me suena musica

Responder
8jordi8
Mensajes: 71
Registrado: 18 May 2007, 23:51

me suena musica

Mensaje por 8jordi8 » 10 Ago 2008, 22:06

sin ninguna pagina web encendida me suena musica y se para sola al cabo de un rato

alguien sabe lo que puedo hacer?

saludos y gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: me suena musica

Mensaje por lucl » 10 Ago 2008, 22:49

pasa este online y descartemos virus lo primero , tarda pero es efectivo nos pegas el log resultante saludos





https://www.kaspersky.es/downloads/thank-you/free-antivirus-download

8jordi8
Mensajes: 71
Registrado: 18 May 2007, 23:51

Re: me suena musica

Mensaje por 8jordi8 » 10 Ago 2008, 23:55

tengo q analizar mi pc o areas criticas?

gracias de nuevo

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: me suena musica

Mensaje por lucl » 11 Ago 2008, 07:55

Dale a mi pc, y peganos el log saludos

8jordi8
Mensajes: 71
Registrado: 18 May 2007, 23:51

Re: me suena musica

Mensaje por 8jordi8 » 11 Ago 2008, 11:24

aqui esta:



C:\WINDOWS\system32\config\system.LOG Object is locked saltado



C:\WINDOWS\system32\config\software.LOG Object is locked saltado



C:\WINDOWS\system32\config\default.LOG Object is locked saltado



C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado



C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado



C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\Internet.evt Object is locked saltado



C:\WINDOWS\system32\config\DEFAULT Object is locked saltado



C:\WINDOWS\system32\config\SECURITY Object is locked saltado



C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado



C:\WINDOWS\system32\config\SYSTEM Object is locked saltado



C:\WINDOWS\system32\config\SAM Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado



C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado



C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado



C:\WINDOWS\system32\h323log.txt Object is locked saltado



C:\WINDOWS\system32\P0D101U8.exe Infectados: Trojan-Downloader.Win32.Agent.yyp saltado



C:\WINDOWS\system32\L0Y101Q8.dll Infectados: Trojan.Win32.BHO.eme saltado



C:\WINDOWS\system32\5jhDa7mn.exe Infectados: Trojan-Downloader.Win32.Firu.jb saltado



C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado



C:\WINDOWS\wiadebug.log Object is locked saltado



C:\WINDOWS\Sti_Trace.log Object is locked saltado



C:\WINDOWS\wiaservc.log Object is locked saltado



C:\WINDOWS\WindowsUpdate.log Object is locked saltado



C:\WINDOWS\SchedLgU.Txt Object is locked saltado



C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Symantec\LiveUpdate\2008-08-10_Log.ALUSchedulerSvc.LiveUpdate Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\Jordi Soler\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\Jordi Soler\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Temp\~DF2A58.tmp Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Temp\~DFEFBC.tmp Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Temp\~DFF00B.tmp Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Temp\~DFE74.tmp Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Temp\~DFEDA.tmp Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Historial\History.IE5\MSHist012008081120080812\index.dat Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Archivos temporales de Internet\Content.IE5\34G4J4TM\ELISTARA.%D8A%D8IB%D8%D8H[1].EXE Infectados: Trojan-Downloader.Win32.IstBar.vv saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Datos de programa\Microsoft\Windows Media\11.0\WMSDKNSD.XML Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\jordisoler51@hotmail.com\real\members.stg Object is locked saltado



C:\Documents and Settings\Jordi Soler\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\jordisoler51@hotmail.com\shadow\members.stg Object is locked saltado



C:\Documents and Settings\Jordi Soler\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\index2.dat Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\contactgroup256.dbb Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\user1024.dbb Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\dyncontent\bundle.dat Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\call256.dbb Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\callmember256.dbb Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\voicemail256.dbb Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\transfer256.dbb Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\profile4096.dbb Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\chatmember256.dbb Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\transfer512.dbb Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\chatmsg256.dbb Object is locked saltado



C:\Documents and Settings\Jordi Soler\Datos de programa\Skype\jordisoler51\chat512.dbb Object is locked saltado



C:\Archivos de programa\Veoh Networks\Veoh\upload.log Object is locked saltado



C:\Archivos de programa\Veoh Networks\Veoh\client.log Object is locked saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP392\A0051924.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP392\A0051937.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP392\A0051944.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0051963.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0051964.dll Infectados: Trojan.Win32.BHO.eme saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0051971.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0051978.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0051987.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0051994.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052026.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052038.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052039.dll Infectados: Trojan.Win32.BHO.eme saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052046.exe Infectados: Trojan-GameThief.Win32.OnLineGames.arxy saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052062.exe Infectados: Trojan-Downloader.Win32.Agent.wzg saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052063.dll Infectados: Trojan.Win32.BHO.eme saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052070.exe Infectados: Trojan-Downloader.Win32.Agent.wzg saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052125.exe Infectados: Trojan-Downloader.Win32.Agent.wzg saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052155.exe Infectados: Trojan-Downloader.Win32.Agent.wzg saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052181.exe Infectados: Trojan-Downloader.Win32.Agent.wzg saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP393\A0052209.exe Infectados: Trojan-Downloader.Win32.Agent.yyp saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP395\A0052374.exe Infectados: Trojan-Downloader.Win32.Agent.yyp saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP395\A0052381.exe Infectados: Trojan-Downloader.Win32.Agent.yyp saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP395\A0053390.exe Infectados: Trojan-Downloader.Win32.Agent.yyp saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP395\A0053499.exe Infectados: Trojan-Downloader.Win32.Agent.yyp saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP396\A0053500.exe Infectados: Trojan-Downloader.Win32.Agent.yyp saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP396\A0053507.exe Infectados: Trojan-Downloader.Win32.Agent.yyp saltado



C:\System Volume Information\_restore{F2B06C8D-25F5-4150-8148-D50A9C0263AC}\RP396\change.log Object is locked saltado



D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



Análisis completado.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: me suena musica

Mensaje por lucl » 11 Ago 2008, 15:13

Renombra estos archivos a .VIR y subelos a analizar a virustotal y nos pegas el log resultante



www.virustotal.com/es





:\WINDOWS\system32\P0D101U8.exe Infectados: Trojan-Downloader.Win32.Agent.yyp saltado



C:\WINDOWS\system32\L0Y101Q8.dll Infectados: Trojan.Win32.BHO.eme saltado



C:\WINDOWS\system32\5jhDa7mn.exe Infectados: Trojan-Downloader.Win32.Firu.jb saltado



y para eliminar los del restore debes desactivar la restauracion del sistema, arrancar en modo seguro y pasar tu antivirus, saludos



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: me suena musica

Mensaje por msc hotline sat » 16 Ago 2008, 10:54

Y renombre la extension de los tres ficheros indicados a .VIR:



C:\WINDOWS\system32\P0D101U8.exe

C:\WINDOWS\system32\L0Y101Q8.dll

C:\WINDOWS\system32\5jhDa7mn.exe



para que tras reiniciar ya no se pongan en uso, y nos los envia para analizar y controlar en proximas versiones de nuestras utilidades, si bien de momento quedaran "aparcados"



Comentenos si tras ello deja de sonar la musiquita dichosa, gracias



saludos



ms, 16 de Agosto de 2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”