No puedo ejecutar varios programas de seguridad(SOLUCIONADO)

Cerrado
Bakayoko
Mensajes: 38
Registrado: 07 Feb 2009, 22:06

No puedo ejecutar varios programas de seguridad(SOLUCIONADO)

Mensaje por Bakayoko » 07 Feb 2009, 22:11

Desde hace una hora el equipo funciona aparentemente normal. Pero no me deja ejecutar los siguientes programas:



Symantec antivirus:

Me dice que no es una aplicacion win32 valida



Spyboot Search and destroy. Anque lo pincho no lo inicia.

Ccleaner. Pasa lo mismo.

Lavasoft-Ad ware. Error 1810



Si intento forzar la activacion me sale Error 193: 0xc1



El sonido funciona al iniciar el equipo y despues ya no vuelve a funcionar.



Me huele que me ha entrado algo que no me deja activar los programas de seguridad.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: No puedo ejecutar varios programas de seguridad

Mensaje por lucl » 07 Feb 2009, 23:22

Pues por si las moscas prueba lo primero de todo elibagla y ya puestos analiza tu pc con elitriip y elistara y nos pegas el log que te dejaran en C infosat.txt saludos



http://www.zonavirus.com/descargas/elibagla.asp



http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp

Bakayoko
Mensajes: 38
Registrado: 07 Feb 2009, 22:06

Re: No puedo ejecutar varios programas de seguridad

Mensaje por Bakayoko » 08 Feb 2009, 00:59

Gracias por la rapida respuesta:



Bueno bastantes novedades.

Además de lo comentado en el mail anterior tampoco puedo iniciar en modo seguro, ni puedo bajar actualizaciones de windows y el firewall se desactiva solo.



Vamos a las actuaciones.

Inicialmente no me deja ejecutar completamente ninguno de los programas. Salen algunos mensajes de funcionamiento pero finalmente no corren los programas.

No obstante al reinicializar me autoejecuta Elibagle correctamente. (Luego adjunto el infosat).

Hay un directorio que dice que no hay acceso. C:\program files\Adobe\Reader 8.0\Resource\CMap (16)

Unas 9.923 direcciones son borradas del Host.



Entonces me sale una ventana de un programa que no tengo ni idea de lo que es.

"NTSB Investigators flight recorder (Black box) analycer". Tienes la opcion de cerrar la ventana, pero no la cierro por si acaso.



Ejecuto Elistara y Elitrip sin problemas. Adjunto los Infosat. Mismo directorio sin aceso que con el Elibagle.



Si cierro la ventana de NTSB el equipo se reinicia a los pocos minutos. Vuelvo a psar los 3 programas y vuelven a salir las 9.923 direciones borradas del host.



[b]Infosat Elibagle sin las eliminaciones del host que eran más de 600000 caracteres.[/b]

Si son necesarias las necesitare pegar en 6 o 7 respuestas o enviar en un fichero txt.



Sat Feb 07 23:46:56 2009

EliBagle v12.19 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 5 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\AURELIO\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\AURELIO\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\819703.EXE.Muestra EliBagle v12.19

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\AURELIO\APPLICATION DATA\DRIVERS\DOWNLD\819703.EXE --> Eliminado Bagle

Por favor, envienos una muestra del fichero

C:\Muestras\821890.EXE.Muestra EliBagle v12.19

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\AURELIO\APPLICATION DATA\DRIVERS\DOWNLD\821890.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AURELIO\APPLICATION DATA\DRIVERS\DOWNLD\894625.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AURELIO\APPLICATION DATA\DRIVERS\DOWNLD\925671.EXE --> Eliminado Bagle

C:\DOCUMENTS AND SETTINGS\AURELIO\APPLICATION DATA\DRIVERS\DOWNLD\934031.EXE --> Eliminado Bagle

Eliminada Carpeta "%WinSys%\Drivers\Down"

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.



