&p=geocities&l=MON&c=sh&bg=ffffff" width=470 height=580 marginwidth=0 marginheight=0 hspace=0 vspace=0 frameborder=0 scrolling=no>
O1 - Hosts: </iframe>
O1 - Hosts: </noscript>
O1 - Hosts: </td>
O1 - Hosts: </tr>
O1 - Hosts: </table>
O1 - Hosts: <br>
O1 - Hosts: <table cellpadding=0 cellspacing=0 border=0 width=675><tr><td bgcolor=a0b8c8>
O1 - Hosts: <table cellpadding=1 cellspacing=1 border=0 width="100%">
O1 - Hosts: <tr valign=top bgcolor=ffffff><td align=center>
O1 - Hosts: <font face=arial size=-2><A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://address.yahoo.com/">Address Book</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/">Alerts</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/">Auctions</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/">Bill Pay</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/">Bookmarks</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/">Briefcase</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/">Broadcast</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/">Calendar</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/">Chat</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/">Classifieds</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/">Clubs</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/">Companion</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/">Experts</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://games.yahoo.com/">Games</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/">Greetings</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/">Home Pages</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/">Invites</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/">Mail</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/">Maps</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://members.yahoo.com/">Member Directory</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/">Messenger</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://my.yahoo.com/">My Yahoo!</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://news.yahoo.com/">News</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/">PayDirect</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://people.yahoo.com/">People Search</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/">Personals</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/">Photos</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/">Shopping</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/">Sports</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/">Stock Quotes</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/">TV</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/">Travel</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/">Weather</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/">Yahooligans</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/">Yellow Pages</A> · <A
O1 - Hosts: rel="nofollow" href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html">more...</A>
O1 - Hosts: </font></td></tr></table></td></tr></table>
O1 - Hosts: <p><center><hr noshade size=1 width="675"><table border=0 cellpadding=0 cellspacing=0><tr><td align=center valign=bottom width="100%"><font size="-2" face=arial>Copyright &copy; 2003 <a rel="nofollow" href="http://www.yahoo.com" target="_top">Yahoo! Inc.</a> All rights reserved.<br><b>NOTICE: We collect personal information on this site. To learn more about how we use your information, see our <a rel="nofollow" href="http://privacy.yahoo.com/privacy/us/" target="_top">Yahoo Privacy Policy</a></b></font></td></tr></table></center>
O1 - Hosts: </center>
O1 - Hosts: <!-- error 404 -->
O1 - Hosts: </body>
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: CPrintEnhancer Object - {AE84A6AA-A333-4B92-B276-C11E2212E4FE} - C:\Archivos de programa\HP\Smart Web Printing\SmartWebPrinting.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\system32\PRISMSVR.EXE" /APPLY
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [PRISMSTA.EXE] "C:\Archivos de programa\2Wire 802.11g Wireless\PRISMSTA.EXE" /START
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\ARCHIV~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [HPUsageTracking] C:\Archivos de programa\HP\HP UT\bin\hppusg.exe "C:\Archivos de programa\HP\HP UT\"
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ldtkqjplkeid] C:\WINDOWS\system32\ldtkqjplkeid.exe
O4 - HKLM\..\Run: [kwnsx] C:\WINDOWS\system32\kwnsx.exe
O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\sempalong.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [ldtkqjplkeid] C:\WINDOWS\system32\ldtkqjplkeid.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L08EXLRD_2443187] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\usuario\Configuración local\Datos de programa\smss.exe"
O4 - Startup: Empty.pif = ?
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Google Updater.lnk = C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...arch.jhtml?p=ZN
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/...ash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~3\GOEC62~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Print Spooler Service (eoipeu4id0si7) - Unknown owner - C:\WINDOWS\system32\ldtkqjplkeid.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe

espero respuestas...
y nuevamente gracias...

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alfapuebla
post Feb 23 2008, 01:30 AM
Publicado: #8


Newbie
*

Grupo: Members
Mensajes: 14
Registrado: 10-February 08
Miembro nº: 223.871



tambien baje el antivirus Kaspersky y te mando el reporte de este

Analizar : terminado
--------------------
Analizados: 406678
Detectados: 70
Sin procesar: 0
Hora de inicio: 22/02/2008 16:39:48
Duración: 01:30:58
Hora de final: 22/02/2008 18:10:46


