Win32.Hidra, me tiene 100% infectado (Creo)

Estado
Cerrado para nuevas respuestas

black_palma

Nuevo Miembro
#1
bueno, no tengo idea que son los logs hihackthis :), pero aquí les dejo el mio :eek:

Logfile of HijackThis v1.99.1

Scan saved at 1:04:06, on 17/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\palmerax\CONFIG~1\Temp\Rar$EX00.375\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [DownloadAccelerator] C:\Archivos de programa\DAP\DAP.EXE /STARTUP

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [StartCCC] C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {08E0B9F3-4FB8-43A6-BAE6-0996E9F5453B} (SacwisDocumentAutomation.OCX) - file://C:\Documents and Settings\palmerax\Configuración local\Temp\Rar$EX00.391\ocx.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1173734331610

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - C:\ARCHIV~1\SPEEDB~1\VideoAcceleratorEngine.exe

ojala alguien me pueda ayudar

saludos
 

Lestat

Ex- Mod
Miembro
#2
Empieza haciendo esto:

En Este Orden:

Actualiza tu sistema, Buscar actualizaciones con Windows Update (Si no puedes Omite este paso)

Borra todas las cookies y el registro con CCleaner:

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opción eliminar, después guarda el report y lo pegas)

Ejecuta Herramienta SDFix

Y esta aplicacion también (No necesita instalacion, dale si a todo, el report estará en C:Infosat) Cuando empiece el Scaneo, DESTILDAS la opción de eliminar, a la izquierda de la ventana del programa, No te saltes este paso ElistarA



Que no elimine nada

Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware, Herramienta SDFix y ElistarA.

Un Saludo
 

black_palma

Nuevo Miembro
#3
bueno, primero que todo, todos los archivos que tube que bajar también se infectaron :S pero = funcionan, no como mis drivers y otros :(

aquí el informe del AVG anti-spyware

---------------------------------------------------------

AVG Anti-Spyware - Informe del análisis

---------------------------------------------------------

+ Creado en: 9:47:24 17/03/2007

+ Resultado del análisis:

C:\Archivos de programa\Microsoft Visual Studio\Common\Tools\BIND.EXE -> Trojan.Small : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\BIND.EXE -> Trojan.Small : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Escritorio\ElputoamoMODv1\ElputoamoMODv1\Elputoamo MOD v1 edit by faver.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Escritorio\Server v12.7 By Deskboy & FgYngY\Server.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Escritorio\l2jvn_rev40.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Escritorio\marksserverbeta1.1\server.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Escritorio\system560c4v22.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\APE\AECLIENT.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\APE\AEMANAGR.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\APE\AEPOOL.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\APE\AEQUEUE.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\DEPENDS.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\HCRTF.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\HCW.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\OLEVIEW.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\SPYXX.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\TSTCON32.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\VS-ENT98\VANALYZR\VALEC.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\VS-ENT98\VMODELER\MSVM.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\VS-ENT98\VMODELER\RVBDILOG.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\WIN95\CL32TEST.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\WIN95\SR32TEST.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\WINAPI\APILOAD.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\WINNT\CL32TEST.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\Common\TOOLS\WINNT\SR32TEST.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\DCOM98\DCM98CFG.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\OS\MSAPPS\MSINFO\MSINFO32.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\OS\MSAPPS\REPOSTRY\MIGREPV2.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\OS\MSAPPS\REPOSTRY\REPBROWS.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\OS\MSAPPS\VBA\MSQRY32.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\OS\SYSTEM\AUTMGR32.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\SETUP.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\SETUP\ACMSETUP.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\SETUP\ACOST.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\SETUP\WPIE15.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\VB98\VB6.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\VB98\VISDATA.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\Documents and Settings\palmerax\Mis documentos\v\VB98\WIZARDS\PDWIZARD\SETUP1.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP12\A0003018.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP12\A0003081.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP12\A0003092.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP12\A0003216.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004090.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004109.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004111.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004113.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004116.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004117.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004118.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004119.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004120.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004121.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004122.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004123.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004124.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004125.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004126.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004127.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004128.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004129.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004130.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004131.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004132.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004133.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004134.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004135.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004136.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004137.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004138.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004139.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004140.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004141.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004142.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004143.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004144.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004145.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004146.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004147.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004148.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004149.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004150.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004151.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004152.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004153.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004154.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004155.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004156.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004157.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004158.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004159.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004160.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004161.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004162.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004163.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004164.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004165.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004166.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004167.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004168.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004169.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004170.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004171.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004172.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004173.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004174.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004175.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004176.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004177.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004178.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004179.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004180.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004181.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004182.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004183.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004184.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004185.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004186.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004187.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004188.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004189.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004190.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004191.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004192.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004193.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004194.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004195.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004196.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004197.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004198.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004199.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004200.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004201.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004202.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004203.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004204.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004205.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004206.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004207.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004208.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004209.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004210.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004211.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004212.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004213.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004214.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004215.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004216.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004217.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004218.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004219.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004220.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004221.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004222.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004223.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004224.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004225.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004226.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004227.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004228.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004229.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004230.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004231.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004232.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004233.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004234.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004235.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004236.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004237.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004238.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004239.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004240.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004241.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004242.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004243.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004244.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004245.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004246.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004247.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004248.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004249.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004250.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004251.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004252.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004253.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004254.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004255.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004256.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004257.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004258.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004259.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004260.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004261.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004262.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004263.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004264.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004265.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004266.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004267.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004268.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004269.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004270.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004271.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004272.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004273.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004274.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004275.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004276.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004277.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004278.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004279.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004280.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004281.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004282.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004283.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004284.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004285.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004286.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004287.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004288.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004289.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004290.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004291.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004292.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004293.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004294.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004295.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004296.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004297.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004298.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004299.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004300.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004301.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004302.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004303.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004304.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004305.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004306.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004307.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004308.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004309.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004310.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004311.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004312.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004313.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004314.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004315.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004316.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004317.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004318.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004319.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004320.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004321.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004322.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004323.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004324.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004325.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004326.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004327.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004328.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004329.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004330.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004331.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004332.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004333.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004334.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004335.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004336.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004337.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004338.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004339.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004340.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004341.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004342.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004343.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004344.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004345.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004346.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004347.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004348.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004349.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004350.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004351.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004352.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004353.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004354.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004355.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004356.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004357.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004358.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004359.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004360.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004361.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004362.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004363.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004364.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004365.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004366.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004367.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004368.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004369.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004370.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004371.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004372.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004373.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004374.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004375.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004376.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004377.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004378.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004379.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004380.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004381.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004382.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004383.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004384.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004385.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004386.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004387.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004388.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004389.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004390.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004391.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004392.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004393.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004394.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004395.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004396.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004397.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004398.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004399.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004400.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004401.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004402.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004403.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004404.EXE -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004405.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP14\A0004406.exe -> Worm.VB.dz : No se realizó ninguna acción.

C:\System Volume Information\_restore{56A16F78-A49E-45D2-9CA6-411B1F54803E}\RP15\A0005515.exe -> Worm.VB.dz : No se realizó ninguna acción.

::Fin del informe

ELISTARA no me encontro ninguna amenaza

SDFIX me dio este registro:

SDFix: Version 1.73

Run by palmerax - 17/03/2007 - 10:06:42,26

Microsoft Windows XP [Versi¢n 5.1.2600]

Running From: C:\sdfix\SDFix

Safe Mode:

Checking Services:

Name:

PowerManager

Path:

C:\WINDOWS\svchost.exe

PowerManager Deleted

Restoring Windows Registry Entries

Restoring Default Hosts File

Rebooting...

Normal Mode:

Checking Files:

No Trojan Files Found...

ADS Check:

C:\WINDOWS\system32

No streams found.

Final Check:

Remaining Services:

------------------

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"

"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Archivos de programa\\MSN Messenger\\livecall.exe"="C:\\Archivos de programa\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

"C:\\Documents and Settings\\palmerax\\Escritorio\\primals-hobbitex\\Primals-HBX.exe"="C:\\Documents and Settings\\palmerax\\Escritorio\\primals-hobbitex\\Primals-HBX.exe:*:Enabled:Primals-HBX"

"C:\\Documents and Settings\\palmerax\\Escritorio\\Habbo v12 Modificado por Carlos-san ^^\\MOD by Carlos-san\\server_1232.exe"="C:\\Documents and Settings\\palmerax\\Escritorio\\Habbo v12 Modificado por Carlos-san ^^\\MOD by Carlos-san\\server_1232.exe:*:Enabled:server_1232"

"C:\\Documents and Settings\\palmerax\\Escritorio\\Server v12.7 By Deskboy & FgYngY\\Server.exe"="C:\\Documents and Settings\\palmerax\\Escritorio\\Server v12.7 By Deskboy & FgYngY\\Server.exe:*:Enabled:Server v12"