Sat Feb 07 23:47:30 2009

EliBagle v12.19 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 5 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Program Files\Common Files\Ahead\Lib\NMBGMONITOR.EXE --> Eliminado Bagle.dldr



Nº Total de Directorios: 2930

Nº Total de Ficheros: 44649

Nº de Ficheros Analizados: 10345

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Sat Feb 07 23:59:40 2009

EliBagle v12.19 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 5 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\AURELIO\APPLICATION DATA\DRIVERS\WINUPGRO.EXE --> Bagle.dldr Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\AURELIO\APPLICATION DATA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.

C:\DOCUMENTS AND SETTINGS\AURELIO\APPLICATION DATA\M\LIST.OCT --> Eliminado Bagle

Reinicie para Completar la Limpieza.



Sat Feb 07 23:59:49 2009

EliBagle v12.19 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 5 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Program Files\Common Files\Ahead\Lib\NMBGMONITOR.EXE --> Eliminado Bagle.dldr



Nº Total de Directorios: 2930

Nº Total de Ficheros: 44682

Nº de Ficheros Analizados: 10345

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Sun Feb 08 00:06:30 2009

EliStartPage v17.96 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 6 de Febrero del 2009)

--------------------------------------------------

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



[b]Infosat Elistara[/b]

Sun Feb 08 00:07:29 2009

EliStartPage v17.96 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 6 de Febrero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Program Files\Motorola Phone Tools\MPT_TEST_INFO.EXE --> Eliminado, Shorty(dr)



Nº Total de Directorios: 2928

Nº Total de Ficheros: 44178

Nº de Ficheros Analizados: 14999

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



[b]Infosat Elitrip[/b]





Sun Feb 08 00:10:52 2009

EliTriIP v5.56 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 6 de Febrero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2929

Nº Total de Ficheros: 44182

Nº de Ficheros Analizados: 13873

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo ejecutar varios programas de seguridad

Mensaje por msc hotline sat » 08 Feb 2009, 09:59

Sí, lo de [b][i]"no es una aplicacion win32 valida"[/i][/b] era un síntoma de posible Bagle...



Pues ya ves lo que te decimos:


[quote]Por favor, envienos una muestra del fichero

C:\Muestras\819703.EXE.Muestra EliBagle v12.19



Por favor, envienos una muestra del fichero

C:\Muestras\821890.EXE.Muestra EliBagle v12.19[/quote]




[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253







Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 8-2-2009

Bakayoko
Mensajes: 38
Registrado: 07 Feb 2009, 22:06

Re: No puedo ejecutar varios programas de seguridad

Mensaje por Bakayoko » 08 Feb 2009, 11:48

Hola:



Los ficheros estaban en C:\_Fixbagle\C\Muestras.MoveEx.

Los ficheros tiene fecha de ayer a las 19:20, aunque posterirmente he utilizado ELIBAGLE varias veces.



Ahora los envio para allí



Ya me dires si los recibis bien.



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo ejecutar varios programas de seguridad

Mensaje por msc hotline sat » 08 Feb 2009, 12:15

Esto de FIXBAGLE no es nuestro... Si estas usando otras herramientas, puede ser peor el remedio que la enfermedad !



Mañana, cuando entremos a trabajar en SATINFO, espero que las encontraremos y procederemos en consecuencia.



Atento a la version 12.20 que haremos con las nuevas muestras recibidas.



saludos



ms, 8-2-2009

Bakayoko
Mensajes: 38
Registrado: 07 Feb 2009, 22:06

Re: No puedo ejecutar varios programas de seguridad

Mensaje por Bakayoko » 08 Feb 2009, 13:45

Tienes razón ayer ejecute FS-Fixbagle.

Pero ahora estoy centrado en Elibagle.



He conseguido arrancar en modo seguro.

Antes me salia que habia una cadena Bagle y que habia que reinicializar en un mensaje que solo podia pulsar aceptar y luego iniciaba el proceso Elibagle.



