Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Trojan-Downloader.J.S. Small.au

Estas en el tema de Trojan-Downloader.J.S. Small.au en el foro de Virus, troyanos y spyware en Foros del Web. Buenas tardes ante todo. Soy nueva en esto y disculpen mi torpeza y si no sé explicar muy bien mi problema. Entré a una página ...
  #1 (permalink)  
Antiguo 27/12/2006, 10:03
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Trojan-Downloader.J.S. Small.au

Buenas tardes ante todo. Soy nueva en esto y disculpen mi torpeza y si no sé explicar muy bien mi problema.

Entré a una página y el kapersky me detectó justo al entrar ese virus (Trojan-Downloader.J.S. Small.au) cuando intento borrar aparece un el siguiente mensaje:

"el objeto no se ha borrado a causa de un error de E/S

Esta es una situación peligrosa. Es recomendable que ejecute el Detector Viral KAV para analizar carpetas..." Paso en kapersky y no detecta virus pero sí errores y corruptos.

No sé que hacer. Qué virus es ese?

Me pueden ayudar?

Muchas gracias y Feliz Navidad (no entiendo mucho de esto)
  #2 (permalink)  
Antiguo 27/12/2006, 12:01
Avatar de Master_0546  
Fecha de Ingreso: julio-2006
Ubicación: ?
Mensajes: 321
Antigüedad: 17 años, 9 meses
Puntos: 1
Re: Trojan-Downloader.J.S. Small.au

hola, lo ma sprobable es que haya sido un error del kaspersky, y si te lo elimino, ya que la mayoria de veces los virus que se encuentran en paginas, o son scripts corruptos programados en java, o simplemente ejecutables qeu se intentan meter en los temproales, te sugiero que analizaras tu pc con el AVG antispyware 7.5 en modo seguro y con el panda online (en modo normal), si el panda te detecta algo, nos pegas su respectivo reprote

salu2
  #3 (permalink)  
Antiguo 27/12/2006, 12:08
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

Muchas gracias Master 0546.

Voy a ello. Es fiable hacer esto online? Es que me están pasando unas cosas mas rarillas en el portatil que ya no sé que es fiable y que no. GRACIAS por tu rápida respuesta. No es malo esos errores? me aparecen 31 errores y 11 corruptos. ? No entiendo bien.

Gracias. Un saludo, Ninia
  #4 (permalink)  
Antiguo 27/12/2006, 12:43
Avatar de Master_0546  
Fecha de Ingreso: julio-2006
Ubicación: ?
Mensajes: 321
Antigüedad: 17 años, 9 meses
Puntos: 1
Re: Trojan-Downloader.J.S. Small.au

Cita:
Iniciado por Ninia Ver Mensaje
Muchas gracias Master 0546.

Voy a ello. Es fiable hacer esto online? Es que me están pasando unas cosas mas rarillas en el portatil que ya no sé que es fiable y que no. GRACIAS por tu rápida respuesta. No es malo esos errores? me aparecen 31 errores y 11 corruptos. ? No entiendo bien.

Gracias. Un saludo, Ninia

hola, bueno si es confiable ;) (no al 100%, pero si lo es ;)), en cuanto a lo que te menciona el kaspersky, se me hace raro, recuerdo qeu solo dice Object is locked skipped, entonces podriamos agregar a los scan online, el mismo kaspersky y tambien nos pegas su reporte, no te preocupes. infecciones algo mas peligrosas son las del CIH, sasser, blaster, black angel, hllp, etc...


salu2
  #5 (permalink)  
Antiguo 28/12/2006, 07:21
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

Gracias Master. En cuanto tenga todo analizado te cuento....

Disculpa mi torpeza, pero es que siempre sugieren que no instales nada que no sea fiable y es que este internet es un lío. Debería haber gente legal. Tanto virus.. tanto virus.. pero claro, supongo que es un comercio.. Pues si no hay virus, no crean antivirus.. AINSSS

No sabia que era un reporte jaja!!!! Un log te refieres verdad? Bueno analizo eso y en unos días te lo pego. Aunque me va bien por ahora portatil, eso creo, bueno.. de vez en cuando me mi disco duro mete un pitido :( bip corto y otras veces lee mucho cuando apenas programas abiertos...

