informe del kasperky online (SOLUCIONADO)

Cerrado
stigmata33
Mensajes: 146
Registrado: 27 Ene 2008, 13:18

informe del kasperky online (SOLUCIONADO)

Mensaje por stigmata33 » 14 Jul 2009, 07:39

hola este es el informe, ya me direis si es importante o no

puf no se como poner el informe del kasperky online para que veais los resultados porque le doy a guardar y luego me sale una supuesta direccion de internet, yo la pongo pero creo que no podreis verla

file://localhost/C:/Documents%20and%20Settings/MARIANGELES/Mis%20documentos/analisis%20domingo%2028-06-09.html

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: informe del kasperky online

Mensaje por msc hotline sat » 14 Jul 2009, 07:59

No, la ruta de dicho fichero está en tu ordenador:



C:/Documents%20and%20Settings/MARIANGELES/Mis%20documentos/analisis%20domingo%2028-06-09.html



Ve a dicha ruta y abre el fichero indicado y con un copiar y pegar lo posteas en tu proximo post de respuesta a este Tema



saludos



ms, 14-7-2009

stigmata33
Mensajes: 146
Registrado: 27 Ene 2008, 13:18

Re: informe del kasperky online

Mensaje por stigmata33 » 14 Jul 2009, 13:52

KASPERSKY ONLINE SCANNER INFORME

martes, 14 de julio de 2009 7:36:51

Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.2

Ultima actualización: 12/07/2009

Registros en la base antivirus: 2231161





Configuración del análisis

Analizar usando las siguientes bases standard

Analizar archivos verdadero

Analizar bases de correo verdadero



Objetivo a analizar Mi PC

A:\

C:\

D:\

E:\

F:\



Estadísticas

Número de objeros analizados 69643

Virus encontrados 2

Objetos infectados 4 / 0

Objetos sospechosos 0

Duración del análisis 02:06:00



Bombre del objeto infectado Nombre del virus Última acción

C:\Archivos de programa\eMule\Temp\001.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\002.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\003.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\004.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\005.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\006.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\007.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\008.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\009.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\010.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\011.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\012.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\013.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\014.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\015.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\016.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\017.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\018.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\019.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\020.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\021.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\022.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\023.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\024.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\025.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\026.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\027.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\028.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\029.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\030.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\031.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\032.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\033.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\034.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\035.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\036.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\037.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\038.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\039.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\040.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\041.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\042.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\043.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\044.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\045.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\046.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\047.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\048.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\049.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\050.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\051.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\052.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\053.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\054.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\055.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\056.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\057.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\058.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\059.part Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Charon\CACHE.NDB Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\epfwlog.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\virlog.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\ESET\ESET Smart Security\Logs\warnlog.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\TuneUp Software\TuneUp Utilities\Program Statistics\ProgramStatistics.tudb Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\ntuser.dat Object is locked saltado



C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Archivos temporales de Internet\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Galería de Web Slice~.feed-ms Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Sitios sugeridos~.feed-ms Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{D6A5C0DA-6D53-11DE-AC3D-0011D8AA18AC}.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{F56C2903-6F1B-11DE-AC3D-0011D8AA18AC}.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Internet Explorer\Recovery\Active\{D6A5C0DB-6D53-11DE-AC3D-0011D8AA18AC}.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Internet Explorer\Recovery\Active\{D6A5C0DF-6D53-11DE-AC3D-0011D8AA18AC}.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Internet Explorer\Recovery\Active\{F56C2905-6F1B-11DE-AC3D-0011D8AA18AC}.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Messenger\ContactsLog.txt Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{80dee102-5c2d-48c1-8bbe-305ae6e11d04}\DBStore\contacts.edb Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{80dee102-5c2d-48c1-8bbe-305ae6e11d04}\DBStore\LogFiles\edb.log Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{80dee102-5c2d-48c1-8bbe-305ae6e11d04}\DBStore\tempedb.edb Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c26900db-a167-4889-b3ed-fa7dc2effa5d}\DBStore\contacts.edb Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c26900db-a167-4889-b3ed-fa7dc2effa5d}\DBStore\LogFiles\edb.log Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c26900db-a167-4889-b3ed-fa7dc2effa5d}\DBStore\LogFiles\edbtmp.log Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c26900db-a167-4889-b3ed-fa7dc2effa5d}\DBStore\tempedb.edb Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\mail\indexer\indexer.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\mail\indexer\indexer.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\mail\indexer\message_id Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\mail\lexicon\lexicon.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\mail\lexicon\lexicon.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\mail\omailbase.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0000\adoc.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0000\md.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0000\url.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0000\w.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0000\wb.vx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0001\adoc.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0001\md.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0001\url.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0001\w.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0001\wb.vx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0002\adoc.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0002\md.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0002\url.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0002\w.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0002\wb.vx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0003\adoc.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0003\md.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0003\url.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0003\w.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0003\wb.vx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0004\adoc.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0004\md.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0004\url.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0004\w.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0004\wb.vx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0005\adoc.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0005\md.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0005\url.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0005\w.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0005\wb.vx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0006\adoc.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0006\md.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0006\url.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0006\w.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0006\wb.vx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0007\adoc.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0007\md.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0007\url.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0007\w.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0007\wb.vx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0008\adoc.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0008\md.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0008\url.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0008\w.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0008\wb.vx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0009\adoc.bx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0009\md.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0009\url.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0009\w.axx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Datos de programa\Opera\Opera\vps\0009\wb.vx Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\hsperfdata_MARIANGELES\2888 Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DF889F.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DF894.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFA417.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFA425.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFA486.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFA494.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFA4C9.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFA4D7.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFA7EF.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFA93.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFB2DB.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFB2E9.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFB349.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFB357.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFB481.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFB48F.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Configuración local\Temp\~DFD3A6.tmp Object is locked saltado



