AYUDA!

Responder
Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

AYUDA!

Mensaje por Dam » 05 Oct 2008, 03:00

Mi pc esta super infectada!! (otra vez) primero gracias por ayudarme la vez pasada pense que no los iba a necesitar pero ya ven estoy pasando devuelta.. tngo un problema con un virus o algo asi porque mi pc se reinicia sola esta endemoniada (?)



y bue ademas de eso tengo un problema con un downloader de verdad muy pesado que me manda señales constantemente dedescargar antivirus "supuestamente de windows" aunque no soi tan tonto para caer en eso...



bue espero que me puedan ayudar les envio las muestras que me dejo el elistara..



ahh una cosa mas no se si este relacionado pero siempre que intento descargar el elipen no llego a aceptarlo xq la pc se reinicia...



desde ya gracias :D

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 05 Oct 2008, 03:15

Sun Aug 03 14:46:48 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Thu Aug 07 14:52:11 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 07 14:52:15 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Aug 07 15:00:04 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 07 15:00:07 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\RECYCLER\S-1-5-21-2000478354-1532298954-725345543-1003\DC2.VIR --> Eliminado, Vundo5

C:\WINDOWS\system32\AWTJHWXU.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\HFMSYYAG.DLL --> Eliminado, Vundo5

C:\WINDOWS\system32\OPNOMEXQ.VIR --> Eliminado, Vundo9

C:\WINDOWS\system32\RQRIXVPG.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\TUVMFWMJ.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\WKHEDEQR.DLL.VIR --> Eliminado, Vundo5



Nº Total de Directorios: 6612

Nº Total de Ficheros: 103429

Nº de Ficheros Analizados: 24761

Nº de Ficheros Infectados: 7

Nº de Ficheros Limpiados: 7



Thu Aug 07 15:25:00 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2454

Nº Total de Ficheros: 28571

Nº de Ficheros Analizados: 10995

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Thu Aug 07 15:27:42 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 07 15:29:03 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Aug 07 15:29:12 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Unidad C:\ YA esta Protegida



Unidad C:\ YA esta Protegida



Unidad C:\ YA esta Protegida



Nº Total de Directorios: 6622

Nº Total de Ficheros: 103228

Nº de Ficheros Analizados: 24739

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Aug 08 12:47:56 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 08 12:47:58 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1408

Nº Total de Ficheros: 18643

Nº de Ficheros Analizados: 8257

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Fri Aug 08 12:49:47 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Tue Aug 12 12:26:22 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Aug 12 12:26:26 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Aug 12 12:27:23 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Nº Total de Directorios: 6666

Nº Total de Ficheros: 103582

Nº de Ficheros Analizados: 24789

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Aug 12 14:02:48 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Aug 12 14:02:50 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6663

Nº Total de Ficheros: 103541

Nº de Ficheros Analizados: 24788

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Aug 13 23:17:02 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Aug 13 23:17:15 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6762

Nº Total de Ficheros: 104771

Nº de Ficheros Analizados: 24988

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Aug 20 08:20:51 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Aug 20 08:20:55 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6886

Nº Total de Ficheros: 106371

Nº de Ficheros Analizados: 25362

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Aug 26 23:36:21 2007

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 22 10:16:01 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 22 10:16:03 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6887

Nº Total de Ficheros: 106318

Nº de Ficheros Analizados: 25366

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Aug 24 11:56:58 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Aug 24 11:57:00 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6876

Nº Total de Ficheros: 106460

Nº de Ficheros Analizados: 25371

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Aug 24 13:22:00 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 148

Nº Total de Ficheros: 1320

Nº de Ficheros Analizados: 166

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon Sep 01 16:18:27 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Sep 01 16:18:33 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Sep 01 16:20:28 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Mon Sep 01 16:27:55 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Nº Total de Directorios: 6854

Nº Total de Ficheros: 102495

Nº de Ficheros Analizados: 20989

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Sun Sep 07 12:52:19 2008

EliStartPage v16.89 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Sep 07 12:53:08 2008

EliStartPage v16.89 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7295

Nº Total de Ficheros: 110072

Nº de Ficheros Analizados: 26074

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 03 14:55:25 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\MS32DLL.DLL.VBS --> Eliminado

Entrada Eliminada [HKLM\...\Run] "MS32DLL"="C:\WINDOWS\MS32DLL.dll.vbs"



Fri Oct 03 14:58:39 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Oct 03 14:58:41 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Oct 03 15:02:45 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Oct 03 15:02:50 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7056

Nº Total de Ficheros: 113134

Nº de Ficheros Analizados: 26291

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Oct 04 21:43:22 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\YUR3.EXE

a "virus@satinfo.es". Gracias.

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\YUR2.EXE

a "virus@satinfo.es". Gracias.

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\YUR4.EXE

a "virus@satinfo.es". Gracias.

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\YUR5.EXE

a "virus@satinfo.es". Gracias.

Entrada Eliminada [HKCU\...\Run] "Antivirus"="C:\Archivos de programa\MicroAntivirus\microAV.exe"

Entrada Eliminada [HKLM\...\Run] "Antivirus"="C:\Archivos de programa\MicroAntivirus\microAV.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 04 21:46:59 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7145

Nº Total de Ficheros: 113951

Nº de Ficheros Analizados: 26384

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Oct 04 21:57:23 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7145

Nº Total de Ficheros: 113960

Nº de Ficheros Analizados: 26385

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





























bueno el elistara me pide que envie las muestras de unos archivos pero no me los separo en una carpeta asi que accedi a zipearlos yo y se los mando

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: AYUDA!

Mensaje por lucl » 05 Oct 2008, 09:16

Bien, entonces renombra los archivos con .VIR, quitales el exe y no deberia incordiarte mucho una vez reinicies, renombre reinicias y comentas. Ademas peganos log de sprocess, y sobre el elipen no te preocupes porque ya lo habias vacunado recientemente asi que no urge tampoco el tema, saludos





http://www.zonavirus.com/descargas/sproces.asp

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 05 Oct 2008, 17:38

renombre los archibos pero sigue mi pc con problemas...



me preocupa mucho un archivo que ya tenia antes que es demaciado molesto y no tengo idea de com0o quitarlo se llama about.Brontok.A y se abren ventanas solas del firefox con mensajes... como les dije esto me habia pasado antes y esa vez termine formateando aunque entiendo que este archivo no es realmente algo peligrosisimo pero no lo soportaba mas, esta vez no quiero formatear que puedo hacer con este tal "about.Brontok.A"??



todabia no tengo el sprocess lo descargo y les pego el resultado ;)

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 05 Oct 2008, 18:08

Les comento que me fue una mision imposible descargarme el sprocess porque apenas entro en la pagina la pc se reinicia bue aca les dejo los resultados que me dejo





Sun Oct 05 13:03:35 2008

SProces v3.1 (c)2008 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Internet Explorer: (v7.0.5730.13) 0



Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\LAVASOFT\AD-AWARE\AAWSERVICE.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\APPLE\MOBILE DEVICE SUPPORT\BIN\APPLEMOBILEDEVICESERVICE.EXE

C:\ARCHIVOS DE PROGRAMA\BONJOUR\MDNSRESPONDER.EXE

C:\ARCHIVOS DE PROGRAMA\NERO\NERO8\NERO BACKITUP\NBSERVICE.EXE

C:\ARCHIVOS DE PROGRAMA\SUPER_DVD_CREATOR_9.8\NMSACCESSU.EXE

C:\WINDOWS\SYSTEM32\NVSVC32.EXE

C:\WINDOWS\SYSTEM32\IOCTLSVC.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE1.6.0_07\BIN\JUSCHED.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE12\GROOVEMONITOR.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\INSTALLSHIELD\UPDATESERVICE\ISSCH.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\TELEFONICA\SPEEDY\SATCONMON.EXE

C:\ARCHIVOS DE PROGRAMA\ROCKETDOCK\ROCKETDOCK.EXE

C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\NERO\LIB\NMINDEXSTORESVR.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\NERO\LIB\NMINDEXINGSERVICE.EXE

C:\DOCUMENTS AND SETTINGS\DAMY\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\WINLOGON.EXE

C:\DOCUMENTS AND SETTINGS\DAMY\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\SERVICES.EXE

C:\DOCUMENTS AND SETTINGS\DAMY\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\LSASS.EXE

C:\WINDOWS\SYSTEM32\WUAUCLT.EXE

C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE

C:\DOCUMENTS AND SETTINGS\DAMY\ESCRITORIO\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\eksplorasi.exe"

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

O1 - Hosts: <!doctype html public "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">

