Problema Win32.Agent.pz (SOLUCIONADO)

Cerrado
brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Problema Win32.Agent.pz (SOLUCIONADO)

Mensaje por brunetti11 » 05 Nov 2008, 03:12

Hola!

Tenia el problema de la doble acentuación (twext.exe), pero conseguí solucionarlo, o eso creo.

El problema me surgió cuando intentando asegurarme de que ya no estaba infectado al pasar el Spybot me aparecen dos errores, 1 el Win32.Agent.pz y 2 Microsoft.WindowsSecurityCenter_disabled.

Me di cuenta de que no tengo activado el firewall de windows, y cada vez que lo activo se desactiva solo al reiniciarlo.
Por lo demás no noto ningún otro problema de no ser la lentitud de mi equipo.

He pasado el Norton antivirus 2008, el ad-aware 2007, spybot, cleanup, ccleaner y malwarebytes y tengo tal lio ya que no se que hacer, todos encontraron algo y supuestamente lo borraron, pero spybot siempre da los mismos 2 errores.

Os dejo el log de Hijackthis esperando que me podais ayudar.

Un saludo!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:59:47, on 05/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:

Código: Seleccionar todo

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ACS.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe
C:\ARCHIV~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\ARCHIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
C:\Archivos de programa\Toshiba\TOSHIBA Controls\TFncKy.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\hphmon05.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Archivos de programa\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\TomTom HOME 2\HOMERunner.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
C:\Archivos de programa\Norton SystemWorks Premier\Norton Utilities\SYSDOC32.EXE
C:\Archivos de programa\Archivos comunes\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.es
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\twext.exe,
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\IDS\IPSBHO.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Archivos de programa\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Archivos de programa\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] C:\Archivos de programa\Toshiba\TOSHIBA Controls\TFncKy.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPHUPD05] C:\Archivos de programa\Hewlett-Packard\\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Archivos de programa\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s  -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Archivos de programa\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NSWosCheck] "C:\Archivos de programa\Norton SystemWorks Premier\osCheck.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Archivos de programa\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PMCS] "C:\Archivos de programa\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Archivos de programa\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Norton System Doctor.LNK = C:\Archivos de programa\Norton SystemWorks Premier\Norton Utilities\SYSDOC32.EXE
O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Archivos de programa\Norton SystemWorks Premier\Norton Cleanup\WCQuick.lnk
O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Archivos de programa\Norton SystemWorks Premier\Norton Cleanup\WCQuick.lnk
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2FEF74F0-521D-404A-98A9-2077F2C63899}: NameServer = 80.58.0.33,80.58.32.97
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D622BC7-D899-4EA4-8CDE-D1C04CC1FAB1}: NameServer = 208.67.220.220,208.67.222.222 
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Unknown owner - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O24 - Desktop Component 0: (no name) - file:///C:/Documents%20and%20Settings/M/Configuraci%F3n%20local/Datos%20de%20programa/Microsoft/Wallpaper1.bmp
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/M/CONFIG~1/Temp/msohtml1/01/clip_image002.gif
--
End of file - 12057 bytes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 05 Nov 2008, 06:14

Pues pruebe el ELISTARA, a ver si encuentra algo no visible en el log posteado, y nos cuenta el resultado, gracias:
para DESCARGAR el ELISTARA, msc escribió: http://www.zonavirus.com/descargas/elistara.asp

Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 5-11-2008

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 05 Nov 2008, 16:59

Probado Elistara sin incidencias.



Aqui el log:





Wed Nov 05 16:43:26 2008

EliStartPage v17.33 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7055

Nº Total de Ficheros: 66168

Nº de Ficheros Analizados: 19481

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 05 Nov 2008, 18:03

Pues por último, lance este AV ONLINE y posteenos el informe resultante:

SOLO TESTEO AV ONLINE

NOTA: Y escojer la opcion de MIPC para escanearlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia. ms.
reporte-antivirus-win32-agent-pz.gif
reporte-antivirus-win32-agent-pz.gif (36.96 KiB) Visto 935 veces
saludos

ms, 5-11-2008

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 05 Nov 2008, 22:10

Aqui el log del Kaspersky

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
miércoles, 05 de noviembre de 2008 21:53:22
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 5/11/2008
Registros en la base antivirus: 1228966
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 72238
Virus encontrados: 2
Objetos infectados: 1 / 0
Objetos sospechosos: 2
Duración del análisis: 02:21:08

