troyano y reinicio del pc

Responder
shetee
Mensajes: 8
Registrado: 19 Ago 2008, 12:46

troyano y reinicio del pc

Mensaje por shetee » 19 Ago 2008, 12:57

Hola.

tengo pc con sistema XP y se me reinicia contínuamente sin que me deje finalizar por completo el escaneo del antivirus. Al 12% que he conseguido llegar con el Kaspersky on line, me ha detectado un troyano: Trojan-downloader.win32.agent.zan.

Y ya no sé si tengo algo más o no, porque cada aproximadamente una media hora o así, el pc se me reinicia solo y tengo que volver al principio del escaneo. Agradecería vuestra ayuda

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: troyano y reinicio del pc

Mensaje por lucl » 19 Ago 2008, 14:20

Y tomaste nota del nombre del archivo que esta infectado? Si es asi comunicanoslo, pasa no obstante de momento estos dos antitrojanos y peganos el log que te dejaran en C infosat.txt y luego seguimos haciendo, saludos





http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp

shetee
Mensajes: 8
Registrado: 19 Ago 2008, 12:46

Re: troyano y reinicio del pc

Mensaje por shetee » 19 Ago 2008, 14:53

no me dio tiempo a coger nada más.



Wed Feb 27 12:58:32 2008

EliStartPage v15.74 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

E:\DESKTOP.INI --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winsoftware.com ## added by CiD

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Feb 27 13:00:06 2008

EliStartPage v15.74 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Caere\Scan Manager\SMTROUBLESHOOTER.EXE --> Eliminado, BlackStone(BHO)

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Archivos de programa\Symantec AntiVirus\LDVPREG.EXE --> Eliminado, Puper-Isf



Nº Total de Directorios: 4187

Nº Total de Ficheros: 60645

Nº de Ficheros Analizados: 15868

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



Wed Feb 27 13:09:58 2008

EliStartPage v15.74 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 669

Nº Total de Ficheros: 20034

Nº de Ficheros Analizados: 17

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 27 13:11:07 2008

EliStartPage v15.74 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 11

Nº Total de Ficheros: 30

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 27 13:11:11 2008

EliStartPage v15.74 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Feb 27 13:14:23 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Wed Feb 27 13:14:26 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2116

Nº Total de Ficheros: 32839

Nº de Ficheros Analizados: 2906

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Wed Feb 27 14:15:53 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Wed Feb 27 14:16:17 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 723

Nº Total de Ficheros: 10449

Nº de Ficheros Analizados: 1098

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Wed Feb 27 15:16:56 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Wed Feb 27 15:16:58 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3711

Nº Total de Ficheros: 52109

Nº de Ficheros Analizados: 4934

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Sun May 18 13:34:45 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun May 18 13:36:15 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\AskTBar\bar\1.bin\A5POPSWT.DLL --> Eliminado, MyWebSearch



Sun May 18 13:40:56 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun May 18 13:41:08 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 1025

Nº Total de Ficheros: 26333

Nº de Ficheros Analizados: 975

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun May 18 13:42:42 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 16

Nº Total de Ficheros: 28

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun May 18 13:42:43 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 16

Nº Total de Ficheros: 28

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun May 18 13:42:44 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 16

Nº Total de Ficheros: 28

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun May 18 13:42:51 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun May 18 13:42:58 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 16

Nº Total de Ficheros: 28

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun May 18 13:42:59 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 16

Nº Total de Ficheros: 28

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun May 18 13:43:00 2008

EliStartPage v16.29 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 16

Nº Total de Ficheros: 28

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue May 20 01:02:18 2008

EliTriIP v4.72 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue May 20 01:02:33 2008

EliTriIP v4.72 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 16 de Mayo del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Alejandra\Mis documentos\Documentos y Programas\SETUP\Compresores\WinRAR v3.40 + Crack [Español-Spanish] by Zeyckler.exe --> Eliminado, KillAV.FX(dr)



Fri May 23 15:35:36 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Fri May 23 15:35:38 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1665

Nº Total de Ficheros: 28151

Nº de Ficheros Analizados: 2644

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Fri May 23 17:23:42 2008

EliBagle v11.41 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Aug 18 18:17:53 2008

EliBagle v11.66 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Aug 18 18:17:56 2008

EliBagle v11.66 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1673

Nº Total de Ficheros: 28373

Nº de Ficheros Analizados: 2892

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon Aug 18 18:23:31 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Mon Aug 18 18:23:39 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 94

Nº Total de Ficheros: 1109

Nº de Ficheros Analizados: 375

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon Aug 18 19:19:51 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Mon Aug 18 19:19:58 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Aug 18 19:26:09 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue Aug 19 11:26:38 2008

EliBagle v11.66 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue Aug 19 11:26:40 2008

EliBagle v11.66 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 228

Nº Total de Ficheros: 4743

Nº de Ficheros Analizados: 124

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Tue Aug 19 11:27:16 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Eliminada Class, "{FE063DBB-4EC0-403e-8DD8-394C54984B2C}" -> NULL1

Eliminada Carpeta "%Archivos de Programa%\AskTBar"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Aug 19 13:00:17 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue Aug 19 13:01:43 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue Aug 19 13:07:54 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue Aug 19 13:08:04 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1096

Nº Total de Ficheros: 15836

Nº de Ficheros Analizados: 4730

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Tue Aug 19 14:31:09 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue Aug 19 14:31:31 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek



Tue Aug 19 14:37:36 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue Aug 19 14:37:43 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Aug 19 14:41:14 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue Aug 19 14:41:19 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Aug 19 14:45:32 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue Aug 19 14:45:36 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: troyano y reinicio del pc

Mensaje por Claudia34 » 19 Ago 2008, 16:08

Te falta el sevice pack 3, realiza un windows update para descargarlo e instalarlo en tu pc, o tambien lo puedes hacer en forma manual si quieres.