Bueno, gracias ante todo por la respuesta rápida. Voy a comer. FELICES FIESTAS.
  #6 (permalink)  
Antiguo 28/12/2006, 14:41
 
Fecha de Ingreso: julio-2006
Ubicación: BS.AS.Argentina
Mensajes: 392
Antigüedad: 17 años, 10 meses
Puntos: 3
Re: Trojan-Downloader.J.S. Small.au

Cita:
Gracias Master. En cuanto tenga todo analizado te cuento....

Disculpa mi torpeza, pero es que siempre sugieren que no instales nada que no sea fiable y es que este internet es un lío. Debería haber gente legal. Tanto virus.. tanto virus.. pero claro, supongo que es un comercio.. Pues si no hay virus, no crean antivirus.. AINSSS

No sabia que era un reporte jaja!!!! Un log te refieres verdad? Bueno analizo eso y en unos días te lo pego. Aunque me va bien por ahora portatil, eso creo, bueno.. de vez en cuando me mi disco duro mete un pitido :( bip corto y otras veces lee mucho cuando apenas programas abiertos...

Bueno, gracias ante todo por la respuesta rápida. Voy a comer. FELICES FIESTAS.

No tenes q disculparte, q te crees q todos los q ayudamos en este foro nacimos sabiendo como desinfectar los virus? xD.


ese BIP, no estoy muy seguro, pero puede ser problemas de calor, ese BIP ocurre y despues se te apaga? o se te reinicia?

y el otro problema es q parece q esta leyendo como 70 programas cuando en realidad tenes 2 abiertos segun entendi no?, eso no creo q tenga q ver con algun virus, tal vez la maquina la tenes tan llena de virus q alentaron tu pc, abri el administrador de tareas, chekea los procesos q estan corriendo con todos los programas cerrados y buscalos en google para ver q onda si son virus o no.


Salu2


GoNxHa
  #7 (permalink)  
Antiguo 10/03/2007, 08:31
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

Perdona por responder tan tarde...

El pitido se fue solo... no sé... seria problemas de calor cómo dices pues es portatil... no sé.

El caso es que puse el zone alarm porq me lo recomendó una amiga pero es un lio, a veces no sé que blokear y q no, no entiendo.. pero en sí el pc va bien, a veces lento... pero me acabo de asustar.. a veces se me cambia la fuente del correo y de algunas webs. eso q es? es normal? :(

Y acabo de pasar el adware. y m asusté mas....

no sé bien que debo pegarte. te pego esto y me dices:

es muy largo me dice... te lo pego en 4 mensajes o así

10-03-2007 14:44:52 - Scan started. (Smart mode)

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 832
ThreadCreationTime : 10-03-2007 12:51:29
BasePriority : Normal


#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 896
ThreadCreationTime : 10-03-2007 12:51:30
BasePriority : Normal


#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 936
ThreadCreationTime : 10-03-2007 12:51:35
BasePriority : High


#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 980
ThreadCreationTime : 10-03-2007 12:51:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Sistema operativo Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Aplicación de servicios y controlador
InternalName : services.exe
LegalCopyright : Copyright (C) Microsoft Corporation. Reservados todos los derechos.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 992
ThreadCreationTime : 10-03-2007 12:51:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [ati2evxx.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1160
ThreadCreationTime : 10-03-2007 12:51:38
BasePriority : Normal
FileVersion : 6.14.10.4113
ProductVersion : 6.14.10.4113
ProductName : ATI External Event Utility for WindowsNT and Windows9X
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2004 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE

#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1180
ThreadCreationTime : 10-03-2007 12:51:38
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1264
ThreadCreationTime : 10-03-2007 12:51:38
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:9 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1352
ThreadCreationTime : 10-03-2007 12:51:39
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1408
ThreadCreationTime : 10-03-2007 12:51:39
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:11 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1680
ThreadCreationTime : 10-03-2007 12:51:39
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:12 [vsmon.exe]
FilePath : C:\WINDOWS\system32\ZoneLabs\
ProcessID : 1708
ThreadCreationTime : 10-03-2007 12:51:40
BasePriority : Normal
FileVersion : 6.5.737.000
ProductVersion : 6.5.737.000
ProductName : TrueVector Service
CompanyName : Zone Labs, LLC
FileDescription : TrueVector Service
InternalName : vsmon
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : vsmon.exe