Detectados
----------
Estado Objeto
------ ------
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mis documentos.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Adobe\Audition\3.0\Scripts\Scripts.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Blocs de notas de OneNote\Blocs de notas de OneNote.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Blocs de notas de OneNote\Bloc de notas de trabajo\Bloc de notas de trabajo.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Blocs de notas de OneNote\Bloc de notas personal\Bloc de notas personal.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Blocs de notas de OneNote\Guía de OneNote 2007\Guía de OneNote 2007.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Corel User Files\Corel User Files.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\CyberLink\PowerDVD\PowerDVD.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi Google Gadgets\Mi Google Gadgets.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Mi música.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\50 Cent\50 Cent.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\50 Cent\Candy Shop-Disco Inferno [Australia CD]\Candy Shop-Disco Inferno [Australia CD].exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\El Tri\El Tri.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\El Tri\Una Rola Para Los Minusvalidos\Una Rola Para Los Minusvalidos.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Intérprete desconocido\Intérprete desconocido.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Intérprete desconocido\Álbum desconocido (17-11-2007 11-40-00)\Álbum desconocido (17-11-2007 11-40-00).exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Intérprete desconocido\Álbum desconocido (24-11-2007 12-50-45)\Álbum desconocido (24-11-2007 12-50-45).exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Intérprete desconocido\Álbum desconocido (30-01-2008 10-29-51)\Álbum desconocido (30-01-2008 10-29-51).exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Intérprete desconocido\Álbum desconocido (30-01-2008 10-54-57)\Álbum desconocido (30-01-2008 10-54-57).exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Jaguares\Jaguares.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Jaguares\Exitos 20\Exitos 20.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Laura Pausini\Laura Pausini.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Laura Pausini\Entre Tu y Mil Mares\Entre Tu y Mil Mares.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\mimi vozz_grabadas\mimi vozz_grabadas.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Mis listas de reproducción\Mis listas de reproducción.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\My Playlists\My Playlists.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Soundtrack\Soundtrack.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mi música\Soundtrack\Clase 406- El Siguiente Paso\Clase 406- El Siguiente Paso.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\mimikas\mimikas.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mis archivos recibidos\Mis archivos recibidos.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mis imágenes\Mis imágenes.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mis imágenes\Imagen\Imagen.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mis imágenes\imagenes de jesus\imagenes de jesus.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\Mis vídeos\Mis vídeos.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Mis documentos\nose\VIDEO_TS\VIDEO_TS.exe
eliminado: Un caballo de troya Trojan-PSW.Win32.OnLineGames.rie Fichero: C:\0hct8ybw.bat
eliminado: Un caballo de troya Trojan-PSW.Win32.OnLineGames.rke Fichero: C:\8ng8w.com
eliminado: virus Worm.Win32.AutoRun.coi Fichero: C:\d6fagcs8.cmd
eliminado: virus Worm.Win32.AutoRun.cpq Fichero: C:\gumkrhf.bat
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\csrss.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\inetinfo.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\lsass.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\services.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\smss.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\winlogon.exe
eliminado: virus Email-Worm.Win32.Agent.e Fichero: C:\Documents and Settings\Administrador\Escritorio\catchme.zip/ETG77.sys
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Empty.pif
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\Administrador\Plantillas\Brengkolang.com
eliminado: virus Worm.Win32.AutoRun.cpq Fichero: C:\Documents and Settings\usuario\Configuración local\Temp\0y.sys
en cuarentena: virus Heur.Trojan.Generic (modificación) Fichero: C:\Documents and Settings\usuario\Configuración local\Temp\foto.zip/foto-04.JPEG-www.facebook.com//Execryptor
en cuarentena: virus Heur.Trojan.Generic (modificación) Fichero: C:\Documents and Settings\usuario\Configuración local\Temp\foto7.zip/foto-7.JPEG-www.facebook.com//Execryptor
eliminado: virus Worm.Win32.AutoRun.cpq Fichero: C:\Documents and Settings\usuario\Configuración local\Temp\h5.sys
eliminado: virus Worm.Win32.AutoRun.cpq Fichero: C:\Documents and Settings\usuario\Configuración local\Temp\iyg064cv.sys
eliminado: virus Worm.Win32.AutoRun.cpq Fichero: C:\Documents and Settings\usuario\Configuración local\Temp\l4rq2a7.dll
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Escritorio\alex USB\aaaaaaaa\aaaaaaaa.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Escritorio\alex USB\Auxiliares Auditivos\Auxiliares Auditivos.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\Documents and Settings\usuario\Escritorio\alex USB\FOTOS\FOTOS.exe
no encontrado: virus Heur.Invader (modificación) Fichero: C:\RECYCLER\S-1-5-21-1292428093-688789844-725345543-1003\Dc1\catchme.exe//PE_Patch.UPX
no encontrado: virus Heur.Invader (modificación) Fichero: C:\SDFix\catchme.exe//PE_Patch.UPX
eliminado: virus Email-Worm.Win32.Agent.e Fichero: C:\SDFix\backups\backups.zip/backups/Etg77.sys
eliminado: Un caballo de troya Trojan-Downloader.Win32.Firu.au Fichero: C:\WINDOWS\system32\802j8EQ7.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: C:\WINDOWS\system32\Administrador's Setting.scr
eliminado: virus Worm.Win32.AutoRun.bpn Fichero: E:\tio8x6.cmd
eliminado: Un caballo de troya Trojan-PSW.Win32.OnLineGames.rke Fichero: E:\8ng8w.com
eliminado: virus Virus.Win32.AutoRun.cu Fichero: E:\crsvc.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: E:\aaaaaaaa\aaaaaaaa.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: E:\FOTOS\FOTOS.exe
eliminado: virus Email-Worm.Win32.Brontok.q Fichero: E:\Auxiliares Auditivos\Auxiliares Auditivos.exe
eliminado: Un caballo de troya Backdoor.Win32.PcClient.aai Fichero: E:\RECYCLER\RECYCLER\autorun.exe
eliminado: Un caballo de troya Trojan.Win32.VB.aqt Fichero: E:\Recycled\ctfmon.exe