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: troyano y reinicio del pc

Mensaje por flacoroo » 19 Ago 2008, 21:08

para que no te pase eso puedes reiniciar tu compu en modo seguro con funciones de red y asi no se cargaran los dichosos virus ni troyanos y ejecutar tu antivirus actualizado....y si sigues teniendo problemas....ejecuta el

[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\

Ejecútarlo y presionar el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

shetee
Mensajes: 8
Registrado: 19 Ago 2008, 12:46

Re: troyano y reinicio del pc

Mensaje por shetee » 20 Ago 2008, 10:12

pasé el antivirus, me ha detecttado varios troyanos: Banload FVI, Trojan Gen, Agent AABX, Small CPR y Bifrose AIS. El antivirus dice que ha limìado el pc, cosa que me gustaría que me aseguráseis desde aquí:

Logfile of HijackThis v1.99.1

Scan saved at 10:10:58, on 20/08/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\eMule\emule.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\WgaTray.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\msiexec.exe

C:\WINDOWS\system32\MsiExec.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE

C:\WINDOWS\system32\MsiExec.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\ALEJAN~1\CONFIG~1\Temp\Rar$EX00.141\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Archivos de programa\TGTSoft\StyleXP\TGT_BHO.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ortegaleja.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1153248112431

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=21871

O16 - DPF: {B516CA4E-A5BA-405C-AFCF-A97F08CC7429} (GoBit Games Player) - http://webgames.d.tmsrv.com/c=2bc902cfe3d6ee412b7992dfdc7d807f/aff=t_25oa_esca_wg/p/release/gobit/wg_burgershop/burgershop/GoBitGamesPlayer_v4.cab

O16 - DPF: {B6F0855B-A06D-498B-A537-80AFF04A1B4E} (WSClientCtl Class) - https://www.telefonicaonline.com/o1/http/WSClient.cab

O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe

O23 - Service: StyleXPService - Unknown owner - C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - Unknown owner - C:\WINDOWS\System32\TuneUpDefragService.exe (file missing).



Lo del servipack va a ser imposible, así que, si la cosa se pudiera solucionar sin él, pues mejor.

Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: troyano y reinicio del pc

Mensaje por msc hotline sat » 21 Ago 2008, 09:49

Pues puedes eliminar esta clave, cuyo site ya ha sido cerrado:



O16 - DPF: {B516CA4E-A5BA-405C-AFCF-A97F08CC7429} (GoBit Games Player) - http://webgames.d.tmsrv.com/c=2bc902cfe ... yer_v4.cab



y si persiste el problema, lanza este AV ONLINE y posteanos el informe resultante:



[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Y de las opciones a escanear, escoger MIPC, para examinarlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia, pidiendo muestras para analizar, si hace falta, indicando la utilidad a probar para solucionarlo.





(Este análisis con el kaspersky es muy lento, vaya este aviso por delante, tras lanzarlo, cargar la actualización y escoger MIPC, dejarlo trabajar (puede tardar varias horas), y cuando haya acabado, con un copiar y pegar, pegarnos el informe indicado)



saludos



ms, 21 de Agosto de 2008

shetee
Mensajes: 8
Registrado: 19 Ago 2008, 12:46

Re: troyano y reinicio del pc

Mensaje por shetee » 21 Ago 2008, 13:40

aquí os mando el resultado. Gracias



KASPERSKY ONLINE SCANNER INFORME



jueves, 21 de agosto de 2008 13:35:21

Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 21/08/2008

Registros en la base antivirus: 995840





Configuración del análisis

Analizar usando las siguientes bases standard

Analizar archivos verdadero

Analizar bases de correo verdadero



Objetivo a analizar Mi PC

A:\

C:\

D:\

E:\

F:\



Estadísticas

Número de objeros analizados 107295

Virus encontrados 1

Objetos infectados 1 / 0

Objetos sospechosos 0

Duración del análisis 02:18:36



Bombre del objeto infectado Nombre del virus Última acción

C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado



C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado



C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado



C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado



C:\Archivos de programa\Alwil Software\Avast4\DATA\log\selfdef.log Object is locked saltado



C:\Archivos de programa\Archivos comunes\Real\GToolbar\GoogleToolbarInstaller.exe Infectados: Trojan-Downloader.Win32.Agent.zan saltado



C:\Archivos de programa\eMule\Temp\001.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\002.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\003.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\004.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\005.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\006.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\008.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\009.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\010.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\011.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\012.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\013.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\014.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\015.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\016.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\017.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\018.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\019.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\020.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\021.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\022.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\023.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\024.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\025.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\026.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\027.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\028.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\029.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\030.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\031.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\032.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\033.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\034.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\035.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\036.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\037.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\038.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\039.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\040.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\041.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\042.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\043.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\044.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\045.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\046.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\047.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\048.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\049.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\050.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\051.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\052.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\053.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\054.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\055.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\056.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\057.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\058.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\059.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\060.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\061.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\062.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\063.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\064.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\065.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\066.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\067.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\068.part Object is locked saltado



C:\Archivos de programa\eMule\Temp\069.part Object is locked saltado



C:\Archivos de programa\Nero\Nero8\Nero BackItUp\BIU1.txt Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Datos de programa\Microsoft\Messenger\ortegaleja@hotmail.com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Datos de programa\Microsoft\Messenger\ortegaleja@hotmail.com\SharingMetadata\Working\database_9C44_6F21_446E_FD80\dfsr.db Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Datos de programa\Microsoft\Messenger\ortegaleja@hotmail.com\SharingMetadata\Working\database_9C44_6F21_446E_FD80\fsr.log Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Datos de programa\Microsoft\Messenger\ortegaleja@hotmail.com\SharingMetadata\Working\database_9C44_6F21_446E_FD80\fsrtmp.log Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Datos de programa\Microsoft\Messenger\ortegaleja@hotmail.com\SharingMetadata\Working\database_9C44_6F21_446E_FD80\tmp.edb Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\ortegaleja@hotmail.com\real\members.stg Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\ortegaleja@hotmail.com\shadow\members.stg Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Historial\History.IE5\MSHist012008082120080822\index.dat Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Temp\~DF450E.tmp Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Temp\~DF4555.tmp Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Temp\~DFAADF.tmp Object is locked saltado