C:\Documents and Settings\MARIANGELES\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Escritorio\Mis imágenes\Desktop.ini Infectados: Email-Worm.VBS.Agent.v saltado



C:\Documents and Settings\MARIANGELES\IETldCache\index.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\ntuser.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\MARIANGELES\PrivacIE\index.dat Object is locked saltado



C:\Documents and Settings\MARIANGELES\Tracing\WindowsLiveMessenger-uccapi-0.uccapilog Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado



C:\mis cosas\n95\espa_ol.rar/MEGAPACK APLICACIONES PARA MOVIL EN ESPAÑOL/MumSMS_4.16b1205_S60_OS8_SP.SIS/!:\system\apps\Mumsms\MumsmsServer.exe Infectados: Trojan-Spy.SymbOS.Kiazh.a saltado



C:\mis cosas\n95\espa_ol.rar/MEGAPACK APLICACIONES PARA MOVIL EN ESPAÑOL/MumSMS_4.16b1205_S60_OS8_SP.SIS Infectados: Trojan-Spy.SymbOS.Kiazh.a saltado



C:\mis cosas\n95\espa_ol.rar RAR: infectado - 2 saltado



C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



C:\System Volume Information\_restore{3DCF2EC5-334A-481C-94D1-334A13081DFC}\RP119\change.log Object is locked saltado



C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado



C:\WINDOWS\SchedLgU.Txt Object is locked saltado



C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado



C:\WINDOWS\Sti_Trace.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado



C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\default Object is locked saltado



C:\WINDOWS\system32\config\default.LOG Object is locked saltado



C:\WINDOWS\system32\config\Internet.evt Object is locked saltado



C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado



C:\WINDOWS\system32\config\OSession.evt Object is locked saltado



C:\WINDOWS\system32\config\SAM Object is locked saltado



C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado



C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\SECURITY Object is locked saltado



C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado



C:\WINDOWS\system32\config\software Object is locked saltado



C:\WINDOWS\system32\config\software.LOG Object is locked saltado



C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\system Object is locked saltado



C:\WINDOWS\system32\config\system.LOG Object is locked saltado



C:\WINDOWS\system32\config\TuneUp.evt Object is locked saltado



C:\WINDOWS\system32\h323log.txt Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado



C:\WINDOWS\Temp\Perflib_Perfdata_1bc.dat Object is locked saltado



C:\WINDOWS\wiadebug.log Object is locked saltado



C:\WINDOWS\wiaservc.log Object is locked saltado



C:\WINDOWS\WindowsUpdate.log Object is locked saltado



F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



Análisis completado.





asi esta bien hecho?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: informe del kasperky online

Mensaje por msc hotline sat » 14 Jul 2009, 14:46

Sí, muy bien.



Ahi vemos que tienes dos ficheros infectados;_



C:\Documents and Settings\MARIANGELES\Escritorio\Mis imágenes\Desktop.ini



C:\mis cosas\n95\espa_ol.rar



envianoslos para analizar:







>[b]ENVIO DE MUESTRAS Y



ELIMINACION DE CLAVES - Para ello recordar[/b]
:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibir el/los fichero/s, lo/s analizaremos e implementaremos su control y



eliminacion, si procede, en nuestras utilidades, de lo cual informaremos







NOTA: El segundo es un RAR (empaquetado) en el que hay dos ficheros infectados, como puedes ver en el informe:



MumsmsServer.exe

MumSMS_4.16b1205_S60_OS8_SP.SIS



ambos infectados con el Trojan-Spy.SymbOS.Kiazh.a que es un virus para móviles. Tenlo presente por si está tambien infectado. En todo caso elimina estos ficheros donde se encuentren.



saludos



ms, 14-7-2009

stigmata33
Mensajes: 146
Registrado: 27 Ene 2008, 13:18

Re: informe del kasperky online

Mensaje por stigmata33 » 14 Jul 2009, 15:03

yo no tengo nada en esta direccion:

C:\Documents and Settings\MARIANGELES\Escritorio\Mis imágenes\Desktop.ini, Mis imagenes en el escritorio no lo tengo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: informe del kasperky online

Mensaje por msc hotline sat » 14 Jul 2009, 16:00

El escaneo con el AV ONLINE lo ha encontrado:



C:\Documents and Settings\MARIANGELES\Escritorio\Mis imágenes\Desktop.ini Infectados: Email-Worm.VBS.Agent.v



asi que tenerlo lo tienes, otra cosa es que lo veas... puede estar oculto



Prueba con el ELIMOVER:



DESCARGA DE ELIMOVER

http://www.zonavirus.com/descargas/elimover.asp



Le entras con un copiar y pegar esta línea:



C:\Documents and Settings\MARIANGELES\Escritorio\Mis imágenes\Desktop.ini



y veras como lo encuentra y lo mueve a c:\muestras, desde donde nos lo podrás enviar



saludos



ms, 14-7-2009

stigmata33
Mensajes: 146
Registrado: 27 Ene 2008, 13:18

Re: informe del kasperky online

Mensaje por stigmata33 » 14 Jul 2009, 21:21

ya he enviado las muestras, un saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: informe del kasperky online

Mensaje por msc hotline sat » 14 Jul 2009, 21:28

Perfecto, pues mañana cuando reentremos a trabajar en SATINFO, las veremos y analizaremos, tras lo cual informremos



saludos



ms, 14-7-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: informe del kasperky online

Mensaje por msc hotline sat » 15 Jul 2009, 09:25

Pues analizado el fichero en cuestion solo contiene:



[.ShellClassInfo]

IconFile=%SystemRoot%\system32\SHELL32.dll

IconIndex=219



lo cual confiere a dicha carpeta el icono de prohibido, en lugar del propio de carpeta



Pero ello no es malidcioso, quizas algun virus lo hace y por ello lo detectan, en cualquier caso si te va bien dicho icono, dejalo, y sino cambialo, pero a tu gusto, no lo consideramos vírico, aunque algun virus pueda usar dicho icono en su carpeta.



saludos



ms, 15-7-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: informe del kasperky online

Mensaje por msc hotline sat » 15 Jul 2009, 09:44

Y los ficheros de Symbian lo vamos a controlar si están cualquier carpeta ya desempaquetados con extension .SIS , si bien solo lo detectaremos por cadenas (y eliminaremos en su caso), pero no si está en un ZIP o RAR



Lo implementamos a partir del ELISTARA 19.03 de hoy como TROJAN.SPY.SymbOS.Kiazh



saludos



ms, 15-7-2009







NOTA: Personalmente yo me desharía de toda esta carpeta de utilidades para móvil, y haría revisar el móvil en tienda especializada, por si se estuviera infectada con algún virus de móviles, lo cual no es nuestra especialidad. ms.

stigmata33
Mensajes: 146
Registrado: 27 Ene 2008, 13:18

Re: informe del kasperky online

Mensaje por stigmata33 » 15 Jul 2009, 16:55

ok gracias, voy a eliminar el rar con las app del mobil y voy a ver si le pongo el kasperky mobile a ver si encuentra algo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: informe del kasperky online

Mensaje por msc hotline sat » 15 Jul 2009, 19:35

Y ya tienes disponible el ELISTARA 19.03 para ver que no te quede ningun fichero suelto de este bicho:



https://foros.zonavirus.com/viewtopic.php?f=11&t=29122



saludos



ms, 15-7-2009

stigmata33
Mensajes: 146
Registrado: 27 Ene 2008, 13:18

Re: informe del kasperky online

Mensaje por stigmata33 » 15 Jul 2009, 23:39

informe resumido

Nº Total de Directorios: 3175

Nº Total de Ficheros: 53624

Nº de Ficheros Analizados: 15748

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: informe del kasperky online

Mensaje por msc hotline sat » 16 Jul 2009, 08:37

Pues parece que ya no lo tienes desempaquetado. Vigila como te dije los empaquetados y con el móvil.



Y dando el Tema por solucionado, procedemos a cerrarlo



Si nos necesitas de nuevo, ya ssabes donde estamos



saludos



ms, 16-7-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”