Ahora en vez del mensaje ese me ha salido otro que dice que ha eliminado la cadena Bagle.

Pero no me ha creado nada en la carpeta muestras.



Al reiniciar en modo normal parece que el problema a desaparecido. No aparece la ventana "NTSB...", me deja trabajar con Firewall, actualizaciones de Windows, Ccleaner, Search&destroy, ad-ware (si lo reinstalo). Lo unico que no puedo abrir por el momento es el Symantec Antivirus. Voy a ver si lo reinstalo y funciona.



He pasado el Kaspersky on line y me sigue detectando virus. Si quereis el fichero de texto me lo decis.



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo ejecutar varios programas de seguridad

Mensaje por msc hotline sat » 08 Feb 2009, 16:52

Si, postea dicho informe, y te pediremos todos los ficheros que veamos interese controlar, para que nos los envies y mañana implementaremos su control y eliminacion en la nueva version del ELIBAGLA.



saludos



ms, 8-2-2009

Bakayoko
Mensajes: 38
Registrado: 07 Feb 2009, 22:06

Re: No puedo ejecutar varios programas de seguridad

Mensaje por Bakayoko » 08 Feb 2009, 19:59

Ahi va:



-------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER INFORME

domingo, 08 de febrero de 2009 14:31:59

Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.2

Ultima actualización: 8/02/2009

Registros en la base antivirus: 1594209

-------------------------------------------------------------------------------



Configuración del análisis:

Analizar usando las siguientes bases: standard

Analizar archivos: verdadero

Analizar bases de correo: verdadero



Objetivo a analizar - Mi PC:

C:\

D:\

E:\

F:\

G:\

H:\

I:\

J:\



Estadísticas:

Número de objeros analizados: 47402

Virus encontrados: 4

Objetos infectados: 263 / 0

Objetos sospechosos: 0

Duración del análisis: 00:57:42



Bombre del objeto infectado / Nombre del virus / Última acción

C:\Avenger\m\shared\.Net VersionCheck 1.2.0.8.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\.Net VersionCheck 1.2.0.8.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\3DMLW 1.0.3.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\3DMLW 1.0.3.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\5Star Video Splitter 1.6.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\5Star Video Splitter 1.6.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Absolute Backup Monitor 1.0.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Absolute Backup Monitor 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Acrobat Password Recovery Key 8.0 build 2514.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Acrobat Password Recovery Key 8.0 build 2514.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Advanced Data Grid Control 3.6.zip/install_crack.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Advanced Data Grid Control 3.6.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\African Elephants Screensaver 1.0.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\African Elephants Screensaver 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Aiseesoft DVD to iPod Converter 3.2.16.zip/crac.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Aiseesoft DVD to iPod Converter 3.2.16.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\All Seeing Eye 2.6.zip/crac.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\All Seeing Eye 2.6.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\AmoK Exif Sorter 2.52.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\AmoK Exif Sorter 2.52.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\AnaBuilder 2.47.0.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\AnaBuilder 2.47.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Anemone's Reef - Animated Screensaver 2.52.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Anemone's Reef - Animated Screensaver 2.52.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Apartment Manager 3.3.74.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Apartment Manager 3.3.74.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\AS DataMailExchange 1.0.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\AS DataMailExchange 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Australian Address & Telephone Formatting for Microsoft CRM 1.0.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Australian Address & Telephone Formatting for Microsoft CRM 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Automated Composing System 7.55.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Automated Composing System 7.55.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\AV Mix Master 3.0.0.21051.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\AV Mix Master 3.0.0.21051.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\avast.Pro4.7.844-Kg.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\avast.Pro4.7.844-Kg.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\AVIedit 3.38.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\AVIedit 3.38.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Basic Brushed 1.5.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Basic Brushed 1.5.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Beam Heading and Distance 1.10.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Beam Heading and Distance 1.10.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Beatles Booklet 4.1.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Beatles Booklet 4.1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Berlin Clock Opera Widget 1.2.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Berlin Clock Opera Widget 1.2.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Bestel Apple TV Video Converter 3.0.9.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Bestel Apple TV Video Converter 3.0.9.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\BimBrowse 1.1 beta.zip/crac.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\BimBrowse 1.1 beta.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Bluetooth dial up guide for iPaq Windows Mobile 2003.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Bluetooth dial up guide for iPaq Windows Mobile 2003.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Borders Books Gadget 1.0.0.0.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Borders Books Gadget 1.0.0.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Brochures Wallis March 2005.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Brochures Wallis March 2005.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\CDB Migrator 4.0.zip/crac.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\CDB Migrator 4.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Contrast Balance 1.0.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Contrast Balance 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\CoolDBUtilities 1.05.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\CoolDBUtilities 1.05.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Crossword Designer 1.0.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Crossword Designer 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\CSV Easy 1.0.5.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\CSV Easy 1.0.5.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\CyberSearch 1.0.7.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\CyberSearch 1.0.7.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\DBWScript 2.1.zip/install_crack.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\DBWScript 2.1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\DDQuickReference 1.1.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\DDQuickReference 1.1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Delete Duplicates for Outlook Express 3.7.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Delete Duplicates for Outlook Express 3.7.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Deng Google Bookmarks 1.0.0.20.zip/crac.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Deng Google Bookmarks 1.0.0.20.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Dirt Girls Screensaver 1.0.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Dirt Girls Screensaver 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\DriveHQ Online Backup 4.5.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\DriveHQ Online Backup 4.5.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\DVD Reauthor Professional 3.2.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\DVD Reauthor Professional 3.2.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\DX Valentine Hearts 2.0.0.zip/install_crack.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\DX Valentine Hearts 2.0.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Easy Music Composer 9.42.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Easy Music Composer 9.42.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Easy SlideShow U3 Edition 1.0.3.8.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Easy SlideShow U3 Edition 1.0.3.8.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Easy Sweeper 1.0.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Easy Sweeper 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Encrypted Magic Folders 07.04.1.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Encrypted Magic Folders 07.04.1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Ericsson Nokia Motorola Siemens 128x128 128x160.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Ericsson Nokia Motorola Siemens 128x128 128x160.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Exsate VideoExpress 3.0.1 Build 515.zip/install_crack.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Exsate VideoExpress 3.0.1 Build 515.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\FileProg 1.0.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\FileProg 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\FileRescue for NTFS 2.9 Build 455.zip/install_crack.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\FileRescue for NTFS 2.9 Build 455.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Fine Arts Labels 4.4.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Fine Arts Labels 4.4.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Foobar plugin 1.2.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Foobar plugin 1.2.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Freelance Kamchatka Font 1.0.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Freelance Kamchatka Font 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Friday Beer 1.0.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Friday Beer 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\GoodOk Video to Audio Converter 5.0.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\GoodOk Video to Audio Converter 5.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Gym Organizer 11.5.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Gym Organizer 11.5.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\IMsecure Pro 1.0.1.0.zip/crac.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\IMsecure Pro 1.0.1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\ImTOO DivX to DVD Converter 3.0.38.1107.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\ImTOO DivX to DVD Converter 3.0.38.1107.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Inbound Link Detective 1.2.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Inbound Link Detective 1.2.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Intense Internet Security Pro 2005 1.902.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Intense Internet Security Pro 2005 1.902.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Inventory Organizer 3.6a.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Inventory Organizer 3.6a.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\IP2stats ActiveX 1.0.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\IP2stats ActiveX 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\JFPCreator 1.02.