O1 - Hosts: <html><head><title>Yahoo! - 503 Service Temporarily Unavailable</title><style>

O1 - Hosts: /* nn4 hide */

O1 - Hosts: /*/*/

O1 - Hosts: body {font:small/1.2em arial,helvetica,clean,sans-serif;font:x-small;text-align:center;}table {font-size:inherit;font:x-small;}

O1 - Hosts: html>body {font:83%/1.2em arial,helvetica,clean,sans-serif;}input {font-size:100%;vertical-align:middle;}p, form {margin:0;padding:0;}

O1 - Hosts: p {padding-bottom:6px;margin-bottom:10px;}#doc {width:48.5em;margin:0 auto;border:1px solid #fff;text-align:center;}#ygma {text-align:right;margin-bottom:53px}

O1 - Hosts: h1 {font-size:135%;text-align:center;margin:0 0 15px;}legend {display:none;}fieldset {border:0 solid #fff;padding:.8em 0 .8em 4.5em;}

O1 - Hosts: form {position:relative;background:#eee;margin-bottom:15px;border:1px solid #ccc;border-width:1px 0;}

O1 - Hosts: form span {position:absolute;left:70%;top:.8em;}form a {font:78%/1.2em arial;display:block;padding-left:.8em;white-space:nowrap;background: url(http://us.i1.yimg.com/us.yimg.com/i/s/bullet.gif) no-repeat left center;}

O1 - Hosts: form .sep {display:none;}.more {text-align:center;}#ft {padding-top:10px;border-top:1px solid #999;}#ft p {text-align:center;font:78% arial;}

O1 - Hosts: /* end nn4 hide */

O1 - Hosts: </style></head>

O1 - Hosts: <body><div id="doc">

O1 - Hosts: <div id="ygma"><a href="http://us.rd.yahoo.com/503/*http://www.yahoo.com"><img

O1 - Hosts: src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif

O1 - Hosts: width=147 height=31 border=0 alt="Yahoo!"></a><div><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo!</a>

O1 - Hosts: - <a href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Help</a></div></div>

O1 - Hosts: <div id="bd"><h1>Sorry, Service Temporarily Unavailable.</h1>

O1 - Hosts: The server is temporarily unable to service your

O1 - Hosts: request due to maintenance downtime or capacity

O1 - Hosts: problems. Please try again later.

O1 - Hosts: <P>Additionally, a 503 Service Temporarily Unavailable

O1 - Hosts: error was encountered while trying to use an ErrorDocument to handle the request.

O1 - Hosts: <p>Please check the URL for proper spelling and capitalization. If

O1 - Hosts: you're having trouble locating a destination on Yahoo!, try visiting the

O1 - Hosts: <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo! home

O1 - Hosts: page</a></strong> or look through a list of <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/docs/family/more/">Yahoo!'s

O1 - Hosts: online services</a></strong>. Also, you may find what you're looking for

O1 - Hosts: if you try searching below.</p>

O1 - Hosts: <form name="s1" action="http://us.rd.yahoo.com/503/*-http://search.yahoo.com/search"><fieldset>

O1 - Hosts: <legend><label for="s1p">Search the Web</label></legend>

O1 - Hosts: <input type="text" size=30 name="p" id="s1p" title="enter search terms here">

O1 - Hosts: <input type="submit" value="Search">

O1 - Hosts: <span><a href="http://us.rd.yahoo.com/503/*http://search.yahoo.com/search/options?p=">advanced search</a> <span class=sep>|</span> <a href="http://us.rd.yahoo.com/503/*http://buzz.yahoo.com">most popular</a></span>

O1 - Hosts: </fieldset></form>

O1 - Hosts: <p class="more">Please try <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Yahoo!

O1 - Hosts: Help Central</a></strong> if you need more assistance.</p>

O1 - Hosts: </div><div id="ft"><p>Copyright &copy; 2008 Yahoo! Inc.

O1 - Hosts: All rights reserved. <a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://privacy.yahoo.com">Privacy

O1 - Hosts: Policy</a> - <a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/info/terms/">Terms

O1 - Hosts: of Service</a></p></div>

O1 - Hosts: </div></body></html>

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O2 - BHO: (no name) - {B13DE9F9-DB30-460E-9534-A1BDEB0CEC7B} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [tspcm] C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe

O4 - HKCU\..\Run: [RocketDock] "C:\Archivos de programa\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [EPSON Stylus CX5600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE /FU "C:\WINDOWS\TEMP\E_S210.tmp" /EF "HKCU"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\Damy\Configuración local\Datos de programa\smss.exe"

O4 - HKCU\..\Run: []

O4 - HKCU\..\Run: [\YUR1B2.exe] C:\Windows\system32\YUR1B2.exe

O4 - HKCU\..\Run: [\YUR1B3.exe] C:\Windows\system32\YUR1B3.exe

O4 - HKCU\..\Run: [\YUR1B4.exe] C:\Windows\system32\YUR1B4.exe

O4 - HKCU\..\Run: [\YUR1B5.exe] C:\Windows\system32\YUR1B5.exe

O4 - HKCU\..\Run: [\YUR3.exe] C:\Windows\system32\YUR3.exe

O4 - HKCU\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe

O4 - HKCU\..\Run: [\YUR4.exe] C:\Windows\system32\YUR4.exe

O4 - HKCU\..\Run: [\YUR5.exe] C:\Windows\system32\YUR5.exe

O4 - HKCU\..\Run: [\YURC.exe] C:\Windows\system32\YURC.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\sempalong.exe"

O4 - HKLM\..\Run: [\YUR1B2.exe] C:\Windows\system32\YUR1B2.exe

O4 - HKLM\..\Run: [\YUR1B3.exe] C:\Windows\system32\YUR1B3.exe

O4 - HKLM\..\Run: [\YUR1B4.exe] C:\Windows\system32\YUR1B4.exe

O4 - HKLM\..\Run: [\YUR1B5.exe] C:\Windows\system32\YUR1B5.exe

O4 - HKLM\..\Run: [\YUR3.exe] C:\Windows\system32\YUR3.exe

O4 - HKLM\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe

O4 - HKLM\..\Run: [\YUR4.exe] C:\Windows\system32\YUR4.exe

O4 - HKLM\..\Run: [\YUR5.exe] C:\Windows\system32\YUR5.exe

O4 - HKLM\..\Run: [\YURC.exe] C:\Windows\system32\YURC.exe

O4 - Startup: desktop.ini

O4 - Startup: Empty.pif

O4 - Global Startup: desktop.ini

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab

O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} (Java Plug-in 1.6.0_04) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} (Java Plug-in 1.6.0_05) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{2B76D340-5FA7-4408-B5C4-E361E838B2D9}: NameServer = 200.63.155.176 200.63.155.48

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll



Información Adicional:

----------------------

ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - Groove GFS Stub Execution Hook - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL



Listado de Servicios (Carga Automatica):

----------------------------------------

**O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMSAccessU - Unknown owner - C:\Archivos de programa\Super_DVD_Creator_9.8\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

**O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: PPdus ASPI Shell (Afc) - Arcsoft, Inc. - C:\WINDOWS\SYSTEM32\drivers\Afc.sys

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: ddsxeiservice2 (ddsxeiservice) - Unknown owner - C:\Archivos de programa\sXe Injected\ddsxei.sys

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Controlador de bus de Microsoft UAA para High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\RtkHDAud.sys

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe

O23 - Service: nv - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Realtek 10/100/1000 PCI NIC Family NDIS XP Driver (RTL8023xp) - Realtek Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\Rtnicxp.sys

O23 - Service: Controlador de Windows NT del adaptador Fast Ethernet PCI basado en Realtek RTL8139(A/B/C) (rtl8139) - Realtek Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\RTL8139.SYS

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys



25 Servicios.

9 de Carga Automatica.

15 de Carga Manual.