Nombre del objeto infectado / Nombre del virus / Última acción

Código: Seleccionar todo

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcrst.dll	Object is locked	saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\EPERSIST.DAT	Object is locked	saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\NFWEVT.LOG	Object is locked	saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDALRT.log	Object is locked	saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDCON.log	Object is locked	saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDDBG.log	Object is locked	saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDFW.log	Object is locked	saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDIDS.log	Object is locked	saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSYS.log	Object is locked	saltado
C:\Archivos de programa\HP\hpcoretech\hpcmerr.log	Object is locked	saltado
C:\Archivos de programa\Norton AntiVirus\AVApp.log	Object is locked	saltado
C:\Archivos de programa\Norton AntiVirus\AVError.log	Object is locked	saltado
C:\Archivos de programa\Norton AntiVirus\AVVirus.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\SmitfraudC.zip/winstall.exe	Sospechosos: Password-protected-EXE	saltado
C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\SmitfraudC.zip	ZIP: sospechoso - 1	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\ccSubSDK\submissions.idx	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\volatile.DAT	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\{A2EB0E8B-5B9E-4140-9AEC-0E992638C17E}.DAT	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\LiveUpdate\2008-11-05_Log.ALUSchedulerSvc.LiveUpdate	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Shared\QBackup\index.qbs	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBConfig.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBDebug.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBDetect.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBNotify.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBRefr.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetCfg.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetCfg2.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetDev.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetLoc.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBSetUsr.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBStHash.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\BBValid.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\Shl_{A208852B-4EE4-47B8-B609-24929676F82F}.ldb	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\Shl_{A208852B-4EE4-47B8-B609-24929676F82F}.sds	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPPolicy.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPStart.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SPBBC\SPStop.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtErEvt.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtETmp\93F64E8A.TMP	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtETmp\E92003CE.TMP	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtMoEvt.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtNvEvt.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtScEvt.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtTxFEvt.log	Object is locked	saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\SRTSP\SrtViEvt.log	Object is locked	saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat	Object is locked	saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat	Object is locked	saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG	Object is locked	saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat	Object is locked	saltado
C:\Documents and Settings\LocalService\Cookies\index.dat	Object is locked	saltado
C:\Documents and Settings\LocalService\NTUSER.DAT	Object is locked	saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\ApplicationHistory\PMC.Service.Main.exe.fe87c7d.ini.inuse	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\Microsoft\Messenger\veronicamartinpato@hotmail.com\SharingMetadata\Logs\Dfsr00005.log	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\Microsoft\Messenger\veronicamartinpato@hotmail.com\SharingMetadata\pending.dat	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\Microsoft\Messenger\veronicamartinpato@hotmail.com\SharingMetadata\Working\database_24B8_2D19_B82C_EB4E\dfsr.db	