C:\Documents and Settings\Alejandra\Configuración local\Temp\~DFAB08.tmp Object is locked saltado



C:\Documents and Settings\Alejandra\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\Alejandra\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\Alejandra\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado



C:\Documents and Settings\All Users\Datos de programa\Nero\Nero8\Nero BackItUp\Cache\NeroBackItUpScheduler3.log Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Temp\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\Configuración local\Temp\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado



C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



C:\System Volume Information\_restore{49405007-0957-4A69-94AC-F88021B929DF}\RP77\change.log Object is locked saltado



C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado



C:\WINDOWS\SchedLgU.Txt Object is locked saltado



C:\WINDOWS\SoftwareDistribution\EventCache\{4D3BE5EE-7226-4E9B-A578-1FD7EE0ED162}.bin Object is locked saltado



C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado



C:\WINDOWS\Sti_Trace.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado



C:\WINDOWS\system32\config\ACEEvent.evt Object is locked saltado



C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado



C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\default Object is locked saltado



C:\WINDOWS\system32\config\default.LOG Object is locked saltado



C:\WINDOWS\system32\config\Internet.evt Object is locked saltado



C:\WINDOWS\system32\config\SAM Object is locked saltado



C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado



C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\SECURITY Object is locked saltado



C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado



C:\WINDOWS\system32\config\software Object is locked saltado



C:\WINDOWS\system32\config\software.LOG Object is locked saltado



C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\system Object is locked saltado



C:\WINDOWS\system32\config\system.LOG Object is locked saltado



C:\WINDOWS\system32\h323log.txt Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado



C:\WINDOWS\Temp\Perflib_Perfdata_560.dat Object is locked saltado



C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado



C:\WINDOWS\wiadebug.log Object is locked saltado



C:\WINDOWS\wiaservc.log Object is locked saltado



C:\WINDOWS\WindowsUpdate.log Object is locked saltado



D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



D:\System Volume Information\_restore{49405007-0957-4A69-94AC-F88021B929DF}\RP77\change.log Object is locked saltado



E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



E:\System Volume Information\_restore{49405007-0957-4A69-94AC-F88021B929DF}\RP77\change.log Object is locked saltado



Análisis completado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: troyano y reinicio del pc

Mensaje por msc hotline sat » 21 Ago 2008, 13:50

Pues por si no fuera un falso positivo, suba este fichero al VirusTotal a ver cuantos lo detectan y como:



C:\Archivos de programa\Archivos comunes\Real\GToolbar\GoogleToolbarInstaller.exe



recuerde que es www.virustotal.com/es





luego selecciona el informe resultante y nos hace un copiar y pegar sobre su proximo post de respuesta de este Tema



Ademas, aunque no sea propiamente virus, mejor desinstale el SPYBRO...



saludos



ms, 21 de Agosto de 2008

shetee
Mensajes: 8
Registrado: 19 Ago 2008, 12:46

Re: troyano y reinicio del pc

Mensaje por shetee » 21 Ago 2008, 14:46

| עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Français | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | English

Virustotal es un servicio de análisis de archivos sospechosos que permite detectar virus, gusanos, troyanos, y malware en general. Más información...

Análisis del archivo f08e74b1a4e1e14b7f77251f964e18e0. recibido el 20.08.2008 08:23:00 (CET)

Estado actual: análisis terminado



Resultado: 12/36 (33.33%)