Eventos
-------
Hora Nombre Estado Razón
---- ------ ------ -----
22/02/2008 16:39:48 Fichero: C:\Documents and Settings\usuario\Mis documentos\07 Pista 07.mp3 correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\9pensamientosinolvidables.pps archivo comprimido Embedded
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\9pensamientosinolvidables.pps correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\9pensamientosinolvidables.pps:Zone.Identifier correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx archivo comprimido ZIP
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/[Content_Types].xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/_rels/.rels correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/word/_rels/document.xml.rels correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/word/document.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/word/endnotes.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/word/footnotes.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/word/theme/theme1.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/word/settings.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/word/fontTable.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/customXml/_rels/item1.xml.rels correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/customXml/itemProps1.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/word/styles.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/docProps/app.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/docProps/core.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/word/webSettings.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx/customXml/item1.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\AGARDECIMIENTO ALOS ALIMENTOS (experiencia).docx correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\ATT00057.jpg correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\ATT00057.jpg:Zone.Identifier correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\Autocopia_de_seguridad_deplayera dos y medio.cdr correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx archivo comprimido ZIP
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/[Content_Types].xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/_rels/.rels correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/word/_rels/document.xml.rels correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/word/document.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/word/theme/theme1.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/word/settings.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/word/fontTable.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/word/webSettings.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/docProps/app.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/docProps/core.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx/word/styles.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CADENAS.docx correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx archivo comprimido ZIP
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/[Content_Types].xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/_rels/.rels correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/_rels/document.xml.rels correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/document.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/footer1.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/footnotes.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/endnotes.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/header1.xml correcto analizado
22/02/2008 16:39:49 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/theme/theme1.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/media/image1.jpeg correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/theme/_rels/theme1.xml.rels correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/settings.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/fontTable.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/webSettings.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/customXml/_rels/item1.xml.rels correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/customXml/itemProps1.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/word/styles.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/docProps/app.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/docProps/core.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx/customXml/item1.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\CANTOS NAVIDEÑOS.docx correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx archivo comprimido ZIP
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/[Content_Types].xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/_rels/.rels correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/word/_rels/document.xml.rels correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/word/document.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/word/theme/theme1.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/word/settings.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/word/fontTable.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/word/webSettings.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/docProps/app.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/docProps/core.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx/word/styles.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\chida moraleja (ales).docx correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx archivo comprimido ZIP
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/[Content_Types].xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/_rels/.rels correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/word/_rels/document.xml.rels correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/word/document.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/word/theme/theme1.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/word/settings.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/customXml/_rels/item1.xml.rels correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/customXml/itemProps1.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/word/styles.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/docProps/core.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/customXml/item1.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/word/fontTable.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/word/webSettings.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx/docProps/app.xml correcto analizado
22/02/2008 16:39:50 Fichero: C:\Documents and Settings\usuario\Mis documentos\COLEGIO DE BACHILLERES DEL ESTADO DE PUEBLA PLANTEL 5.docx correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx archivo comprimido ZIP
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/[Content_Types].xml correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/_rels/.rels correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/word/_rels/document.xml.rels correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/word/document.xml correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/word/theme/theme1.xml correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/word/settings.xml correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/word/fontTable.xml correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/word/webSettings.xml correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/docProps/app.xml correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/docProps/core.xml correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx/word/styles.xml correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\DE COSAS SENCILLAS.docx correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\desktop.ini correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\Dormilona.3gp correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\Dura_Realidad.wmv correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\Dura_Realidad.wmv:Zone.Identifier correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\E06EDXRC4.nrg archivo comprimido ISOimage
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\E06EDXRC4.nrg//AUTORUN.EXE;1 correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\E06EDXRC4.nrg//AUTORUN.INF;1 correcto analizado
22/02/2008 16:39:51 Fichero: C:\Documents and Settings\usuario\Mis documentos\E06EDXRC4.nrg//AUTORUN.INI;1 correcto analizado


Estadísticas
------------
Objeto Analizados Objetos peligrosos Sin procesar Eliminados Desplazado a cuarentena Comprimidos Ejecutables comprimidos Protegido con contraseña Dañado
------ ---------- ------------------ ------------ ---------- ----------------------- ----------- ---------