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\Microsoft\Messenger\veronicamartinpato@hotmail.com\SharingMetadata\Working\database_24B8_2D19_B82C_EB4E\fsr.log	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\Microsoft\Messenger\veronicamartinpato@hotmail.com\SharingMetadata\Working\database_24B8_2D19_B82C_EB4E\fsrtmp.log	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\Microsoft\Messenger\veronicamartinpato@hotmail.com\SharingMetadata\Working\database_24B8_2D19_B82C_EB4E\tmp.edb	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\veronicamartinpato@hotmail.com\real\members.stg	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\veronicamartinpato@hotmail.com\shadow\members.stg	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Historial\History.IE5\index.dat	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Historial\History.IE5\MSHist012008110520081106\index.dat	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Temp\   mon003.log	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Temp\Acr5F.tmp	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Temp\Perflib_Perfdata_d54.dat	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Temp\~DF2A29.tmp	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Temp\~DF2BB9.tmp	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Temp\~DFACCC.tmp	Object is locked	saltado
C:\Documents and Settings\M\Configuración local\Temp\~DFAD31.tmp	Object is locked	saltado
C:\Documents and Settings\M\Cookies\index.dat	Object is locked	saltado
C:\Documents and Settings\M\Datos de programa\Adobe\Acrobat\7.0\Updater\udlog.txt	Object is locked	saltado
C:\Documents and Settings\M\NTUSER.DAT	Object is locked	saltado
C:\Documents and Settings\M\ntuser.dat.LOG	Object is locked	saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat	Object is locked	saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG	Object is locked	saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT	Object is locked	saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG	Object is locked	saltado
C:\RECYCLER\NPROTECT\NPROTECT.LOG	Object is locked	saltado
C:\System Volume Information\MountPointManagerRemoteDatabase	Object is locked	saltado
C:\System Volume Information\_restore{920B6458-FB12-4054-9C33-E1CD277AC797}\RP651\A0174702.exe	Infectados: Trojan-Spy.Win32.Zbot.fmw	saltado
C:\System Volume Information\_restore{920B6458-FB12-4054-9C33-E1CD277AC797}\RP652\change.log	Object is locked	saltado
C:\WINDOWS\Debug\PASSWD.LOG	Object is locked	saltado
C:\WINDOWS\SchedLgU.Txt	Object is locked	saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log	Object is locked	saltado
C:\WINDOWS\Sti_Trace.log	Object is locked	saltado
C:\WINDOWS\system32\CatRoot2\edb.log	Object is locked	saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb	Object is locked	saltado
C:\WINDOWS\system32\config\AppEvent.Evt	Object is locked	saltado
C:\WINDOWS\system32\config\default	Object is locked	saltado
C:\WINDOWS\system32\config\default.LOG	Object is locked	saltado
C:\WINDOWS\system32\config\Internet.evt	Object is locked	saltado
C:\WINDOWS\system32\config\SAM	Object is locked	saltado
C:\WINDOWS\system32\config\SAM.LOG	Object is locked	saltado
C:\WINDOWS\system32\config\SecEvent.Evt	Object is locked	saltado
C:\WINDOWS\system32\config\SECURITY	Object is locked	saltado
C:\WINDOWS\system32\config\SECURITY.LOG	Object is locked	saltado
C:\WINDOWS\system32\config\software	Object is locked	saltado
C:\WINDOWS\system32\config\software.LOG	Object is locked	saltado
C:\WINDOWS\system32\config\SysEvent.Evt	Object is locked	saltado
C:\WINDOWS\system32\config\system	Object is locked	saltado
C:\WINDOWS\system32\config\system.LOG	Object is locked	saltado
C:\WINDOWS\system32\drivers\etc\Hosts.bak	Object is locked	saltado
C:\WINDOWS\system32\h323log.txt	Object is locked	saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR	Object is locked	saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP	Object is locked	saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER	Object is locked	saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP	Object is locked	saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP	Object is locked	saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA	Object is locked	saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP	Object is locked	saltado
C:\WINDOWS\Temp\JETF5.tmp	Object is locked	saltado
C:\WINDOWS\wiadebug.log	Object is locked	saltado
C:\WINDOWS\wiaservc.log	Object is locked	saltado
C:\WINDOWS\WindowsUpdate.log	Object is locked	saltado
Análisis completado.