1 Deshabilitados.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: AYUDA!

Mensaje por lucl » 05 Oct 2008, 20:16

Sube estos archivos a analizar a virustotal



C:\WINDOWS\[b]eksplorasi.exe[/b]



C:\Windows\system32\[b]YUR1B2.exe[/b]



O4 - HKCU\..\Run: [\YUR1B3.exe] C:\Windows\system32\[b]YUR1B3.exe[/b]



O4 - HKCU\..\Run: [\YUR1B4.exe] C:\Windows\system32\YUR1B4.exe



O4 - HKCU\..\Run: [\YUR1B5.exe] C:\Windows\system32\YUR1B5.exe



O4 - HKCU\..\Run: [\YUR3.exe] C:\Windows\system32\YUR3.exe



O4 - HKCU\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe



O4 - HKCU\..\Run: [\YUR4.exe] C:\Windows\system32\YUR4.exe



O4 - HKCU\..\Run: [\YUR5.exe] C:\Windows\system32\YUR5.exe



O4 - HKCU\..\Run: [\YURC.exe] C:\Windows\system32\YURC.exe



O4 - HKLM\..\Run: [\YUR1B2.exe] C:\Windows\system32\YUR1B2.exe

O4 - HKLM\..\Run: [\YUR1B3.exe] C:\Windows\system32\YUR1B3.exe

O4 - HKLM\..\Run: [\YUR1B4.exe] C:\Windows\system32\YUR1B4.exe

O4 - HKLM\..\Run: [\YUR1B5.exe] C:\Windows\system32\YUR1B5.exe

O4 - HKLM\..\Run: [\YUR3.exe] C:\Windows\system32\YUR3.exe

O4 - HKLM\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe

O4 - HKLM\..\Run: [\YUR4.exe] C:\Windows\system32\YUR4.exe

O4 - HKLM\..\Run: [\YUR5.exe] C:\Windows\system32\YUR5.exe

O4 - HKLM\..\Run: [\YURC.exe] C:\Windows\system32\YURC.exe



Si desconoces los archivos renombralos a .VIR para que no incordien y reinicias a ver si notas mejoria los subes a virustotal



www.virustotal.com





los yurc con que subas uno y veas que es virico es suficiente, y nos los envias para analizartelos y darte la herramienta necesaria, ademas lanza hijackthis y haz fix cheked en esto





O1 - Hosts: <!doctype html public "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">

O1 - Hosts: <html><head><title>Yahoo! - 503 Service Temporarily Unavailable</title><style>

O1 - Hosts: /* nn4 hide */

O1 - Hosts: /*/*/

O1 - Hosts: body {font:small/1.2em arial,helvetica,clean,sans-serif;font:x-small;text-align:center;}table {font-size:inherit;font:x-small;}

O1 - Hosts: html>body {font:83%/1.2em arial,helvetica,clean,sans-serif;}input {font-size:100%;vertical-align:middle;}p, form {margin:0;padding:0;}

O1 - Hosts: p {padding-bottom:6px;margin-bottom:10px;}#doc {width:48.5em;margin:0 auto;border:1px solid #fff;text-align:center;}#ygma {text-align:right;margin-bottom:53px}

O1 - Hosts: h1 {font-size:135%;text-align:center;margin:0 0 15px;}legend {display:none;}fieldset {border:0 solid #fff;padding:.8em 0 .8em 4.5em;}

O1 - Hosts: form {position:relative;background:#eee;margin-bottom:15px;border:1px solid #ccc;border-width:1px 0;}

O1 - Hosts: form span {position:absolute;left:70%;top:.8em;}form a {font:78%/1.2em arial;display:block;padding-left:.8em;white-space:nowrap;background: url(http://us.i1.yimg.com/us.yimg.com/i/s/bullet.gif) no-repeat left center;}

O1 - Hosts: form .sep {display:none;}.more {text-align:center;}#ft {padding-top:10px;border-top:1px solid #999;}#ft p {text-align:center;font:78% arial;}

O1 - Hosts: /* end nn4 hide */

O1 - Hosts: </style></head>

O1 - Hosts: <body><div id="doc">

O1 - Hosts: <div id="ygma"><a href="http://us.rd.yahoo.com/503/*http://www.yahoo.com"><img

O1 - Hosts: src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif

O1 - Hosts: width=147 height=31 border=0 alt="Yahoo!"></a><div><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo!</a>

O1 - Hosts: - <a href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Help</a></div></div>

O1 - Hosts: <div id="bd"><h1>Sorry, Service Temporarily Unavailable.</h1>

O1 - Hosts: The server is temporarily unable to service your

O1 - Hosts: request due to maintenance downtime or capacity

O1 - Hosts: problems. Please try again later.

O1 - Hosts: <P>Additionally, a 503 Service Temporarily Unavailable

O1 - Hosts: error was encountered while trying to use an ErrorDocument to handle the request.

O1 - Hosts: <p>Please check the URL for proper spelling and capitalization. If

O1 - Hosts: you're having trouble locating a destination on Yahoo!, try visiting the

O1 - Hosts: <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo! home

O1 - Hosts: page</a></strong> or look through a list of <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/docs/family/more/">Yahoo!'s

O1 - Hosts: online services</a></strong>. Also, you may find what you're looking for

O1 - Hosts: if you try searching below.</p>

O1 - Hosts: <form name="s1" action="http://us.rd.yahoo.com/503/*-http://search.yahoo.com/search"><fieldset>

O1 - Hosts: <legend><label for="s1p">Search the Web</label></legend>

O1 - Hosts: <input type="text" size=30 name="p" id="s1p" title="enter search terms here">

O1 - Hosts: <input type="submit" value="Search">

O1 - Hosts: <span><a href="http://us.rd.yahoo.com/503/*http://search.yahoo.com/search/options?p=">advanced search</a> <span class=sep>|</span> <a href="http://us.rd.yahoo.com/503/*http://buzz.yahoo.com">most popular</a></span>

O1 - Hosts: </fieldset></form>

O1 - Hosts: <p class="more">Please try <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Yahoo!

O1 - Hosts: Help Central</a></strong> if you need more assistance.</p>

O1 - Hosts: </div><div id="ft"><p>Copyright &copy; 2008 Yahoo! Inc.

O1 - Hosts: All rights reserved. <a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://privacy.yahoo.com">Privacy

O1 - Hosts: Policy</a> - <a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/info/terms/">Terms

O1 - Hosts: of Service</a></p></div>

O1 - Hosts: </div></body></html>

O4 - HKCU\..\Run: []





te dejo link para el hijackthis





[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos



y nos comentas que tal despues de todo esto y seguimos saludos



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: AYUDA!

Mensaje por msc hotline sat » 06 Oct 2008, 18:29

Recibidas las muestras enviadas, tras analizarlas hemos implementado su control y eliminacion en el ELISTARA de hoy 17.12



Tras probarlo, posteanos el contenido de c:\infosat.txt resultante




[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]


saludos



ms, 6-10-2008

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 06 Oct 2008, 20:41

este es el resultado del elistara





Sun Aug 03 14:46:48 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Thu Aug 07 14:52:11 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 07 14:52:15 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Aug 07 15:00:04 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 07 15:00:07 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\RECYCLER\S-1-5-21-2000478354-1532298954-725345543-1003\DC2.VIR --> Eliminado, Vundo5

C:\WINDOWS\system32\AWTJHWXU.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\HFMSYYAG.DLL --> Eliminado, Vundo5

C:\WINDOWS\system32\OPNOMEXQ.VIR --> Eliminado, Vundo9

C:\WINDOWS\system32\RQRIXVPG.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\TUVMFWMJ.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\WKHEDEQR.DLL.VIR --> Eliminado, Vundo5



Nº Total de Directorios: 6612

Nº Total de Ficheros: 103429

Nº de Ficheros Analizados: 24761

Nº de Ficheros Infectados: 7

Nº de Ficheros Limpiados: 7



Thu Aug 07 15:25:00 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2454

Nº Total de Ficheros: 28571

Nº de Ficheros Analizados: 10995

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Thu Aug 07 15:27:42 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 07 15:29:03 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Aug 07 15:29:12 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Unidad C:\ YA esta Protegida



Unidad C:\ YA esta Protegida



Unidad C:\ YA esta Protegida



Nº Total de Directorios: 6622

Nº Total de Ficheros: 103228

Nº de Ficheros Analizados: 24739

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Aug 08 12:47:56 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 08 12:47:58 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1408

Nº Total de Ficheros: 18643

Nº de Ficheros Analizados: 8257

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Fri Aug 08 12:49:47 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Tue Aug 12 12:26:22 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Aug 12 12:26:26 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Aug 12 12:27:23 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Nº Total de Directorios: 6666

Nº Total de Ficheros: 103582

Nº de Ficheros Analizados: 24789

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Aug 12 14:02:48 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Aug 12 14:02:50 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6663

Nº Total de Ficheros: 103541

Nº de Ficheros Analizados: 24788

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Aug 13 23:17:02 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Aug 13 23:17:15 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6762

Nº Total de Ficheros: 104771

Nº de Ficheros Analizados: 24988

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Aug 20 08:20:51 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Aug 20 08:20:55 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6886

Nº Total de Ficheros: 106371

Nº de Ficheros Analizados: 25362

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Aug 26 23:36:21 2007

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 22 10:16:01 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 22 10:16:03 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6887