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\JFPCreator 1.02.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Kaspersky.6.español.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Kaspersky.6.español.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Kaspersky_Internet_Security_2006_6.0.0.303_FINAL_.zip/install_crack.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Kaspersky_Internet_Security_2006_6.0.0.303_FINAL_.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Kav.Kis.Kaspersky.Antivirus.And.Internet.Security.6.0.15.222A.Keys.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Kav.Kis.Kaspersky.Antivirus.And.Internet.Security.6.0.15.222A.Keys.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Launch Pad 1.0.9.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Launch Pad 1.0.9.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\LiveSupportZone 1.1.0.24.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\LiveSupportZone 1.1.0.24.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Login Backup 2005.02.22 (10).zip/crac.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Login Backup 2005.02.22 (10).zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Magic Audio CD Burner ActiveX 1.01.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Magic Audio CD Burner ActiveX 1.01.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Maguma Studio Light for PHP 1.3.3 1.3.3.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Maguma Studio Light for PHP 1.3.3 1.3.3.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\MB4-217 Practice Exam Testing Engine Software 1.0.zip/serial.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\MB4-217 Practice Exam Testing Engine Software 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\MemWatcher 4.2.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\MemWatcher 4.2.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Mercedes Benz W108 1.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Mercedes Benz W108 1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\MS SQL Server Find and Replace Software 7.0.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\MS SQL Server Find and Replace Software 7.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\MSCExec for Windows 2.0.1.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\MSCExec for Windows 2.0.1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\MultiDistribution 1.0.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\MultiDistribution 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\N-Joy Radio 1.0.zip/serial.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\N-Joy Radio 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Nod32.2.51.ITA.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Nod32.2.51.ITA.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\NOD32.Setup.zip/install_crack.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\NOD32.Setup.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\NOD32.v2.12.2.+.CRK.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\NOD32.v2.12.2.+.CRK.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Online Magic Colouring 1.0.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Online Magic Colouring 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\OO-Structure Maker 1.0.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\OO-Structure Maker 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Open Selected URL 1.0.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Open Selected URL 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\osCommRes 2.3.0.633.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\osCommRes 2.3.0.633.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Pathfinder 2.0.zip/install_crack.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Pathfinder 2.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Personal Finance Assistant 1.0.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Personal Finance Assistant 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Picture Merge Genius 2.7.2.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Picture Merge Genius 2.7.2.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\POV-Tree 1.5b.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\POV-Tree 1.5b.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Power Memory Booster 6.1.0.6685.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Power Memory Booster 6.1.0.6685.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\PriceRunner Shopping Gadget 1.0.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\PriceRunner Shopping Gadget 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\PUPPETEER 1.00.zip/install_crack.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\PUPPETEER 1.00.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Rainbow - the websafe color picker 1.0.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Rainbow - the websafe color picker 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\RAM Boost Master 5.0.3.2.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\RAM Boost Master 5.0.3.2.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\REALbasic Personal Edition 2008 4.1.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\REALbasic Personal Edition 2008 4.1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\ResEdit 1.4.4.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\ResEdit 1.4.4.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\RIFF File Viewer 1.0.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\RIFF File Viewer 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\River Past Talkative 5.7.16.1904.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\River Past Talkative 5.7.16.1904.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\RogSoft NotePad+ 1.11.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\RogSoft NotePad+ 1.11.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\SoftNews Weekly News #2.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\SoftNews Weekly News #2.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Space Emoticons Pro 3.01.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Space Emoticons Pro 3.01.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Splash Screen Machine 4.1.zip/crac.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Splash Screen Machine 4.1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Spring butterflies 5.07.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Spring butterflies 5.07.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Stackz Dictionary Edition 7.1.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Stackz Dictionary Edition 7.1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Stunning Landscapes Screensaver 1.0.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Stunning Landscapes Screensaver 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\SupaWeegi 1.3.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\SupaWeegi 1.3.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\SurF 0.63.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\SurF 0.63.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\System Cop 1.2.zip/install.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\System Cop 1.2.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Taskbar Repair Tool Plus! 1.1.1.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Taskbar Repair Tool Plus! 1.1.1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\TCI 2.01 Build 25.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\TCI 2.01 Build 25.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\The Ultimate Video Screensaver 3.0.30.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\The Ultimate Video Screensaver 3.0.30.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\The Vault Reader 1.0.zip/key_generator.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\The Vault Reader 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Thumbnail Creator 1.0b.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Thumbnail Creator 1.0b.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\TickerType 1.0.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\TickerType 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Touch Typing Course 1.0.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Touch Typing Course 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\TransparentFX 1.81.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\TransparentFX 1.81.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\TreeBrowse 1.0.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\TreeBrowse 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\TyphoonCopy 1.02 Build 808080954.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\TyphoonCopy 1.02 Build 808080954.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Ultra PDF Printer 2.24.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Ultra PDF Printer 2.24.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Unicorn Clock Screensaver 1.0.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Unicorn Clock Screensaver 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\URLFetch 1.2.5.zip/run.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\URLFetch 1.2.5.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Valy Password Generator 0.1.zip/key_gen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Valy Password Generator 0.1.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Vehicle Manager Professional Edition 2.0.1060.zip/keygen.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Vehicle Manager Professional Edition 2.0.1060.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Virtual Desktop Toolbox 2.80.0.zip/patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Virtual Desktop Toolbox 2.80.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Windows Up Time 1.0.zip/install_patch.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Windows Up Time 1.0.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Woody Woodpecker Screensaver 2.4.zip/setup.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Woody Woodpecker Screensaver 2.4.zip ZIP: infectado - 1 saltado