Compactar Imprimir resultados



Motor antivirus Versión Última actualización Resultado

AhnLab-V3 2008.8.19.0 2008.08.20 -

AntiVir 7.8.1.23 2008.08.19 -

Authentium 5.1.0.4 2008.08.20 -

Avast 4.8.1195.0 2008.08.19 -

AVG 8.0.0.161 2008.08.20 -

BitDefender 7.2 2008.08.20 -

CAT-QuickHeal 9.50 2008.08.19 TrojanDownloader.Agent.zan

ClamAV 0.93.1 2008.08.19 -

DrWeb 4.44.0.09170 2008.08.20 -

eSafe 7.0.17.0 2008.08.19 Win32.Agent.zan

eTrust-Vet 31.6.6036 2008.08.19 -

Ewido 4.0 2008.08.19 -

F-Prot 4.4.4.56 2008.08.19 -

F-Secure 7.60.13501.0 2008.08.20 Trojan-Downloader.Win32.Agent.zan

Fortinet 3.14.0.0 2008.08.20 W32/Agent.ZAN!tr.dldr

GData 2.0.7306.1023 2008.08.20 Trojan-Downloader.Win32.Agent.zan

Ikarus T3.1.1.34.0 2008.08.20 Trojan-Downloader.Win32.Agent.ZAN

K7AntiVirus 7.10.421 2008.08.19 Trojan-Downloader.Win32.Agent.zan

Kaspersky 7.0.0.125 2008.08.20 Trojan-Downloader.Win32.Agent.zan

McAfee 5364 2008.08.19 -

Microsoft 1.3807 2008.08.20 -

NOD32v2 3369 2008.08.19 -

Norman 5.80.02 2008.08.19 -

Panda 9.0.0.4 2008.08.19 -

PCTools 4.4.2.0 2008.08.19 Trojan-Downloader.Agent!sd6

Prevx1 V2 2008.08.20 Malware Downloader

Rising 20.58.20.00 2008.08.20 -

Sophos 4.32.0 2008.08.20 -

Sunbelt 3.1.1546.1 2008.08.15 -

Symantec 10 2008.08.20 -

TheHacker 6.3.0.5.054 2008.08.19 Trojan/Downloader.Agent.zan

TrendMicro 8.700.0.1004 2008.08.20 -

VBA32 3.12.8.3 2008.08.19 -

ViRobot 2008.8.19.1341 2008.08.20 Spyware.Agent.Do.1207376

VirusBuster 4.5.11.0 2008.08.19 -

Webwasher-Gateway 6.6.2 2008.08.19 -

Información adicional

File size: 1207376 bytes

MD5...: f08e74b1a4e1e14b7f77251f964e18e0

SHA1..: e2a7ae0a58da39590977149bcd9ac2e5b7cbf16a

SHA256: e998de99ab4b04899c65c67c3b763f5f21f7c1e209c60589751c2eef360ad8c9

SHA512: 8dffa9d4cefa5944b3b9aad559325c5697c512d584096e5825edc37753908ee6

0e5e3dc2e0e2d428c56dafb632727bd4aad735812e29461ffd6187fa7dea535a

PEiD..: -

PEInfo: PE Structure information



( base data )

entrypointaddress.: 0x408156

timedatestamp.....: 0x45b1bccd (Sat Jan 20 06:55:09 2007)

machinetype.......: 0x14c (I386)



( 4 sections )

name viradd virsiz rawdsiz ntrpy md5

.text 0x1000 0x10b0a 0x11000 6.53 a0887db7aed8ae2f55ea41be299278bd

.rdata 0x12000 0x46ac 0x5000 4.36 9e62bcf5415ffa65c0706b3e9182c646

.data 0x17000 0x29e0 0x1000 2.43 feffe0b14070ad036ff2dc63a3874912

.rsrc 0x1a000 0x10c2d8 0x10d000 7.99 4fc04c9e8411e38ed7a9ba511b640521



( 7 imports )

> KERNEL32.dll: LoadLibraryA, GetStringTypeW, GetOEMCP, GetCPInfo, SetStdHandle, IsBadReadPtr, IsBadCodePtr, SetEndOfFile, ReadFile, WriteFile, CreateFileW, CloseHandle, GetTempPathW, DeleteFileW, MoveFileExW, OutputDebugStringA, GetModuleFileNameW, SetLastError, GetLastError, LoadLibraryW, FindResourceExW, FindResourceW, LoadResource, LockResource, SizeofResource, DeleteCriticalSection, InitializeCriticalSection, RaiseException, GetVersionExW, GetThreadLocale, GetLocaleInfoA, GetACP, InterlockedExchange, GetVersion, GetFileAttributesW, GetProcAddress, GetStringTypeA, SetFilePointer, QueryPerformanceCounter, LCMapStringW, LCMapStringA, SetUnhandledExceptionFilter, FlushFileBuffers, TlsGetValue, TlsSetValue, TlsFree, GetCurrentThreadId, TlsAlloc, GetStartupInfoA, GetFileType, SetHandleCount, GetCommandLineW, GetCommandLineA, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, UnhandledExceptionFilter, GetModuleFileNameA, GetStdHandle, GetCurrentProcess, IsBadWritePtr, GetModuleHandleW, GetModuleHandleA, LocalFree, FormatMessageW, TerminateProcess, CreateProcessW, Sleep, GetSystemTimeAsFileTime, Process32NextW, GetProcessTimes, OpenProcess, Process32FirstW, CreateToolhelp32Snapshot, GetExitCodeProcess, WaitForSingleObject, LocalAlloc, VerifyVersionInfoW, VerSetConditionMask, GetCurrentProcessId, InterlockedIncrement, InterlockedDecrement, WideCharToMultiByte, MultiByteToWideChar, EnterCriticalSection, LeaveCriticalSection, GetTickCount, GetVersionExA, HeapDestroy, HeapAlloc, HeapFree, HeapReAlloc, HeapSize, GetProcessHeap, GetStartupInfoW, VirtualProtect, VirtualAlloc, GetSystemInfo, VirtualQuery, ExitProcess, RtlUnwind, HeapCreate, VirtualFree

> USER32.dll: CreateWindowExW, DefWindowProcW, BeginPaint, EndPaint, SetWindowPos, SetWindowRgn, IsWindow, DestroyWindow, MessageBoxW, RegisterClassW

> msi.dll: -, -, -, -, -, -, -, -, -, -, -, -, -

> ADVAPI32.dll: GetSidIdentifierAuthority, RegGetKeySecurity, RegSetKeySecurity, SetSecurityDescriptorDacl, MakeAbsoluteSD, GetSecurityDescriptorOwner, GetSecurityDescriptorGroup, GetSecurityDescriptorDacl, GetSecurityDescriptorSacl, RegQueryValueExW, InitializeSecurityDescriptor, GetSecurityDescriptorLength, GetSecurityDescriptorControl, MakeSelfRelativeSD, GetAclInformation, RegCreateKeyExW, RegOpenKeyExW, RegCloseKey, OpenProcessToken, GetTokenInformation, GetSidLengthRequired, InitializeAcl, InitializeSid, AddAce, GetAce, GetSidSubAuthorityCount, GetSidSubAuthority, GetUserNameW, ConvertSidToStringSidW, LookupAccountNameW, GetLengthSid, CopySid, IsValidSid

> SHELL32.dll: -, SHGetFolderPathW, ShellExecuteExW

> SHLWAPI.dll: SHDeleteKeyW, SHGetValueW, PathAppendW

> GDI32.dll: CreateRectRgn



( 0 exports )



Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=40119D1A50270D616C0512FDF8DBE600E2FB8426

ThreatExpert info: http://www.threatexpert.com/report.aspx?md5=f08e74b1a4e1e14b7f77251f964e18e0





IMPORTANTE: VirusTotal es un servicio gratuito ofrecido por Hispasec Sistemas, quien no garantiza la disponibilidad y continuidad de funcionamiento de éste. Pese a que el índice de detección ofrecido por el análisis simultáneo de múltiples motores antivirus es muy superior al de un sólo producto, los resultados NO garantizan la inocuidad de un archivo. No existe solución que pueda ofrecer un 100% de efectividad en el reconocimiento de virus y malware en general.