Nº Total de Ficheros: 106318

Nº de Ficheros Analizados: 25366

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Aug 24 11:56:58 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Aug 24 11:57:00 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6876

Nº Total de Ficheros: 106460

Nº de Ficheros Analizados: 25371

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Aug 24 13:22:00 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 148

Nº Total de Ficheros: 1320

Nº de Ficheros Analizados: 166

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon Sep 01 16:18:27 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Sep 01 16:18:33 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Sep 01 16:20:28 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Mon Sep 01 16:27:55 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Nº Total de Directorios: 6854

Nº Total de Ficheros: 102495

Nº de Ficheros Analizados: 20989

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Sun Sep 07 12:52:19 2008

EliStartPage v16.89 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Sep 07 12:53:08 2008

EliStartPage v16.89 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7295

Nº Total de Ficheros: 110072

Nº de Ficheros Analizados: 26074

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 03 14:55:25 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\MS32DLL.DLL.VBS --> Eliminado

Entrada Eliminada [HKLM\...\Run] "MS32DLL"="C:\WINDOWS\MS32DLL.dll.vbs"



Fri Oct 03 14:58:39 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Oct 03 14:58:41 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Oct 03 15:02:45 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Oct 03 15:02:50 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7056

Nº Total de Ficheros: 113134

Nº de Ficheros Analizados: 26291

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Oct 04 21:43:22 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\YUR3.EXE

a "virus@satinfo.es". Gracias.

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\YUR2.EXE

a "virus@satinfo.es". Gracias.

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\YUR4.EXE

a "virus@satinfo.es". Gracias.

[HKLM\...\Run]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\YUR5.EXE

a "virus@satinfo.es". Gracias.

Entrada Eliminada [HKCU\...\Run] "Antivirus"="C:\Archivos de programa\MicroAntivirus\microAV.exe"

Entrada Eliminada [HKLM\...\Run] "Antivirus"="C:\Archivos de programa\MicroAntivirus\microAV.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 04 21:46:59 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7145

Nº Total de Ficheros: 113951

Nº de Ficheros Analizados: 26384

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Oct 04 21:57:23 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7145

Nº Total de Ficheros: 113960

Nº de Ficheros Analizados: 26385

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Oct 06 15:10:49 2008

EliStartPage v17.12 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Oct 06 15:11:30 2008

EliStartPage v17.12 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\PCHealthCenter\1.EXE --> Eliminado, FakeAlert.YUR

C:\Archivos de programa\PCHealthCenter\2.EXE --> Eliminado, FakeAlert.YUR

C:\Archivos de programa\PCHealthCenter\3.EXE --> Eliminado, FakeAlert.YUR

C:\Archivos de programa\PCHealthCenter\4.EXE --> Eliminado, FakeAlert.YUR



Mon Oct 06 15:17:29 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Oct 06 15:17:32 2008

EliStartPage v17.11 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 3 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7151

Nº Total de Ficheros: 114078

Nº de Ficheros Analizados: 26376

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Oct 06 15:29:06 2008

EliStartPage v17.12 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Oct 06 15:29:25 2008

EliStartPage v17.12 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\YUR.VIR.EXE --> Eliminado, FakeAlert.YUR



Nº Total de Directorios: 7151

Nº Total de Ficheros: 114040

Nº de Ficheros Analizados: 26373

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



gracias ya me desice de uno de ellos creo pero todabia tengo problemas con el brontok... les mando una mustra...

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: AYUDA!

Mensaje por flacoroo » 06 Oct 2008, 21:26

bajate las nuevas actualizaciones del Elistara, elitriip y elinotiff y ejecutalos en modo seguro....y nos pegas el archivo c:infosat.txt
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: AYUDA!

Mensaje por msc hotline sat » 06 Oct 2008, 21:34

Bueno, el Fale Alert YUR ya lo hemos eliminado :



Mon Oct 06 15:11:30 2008

EliStartPage v17.12 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\PCHealthCenter\1.EXE --> Eliminado, FakeAlert.YUR

C:\Archivos de programa\PCHealthCenter\2.EXE --> Eliminado, FakeAlert.YUR

C:\Archivos de programa\PCHealthCenter\3.EXE --> Eliminado, FakeAlert.YUR

C:\Archivos de programa\PCHealthCenter\4.EXE --> Eliminado, FakeAlert.YUR





Mon Oct 06 15:29:25 2008

EliStartPage v17.12 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\YUR.VIR.EXE --> Eliminado, FakeAlert.YUR





El Brontok es otra historia



Analizaremos la muestra que nos envie y obraremos en consecuencia



saludos



ms, 6-10-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: AYUDA!

Mensaje por msc hotline sat » 07 Oct 2008, 10:55

Recibido como muetsra un html que que 9 antivirus lo detectan infectado:


[quote]File about.Brontok.A.htm received on 09.26.2008 11:03:40 (CET)

Current status: finished



Result: 9/36 (25.00%)

Compact Print results

Antivirus Version Last Update Result

AhnLab-V3 2008.9.25.0 2008.09.26 -

AntiVir 7.8.1.34 2008.09.26 TR/Rontobrok.A

Authentium 5.1.0.4 2008.09.25 -

Avast 4.8.1195.0 2008.09.25 -

AVG 8.0.0.161 2008.09.25 -

BitDefender 7.2 2008.09.26 Win32.Worm.Brontok.H

CAT-QuickHeal 9.50 2008.09.26 -

ClamAV 0.93.1 2008.09.26 -

DrWeb 4.44.0.09170 2008.09.26 -

eSafe 7.0.17.0 2008.09.25 -

eTrust-Vet 31.6.6108 2008.09.26 -

Ewido 4.0 2008.09.25 -

F-Prot 4.4.4.56 2008.09.25 -

F-Secure 8.0.14332.0 2008.09.26 -

Fortinet 3.113.0.0 2008.09.26 HTML/Rontokbro.G!tr

GData 19 2008.09.26 Win32.Worm.Brontok.H

Ikarus T3.1.1.34.0 2008.09.26 Win32.Worm.Brontok.H

K7AntiVirus 7.10.473 2008.09.25 -

Kaspersky 7.0.0.125 2008.09.26 -

McAfee 5392 2008.09.25 W32/Rontokbro.gen!htm

Microsoft 1.3903 2008.09.26 -

NOD32 3472 2008.09.26 -

Norman 5.80.02 2008.09.25 -

Panda 9.0.0.4 2008.09.25 W32/Brontok.H.worm

PCTools 4.4.2.0 2008.09.25 -

Prevx1 V2 2008.09.26 Malicious Software

Rising 20.63.42.00 2008.09.26 -

SecureWeb-Gateway 6.7.6 2008.09.26 Trojan.Rontobrok.A

Sophos 4.34.0 2008.09.26 -

Sunbelt 3.1.1668.1 2008.09.24 -

Symantec 10 2008.09.26 -

TheHacker 6.3.0.9.094 2008.09.25 -

TrendMicro 8.700.0.1004 2008.09.26 -

VBA32 3.12.8.6 2008.09.26 -

ViRobot 2008.9.26.1393 2008.09.26 -

VirusBuster 4.5.11.0 2008.09.25 -

Additional information

File size: 1021 bytes

MD5...: 50d9697937d20e15b585dccdc2a188b3 [/quote]


Tras monitorizarlo implemenmtaremos su control y eliminacion en nuestras utilidades, de lo cual informaremos



saludos



ms, 7-10-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: AYUDA!

Mensaje por msc hotline sat » 07 Oct 2008, 12:57

Tras monitorizar el fichero html enviado, vemos que es inocuo, simplemente contiene texto y boton de Aceptar:


[quote]BRONTOK.A[10]

-- Hentikan kebobrokan di negeri ini --



1. Penjarakan Koruptor, Penyelundup, Tukang Suap, & Bandar NARKOBA

( Send to "NUSAKAMBANGAN")



2. Stop Free Sex, Aborsi, & Prostitusi

( Go To HELL )



3. Stop pencemaran lingkungan, pembakaran hutan & perburuan liar.



4. SAY NO TO DRUGS !!!





-- KIAMAT SUDAH DEKAT --



Terinspirasi oleh:

Elang Brontok (Spizaetus Cirrhatus) yang hampir punah



[ By: HVM31 ]

-- JowoBot #VM Community --

!!! Akan Kubuat Mereka (VM lokal yg cengeng & bodoh) Terkapar !!![/quote]


Al parecer llega en un mail con este texto y un fichero anexado, que es el que contiene el Virus Brontok o Rontokbro como le llama McAfee, pero el HTML es puramente informativo



Se puede borrar sin mas, pero no lo añadimos a la eliminacion con nuestras utilidades porque no lo es.