#:13 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 568
ThreadCreationTime : 10-03-2007 12:51:46
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:14 [ati2evxx.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 956
ThreadCreationTime : 10-03-2007 12:51:49
BasePriority : Normal
FileVersion : 6.14.10.4113
ProductVersion : 6.14.10.4113
ProductName : ATI External Event Utility for WindowsNT and Windows9X
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2004 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE

#:15 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 1496
ThreadCreationTime : 10-03-2007 12:51:49
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Sistema operativo Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorador de Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Reservados todos los derechos.
OriginalFilename : EXPLORER.EXE

#:16 [apoint.exe]
FilePath : C:\Archivos de programa\Apoint2K\
ProcessID : 1916
ThreadCreationTime : 10-03-2007 12:51:52
BasePriority : Normal
FileVersion : 6.0.2.180
ProductVersion : 6.0.2.180
ProductName : Alps Pointing-device Driver
CompanyName : Alps Electric Co., Ltd.
FileDescription : Alps Pointing-device Driver
InternalName : Alps Pointing-device Driver
LegalCopyright : Copyright (C) 1999-2003 Alps Electric Co., Ltd.
OriginalFilename : Apoint.exe
  #8 (permalink)  
Antiguo 10/03/2007, 08:32
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

#:17 [padexe.exe]
FilePath : C:\Archivos de programa\TOSHIBA\Touch and Launch\
ProcessID : 1936
ThreadCreationTime : 10-03-2007 12:51:53
BasePriority : Normal
FileVersion : 1, 2, 7, 0
ProductVersion : 1, 2, 7, 0
ProductName : PadTouch
CompanyName : TOSHIBA
FileDescription : PadTouch Main
InternalName : PadExe
LegalCopyright : Copyright (C) 2003-2004 TOSHIBA Corporation
OriginalFilename : PadExe.exe

#:18 [agrsmmsg.exe]
FilePath : C:\WINDOWS\
ProcessID : 1944
ThreadCreationTime : 10-03-2007 12:51:53
BasePriority : Normal
FileVersion : 2.1.47.6 2.1.47.6 10/28/2004 13:37:38
ProductVersion : 2.1.47.6 2.1.47.6 10/28/2004 13:37:38
ProductName : Agere SoftModem Messaging Applet
CompanyName : Agere Systems
FileDescription : SoftModem Messaging Applet
InternalName : smdmstat.exe
LegalCopyright : Copyright © Agere Systems 1998-2000
OriginalFilename : smdmstat.exe

#:19 [ceekey.exe]
FilePath : C:\Archivos de programa\TOSHIBA\E-KEY\
ProcessID : 1952
ThreadCreationTime : 10-03-2007 12:51:53
BasePriority : Normal
FileVersion : 2, 1, 0, 21
ProductVersion : 2, 1, 0, 21
ProductName : EKey Application
CompanyName : COMPAL ELECTRONIC INC.
FileDescription : TOSHIBA HotKey Utility
InternalName : EKey
LegalCopyright : Copyright 2003-2004 Compal Electronic Inc.
OriginalFilename : CeEKey.EXE

#:20 [tptray.exe]
FilePath : C:\Archivos de programa\TOSHIBA\TouchPad\
ProcessID : 1960
ThreadCreationTime : 10-03-2007 12:51:53
BasePriority : Normal
FileVersion : 1, 1, 0, 4
ProductVersion : 1, 1, 0, 4
ProductName : TPTray Application
CompanyName : COMPAL ELECTRONIC INC.
FileDescription : TPTray Application
InternalName : TPTray
LegalCopyright : Copyright 2002-2004 Compal Electronic Inc.
OriginalFilename : TPTray.EXE
Comments : Mei Hsu

#:21 [fnkeyhook.exe]
FilePath : C:\Archivos de programa\TOSHIBA\Accessibility\
ProcessID : 1796
ThreadCreationTime : 10-03-2007 12:51:53
BasePriority : Normal
FileVersion : 0, 1, 0, 3
ProductVersion : 0, 1, 0, 3
CompanyName : TOSHIBA
FileDescription : TOSHIBA Accessibility Hotkey Hook
LegalCopyright : Copyright 2004 TOSHIBA, All Rights Reserved.