"C:\\Documents and Settings\\palmerax\\Escritorio\\server v12\\Server.exe"="C:\\Documents and Settings\\palmerax\\Escritorio\\server v12\\Server.exe:*:Enabled:Server"

"C:\\Archivos de programa\\Ares\\Ares.exe"="C:\\Archivos de programa\\Ares\\Ares.exe:*:Enabled:Ares p2p for windows"

"C:\\Documents and Settings\\palmerax\\Escritorio\\ElputoamoMODv1\\ElputoamoMODv1\\Elputoamo MOD v1 edit by faver.exe"="C:\\Documents and Settings\\palmerax\\Escritorio\\ElputoamoMODv1\\ElputoamoMODv1\\Elputoamo MOD v1 edit by faver.exe:*:Enabled:Elputoamo MOD v1 edit by faver"

"C:\\Documents and Settings\\palmerax\\Escritorio\\marksserverbeta1.1\\server.exe"="C:\\Documents and Settings\\palmerax\\Escritorio\\marksserverbeta1.1\\server.exe:*:Enabled:server"

"C:\\server\\diskw\\usr\\local\\Apache2\\bin\\Apache.exe"="C:\\server\\diskw\\usr\\local\\Apache2\\bin\\Apache.exe:*:Enabled:Apache HTTP Server"

"C:\\server\\diskw\\usr\\local\\mysql\\bin\\mysqld-nt.exe"="C:\\server\\diskw\\usr\\local\\mysql\\bin\\mysqld-nt.exe:*:Enabled:mysqld-nt"

"C:\\WINDOWS\\system32\\java.exe"="C:\\WINDOWS\\system32\\java.exe:*:Enabled:Java(tm) 2 Platform Standard Edition binary"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"

"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Archivos de programa\\MSN Messenger\\livecall.exe"="C:\\Archivos de programa\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files:

---------------

Checking For Files with Hidden Attributes :

C:\WINDOWS\system32\drivers\NetMotCM.sys

C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

Finished
 

black_palma

Nuevo Miembro
#5
aquí van los LOGS que faltaron :oops:

InfoSat:

Sat Mar 17 09:52:36 2007

EliStartPage v13.55 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Linea Eliminada del HOSTS --> 127.0.0.1 L2authd.Lineage2.com

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Sat Mar 17 09:53:01 2007

EliStartPage v13.55 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Sat Mar 17 10:16:40 2007

EliStartPage v13.55 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Sat Mar 17 10:16:49 2007

EliStartPage v13.55 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

y el nuevo LOG HIHACKTHIS

Logfile of HijackThis v1.99.1

Scan saved at 10:23:54, on 17/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\svchost.exe

C:\ARCHIV~1\SPEEDB~1\VideoAcceleratorEngine.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\Winamp\winampa.exe

C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Winamp\winamp.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\Notepad.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\DOCUME~1\palmerax\CONFIG~1\Temp\Rar$EX00.157\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [DownloadAccelerator] C:\Archivos de programa\DAP\DAP.EXE /STARTUP

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [StartCCC] C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {08E0B9F3-4FB8-43A6-BAE6-0996E9F5453B} (SacwisDocumentAutomation.OCX) - file://C:\Documents and Settings\palmerax\Configuración local\Temp\Rar$EX00.391\ocx.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1173734331610

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - C:\ARCHIV~1\SPEEDB~1\VideoAcceleratorEngine.exe

probare analizando otra ves (el AVG no se me actualiza, dice que no se puede conectar al servidor)

tambien tengo otro log dado por Panda :eek: pero pesa 200 KB, noc si ponerlo
 

black_palma

Nuevo Miembro
#9
:S, que cada ves que instalo algo se vuelve a infectar... y que siguen fallando los EXe, dicen "esta no es una aplicacion win32 valida" que es un efecto del virus :S
 

black_palma

Nuevo Miembro
#11
eeee ya no esta el virusmuchas gracias( = todo lo que es Windows y boots fallaron :S, el virus los dejo todos malos)
 

black_palma

Nuevo Miembro
#13
sp :S, solo les digo que tengan cuidado con ese virus :eek: tube que formatear, el virus borro al infectar todos los exe iso que tubiera que eliminarlos :S

saludos
 
Estado
Cerrado para nuevas respuestas
Arriba Pie