Por si acaso lance este AV ONLINE, que no le detectaré virus en este fichero, pero puede que encuentre el o los realmente infectados. Posteenos el informe resultante y procederemos en consecuencia:



[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Y escojer la opcion de MIPC para escanearlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia. ms.



[img]http://img.photobucket.com/albums/v666/sUBs/Kas-SaveReport-1.gif[/img]





saludos



ms, 7-10-2008

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 07 Oct 2008, 19:14

el brontok qeu les mande de muestra no se si es el virus en si pero yo noto que no lo puedo eliminar porque vuelve a aparecer :s cuando realice el test av online les informo gracias...

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 08 Oct 2008, 20:24

les dejo un comprimido el analisis del AV adjuntado los resultados no son mui alentadores, va eso creo...



espero puedan ayudarme... si necesitan alguna muestra avisan gracias y saludos
Adjuntos
Informe.rar
KASPERSKY ONLINE SCANNER INFORME
(140.55 KiB) Descargado 13 veces

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: AYUDA!

Mensaje por lucl » 08 Oct 2008, 22:30

Tienes que pegarnos el log del online mediante copiar pegar, no adjuntarlo saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: AYUDA!

Mensaje por msc hotline sat » 09 Oct 2008, 05:45

Sí, sigue lo indicado en https://foros.zonavirus.com/viewtopic.php?f=1&t=17488



y posiblemente tengas ficheros realmente infectados con el Brontok, los cuales al lanzarlos generan el HTML que enviaste, si bien este último no está infectado (es solo informativo)



A la vista del informe veremos si tienes algun fichero con el Brontok, que me imagino que sí, y obraremos en consecuencia (si es el caso, ya puedes irlo enviando para analizar, pues van saliendo variantes no controladas, ademas de las que ya conoccemos)



saludos



ms, 9-10-2008

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 09 Oct 2008, 19:32

KASPERSKY ONLINE SCANNER INFORME

martes, 07 de octubre de 2008 16:57:02

Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 7/10/2008

Registros en la base antivirus: 1160604



Configuración del análisis

Analizar usando las siguientes bases standard

Analizar archivos verdadero

Analizar bases de correo verdadero



Objetivo a analizar Mi PC

C:\

D:\

E:\



Estadísticas

Número de objeros analizados 137887

Virus encontrados 13

Objetos infectados 587 / 0

Objetos sospechosos 0

Duración del análisis 02:01:35



Bombre del objeto infectado Nombre del virus Última acción



C:\Archivos de programa\PCHealthCenter\0.exe Infectados: Backdoor.Win32.Frauder.jt saltado



C:\Archivos de programa\PCHealthCenter\5.exe Infectados: Backdoor.Win32.Frauder.jt saltado



C:\Archivos de programa\PCHealthCenter\7.exe Infectados: Backdoor.Win32.Frauder.jt saltado



C:\Documents and Settings\Damy\Configuración local\Datos de programa\csrss.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Configuración local\Datos de programa\inetinfo.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Configuración local\Datos de programa\lsass.exe Infectados: Email-Worm.Win32.Brontok.q saltado





C:\Documents and Settings\Damy\Configuración local\Datos de programa\services.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Configuración local\Datos de programa\smss.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Configuración local\Datos de programa\winlogon.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Menú Inicio\Programas\Inicio\Empty.pif Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Corel User Files\Corel User Files.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Descargar actualizaciones de programa\CorelDRAW Graphics Suite X3 - Retail\CorelDRAW Graphics Suite X3 SP1 ES\CorelDRAW Graphics Suite X3 SP1 ES.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Downloads\Downloads.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\espacio tipografico 1\espacio tipografico 1.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\espacio tipografico 1\espacio1-caligrafia\espacio1-caligrafia.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\espacio tipografico 1\espacio1-cronograma\espacio1-cronograma.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mi música\Evanescence\Evanescence.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mi música\Mi música.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mi música\Mis listas de reproducción\Mis listas de reproducción.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mi música\Mis listas de reproducción\Satinfo Utilidades\Satinfo Utilidades.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis documentos.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\carogc_92@hotmail.com\Agosto 2008\Agosto 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\carogc_92@hotmail.com\Agosto 2008\Images\Images.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\carogc_92@hotmail.com\Octubre 2008\Octubre 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\cintu_greenday@hotmail.com\Agosto 2008\Agosto 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\cintu_greenday@hotmail.com\Agosto 2008\Images\Images.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\damian.a5@hotmail.com\Agosto 2008\Agosto 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\damian.a5@hotmail.com\Agosto 2008\Images\Images.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\damian.a5@hotmail.com\julio 2008\Images\Images.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\damian.a5@hotmail.com\julio 2008\julio 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\damian.a5@hotmail.com\Octubre 2008\Images\Images.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\damian.a5@hotmail.com\Octubre 2008\Octubre 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\damian.a5@hotmail.com\Septiembre 2008\Images\Images.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\damian.a5@hotmail.com\Septiembre 2008\Septiembre 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\marcela_zuccari@hotmail.com\Octubre 2008\Octubre 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\marcela_zuccari@hotmail.com\Septiembre 2008\Images\Images.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\marcela_zuccari@hotmail.com\Septiembre 2008\Septiembre 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\teby_xeneize@hotmail.com\Agosto 2008\Agosto 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\teby_xeneize@hotmail.com\Agosto 2008\Images\Images.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\teby_xeneize@hotmail.com\Octubre 2008\Images\Images.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\teby_xeneize@hotmail.com\Octubre 2008\Octubre 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\teby_xeneize@hotmail.com\Septiembre 2008\Images\Images.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis historiales de conversación\teby_xeneize@hotmail.com\Septiembre 2008\Septiembre 2008.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis imágenes\Fotos de Caro(!)\2007_09_10\2007_09_10.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis imágenes\Fotos de Caro(!)\2007_09_16\2007_09_16.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis imágenes\Fotos de Caro(!)\2007_12_05\2007_12_05.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis imágenes\Fotos de Caro(!)\2007_12_15\2007_12_15.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis imágenes\Fotos de Caro(!)\cumple de caro\cumple de caro.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis imágenes\Fotos de Caro(!)\Fotos de Caro(!).exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis imágenes\Fotos de Caro(!)\Nueva carpeta\Nueva carpeta.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis imágenes\fotos para imprimir\fotos para imprimir.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis imágenes\Mis imágenes.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis imágenes\viaje\viaje.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\Mis vídeos\Mis vídeos.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\My Received Files\damian.a51695220349\History\History.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\My Received Files\My Received Files.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\Mis documentos\National Geografic\National Geografic.exe Infectados: Email-Worm.Win32.Brontok.q saltado



C:\Documents and Settings\Damy\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\Damy\NTUSER.DAT.LOG Object is locked saltado



C:\Documents and Settings\Damy\Plantillas\Brengkolang.com Infectados: Email-Worm.Win32.Brontok.q saltado



Infectados: Worm.VBS.Solow.b saltado

C:\Muestras\Muestras.rar/JOLEQGDB.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.dml saltado

C:\Muestras\Muestras.rar/OCFUAWNR.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.fls saltado

C:\Muestras\Muestras.rar/URLECCDT.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.gen saltado

C:\Muestras\Muestras.rar/QOMCARJI.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.gen saltado

C:\Muestras\Muestras.rar/WKHEDEQR.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.dml saltado

C:\Muestras\Muestras.rar/GCQRKNJE.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.eml saltado

C:\Muestras\Muestras.rar/IIFEEDCS.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.gen saltado