#:22 [zoominghook.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 220
ThreadCreationTime : 10-03-2007 12:51:54
BasePriority : Normal
FileVersion : 1, 0, 0, 0
ProductVersion : 1, 0, 0, 0
CompanyName : TOSHIBA
FileDescription : Zooming Utility Hotkey Hook
LegalCopyright : Copyright (c) 2004 TOSHIBA, all rights reserved.
OriginalFilename : ZoomingHook.exe

#:23 [tctrliohook.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 228
ThreadCreationTime : 10-03-2007 12:51:54
BasePriority : Normal
FileVersion : 0, 31, 1, 1
ProductVersion : 0, 31, 1, 1
CompanyName : TOSHIBA
FileDescription : TOSHIBA Control Utility Hotkey Hook
LegalCopyright : Copyright 2004 TOSHIBA, All Rights Reserved.

#:24 [tpsmain.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 240
ThreadCreationTime : 10-03-2007 12:51:54
BasePriority : Normal
FileVersion : 1, 0, 14, 1
ProductVersion : 7, 0, 0, 0
ProductName : Ahorro de energía de TOSHIBA
CompanyName : TOSHIBA Corporation
InternalName : TPSMain
LegalCopyright : Copyright (C) 1998-2004 TOSHIBA Corporation
OriginalFilename : TPSMain.EXE

#:25 [smoothview.exe]
FilePath : C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\
ProcessID : 236
ThreadCreationTime : 10-03-2007 12:51:55
BasePriority : Normal
FileVersion : 2, 0, 0, 18
ProductVersion : 2, 0, 0, 18
ProductName : TOSHIBA Zooming Utility
CompanyName : TOSHIBA Corporation
FileDescription : SmoothView
InternalName : SmoothView
LegalCopyright : Copyright (C) 2003 TOSHIBA Corporation. Reservados todos los derechos.
OriginalFilename : SmoothView.exe
Comments : TOSHIBA Zooming Utility

#:26 [tfncky.exe]
FilePath : C:\Archivos de programa\TOSHIBA\TOSHIBA Controls\
ProcessID : 184
ThreadCreationTime : 10-03-2007 12:51:55
BasePriority : Normal
FileVersion : 3.15.00
ProductVersion : 3.15.00
ProductName : TFncKy
CompanyName : TOSHIBA Corporation
FileDescription : TFncKy
InternalName : TFncKy
LegalCopyright : Copyright 2001-2005 TOSHIBA Corporation. Todos los derechos reservados.
OriginalFilename : TFncKy.EXE

#:27 [tvstray.exe]
FilePath : C:\Archivos de programa\TOSHIBA\Tvs\
ProcessID : 256
ThreadCreationTime : 10-03-2007 12:51:55
BasePriority : Normal
FileVersion : 1, 0, 0, 2
ProductVersion : 1, 0, 0, 2
ProductName : TOSHIBA Virtual Sound
CompanyName : TOSHIBA Corporation
FileDescription : TOSHIBA Virtual Sound Taskbar Module
InternalName : TvsTray
LegalCopyright : Copyright (C) 2004 TOSHIBA Corporation.
OriginalFilename : TvsTray.exe
Comments : TOSHIBA Virtual Sound Taskbar Module

#:28 [ndstray.exe]
FilePath : C:\Archivos de programa\TOSHIBA\ConfigFree\
ProcessID : 264
ThreadCreationTime : 10-03-2007 12:51:55
BasePriority : Normal
FileVersion : 5, 0, 0, 83
ProductVersion : 5, 0, 0, 0
ProductName : ConfigFree(TM) Tray
CompanyName : TOSHIBA CORPORATION
FileDescription : ConfigFree(TM) Tray
InternalName : ndstray
LegalCopyright : Copyright 2002-2004 (C) TOSHIBA CORPORATION. All rights reserved.
OriginalFilename : NDSTray.exe

#:29 [tfswctrl.exe]
FilePath : C:\WINDOWS\system32\dla\
ProcessID : 272
ThreadCreationTime : 10-03-2007 12:51:55
BasePriority : Normal
FileVersion : 1.04.08a
CompanyName : Sonic Solutions
FileDescription : Drive Letter Access Component
LegalCopyright : Copyright © 2004 Sonic Solutions
  #9 (permalink)  
Antiguo 10/03/2007, 08:33
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