VirusTotal © Hispasec Sistemas - Blog - Contacto: info@virustotal.com - Terms of Service & Privacy Policy

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: troyano y reinicio del pc

Mensaje por lucl » 21 Ago 2008, 16:29

Pues si, nos da positivo por lo que renombra el archivo a .VIR para que no moleste y envialo a analizar para controlarlo, sigue las instrucciones del link, saludos





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: troyano y reinicio del pc

Mensaje por msc hotline sat » 21 Ago 2008, 18:33

Y si el informe de PrevX decía que solo había sido visto en Uruguay:



http://info.prevx.com/aboutprogramtext.asp?PX5=40119D1A50270D616C0512FDF8DBE600E2FB8426



ahora ya lo tenemos en Andalucía !





Ventajas de Internet ... :?



saludos



ms, 21 de Agosto de 2008

shetee
Mensajes: 8
Registrado: 19 Ago 2008, 12:46

Re: troyano y reinicio del pc

Mensaje por shetee » 22 Ago 2008, 11:09

Perdón por mi torpeza, pero, el archivo que tengo que mandar a anlizar es: C:\Archivos de programa\Archivos comunes\Real\GToolbar\GoogleToolbarInstaller.exe... verdad?? y otra cosita, eso de renombrarlo a vir se escapa de mis conocimientos, si pudiéseis decirme cómo tengo que hacerlo pues mejor...

gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: troyano y reinicio del pc

Mensaje por msc hotline sat » 22 Ago 2008, 11:18

Para renombrar un fichero, simplemente pulsar con el boton derecho su icono y seleccionar CAMBIAR NOMBRE, y en su lugar poner el mismo pero con extension .VIR



Y aparte del troyano ya detectado, Trojan-downloader.win32.agent.zan, este reinicio puede deberse a un sobrecalentamioento de la CPU, debido a que al escanear se usa masivamente la CPU, pero claro, ello no pasa ni en tal caso si el PC está en condiciones, por ello creo que debe haber un problema de ventilacion, o de exceso de temperatura en el habitáculo.



Mira de entrada que el extractor de la parte posterior esté expulsando aire libremente, no sea que haya algo que lo obstaculice, y si poniendo la mano notas que sale cantidad de aire caliente, cabe pensar que el ventilador de la CPU está muy sucio o estropeado, y la temperatura de la misma sobrepasa los 60 o 65 ºC, lo cual provoca un corte de alimentacion para proteccion de dicha CPU.



Para saber la temperatura a la que está trabajando, descarga el AIDA32 o Everest como indicamos al final de este Tema:



https://foros.zonavirus.com/las-7-causas-de-reinicios-y-cuelgues-de-un-ordenador-t11159.html



y nos posteas la temperatura de dicha CPU que verás entrando en Ordenador -> Sensor -> Temperatura del Procesador.



Segun cual sea, procederá meter mano en el interior del PC...



saludos



ms, 23 de Agosto de 2008

shetee
Mensajes: 8
Registrado: 19 Ago 2008, 12:46

Re: troyano y reinicio del pc

Mensaje por shetee » 22 Ago 2008, 11:37

--------[ EVEREST Home Edition (c) 2003, 2004 Lavalys, Inc. ]-----------------------------------------------------------



Versión EVEREST v1.51.195/es

Sitio Web http://www.lavalys.com/

Tipo de informe Informe rápido

Ordenador POWERPC

Generador Alejandra

Sistema operativo Microsoft Windows XP Professional 5.1.2600 (WinXP Retail)

Fecha 2008-08-22

Hora 11:35





--------[ Sensor ]-----------------------------------------------------------------------------------------------------



Propiedades del sensor :

Tipo de sensor HDD

Acceso al sensor SMART



Temperaturas :

Seagate ST340824A 48 °C (118 °F)

Seagate ST3120022A 52 °C (126 °F)

Seagate ST3120022A 50 °C (122 °F)





--------[ Debug - PCI ]-------------------------------------------------------------------------------------------------



B00 D00 F00: Puente PCI de CPU host estándar [NoDB]



Offset 00: 02 10 50 59 06 00 20 22 10 00 00 06 00 00 00 00

Offset 10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 02 10 50 59

Offset 30: 00 00 00 00 C4 00 00 00 00 00 00 00 00 00 00 00

Offset 40: 00 00 00 00 00 00 00 00 00 00 00 00 42 20 05 00

Offset 50: 02 10 50 59 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 5F 00 00 00 00 00 00 00 00 00 00 00 28 00 73 06

Offset 70: E0 08 00 00 00 00 00 00 A8 61 00 00 00 00 00 10

Offset 80: 10 0D 00 02 94 14 00 03 20 00 00 00 02 21 00 00

Offset 90: 00 00 00 1C 45 CC 45 EC 00 80 00 00 01 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 08 00 80 01 60 00 11 11 D0 00 00 00

Offset D0: 25 06 65 00 02 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 74 00 00 00 00 70 17 80

Offset F0: 00 00 00 00 00 80 80 00 00 00 00 00 00 00 48 01



B00 D01 F00: Puente PCI estándar de PCI a PCI [NoDB]