C:\Muestras\Muestras.rar RAR: infectado - 7 saltado

C:\Muestras.rar/YUR1B2.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\Muestras.rar/MUESTRAS/YUR1B2.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\Muestras.rar/MUESTRAS/YUR1B3.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\Muestras.rar/MUESTRAS/YUR1B4.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\Muestras.rar/MUESTRAS/YUR1B5.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\Muestras.rar/MUESTRAS/YUR3.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\Muestras.rar/MUESTRAS/YUR4.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\Muestras.rar/MUESTRAS/YUR5.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\Muestras.rar RAR: infectado - 8 saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP1\A0003045.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP1\A0003046.dll Infectados: Trojan.Win32.Monder.eml saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP1\A0003047.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP1\A0003048.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP19\A0011177.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP19\A0011179.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP19\A0011180.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP19\A0011181.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP26\A0014059.EXE Infectados: Trojan-Downloader.Win32.IstBar.vv saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP29\A0015721.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP29\A0015722.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP29\A0015723.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP30\A0015736.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP30\A0015743.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP30\A0015786.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP31\A0015936.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP31\A0015947.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP31\A0015963.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP31\A0015975.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP31\A0015995.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP32\A0016022.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP32\A0016035.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP32\A0016065.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP32\A0016074.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP32\A0016204.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP32\A0016222.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP32\A0016230.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP33\A0016248.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP33\A0016885.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP33\A0016900.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP34\A0016917.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP34\A0016923.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP34\A0017923.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP34\A0017935.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP34\A0017954.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP34\A0017955.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP34\A0017956.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP35\A0018106.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP35\A0018108.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP35\A0018207.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP35\A0018209.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP35\A0018222.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP35\A0018224.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP36\A0018271.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP36\A0018272.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP36\A0018286.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP36\A0018288.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP36\A0018314.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP36\A0018315.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP36\A0018348.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP36\A0018349.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018367.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018368.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018381.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018382.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018393.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018394.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018414.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018415.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018424.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018426.exe Infectados: Trojan.Win32.Obfuscated.vdy saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018427.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018429.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018430.exe Infectados: Trojan.Win32.Obfuscated.gen saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018444.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP37\A0018445.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018515.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018516.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018532.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018534.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018545.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018546.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018547.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018548.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018549.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018550.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018551.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018552.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018554.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018556.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018557.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018558.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018566.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018567.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018568.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018569.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018570.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018571.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018572.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018573.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018576.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018577.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018578.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018579.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018586.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018587.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018588.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018589.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018590.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018591.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018592.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018593.pif Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018594.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0018595.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019586.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019587.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019588.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019589.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019590.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019591.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019592.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019593.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019595.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019597.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019598.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019599.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019604.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019605.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019606.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019607.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019608.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019609.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019610.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019611.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019614.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019615.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019616.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019617.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019623.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019624.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019625.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019626.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019627.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019628.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019629.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019630.vbs Infectados: Worm.VBS.Solow.b saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019633.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019634.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019635.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019636.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019682.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019683.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019684.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019685.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019686.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019687.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019690.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019691.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019692.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019693.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019758.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019761.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019766.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019768.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019769.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019770.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019771.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019772.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019773.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019774.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019775.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0019779.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020766.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020767.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020769.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020770.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020771.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020772.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020773.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020774.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020775.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020776.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020791.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020792.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020793.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020794.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020795.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020796.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020797.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020800.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020801.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020802.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020809.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020810.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020811.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020812.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020813.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020814.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020817.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020818.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020819.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020820.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020827.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020828.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020829.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020830.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020831.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020832.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020835.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020836.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020837.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP38\A0020838.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020860.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020861.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020862.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020863.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020864.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020881.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020882.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020883.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020884.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020885.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020886.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020889.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020891.pif Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020892.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020893.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020894.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020915.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020916.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020917.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020918.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020919.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020920.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020922.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020923.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020927.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020930.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020931.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020932.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020933.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020934.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020936.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020937.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020943.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020947.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020948.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020949.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020950.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020951.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020952.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020953.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020956.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020957.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020965.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020966.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020967.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020968.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020969.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020970.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020971.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020973.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020974.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020976.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020981.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020982.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020983.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020984.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020985.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020986.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020987.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020990.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020991.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020992.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0020999.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021000.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021001.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021002.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021003.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021004.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021007.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021008.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021009.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021010.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021016.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021017.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021018.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021019.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021020.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021021.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021023.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021025.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021026.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021027.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021034.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021035.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021036.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021037.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021038.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021039.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021041.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021043.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021044.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021045.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021050.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021051.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021052.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021053.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021054.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021055.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021056.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021059.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021060.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021061.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021068.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021069.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021070.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021071.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021072.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021073.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021074.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021077.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021078.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021079.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021084.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021085.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021086.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021087.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021088.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021089.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021092.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021093.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021094.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021095.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021100.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021101.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021102.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021103.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021104.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021105.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021107.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021109.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021110.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021111.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021117.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021118.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021119.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021120.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021121.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021122.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021124.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021125.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP39\A0021126.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021144.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021145.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021146.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021147.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021148.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021165.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021166.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021167.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021168.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021169.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021170.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021172.pif Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021173.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021174.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021192.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021193.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021194.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021195.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021196.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021197.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021198.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021201.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021202.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021203.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021216.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021217.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021218.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021219.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021220.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021221.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021223.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021225.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021226.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021227.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021235.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021236.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021237.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021238.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021239.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021240.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021243.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021244.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021245.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021246.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021251.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021252.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021253.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021254.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021255.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021256.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021258.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021260.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021261.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021262.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021267.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021268.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021269.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021270.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021271.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021272.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021275.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021276.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021277.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021278.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021283.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021284.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021285.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021286.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021287.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021288.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021291.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021292.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021293.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021294.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021300.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021306.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021307.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021308.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021309.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021310.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021311.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021312.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021314.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021315.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021316.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021317.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021318.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021319.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021320.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021328.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021329.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021330.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021331.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021332.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021333.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021335.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021337.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021338.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021339.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021344.exe Infectados: Backdoor.Win32.Frauder.jt saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021352.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021353.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021354.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021355.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021356.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021357.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021359.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021361.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021362.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP40\A0021363.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\A0021396.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\A0021397.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\A0021398.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\A0021399.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\A0021400.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\A0021401.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\A0021402.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\A0021405.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\A0021406.com Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\A0021407.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\System Volume Information\_restore{C58ABC28-57A0-4579-A49D-734217443264}\RP41\change.log Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\eksplorasi.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SHELLNEW\sempalong.exe Infectados: Email-Worm.Win32.Brontok.q saltado

C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb Object is locked saltado

C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log Object is locked saltado

C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\askvfg.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\awtsPJDV.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\axnnlmqw.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\cjhfyb.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\ckomytvx.dll Object is locked saltado

C:\WINDOWS\system32\cmjdburq.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\coksqsje.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado

C:\WINDOWS\system32\config\OSession.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\Damy's Setting.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\WINDOWS\system32\dqutrsuo.dll Infectados: Trojan.Win32.Monder.gav saltado

C:\WINDOWS\system32\dtuldh.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\etbdwbce.dll Infectados: Trojan.Win32.Monder.amd saltado

C:\WINDOWS\system32\eybkhrev.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\fghcjshc.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\hrlichkt.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\hvxdefae.dll Object is locked saltado

C:\WINDOWS\system32\ilqwbiqd.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\ippprllg.dll Object is locked saltado

C:\WINDOWS\system32\jkkJcYQk.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\jnehvmry.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\jqyocehj.dll Object is locked saltado

C:\WINDOWS\system32\ktrclxkw.dll Object is locked saltado

C:\WINDOWS\system32\ljJYQKef.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado

C:\WINDOWS\system32\mdujkato.dll Infectados: Trojan.Win32.Monder.gav saltado

C:\WINDOWS\system32\mmpvqete.dll Object is locked saltado

C:\WINDOWS\system32\mrfolf.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\necqrumi.dll Object is locked saltado

C:\WINDOWS\system32\ntqouf.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\oauqif.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\odgixqtv.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\ogjoiulm.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\owqtflxr.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\oxrdbmis.dll Object is locked saltado

C:\WINDOWS\system32\phbrgspv.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\psoisalh.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\psqtrvky.dll Object is locked saltado

C:\WINDOWS\system32\qcmzes.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\qtytepdu.VIR Infectados: Trojan.Win32.Monder.bbk saltado

C:\WINDOWS\system32\quhbuu.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\quhkkanp.dll Object is locked saltado

C:\WINDOWS\system32\rqRLbxUn.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\sarcedqh.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\sfeeborg.dll Object is locked saltado

C:\WINDOWS\system32\smlqapcs.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\ssqQjICV.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\ssqRICst.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\Teby's Setting.scr Infectados: Email-Worm.Win32.Brontok.q saltado

C:\WINDOWS\system32\tnfmsyvi.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\umpsmw.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\system32\witcrc.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\wtnohg.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\wxqmxl.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\xgjucv.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\xsnuupqa.dll Object is locked saltado

C:\WINDOWS\system32\xvtclp.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\yhtmwjhs.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\system32\yislegdg.dll Object is locked saltado

C:\WINDOWS\system32\zuszma.dll Infectados: Trojan.Win32.Monder.gen saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

C:\x Infectados: Backdoor.Win32.Frauder.jt saltado

Análisis completado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: AYUDA!

