14/01/2009, 18:41
|
| | | Fecha de Ingreso: enero-2009 Ubicación: San Pedro Bs. As.
Mensajes: 2
Antigüedad: 16 años Puntos: 0 | |
Respuesta: Troyanos en mi Pc Aca va el informe del Nod32 Alguien me puede ayudar no soy muy experta pero vi explicaciones muy claras por aqui pero no se cual es exactamente para mi.
Hora Módulo Objeto Nombre Amenaza Acción predeterminada Usuario Información general del sistema
11/01/2009 22:04:37 AMON Archivo F:\Autorun.inf INF/Autorun (Virus) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe.
11/01/2009 22:04:32 AMON Archivo E:\AutoRun.inf INF/Autorun (Virus) Eliminado Manresa\Administrador Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\Explorer.EXE.
11/01/2009 21:52:19 AMON Archivo F:\Autorun.inf INF/Autorun (Virus) NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe.
11/01/2009 21:52:17 AMON Archivo E:\Autorun.inf INF/Autorun (Virus) NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe.
11/01/2009 21:45:03 AMON Archivo E:\Autorun.inf INF/Autorun (Virus) NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe.
11/01/2009 21:45:00 AMON Archivo F:\Autorun.inf INF/Autorun (Virus) NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\WINDOWS\System32\svchost.exe.
20/12/2008 14:55:52 AMON Archivo C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\TFRBF7.tmp IRC/SdBot (Troyano) Puesto en cuarentena - Eliminado Manresa\Administrador Suceso ocurrido en un archivo modificado por la aplicación: C:\Archivos de programa\MSN Messenger\msnmsgr.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/12/2008 4:57:08 AMON Archivo C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\R18F2GOF\setup[1].exe Variante modificada de Win32/Kryptik.CG (Troyano) Puesto en cuarentena - Eliminado Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/12/2008 4:56:55 IMON Archivo http://www.newjetdevice.com/download.php?id=1632 Variante modificada de Win32/Kryptik.CG (Troyano) Manresa\Administrador
16/12/2008 4:55:50 AMON Archivo C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\4AS55BLI\setup[1].exe Variante modificada de Win32/Kryptik.CG (Troyano) Puesto en cuarentena - Eliminado Manresa\Administrador Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/12/2008 4:55:38 IMON Archivo http://www.newjetdevice.com/download.php?id=1632 Variante modificada de Win32/Kryptik.CG (Troyano) Manresa\Administrador
16/12/2008 4:11:33 AMON Archivo C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\4AS55BLI\idmaq32[1].exe Win32/Spy.Banker.PWH (Troyano) Puesto en cuarentena - Eliminado Suceso ocurrido al crear un nuevo archivo. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/12/2008 4:11:27 AMON Archivo C:\WINDOWS\system32\idmaq32.exe Win32/Spy.Banker.PWH (Troyano) Puesto en cuarentena - Eliminado Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\ESNS0ULP\videos[1].com. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.
16/12/2008 4:11:18 IMON Archivo http://64.5.62.154/~systemas/idmaq32.exe Win32/Spy.Banker.PWH (Troyano) Conexión terminada Manresa\Administrador
16/12/2008 4:10:16 IMON Archivo http://64.5.62.154/~systemas/wscntfx.exe Win32/Delf.NTK (Troyano) Conexión terminada Manresa\Administrador |