Gracias!!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por lucl » 05 Nov 2008, 22:57

Pues lo que te da el análisis es esto

C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\SmitfraudC.zip/winstall.exe Sospechosos: Password-protected-EXE saltado
C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\SmitfraudC.zip ZIP: sospechoso - 1 saltado

renombralo a .VIR y envialo para analizarlo, saludos

viewtopic.php?f=2&t=45334

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 06 Nov 2008, 00:04

Y esto que es? como pone infectado.....



C:\System Volume Information\_restore{920B6458-FB12-4054-9C33-E1CD277AC797}\RP651\A0174702.exe Infectados: Trojan-Spy.Win32.Zbot.fmw saltado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 06 Nov 2008, 10:36

Lo que preguntas es una copia de un fichero guardado en el RESTORE, que no afecta al actual sistema y solo se regeneraría si se restaurase el sistema a un punto anterior que lo contuviera.



Desactivando la restauracion de sistema y arrancando en modo seguro se puede eliminar, pero de momento no está activo, asi que primero envianos las muestras que te pide lucl, este otro dejalo quietecito :wink:



saludos



ms, 6-11-2008

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 06 Nov 2008, 14:20

Muestra enviada.



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 06 Nov 2008, 16:33

Pues al recopilar las muestras para cerrar por hoy la entrada de muestras para analizar, veo que no hay ninguna con tu nick... , asi que mejor la vuelvas a enviar si quieres que la analicemos:

¿Como enviar las muestras a zonavirus? - Para ello recordar: viewtopic.php?f=5&t=14253

saludos
ms, 6-11-2008

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 06 Nov 2008, 18:35

LA envié por correo ya que no funcionaba el formulario; puede que tenga problemas con el correo asi que la reenviaré desde otra cuenta.



Gracias!

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 06 Nov 2008, 18:43

Muestra reenviada por correo



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 06 Nov 2008, 18:51

A ver, dinos el nombre del fichero que envias para analizar por favor



O no lo empaquetas con el password virus, o no lo envias con tu nick en el ASUNTO, o no lo envias a la cuenta de zonavirus, porque aqui no llega



pero empieza por decirnos lo primero, gracias



saludos



ms, 6-11-2008

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 06 Nov 2008, 19:10

el archivo se llama "muestra.zip" lleva la contraseña "virus" y puse mi nick en el asunto a la cuenta zonavirus@satinfo.es



No se que puede estar pasando

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 06 Nov 2008, 19:14

Asunto: brunetti11‏

De: (brunetti11@hotmail.com)

Enviado: jueves, 06 de noviembre de 2008 18:41:25

Para: zonavirus@satinfo.es

Conjunto de caracteres: Selección automática---------------------------Europeo occidental (ISO)---------------------------Báltico (ISO)Báltico (Windows)Centroeuropeo (ISO)Centroeuropeo (Windows)Chino simplificado (GB18030)Chino simplificado (GB2312)Chino simplificado (HZ)Chino tradicional (Big5)Cirílico (ISO)Cirílico (KOI8-R)Cirílico (KOI8-U)Cirílico (Windows)Coreano (ISO)Coreano (Selección automática)Europeo occidental (ISO)Europeo occidental (Windows)Griego (ISO)Griego (Windows)Hebreo (Windows)Japonés (EUC)Japonés (JIS)Japonés (JIS-Permitir 1 byte Kana)Japonés (Selección automática)Japonés (Shift-JIS)Latín 9 (ISO)Tailandés (Windows)Turco (ISO)Turco (Windows)Unicode (UTF-7)Unicode (UTF-8)Vietnamita (Windows)Árabe (Windows) Más información



1 datos adjuntos

muestra.zip (10,5 KB)



Muestra pedida





Esta es la prueba del correo enviado

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por lucl » 06 Nov 2008, 22:30

Tranquilo que mañana te diran algo al respecto sobre el envio. A la hora que lo enviaste ya estaba cerrada la ofi por lo que mañana estate atento al post , saludos

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 07 Nov 2008, 20:41

sabeis algo ya? habeis recibido la muestra?



gracias!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 07 Nov 2008, 21:38

A la hora que posteas ya no trabaja nadie en SATINFO para poderlo mirar, pero si se hubiera recibido se hubiera controlado con el ELISTARA de hoy, ya que no creo que sea un Bagle asi que descarga la ultima version 17.37, pruebala y nos posteas el contenido de c:\infosat.txt
para DESCARGAR el ELISTARA, msc escribió: http://www.zonavirus.com/descargas/elistara.asp

Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 7-11-2008

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 10 Nov 2008, 03:18

Sin novedad tras pasar la version 17.37 de elistara.

Aqui el Log:



Mon Nov 10 02:55:16 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7096

Nº Total de Ficheros: 67121

Nº de Ficheros Analizados: 19683

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0







se sabe algo del archivo de muestra o lo envio de nuevo?



Gracias!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 10 Nov 2008, 05:58

Esta no es la version actual del ELISTARA, descargala y posteanos nuevo infosat resultante, gracias



saludos



ms, 10-11-2008

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 10 Nov 2008, 19:01

No entienedo nada, pero si yo descargue la 17.37 de vuestro link.....no entiendo como el log pone 17.36.