Offset 00: 02 10 3F 5A 07 01 30 02 00 00 04 06 00 40 01 00

Offset 10: 00 00 00 00 00 00 00 00 00 01 01 40 D1 D1 20 22

Offset 20: A0 FE A0 FE 01 F0 F1 F7 00 00 00 00 00 00 00 00

Offset 30: 00 00 00 00 44 00 00 00 00 00 00 00 00 00 0A 00

Offset 40: 00 00 00 40 08 B0 03 A8 00 00 00 00 02 10 3F 5A

Offset 50: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 0D 00 00 00 02 10 3F 5A 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D11 F00: ATI SB300 - SATA Controller



Offset 00: 02 10 7A 43 07 01 B0 02 80 8F 01 01 10 40 00 00

Offset 10: 01 B8 00 00 01 B4 00 00 01 B0 00 00 01 A8 00 00

Offset 20: 01 A4 00 00 00 BC 9F FE 00 00 00 00 62 14 41 71

Offset 30: 00 00 90 FE 60 00 00 00 00 00 00 00 17 01 00 00

Offset 40: 08 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 50: 05 00 00 00 00 00 00 00 00 00 00 00 0E E0 00 00

Offset 60: 01 50 22 06 00 40 00 64 02 10 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 22 00 00 00 22 00 00 00 00 00 01 00 04 42 40 02

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 01 01 15 65 DD 62 DD 62 92 43 92 43 09 40 09 40

Offset B0: 01 01 15 65 DD 62 DD 62 92 43 92 43 09 40 09 40

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D12 F00: ATI SB300 - SATA Controller



Offset 00: 02 10 79 43 07 01 B0 02 80 8F 01 01 10 40 00 00

Offset 10: 01 A0 00 00 01 98 00 00 01 94 00 00 01 90 00 00

Offset 20: 01 88 00 00 00 B8 9F FE 00 00 00 00 62 14 41 71

Offset 30: 00 00 88 FE 60 00 00 00 00 00 00 00 16 01 00 00

Offset 40: 08 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 50: 05 00 00 00 00 00 00 00 00 00 00 00 0E 00 00 00

Offset 60: 01 50 22 06 00 40 00 64 02 10 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 22 00 00 00 22 00 00 00 00 00 01 00 10 2A 04 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 01 01 15 65 DD 62 DD 62 92 43 92 43 09 40 09 40

Offset B0: 01 01 15 65 DD 62 DD 62 92 43 92 43 09 40 09 40

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D13 F00: Controladora de host USB OpenHCD estándar [NoDB]



Offset 00: 02 10 74 43 17 01 B0 02 80 10 03 0C 10 40 80 00

Offset 10: 00 A0 9F FE 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 62 14 91 71

Offset 30: 00 00 00 00 D0 00 00 00 00 00 00 00 13 01 00 00

Offset 40: 80 00 00 00 00 00 00 00 00 00 00 00 10 00 00 00

Offset 50: 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 20 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 05 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D13 F01: Controladora de host USB OpenHCD estándar [NoDB]



Offset 00: 02 10 75 43 17 01 B0 02 80 10 03 0C 10 40 00 00

Offset 10: 00 90 9F FE 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 62 14 91 71

Offset 30: 00 00 00 00 D0 00 00 00 00 00 00 00 13 01 00 00

Offset 40: 80 00 00 00 00 00 00 00 00 00 00 00 10 00 00 00

Offset 50: 00 03 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 20 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 05 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D13 F02: Controlador de host de PCI a USB mejorado [NoDB]



Offset 00: 02 10 73 43 17 01 B0 02 80 20 03 0C 10 40 00 00

Offset 10: 00 80 9F FE 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 62 14 91 71

Offset 30: 00 00 00 00 DC 00 00 00 00 00 00 00 13 01 00 00

Offset 40: 80 00 00 00 00 00 00 00 00 00 00 00 10 00 00 00

Offset 50: 02 28 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 20 20 00 00 00 20 00 00 00 20 00 00 00 20 00 00

Offset 70: 00 20 00 00 00 20 00 00 00 20 00 00 00 20 00 00

Offset 80: 00 20 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 01 00 00 00 00 00 00 C0 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 05 00 00 00 00 00 00 00 00 00 00 00 01 D0 02 7E

Offset E0: 00 00 40 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D14 F00: ATI SMBus [NoDB]



Offset 00: 02 10 72 43 03 04 30 02 81 00 05 0C 00 00 80 00

Offset 10: 01 0B 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 62 14 91 71

Offset 30: 00 00 00 00 B0 00 00 00 00 00 00 00 00 00 00 00

Offset 40: D4 AB 00 00 00 00 00 00 0F FF 00 00 00 00 00 00

Offset 50: FF 03 00 00 FF 01 00 00 00 00 00 00 00 00 00 00

Offset 60: 01 00 04 00 BF B9 9E 8F 00 90 00 00 20 00 00 00

Offset 70: 00 00 00 00 08 00 C0 FE FF 4E 00 00 00 00 00 00

Offset 80: 0F 0B 00 00 00 00 00 00 00 00 00 00 00 0C D5 04

Offset 90: 01 0B 00 00 BB DE FF 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 FF FF FF FF 00 00 00 2F 03 00 C0 7B 00 F9

Offset B0: 08 00 02 A8 00 00 00 00 00 00 00 00 F0 0F 13 01

Offset C0: FF FF FF FF 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 20 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: D8 0C 00 00 00 00 00 00 00 00 00 00 95 00 10 01



B00 D14 F01: ATI IDE Controller [NoDB]