C:\Avenger\m\shared\Zizisoft RM to MP3 Converter 3.5.0.0.zip/serial.exe Infectados: Packed.Win32.Black.a saltado

C:\Avenger\m\shared\Zizisoft RM to MP3 Converter 3.5.0.0.zip ZIP: infectado - 1 saltado

C:\Documents and Settings\All Users\Application Data\Lavasoft\MiniMessage\2 Object is locked saltado

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP0.exe Infectados: Email-Worm.Win32.Bagle.of saltado

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP0.jpg Infectados: Trojan-Proxy.Win32.Mitglieder.ggi saltado

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP1.jpg Infectados: Trojan-Proxy.Win32.Mitglieder.ggi saltado

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP2.jpg Infectados: Trojan-Proxy.Win32.Mitglieder.ggj saltado

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP3.jpg Infectados: Trojan-Proxy.Win32.Mitglieder.ggj saltado

C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP4.jpg Infectados: Trojan-Proxy.Win32.Mitglieder.ggj saltado

C:\Documents and Settings\Aurelio\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\History\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\History\History.IE5\MSHist012009020820090209\index.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Temp\~DFAC5.tmp Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Temp\~DFACA.tmp Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Temp\~DFF479.tmp Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Aurelio\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Aurelio\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

C:\_FixBagle\Backups\C\Documents and Settings\Aurelio\Application Data\m\data.oct.MoveEx Infectados: Packed.Win32.Black.a saltado

C:\_FixBagle\Backups\C\Muestras.MoveEx\819703.EXE.Muestra EliBagle v12.19 Infectados: Trojan-Proxy.Win32.Mitglieder.ggi saltado

C:\_FixBagle\Backups\C\Muestras.MoveEx\821890.EXE.Muestra EliBagle v12.19 Infectados: Trojan-Proxy.Win32.Mitglieder.ggi saltado

D:\Aurelio\Lphant\Temp\001.part Object is locked saltado

D:\Aurelio\Lphant\Temp\002.part Object is locked saltado

D:\Aurelio\Lphant\Temp\003.part Object is locked saltado

D:\Aurelio\Lphant\Temp\004.part Object is locked saltado

D:\Aurelio\Lphant\Temp\007.part Object is locked saltado

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



Análisis completado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo ejecutar varios programas de seguridad

Mensaje por msc hotline sat » 08 Feb 2009, 20:27

pUES ENVIENOS ESTOS FICHEROS PARA ANALIZAR:



C:\Avenger\m\shared\Acrobat Password Recovery Key 8.0 build 2514.zip





Aparte envienos estos ficheros de Bagles:



C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP0.exe



C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP0.jpg



C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP1.jpg



C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP2.jpg



C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP3.jpg



C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp\AP4.jpg





y especialmnente estos que ya han SIDO MOVIDO A c:\MUESTRAS;



C:\_FixBagle\Backups\C\Muestras.MoveEx\819703.EXE.Muestra EliBagle v12.19 I



C:\_FixBagle\Backups\C\Muestras.MoveEx\821890.EXE.Muestra EliBagle v12.19







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253







Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 8-2-2009

Bakayoko
Mensajes: 38
Registrado: 07 Feb 2009, 22:06

Re: No puedo ejecutar varios programas de seguridad

Mensaje por Bakayoko » 09 Feb 2009, 20:51

Buenas de nuevo:



De los ficheros que indicais no tengo ninguno. CCleaner o Search & Destroy los habrán eliminado.

No obstante los dos últimos (C:Muestras) los envié ayer por la tarde por lo que pienso que los podreis analizar.



He pasado de nuevo el Kaspersky y no ha detectado ningún virus.

Os envío el informe. No paso ningún programa hasta tener vuestro feedback.



Parece que vuelvo a la normalidad

-------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER INFORME

lunes, 09 de febrero de 2009 7:12:39

Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.2

Ultima actualización: 8/02/2009

Registros en la base antivirus: 1596076

-------------------------------------------------------------------------------



Configuración del análisis:

Analizar usando las siguientes bases: standard

Analizar archivos: verdadero

Analizar bases de correo: verdadero



Objetivo a analizar - Mi PC:

C:\

D:\

E:\

F:\

G:\

H:\

I:\

J:\



Estadísticas:

Número de objeros analizados: 47206

Virus encontrados: 0

Objetos infectados: 0 / 0

Objetos sospechosos: 0

Duración del análisis: 01:03:46



Bombre del objeto infectado / Nombre del virus / Última acción

C:\Documents and Settings\Aurelio\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\History\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Temp\~DFE9D4.tmp Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Temp\~DFE9D9.tmp Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado

C:\Documents and Settings\Aurelio\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Aurelio\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Aurelio\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

D:\Aurelio\Lphant\Temp\001.part Object is locked saltado

D:\Aurelio\Lphant\Temp\002.part Object is locked saltado

D:\Aurelio\Lphant\Temp\003.part Object is locked saltado

D:\Aurelio\Lphant\Temp\004.part Object is locked saltado

D:\Aurelio\Lphant\Temp\007.part Object is locked saltado

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



Análisis completado.







Un saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo ejecutar varios programas de seguridad

Mensaje por msc hotline sat » 09 Feb 2009, 20:58

Pues prueba la nueva version de hoy del ELIBAGLA 12.20 Y SI SE DETECTAN LAS DOS MUESTRAS Y ELIMINAN, DAREMOS EL tEMA POR SOLUCIONADO.



saludos



ms, 9-2-2009

Bakayoko
Mensajes: 38
Registrado: 07 Feb 2009, 22:06

Re: No puedo ejecutar varios programas de seguridad

Mensaje por Bakayoko » 09 Feb 2009, 21:16

Adjunto el infosat.

No hay nada en C:\muestras







Mon Feb 09 21:12:06 2009

EliBagle v12.20 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 9 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Feb 09 21:12:08 2009

EliBagle v12.20 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 9 de Febrero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 3235

Nº Total de Ficheros: 45708

Nº de Ficheros Analizados: 10628

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo ejecutar varios programas de seguridad

Mensaje por msc hotline sat » 09 Feb 2009, 21:22

Pues si no hay nada en C:\muestras , señal que ya habian sido eliminados. (Por esto ya tampoco los detectó el AV ONLiNE)



En consecuencia damos el Tema por solucionado y procedemos a cerrarlo



Si nos necesitas de nuevo, ya sabes donde estamos



saludos



ms, 9-2-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”