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 10 Nov 2008, 19:23

Parece que ahora si, aqui dejo el log:



Mon Nov 10 19:04:58 2008

EliStartPage v17.38 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7123

Nº Total de Ficheros: 73048

Nº de Ficheros Analizados: 20752

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





Gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por lucl » 10 Nov 2008, 19:39

Pues enviala de nuevo ya que no parece que la hemos recibido, gracias saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 10 Nov 2008, 20:49

Ahora ya hay la 17.38, descarga esta y tras probarla, posteanos el c:\infosat.txt resultante, gracias



saludos



ms, 10-11-2008

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 11 Nov 2008, 00:25

El log de arriba ya es el de la version 17.38



Gracias!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 11 Nov 2008, 05:13

Ahora no estoy en la empresa y no puedo saber si se recibió, pero si asi hubiera sido, y se tratara de malwares, los habriamos pasado a controlar con una de estas tres utilidades, pruebalas y tras ello nos comentas el resultado, gracias:
ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp

ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp

ELIBAGLA:
http://www.zonavirus.com/descargas/elibagla.asp


Tras probarlos, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso

saludos
ms, 11-11-2008




NOTA: Si no se detecta nada, y sabes que era un malware, repite el envio, ya que estos ultimos dias un cambio de version del sistema operativo (de server2003 a server2008) dio problemas con el envio de muestras, y ahora ya está solucionado:

¿Como enviar las muestras a zonavirus? - Para ello recordar: viewtopic.php?f=5&t=14253

ms.

brunetti11
Mensajes: 16
Registrado: 05 Nov 2008, 01:07

Re: Problema Win32.Agent.pz

Mensaje por brunetti11 » 11 Nov 2008, 22:43

He reenviado la mustra que me pidieron através del formulario.



He pasado Elistara, Elibagla y Elitriip y este es el log:



Tue Nov 11 22:07:11 2008

EliTriIP v5.23 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Noviembre del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7170

Nº Total de Ficheros: 79845

Nº de Ficheros Analizados: 21884

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Nov 11 22:18:07 2008

EliBagle v11.95 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Noviembre del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue Nov 11 22:18:09 2008

EliBagle v11.95 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Noviembre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7170

Nº Total de Ficheros: 79845

Nº de Ficheros Analizados: 13959

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Nov 11 22:24:15 2008

EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Tue Nov 11 22:25:05 2008

EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7155

Nº Total de Ficheros: 67366

Nº de Ficheros Analizados: 19781

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Gracias!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por lucl » 11 Nov 2008, 22:46

Hemos tenido unos dias lo del envio de muestras estropeado pero ya esta bien por lo que mañana ya si te diran algo sobre el envio que has [b][i]hecho[/i][/b], saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 12 Nov 2008, 06:10

Supongo que las muestras enviadas (aunque no recibidas) son las indicaba lucl en:
lucl escribió:
lucl Asunto: Re: Problema Win32.Agent.pzPublicado: Mié Nov 05, 2008 10:57 pm


Moderador



Registrado: Mar Ene 17, 2006 6:09 pm
Mensajes: 4636
Ubicación: España Pues lo que te da el analisis es esto

C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\SmitfraudC.zip/winstall.exe Sospechosos: Password-protected-EXE saltado
C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\SmitfraudC.zip ZIP: sospechoso - 1 saltado

renombralo a .VIR y envialo para analizarlo, saludos
Pues mirandolo veo que se trata de un ZIP, asi que si solo lo tienes allí y en su contenido, tal como se te indica de renombrarlo a .VIR quedará inoperativo y no podrá afectar al proceso normal, asi que si no logras enviarnos la muestra, en este caso, al no haber progresion ni infeccion en otros ficheros, borra dicho zip y muerto el perro se acabará la rabia !

Confirmanos que con ello quede solucionada la inciencia, para dar por solucionado el Tema, gracias

saludos
ms, 12-11-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema Win32.Agent.pz

Mensaje por msc hotline sat » 12 Nov 2008, 10:13

Hoy hemos recibido una muestra en SMITFRAUDC.VIR que es de un ZIP empaqietado con password, pero la contraseña no es "virus", como siempre pedimos, por la que no se puede desempaquetar para analizar.



De todas formas, asi renombrado ya no puede afectarle. Simplemente diganos el password que ha utilizado, para que podamos analizarlo, si bien recuerde para posteriores ocasiones, que siemnpre debe utilizarse "virus"



saludos



ms, 12-11-2008

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”