Offset 00: 02 10 76 43 05 00 30 02 80 8A 01 01 00 00 00 00

Offset 10: F1 01 00 00 F5 03 00 00 71 01 00 00 75 03 00 00

Offset 20: 01 FF 00 00 00 00 00 00 00 00 00 00 62 14 91 71

Offset 30: 00 00 00 00 70 00 00 00 00 00 00 00 00 01 00 00

Offset 40: 20 20 20 20 FF FF FF FF 00 00 44 44 00 00 00 00

Offset 50: 00 00 00 00 0B 00 55 50 00 00 00 00 00 00 00 00

Offset 60: 00 00 40 01 10 2C 46 18 01 00 00 00 FF 03 00 00

Offset 70: 05 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D14 F02: Microsoft UAA Bus Driver for High Definition Audio [NoDB]



Offset 00: 02 10 7B 43 06 00 10 04 01 00 03 04 10 40 00 00

Offset 10: 04 80 9E FE 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 62 14 91 71

Offset 30: 00 00 00 00 50 00 00 00 00 00 00 00 10 01 00 00

Offset 40: 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00

Offset 50: 01 60 42 C8 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 05 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D14 F03: Puente PCI ISA estándar [NoDB]



Offset 00: 02 10 77 43 0F 01 20 02 80 00 01 06 00 00 80 00

Offset 10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 30: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 40: 04 00 00 00 83 00 80 F7 03 FF 00 00 00 00 00 00

Offset 50: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 00 00 00 00 00 0A 00 00 0F 00 0F 00 F8 FF FF FF

Offset 70: 67 45 23 01 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 08 00 03 A8 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D14 F04: Puente PCI estándar de PCI a PCI [NoDB]



Offset 00: 02 10 71 43 07 01 A0 02 80 01 04 06 00 40 81 00

Offset 10: 00 00 00 00 00 00 00 00 00 02 02 40 E1 E1 80 22

Offset 20: B0 FE B0 FE F0 FF 00 00 00 00 00 00 00 00 00 00

Offset 30: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 03 00

Offset 40: 26 00 34 FF 00 00 00 00 0C 01 3F F1 00 00 00 00

Offset 50: 01 00 00 00 08 00 03 A8 00 00 00 00 00 00 00 00

Offset 60: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 01 00 02 06

Offset E0: 00 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D18 F00: AMD Hammer - HyperTransport Technology Configuration



Offset 00: 22 10 00 11 00 00 10 00 00 00 00 06 00 00 80 00

Offset 10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 30: 00 00 00 00 80 00 00 00 00 00 00 00 00 00 00 00

Offset 40: 01 01 01 00 01 01 01 00 01 01 01 00 01 01 01 00

Offset 50: 01 01 01 00 01 01 01 00 01 01 01 00 01 01 01 00

Offset 60: 00 00 00 00 E4 00 00 00 0F CC 2E 0F 3C 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 08 00 01 21 20 00 11 11 22 06 75 80 02 00 00 00

Offset 90: 78 01 70 01 00 00 FF 00 07 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D18 F01: AMD Hammer - Address Map



Offset 00: 22 10 01 11 00 00 00 00 00 00 00 06 00 00 80 00

Offset 10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 30: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 40: 03 00 00 00 00 00 1F 00 00 00 00 00 01 00 00 00

Offset 50: 00 00 00 00 02 00 00 00 00 00 00 00 03 00 00 00

Offset 60: 00 00 00 00 04 00 00 00 00 00 00 00 05 00 00 00

Offset 70: 00 00 00 00 06 00 00 00 00 00 00 00 07 00 00 00

Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 03 00 F0 00 80 FE F7 00 00 00 00 00 00 00 00 00

Offset A0: 03 00 E0 00 80 FF EF 00 03 00 20 00 00 FF DF 00

Offset B0: 03 0A 00 00 00 0B 00 00 03 FF F7 00 00 FF FF 00

Offset C0: 13 10 00 00 00 F0 FF 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 03 00 00 FF 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D18 F02: AMD Hammer - DRAM Controller



Offset 00: 22 10 02 11 00 00 00 00 00 00 00 06 00 00 80 00

Offset 10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 30: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 40: 00 00 00 00 00 00 00 00 01 00 00 00 01 08 00 00

Offset 50: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 00 00 00 00 00 00 00 00 00 F6 E0 01 00 F6 E0 01

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 40 00 00 00 00 00 00 00 42 35 82 13 31 0B 00 00

Offset 90: 80 CC 0C BE 07 07 7B 3E 00 00 00 00 0D 02 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 2D 0F 7A 1A 77 00 00 00 BC E4 04 00 61 BC AB C0

Offset C0: 00 80 01 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: C2 08 0B 50 13 38 22 B2 D1 1A 26 05 13 AA 85 5E

Offset E0: 21 92 E6 36 85 0A 15 51 E1 2A 06 10 0B AC 8B 94

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B00 D18 F03: AMD Hammer - Miscellaneous Control



Offset 00: 22 10 03 11 00 00 00 00 00 00 00 06 00 00 80 00

Offset 10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 30: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 40: FF 3B 00 00 40 00 00 00 00 00 00 00 00 00 00 00

Offset 50: 00 00 00 00 00 00 00 00 00 00 00 00 80 FE F6 02

Offset 60: 5C 00 00 00 00 00 00 00 C0 00 00 00 00 00 00 00

Offset 70: 11 01 32 51 21 40 70 50 00 2A 00 08 18 21 00 00

Offset 80: 00 00 07 23 13 21 13 21 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 50 0E 00 12 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 21 00 00 40 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 01 A7 0D 00 00 00 40 00 25 00 00 00

Offset E0: 00 00 00 00 20 05 72 06 19 05 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B01 D05 F00: ATI Radeon Xpress Series [NoDB]



Offset 00: 02 10 74 59 07 01 B0 02 00 00 00 03 10 FF 00 00

Offset 10: 08 00 00 F0 01 D8 00 00 00 00 AF FE 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 62 14 41 71

