Documentos de Académico
Documentos de Profesional
Documentos de Cultura
127 | [Buscar]
Usuario: Usuario Nuevo (Administrador) # USUARIO-0D84DAB
Actualizado el 08/06/2013 por El Desaparecido & g3n-h@ckm@n
Comenz a 18:21:04 | 24/10/2013
Sitio web: http://sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload-malware-pour-analyse/
Contacto: contact@sosvirus.net
CPU:
Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-1454471165-573735546-1417001333-1003\software | Run|[mkfjgsnwgv] :
wscript.exe //B "C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\mkfjgsnwgv.vbs"
HKU\S-1-5-18\software | Run|[CTFMON.EXE] : C:\WINDOWS\system32\CTFMON.EXE
##### | Scan zonas sensibles |
C:\Documents and Settings\Usuario Nuevo\Datos de programa\cbl32.dll
C:\Documents and Settings\Usuario Nuevo\Configuracin local\Datos de programa\DCBC
2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
C:\Documents and Settings\All Users\Datos de programa\Ament.ini
C:\Documents and Settings\Usuario Nuevo\ntuser.ini
################## | Archivos # Carpetas infectadas |
Encontrado ! C:\Recycler\S-1-5-21-1454471165-573735546-1417001333-1003\Dc2.exe
Encontrado ! J:\practica-densidad_files\15524.js
Encontrado ! J:\practica-densidad_files\osd.js
Encontrado ! J:\practica-densidad_files\mono_002.js
Encontrado ! J:\practica-densidad_files\all.js
Encontrado ! J:\practica-densidad_files\mono.js
Encontrado ! J:\practica-densidad_files\plusone.js
Encontrado ! J:\practica-densidad_files\google_service.js
Encontrado ! J:\practica-densidad_files\google_ads.js
Encontrado ! J:\practica-densidad_files\ga.js
Encontrado ! J:\practica-densidad_files\jquery_002.js
Encontrado ! J:\practica-densidad_files\min-intextualv2.js
Encontrado ! J:\practica-densidad_files\cookie.js
Encontrado ! J:\practica-densidad_files\7b3c72cf4a47149a.js
Encontrado ! J:\practica-densidad_files\mono_003.js
Encontrado ! J:\practica-densidad_files\15524_002.js
Encontrado ! J:\practica-densidad_files\jquery.js
Encontrado ! J:\practica-densidad_files\show_ads_impl.js
Encontrado ! J:\practica-densidad_files\widgets.js
Encontrado ! C:\Documents and Settings\Usuario Nuevo\Men Inicio\Programas\Inicio\
mkfjgsnwgv.vbs
Encontrado ! C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\mkfjgsnwgv.vbs
Encontrado ! C:\WINDOWS\Tasks\At1.job
Encontrado ! C:\WINDOWS\Tasks\At2.job
Encontrado ! C:\WINDOWS\Tasks\At3.job
Encontrado ! C:\WINDOWS\Tasks\At4.job
Encontrado ! J:\driver\Usb
Encontrado ! C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\mkfjgsnwgv.vbs
Encontrado ! C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\mkfjgsnwgv.vbs
################## | Registro |
Encontrado ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|[mkfjgsnwgv] : w
script.exe //B "C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\mkfjgsnwgv.vbs"
Encontrado ! HKU\S-1-5-21-1454471165-573735546-1417001333-1003Software\Microsoft
\Windows\CurrentVersion\Run|[mkfjgsnwgv] : wscript.exe //B "C:\DOCUME~1\USUARI~1
\CONFIG~1\Temp\mkfjgsnwgv.vbs"
################## | Mountpoints2 |
################## | Vaccin |