#:30 [atiptaxx.exe]
FilePath : C:\Program Files\ATI Technologies\ATI Control Panel\
ProcessID : 292
ThreadCreationTime : 10-03-2007 12:51:55
BasePriority : Normal
FileVersion : 6.14.10.5142
ProductVersion : 6.14.10.5142
ProductName : ATI Desktop Component
CompanyName : ATI Technologies, Inc.
FileDescription : ATI Desktop Control Panel
InternalName : Atiptaxx.exe
LegalCopyright : Copyright (C) 1998-2005 ATI Technologies Inc.
OriginalFilename : Atiptaxx.exe

#:31 [hpgs2wnd.exe]
FilePath : C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\
ProcessID : 328
ThreadCreationTime : 10-03-2007 12:51:56
BasePriority : Normal
FileVersion : 2,3,0,0\*161
ProductVersion : 2,3,0,0\*161
ProductName : Hewlett-Packard hpgs2wnd
CompanyName : Hewlett-Packard
FileDescription : hpgs2wnd
InternalName : hpgs2wnd
LegalCopyright : Copyright © 2001
OriginalFilename : hpgs2wnd.exe

#:32 [hpztsb05.exe]
FilePath : C:\WINDOWS\system32\spool\drivers\w32x86\3\
ProcessID : 484
ThreadCreationTime : 10-03-2007 12:51:57
BasePriority : Normal
FileVersion : 2,128,0,0
ProductVersion : 2,128,0,0
ProductName : HP DeskJet
CompanyName : HP
LegalCopyright : Copyright (c) Hewlett-Packard Company 1999-2002

#:33 [winampa.exe]
FilePath : C:\Archivos de programa\Winamp\
ProcessID : 492
ThreadCreationTime : 10-03-2007 12:51:57
BasePriority : Normal


#:34 [vsnpstd2.exe]
FilePath : C:\WINDOWS\
ProcessID : 612
ThreadCreationTime : 10-03-2007 12:51:57
BasePriority : Normal
FileVersion : 1, 0, 1, 2
ProductVersion : 1, 0, 1, 2
ProductName : CameraMonitor Application
FileDescription : CameraMonitor MFC Application
InternalName : CameraMonitor
LegalCopyright : Copyright © 2002-2004
OriginalFilename : CameraMonitor.EXE

#:35 [hpgs2wnf.exe]
FilePath : C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\
ProcessID : 696
ThreadCreationTime : 10-03-2007 12:51:58
BasePriority : Normal
FileVersion : 2, 6, 0,*161
ProductVersion : 2, 6, 0,*161
ProductName : hpgs2wnf Module
FileDescription : hpgs2wnf Module
InternalName : hpgs2wnf
LegalCopyright : Copyright 2001
OriginalFilename : hpgs2wnf.EXE

#:36 [apntex.exe]
FilePath : C:\Archivos de programa\Apoint2K\
ProcessID : 716
ThreadCreationTime : 10-03-2007 12:51:58
BasePriority : Normal
FileVersion : 5.0.1.15
ProductVersion : 5.0.1.15
ProductName : Alps Pointing-device Driver for Windows NT/2000/XP
CompanyName : Alps Electric Co., Ltd.
FileDescription : Alps Pointing-device Driver for Windows NT/2000/XP
InternalName : Alps Pointing-device Driver for Windows NT/2000/XP
LegalCopyright : Copyright (C) 1998-2003 Alps Electric Co., Ltd.
OriginalFilename : ApntEx.exe

#:37 [avpcc.exe]
FilePath : C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\
ProcessID : 868
ThreadCreationTime : 10-03-2007 12:51:58
BasePriority : Normal
FileVersion : 4.0.2.6
ProductVersion : 4.0.164.0
ProductName : Kaspersky Anti-Virus
CompanyName : Kaspersky Labs.
FileDescription : KL Control Centre
InternalName : KL Control Centre
LegalCopyright : Copyright (c) Kaspersky Labs. 1996-2002.
LegalTrademarks : Kaspersky Anti-Virus(R) and AVP(R) are registered trademarks of Kaspersky Labs.
OriginalFilename : AVPCC.EXE
Comments : Andrey Bryksin [[email protected]]

#:38 [tpsbattm.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 916
ThreadCreationTime : 10-03-2007 12:51:58
BasePriority : Normal
FileVersion : 1, 0, 2, 0
ProductVersion : 7, 0, 0, 0
ProductName : TOSHIBA Power Saver
CompanyName : TOSHIBA Corporation
InternalName : TPSBattM
LegalCopyright : Copyright (C) 1998-2004 TOSHIBA Corporation
OriginalFilename : TPSBattM.exe

