30/10/2008, 06:29
|
| | Fecha de Ingreso: octubre-2008
Mensajes: 3
Antigüedad: 16 años, 2 meses Puntos: 0 | |
Respuesta: c:/resycled/boot.com Hola Jorge.. gracias por contestar.
ayer pase el MalwareBytes' Antimalware y me salio esto en un block d nota.:
Malwarebytes' Anti-Malware 1.30
Versión de la Base de Datos: 1337
Windows 5.1.2600 Service Pack 3
30/10/2008 8:11:00
mbam-log-2008-10-30 (08-10-55).txt
Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 252406
Tiempo transcurrido: 2 hour(s), 4 minute(s), 37 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 7
Carpetas Infectadas: 1
Ficheros Infectados: 21
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\sexvid (Trojan.DNSChanger) -> No action taken.
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdcvq.exe -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{59ea5ff6-a200-4c52-92b4-3fd8b11a9c5a}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.108;85.255.112.167 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{59ea5ff6-a200-4c52-92b4-3fd8b11a9c5a}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.108;85.255.112.167 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\Interfaces\{59ea5ff6-a200-4c52-92b4-3fd8b11a9c5a}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.108;85.255.112.167 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\Interfaces\{59ea5ff6-a200-4c52-92b4-3fd8b11a9c5a}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.108;85.255.112.167 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\Interfaces\{59ea5ff6-a200-4c52-92b4-3fd8b11a9c5a}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.112.108;85.255.112.167 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\Interfaces\{59ea5ff6-a200-4c52-92b4-3fd8b11a9c5a}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.108;85.255.112.167 -> No action taken.
Carpetas Infectadas:
C:\resycled (Trojan.DNSChanger) -> No action taken.
Ficheros Infectados:
C:\WINDOWS\system32\kdcvq.exe (Rootkit.DNSChanger.H) -> No action taken.
C:\RECYCLER\S-1-5-21-1390067357-1177238915-725345543-1005\Dc32.exe (Backdoor.Bot) -> No action taken.
C:\resycled\boot.com (Trojan.DNSChanger) -> No action taken.
C:\WINDOWS\Temp\tempo-00F.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-107.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-24F.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-29D.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-2FD.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-405.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-427.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-487.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-57F.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-635.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-6F3.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-773.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-B2F.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-B69.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-BC9.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-DA5.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-E47.tmp (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\Temp\tempo-E49.tmp (Trojan.FakeAlert) -> No action taken.
__________________________________________________ ________________
pero creo q ese programa no lo elimina, no? x k no me daba opcion ya despues no lo volbi scanear borre todos los archivos temporales menos unos 5 q no me dejaba
ahora busco el otro programa que me has dicho x k sigue igual el pc.. despues t digo como va
gracias!! |