Offset 30: 00 00 AC FE 50 00 00 00 00 00 00 00 11 01 08 00

Offset 40: 00 00 00 00 00 00 00 00 00 00 00 00 62 14 41 71

Offset 50: 01 00 02 06 00 00 00 00 02 50 20 00 30 02 00 4F

Offset 60: 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 05 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B02 D00 F00: VIA VT6306 Fire II IEEE1394 Host Controller



Offset 00: 06 11 44 30 17 01 10 02 46 10 00 0C 10 40 00 00

Offset 10: 00 F8 BF FE 01 E8 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 06 11 44 30

Offset 30: 00 00 00 00 50 00 00 00 00 00 00 00 14 01 00 20

Offset 40: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 50: 01 00 02 E4 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B02 D03 F00: Realtek RTL8139 Fast Ethernet Adapter



Offset 00: EC 10 39 81 05 01 90 02 10 00 00 02 00 40 00 00

Offset 10: 01 E4 00 00 00 F4 BF FE 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 62 14 1C 19

Offset 30: 00 00 BE FE 50 00 00 00 00 00 00 00 14 01 20 40

Offset 40: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 50: 01 00 C2 F7 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00



B02 D04 F00: VIA VT6306 Fire II IEEE1394 Host Controller



Offset 00: 06 11 44 30 17 01 10 02 80 10 00 0C 10 40 00 00

Offset 10: 00 E8 BF FE 01 E0 00 00 00 00 00 00 00 00 00 00

Offset 20: 00 00 00 00 00 00 00 00 00 00 00 00 62 14 1D 19

Offset 30: 00 00 00 00 50 00 00 00 00 00 00 00 15 01 00 20

Offset 40: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 50: 01 00 02 E4 00 00 00 00 00 00 00 00 00 00 00 00

Offset 60: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 70: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 80: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset 90: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00

Offset F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00





--------[ Debug - Video BIOS ]------------------------------------------------------------------------------------------



C000:0000 U.x...........................IBM............... 761295520......

C000:0040 ??..............2005/10/12 11:39...................@..b.Aq......

C000:0080 ..RS482 300/14 TEST BR#14708A...(C) 1988-2003, ATI Technologies

C000:00C0 Inc. BK-ATI VER008.045I.017.000. tyms7141.tst v611 .RS48PCIEDGN1

C000:0100 UN..OEM VER.000.000.t....-..t.S .Z#.........(.....b.AqtY........

C000:0140 ..v..J.'.......$TVS7...........................................

C000:0180 ......z.....PCIR..tY........x.-.....ATI RADEON XPRESS 200 Series

C000:01C0 .;.{....&M......................;.{....&M.....................

C000:0200 ....................www............0 @...4 .....A.........X.....

C000:0240 ....A.........G.........@............`...CD..P ....P`........X .

C000:0280 ...............X`........0A......p.M.......[. . ...`...........

C000:02C0 T..D..................Z..@........dM..........@.....U...dM......

C000:0300 ..|B..........................dM.............@.M.........D......

C000:0340 ......w..M..........LL. ..LL0 8...;.<N......;.(...............g.

C000:0380 ......`......5?........-..o.........~*.$...l...........L.....L..

C000:03C0 .............H.<.B....U...._...._...._...B.....B....H.<..m...A..





------------------------------------------------------------------------------------------------------------------------



The names of actual companies and products mentioned herein may be the trademarks of their respective owners.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: troyano y reinicio del pc

Mensaje por msc hotline sat » 22 Ago 2008, 12:47

Casi, pero no has llegado al sitio indicado, quizas porque no está ...



igual que hay la de los discos duros que nos posteas:



--------[ Sensor ]-----------------------------------------------------------------------------------------------------



Propiedades del sensor :

Tipo de sensor HDD

Acceso al sensor SMART



Temperaturas :

Seagate ST340824A 48 °C (118 °F)

Seagate ST3120022A 52 °C (126 °F)

Seagate ST3120022A 50 °C (122 °F)





debería haber la del Procesador, o CPU que es lo mismo, bueno, si no la ves, igual tu BIOS no la guarda en el mismo sitio donde la busca el AIDA..., sugiero que abras el ordenador, veas si gira el ventilador de la CPU (que se estropean con facilidad) y si en tal caso lo cambies, y sino limpialo que al mover mucho aire simpre se ensucian, y entonces no ventilan.



Siento tenerlo que hacer a ciegas, sin saber su temperatura actual, pero en cualquier caso limpiarlo no le hará ningun daño, seguro ! Y si los discos duros estan a 50º, la CPU que se calienta mucho mas puede estar por las nubes, todo depende de la refrigeracion de la misma



Ademas, en Los Barrios, la temperatura ambiental en esta época es alta, y ello no ayuda a la refrigeración...



Y tras ello mira si se ha solucionado el problema y nos lo indicas de todas formas.



saludos



ms, 23 de Agosto de 2008

shetee
Mensajes: 8
Registrado: 19 Ago 2008, 12:46

Re: troyano y reinicio del pc

Mensaje por shetee » 25 Ago 2008, 11:01

la CPU y su ventilador funcionan bien, las paredes están abiertas y le entra suficiente aire, está limpio y no tienen problema. Pero el virus del que hablábamos antes de desviar el tema a la ventilación de la CPU, es el que sigue por aquí, el cual ya mandé para el informe que me comentábais y no he recibido respuesta.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: troyano y reinicio del pc

Mensaje por msc hotline sat » 26 Ago 2008, 15:07

SATINFO está de vacaciones hasta Setiembre, que empezaremos a analizar las miles de muestras que nos habrán enviado en Agosto...



Pero de momento si has renombrado el fichero a .VIR ya no entrará en uso en los siguientes reinicios, y tendrás aparcado el problema.



Luego, cuando se monitorice dicha muestra, se implementará su control y eliminacion en nuestras utilidades, de lo cual informaremos



Y con ventilacion asistida :wink: , sigue el problema ???



saludos



ms, 26 de Agosto de 2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”