#:39 [qttask.exe]
FilePath : C:\Archivos de programa\QuickTime\
ProcessID : 1220
ThreadCreationTime : 10-03-2007 12:51:59
BasePriority : Normal
FileVersion : 6.5.1
ProductVersion : QuickTime 6.5.1
ProductName : QuickTime
CompanyName : Apple Computer, Inc.
InternalName : QuickTime Task
LegalCopyright : © Apple Computer, Inc. 2001-2004
OriginalFilename : QTTask.exe

#:40 [zlclient.exe]
FilePath : C:\Archivos de programa\Zone Labs\ZoneAlarm\
ProcessID : 116
ThreadCreationTime : 10-03-2007 12:51:59
BasePriority : Normal
FileVersion : 6.5.737.000
ProductVersion : 6.5.737.000
ProductName : Zone Labs Client
CompanyName : Zone Labs, LLC
FileDescription : Zone Labs Client
InternalName : zlclient
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : zlclient.exe

#:41 [ctfmon.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1316
ThreadCreationTime : 10-03-2007 12:52:00
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE

#:42 [googletoolbarnotifier.exe]
FilePath : C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\
ProcessID : 1388
ThreadCreationTime : 10-03-2007 12:52:00
BasePriority : Normal
FileVersion : 1, 2, 1128, 5462
ProductVersion : 1, 2, 1128, 5462
ProductName : GoogleToolbarNotifier
CompanyName : Google Inc.
FileDescription : GoogleToolbarNotifier
LegalCopyright : Copyright © 2005-2006
OriginalFilename : GoogleToolbarNotifier.exe
  #10 (permalink)  
Antiguo 10/03/2007, 08:34
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

#:43 [avpcc.exe]
FilePath : C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\
ProcessID : 1528
ThreadCreationTime : 10-03-2007 12:52:01
BasePriority : Normal
FileVersion : 4.0.2.6
ProductVersion : 4.0.164.0
ProductName : Kaspersky Anti-Virus
CompanyName : Kaspersky Labs.
FileDescription : KL Control Centre
InternalName : KL Control Centre
LegalCopyright : Copyright (c) Kaspersky Labs. 1996-2002.
LegalTrademarks : Kaspersky Anti-Virus(R) and AVP(R) are registered trademarks of Kaspersky Labs.
OriginalFilename : AVPCC.EXE
Comments : Andrey Bryksin [[email protected]]

#:44 [cfsvcs.exe]
FilePath : C:\Archivos de programa\TOSHIBA\ConfigFree\
ProcessID : 1704
ThreadCreationTime : 10-03-2007 12:52:01
BasePriority : Normal
FileVersion : 5, 0, 0, 41
ProductVersion : 5, 0, 0, 0
ProductName : ConfigFree(TM)
CompanyName : TOSHIBA CORPORATION
FileDescription : Service of ConfigFree.
InternalName : CFSvcs.exe
LegalCopyright : (C)copyright TOSHIBA CORPORATION 2003-2004
LegalTrademarks : ConfigFree(TM)
OriginalFilename : CFSvcs.exe
Comments : Service of ConfigFree.

#:45 [dvdramsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1888
ThreadCreationTime : 10-03-2007 12:52:01
BasePriority : Normal
FileVersion : 2, 0, 7, 0
ProductVersion : 2, 0, 7, 0
CompanyName : Matsushita Electric Industrial Co., Ltd.
FileDescription : Service of RAMAsst for Windows XP
LegalCopyright : Copyright (C) Matsushita Electric Industrial Co., Ltd. 2002 - 2003
OriginalFilename : DVDRAMSV.EXE

#:46 [avpm.exe]
FilePath : C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\
ProcessID : 2024
ThreadCreationTime : 10-03-2007 12:52:01
BasePriority : Normal
FileVersion : 4.2.0.50
ProductVersion : 4.2.0.0
ProductName : Kaspersky Anti-Virus
CompanyName : Kaspersky Labs.
FileDescription : KAV Monitor main module
InternalName : AvpM
LegalCopyright : Copyright (c) Kaspersky Labs. 1996-2002.
LegalTrademarks : Kaspersky Anti-Virus(R) and AVP(R) are registered trademarks of Kaspersky Labs.
OriginalFilename : AvpM.Exe
Comments : Victor Matiouchenkov [[email protected]]