Mensaje por msc hotline sat » 09 Oct 2008, 21:31

Pues ya ves que sí:



Virus encontrados 13

Objetos infectados 587 / 0



y aparte del Brontok tienes otros, como el Backdoor.Win32.Frauder.jt y





Envianos muestra de estos ficheros para analizar:



C:\Archivos de programa\PCHealthCenter\5.exe



C:\Documents and Settings\Damy\Mis documentos\National Geografic\National Geografic.exe







y estos que te puidio el ELISTARA en su día, porqué no los enviastes ???:



C:\Muestras\Muestras.rar/JOLEQGDB.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.dml saltado

C:\Muestras\Muestras.rar/OCFUAWNR.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.fls saltado

C:\Muestras\Muestras.rar/URLECCDT.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.gen saltado

C:\Muestras\Muestras.rar/QOMCARJI.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.gen saltado

C:\Muestras\Muestras.rar/WKHEDEQR.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.dml saltado

C:\Muestras\Muestras.rar/GCQRKNJE.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.eml saltado

C:\Muestras\Muestras.rar/IIFEEDCS.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.gen saltado



envialas, claro !







y estas variantes tambien:



C:\WINDOWS\system32\mdujkato.dll Infectados: Trojan.Win32.Monder.gav saltado



C:\WINDOWS\system32\qtytepdu.VIR Infectados: Trojan.Win32.Monder.bbk saltado







Los que están en el SYSTEM VOLUME INFORMATION_RESTORE, se eliminarán desactivando la restauracion de sistema y arrancando en modo seguro lanzar el antivirus que usas normalmente mas la utilidad que hagamos a raiz de las muestras, ya lo comprobaremos al final de esta historia, y si queda alguno obraremos en consecuencia



saludos



ms, 9-10-2008

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 10 Oct 2008, 04:45

Bueno tengo muchas cosas para aclararles les envie ademas de las que me pidieron los demas archivos de la carpeta pchealth porque todos esos archivos pertenecen al virus...
[quote="msc hotline sat"]
y estos que te puidio el ELISTARA en su día, porqué no los enviastes ???:



C:\Muestras\Muestras.rar/JOLEQGDB.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.dml saltado

C:\Muestras\Muestras.rar/OCFUAWNR.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.fls saltado

C:\Muestras\Muestras.rar/URLECCDT.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.gen saltado

C:\Muestras\Muestras.rar/QOMCARJI.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.gen saltado

C:\Muestras\Muestras.rar/WKHEDEQR.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.dml saltado

C:\Muestras\Muestras.rar/GCQRKNJE.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.eml saltado

C:\Muestras\Muestras.rar/IIFEEDCS.DLL.Muestra EliStartPage v16.76 Infectados: Trojan.Win32.Monder.gen saltado



ms, 9-10-2008[/quote]


Pense que esos archivos eran antiguos y que no hacia falta enviarlos pero ya que lo dicen se los envio tambien junto a las demas muestras





El fichero National Geografic.exe es un archivo que se crea dentro de la carpeta con la [b][i]extension[/i][/b] exe no se porque pero pasa en todas las carpetas desde que tengo el brontok... hablando de este bicho insoportable descubri de donde llego a mi pc entro desde mi cel ya que descubri que un amigo lo tiene tambien y bueno yo conecte mi celular alla y luego en su casa y el virus quedo almacenado ahi el problema es que yo ya habia descartado esa posiblilidad porque tengo todos los puertos vacunados con el elipen...



el virus sigue en mi cel y no se como eliminarlo... pero para eso [b][i]deberia abrir[/i][/b] otro tema luego de terminado este no?



tambien si me pueden ayudar para eliminar la restauracion del sistema seria bueno...



Gracias por todo espero no haberlos atorado de preguntas...



Mil disculpas si los moleste [b][i]demasiado[/i][/b].

saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: AYUDA!

Mensaje por msc hotline sat » 10 Oct 2008, 05:00

Y qué tienen que ver los virus de los celulares con el ELIPEN que es para los que propagan los pendrives ???



No se confunda, es otra historia, los pendrives se propagan por autoejecucion del AUTORUN.INF hasta que se vacuna con el ELIPEN, en cambio los de los moviles usan otra tecnologia propia de otro sistema operativo (Symbian) , que no tratamos en este foro.



Puede ver la informacion necesaria en http://www.google.es/search?hl=es&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=virus+moviles+symbian+brontok&spell=1



Y las muestras deben enviarse cuando la utilidad las solicita, pero ya que no se hizo en su momento, como que aun no se controlan (sino ya se habrían eliminado), envianoslas ahora que nunca es tarde... :wink:



Para desactivar la restauración de sistema , boton derecho sobre MIPC -> PROPIEDADES -> RESTAURACION -> marcar la casilla de DESACTIVAR RESTAURACION DE SISTEMA -> ACEPTAR



saludos



ms, 10-10-2008

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 10 Oct 2008, 12:54

gracias por las respuestas.. les comento que mi celular funciona de exacta manera a un pendrive, sin software ni ninguna utlilidad de mas solo lo conecto y me aparece como disco extraible... es exactamente lo mismo que un pendrive

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: AYUDA!

Mensaje por msc hotline sat » 10 Oct 2008, 13:17

No conozco la tecnología de los sistemas de moviles, pero si es como un pendrive, al estilo de las camaras fotograficas, lo tienes vacunado con el ELIPEN ???



Pero como te digo no es mi especialidad. Bastante tengo con los PC...



saludos



ms, 10-10-2008

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 11 Oct 2008, 04:27

esta bien ya averiguare sobre el tema cuando termine con mi pc espero encuentren una solucion pronta para mi problema pero se que no es facil y lo entiendo cuando tengan los resultados de las muestras y una posible solucion me la escriben gracias por todo...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: AYUDA!

Mensaje por msc hotline sat » 11 Oct 2008, 07:47

Debes centrar el Tema en los problemas del prdenador, que es de lo que damos soporte en este foro.



El tema de los moviles no lo cubrimos, por esto te indiqué links donde asesorarte. Nosotros bastantes problemas tenemos como para abarcar mas... :roll:



Y sepa que discrepo sobre que los moviles funcionen igual que los pendrives, no, que se infectan sí, pero con otros virus y de otra manera, nada que ver con los AUTORUN.INF de los pendrives.



En cualquier caso, dinos si tras hacer lo indicado en el PC, persiste alguna anomalia y en tal cas, cual, para tratar de solucionarlo, pero el movil lo aparcas con el coche ... :wink:



saludos



ms, 11-10-2008

Dam
Mensajes: 37
Registrado: 21 Jul 2008, 23:31

Re: AYUDA!

Mensaje por Dam » 11 Oct 2008, 19:50

Buenas noticias amigos! desactive restauracion de sistema reinicie en modo seguro y lanze un analisis con el NOD32 que es el antivirus que uso y con el Ad-aware como antiSpywere... por suerte parece que quedo eliminado el Brontock porque elimine el archivo HTML y no volvio a generarse por suerte puedo descargar programas (que antes no podia porque se me reiniciaba la PC) y pude descargar el HijackThis que no comprendo bien para que funciona pero como me habian pedido que lo usara y que les pegara el log aca esta perdon por no hacerlo antes pero no lo habia podido descargar espero que ya este todo bien, y si a su parecer ya no hay nada malo conlas muestras que le mande y el log que les pego se podria cerrar el tema..



Les agradesco todo su esfuerso y colaboracionn!!! son geniales... saludos ;)



Logfile of HijackThis v1.99.1

Scan saved at 02:34:33 p.m., on 11/10/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16705)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\RunDLL32.exe

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe

C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe

C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe

C:\Archivos de programa\RocketDock\RocketDock.exe

C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Super_DVD_Creator_9.8\NMSAccessU.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\IoctlSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe

C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: <!doctype html public "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">

O1 - Hosts: <html><head><title>Yahoo! - 503 Service Temporarily Unavailable</title><style>

O1 - Hosts: /* nn4 hide */

O1 - Hosts: /*/*/

O1 - Hosts: body {font:small/1.2em arial,helvetica,clean,sans-serif;font:x-small;text-align:center;}table {font-size:inherit;font:x-small;}

O1 - Hosts: html>body {font:83%/1.2em arial,helvetica,clean,sans-serif;}input {font-size:100%;vertical-align:middle;}p, form {margin:0;padding:0;}

O1 - Hosts: p {padding-bottom:6px;margin-bottom:10px;}#doc {width:48.5em;margin:0 auto;border:1px solid #fff;text-align:center;}#ygma {text-align:right;margin-bottom:53px}

O1 - Hosts: h1 {font-size:135%;text-align:center;margin:0 0 15px;}legend {display:none;}fieldset {border:0 solid #fff;padding:.8em 0 .8em 4.5em;}

O1 - Hosts: form {position:relative;background:#eee;margin-bottom:15px;border:1px solid #ccc;border-width:1px 0;}

O1 - Hosts: form span {position:absolute;left:70%;top:.8em;}form a {font:78%/1.2em arial;display:block;padding-left:.8em;white-space:nowrap;background: url(http://us.i1.yimg.com/us.yimg.com/i/s/bullet.gif) no-repeat left center;}

O1 - Hosts: form .sep {display:none;}.more {text-align:center;}#ft {padding-top:10px;border-top:1px solid #999;}#ft p {text-align:center;font:78% arial;}

O1 - Hosts: /* end nn4 hide */

O1 - Hosts: </style></head>

O1 - Hosts: <body><div id="doc">

O1 - Hosts: <div id="ygma"><a href="http://us.rd.yahoo.com/503/*http://www.yahoo.com"><img

O1 - Hosts: src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif

O1 - Hosts: width=147 height=31 border=0 alt="Yahoo!"></a><div><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo!</a>

O1 - Hosts: - <a href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Help</a></div></div>

O1 - Hosts: <div id="bd"><h1>Sorry, Service Temporarily Unavailable.</h1>

O1 - Hosts: The server is temporarily unable to service your

O1 - Hosts: request due to maintenance downtime or capacity

O1 - Hosts: problems. Please try again later.

O1 - Hosts: <P>Additionally, a 503 Service Temporarily Unavailable

O1 - Hosts: error was encountered while trying to use an ErrorDocument to handle the request.

O1 - Hosts: <p>Please check the URL for proper spelling and capitalization. If

O1 - Hosts: you're having trouble locating a destination on Yahoo!, try visiting the

O1 - Hosts: <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo! home

O1 - Hosts: page</a></strong> or look through a list of <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/docs/family/more/">Yahoo!'s

O1 - Hosts: online services</a></strong>. Also, you may find what you're looking for

O1 - Hosts: if you try searching below.</p>

O1 - Hosts: <form name="s1" action="http://us.rd.yahoo.com/503/*-http://search.yahoo.com/search"><fieldset>

O1 - Hosts: <legend><label for="s1p">Search the Web</label></legend>

O1 - Hosts: <input type="text" size=30 name="p" id="s1p" title="enter search terms here">

O1 - Hosts: <input type="submit" value="Search">

O1 - Hosts: <span><a href="http://us.rd.yahoo.com/503/*http://search.yahoo.com/search/options?p=">advanced search</a> <span class=sep>|</span> <a href="http://us.rd.yahoo.com/503/*http://buzz.yahoo.com">most popular</a></span>

O1 - Hosts: </fieldset></form>

O1 - Hosts: <p class="more">Please try <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Yahoo!

O1 - Hosts: Help Central</a></strong> if you need more assistance.</p>

O1 - Hosts: </div><div id="ft"><p>Copyright &copy; 2008 Yahoo! Inc.

O1 - Hosts: All rights reserved. <a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://privacy.yahoo.com">Privacy

O1 - Hosts: Policy</a> - <a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/info/terms/">Terms

O1 - Hosts: of Service</a></p></div>

O1 - Hosts: </div></body></html>

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O2 - BHO: (no name) - {B13DE9F9-DB30-460E-9534-A1BDEB0CEC7B} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [tspcm] C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe

O4 - HKCU\..\Run: [RocketDock] "C:\Archivos de programa\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [EPSON Stylus CX5600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE /FU "C:\WINDOWS\TEMP\E_S210.tmp" /EF "HKCU"

O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{2B76D340-5FA7-4408-B5C4-E361E838B2D9}: NameServer = 200.63.155.176 200.63.155.48

O17 - HKLM\System\CS1\Services\Tcpip\..\{2B76D340-5FA7-4408-B5C4-E361E838B2D9}: NameServer = 200.63.155.176 200.63.155.48

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe

O23 - Service: NMSAccessU - Unknown owner - C:\Archivos de programa\Super_DVD_Creator_9.8\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: AYUDA!

Mensaje por msc hotline sat » 11 Oct 2008, 20:10

Pues elimina estas claves, y asi dejarás limpio tambien el registro:



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla



O1 - Hosts: <!doctype html public "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">

O1 - Hosts: <html><head><title>Yahoo! - 503 Service Temporarily Unavailable</title><style>

O1 - Hosts: /* nn4 hide */

O1 - Hosts: /*/*/

O1 - Hosts: body {font:small/1.2em arial,helvetica,clean,sans-serif;font:x-small;text-align:center;}table {font-size:inherit;font:x-small;}

O1 - Hosts: html>body {font:83%/1.2em arial,helvetica,clean,sans-serif;}input {font-size:100%;vertical-align:middle;}p, form {margin:0;padding:0;}

O1 - Hosts: p {padding-bottom:6px;margin-bottom:10px;}#doc {width:48.5em;margin:0 auto;border:1px solid #fff;text-align:center;}#ygma {text-align:right;margin-bottom:53px}

O1 - Hosts: h1 {font-size:135%;text-align:center;margin:0 0 15px;}legend {display:none;}fieldset {border:0 solid #fff;padding:.8em 0 .8em 4.5em;}

O1 - Hosts: form {position:relative;background:#eee;margin-bottom:15px;border:1px solid #ccc;border-width:1px 0;}

O1 - Hosts: form span {position:absolute;left:70%;top:.8em;}form a {font:78%/1.2em arial;display:block;padding-left:.8em;white-space:nowrap;background: url(http://us.i1.yimg.com/us.yimg.com/i/s/bullet.gif) no-repeat left center;}

O1 - Hosts: form .sep {display:none;}.more {text-align:center;}#ft {padding-top:10px;border-top:1px solid #999;}#ft p {text-align:center;font:78% arial;}

O1 - Hosts: /* end nn4 hide */

O1 - Hosts: </style></head>

O1 - Hosts: <body><div id="doc">

O1 - Hosts: <div id="ygma"><a href="http://us.rd.yahoo.com/503/*http://www.yahoo.com"><img

O1 - Hosts: src=http://us.i1.yimg.com/us.yimg.com/i/yahoo.gif

O1 - Hosts: width=147 height=31 border=0 alt="Yahoo!"></a><div><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo!</a>

O1 - Hosts: - <a href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Help</a></div></div>

O1 - Hosts: <div id="bd"><h1>Sorry, Service Temporarily Unavailable.</h1>

O1 - Hosts: The server is temporarily unable to service your

O1 - Hosts: request due to maintenance downtime or capacity

O1 - Hosts: problems. Please try again later.

O1 - Hosts: <P>Additionally, a 503 Service Temporarily Unavailable

O1 - Hosts: error was encountered while trying to use an ErrorDocument to handle the request.

O1 - Hosts: <p>Please check the URL for proper spelling and capitalization. If

O1 - Hosts: you're having trouble locating a destination on Yahoo!, try visiting the

O1 - Hosts: <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://www.yahoo.com">Yahoo! home

O1 - Hosts: page</a></strong> or look through a list of <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/docs/family/more/">Yahoo!'s

O1 - Hosts: online services</a></strong>. Also, you may find what you're looking for

O1 - Hosts: if you try searching below.</p>

O1 - Hosts: <form name="s1" action="http://us.rd.yahoo.com/503/*-http://search.yahoo.com/search"><fieldset>

O1 - Hosts: <legend><label for="s1p">Search the Web</label></legend>

O1 - Hosts: <input type="text" size=30 name="p" id="s1p" title="enter search terms here">

O1 - Hosts: <input type="submit" value="Search">

O1 - Hosts: <span><a href="http://us.rd.yahoo.com/503/*http://search.yahoo.com/search/options?p=">advanced search</a> <span class=sep>|</span> <a href="http://us.rd.yahoo.com/503/*http://buzz.yahoo.com">most popular</a></span>

O1 - Hosts: </fieldset></form>

O1 - Hosts: <p class="more">Please try <strong><a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://help.yahoo.com">Yahoo!

O1 - Hosts: Help Central</a></strong> if you need more assistance.</p>

O1 - Hosts: </div><div id="ft"><p>Copyright &copy; 2008 Yahoo! Inc.

O1 - Hosts: All rights reserved. <a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://privacy.yahoo.com">Privacy

O1 - Hosts: Policy</a> - <a

O1 - Hosts: href="http://us.rd.yahoo.com/503/*http://docs.yahoo.com/info/terms/">Terms

O1 - Hosts: of Service</a></p></div>

O1 - Hosts: </div></body></html>



O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 11-10-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”