#:47 [windowssearch.exe]
FilePath : C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\es-xl\bin\
ProcessID : 2068
ThreadCreationTime : 10-03-2007 12:52:02
BasePriority : Normal
FileVersion : 02.05.0001.1119
ProductVersion : 02.05.0001.1119
ProductName : MSN Search Toolbar
CompanyName : Microsoft Corporation
FileDescription : Windows Desktop Search Tool Tray Admin
InternalName : WindowsSearch.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : WindowsSearch.exe

#:48 [ramasst.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2104
ThreadCreationTime : 10-03-2007 12:52:02
BasePriority : Normal
FileVersion : 1, 0, 9, 0
ProductVersion : 1, 0, 9, 0
CompanyName : Matsushita Electric Industrial Co., Ltd.
FileDescription : CD Burning of Windows XP disabling tool for DVD MULTI Drive
LegalCopyright : Copyright (C) Matsushita Electric Industrial Co., Ltd. 2002 - 2003
OriginalFilename : RAMASST.EXE

#:49 [mdm.exe]
FilePath : C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\
ProcessID : 2116
ThreadCreationTime : 10-03-2007 12:52:02
BasePriority : Normal
FileVersion : 7.00.9064.9150
ProductVersion : 7.00.9064.9150
ProductName : Microsoft Development Environment
CompanyName : Microsoft Corporation
FileDescription : Machine Debug Manager
InternalName : mdm.exe
LegalCopyright : Copyright (C) Microsoft Corp. 1997-2000
OriginalFilename : mdm.exe

#:50 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 2236
ThreadCreationTime : 10-03-2007 12:52:03
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:51 [windowssearchindexer.exe]
FilePath : C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\es-xl\bin\
ProcessID : 2464
ThreadCreationTime : 10-03-2007 12:52:05
BasePriority : Normal
FileVersion : 2.5.1.1119
ProductVersion : 2.5.1.1119
ProductName : Windows Desktop Search
CompanyName : Microsoft Corporation
FileDescription : Windows Desktop Search executable
InternalName : windowssearchindexer.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : windowssearchindexer.exe
Comments : Windows Desktop Search executable

#:52 [onenotem.exe]
FilePath : C:\Archivos de programa\Microsoft Office\OFFICE11\
ProcessID : 2516
ThreadCreationTime : 10-03-2007 12:52:06
BasePriority : Normal


#:53 [alg.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 3288
ThreadCreationTime : 10-03-2007 12:52:15
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe
  #11 (permalink)  
Antiguo 10/03/2007, 08:35
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

#:54 [iexplore.exe]
FilePath : C:\Archivos de programa\Internet Explorer\
ProcessID : 2360
ThreadCreationTime : 10-03-2007 12:52:32
BasePriority : Normal
FileVersion : 7.00.6000.16414 (vista_gdr.070108-1520)
ProductVersion : 7.00.6000.16414
ProductName : Windows® Internet Explorer
CompanyName : Microsoft Corporation
FileDescription : Internet Explorer
InternalName : iexplore
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : IEXPLORE.EXE

#:55 [iexplore.exe]
FilePath : C:\Archivos de programa\Internet Explorer\
ProcessID : 3788
ThreadCreationTime : 10-03-2007 13:36:10
BasePriority : Normal
FileVersion : 7.00.6000.16414 (vista_gdr.070108-1520)
ProductVersion : 7.00.6000.16414
ProductName : Windows® Internet Explorer
CompanyName : Microsoft Corporation
FileDescription : Internet Explorer
InternalName : iexplore
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : IEXPLORE.EXE

#:56 [ad-aware.exe]
FilePath : C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\
ProcessID : 3116
ThreadCreationTime : 10-03-2007 13:43:48
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@revsci[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:3
Value : Cookie:[email protected]/
Expires : 02-03-2027 0:52:40
LastSync : Hits:3
UseCount : 0
Hits : 3

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@serving-sys[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:783
Value : Cookie:[email protected]/
Expires : 31-12-2037 23:00:00
LastSync : Hits:783
UseCount : 0
Hits : 783

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@bravenet[2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:8
Value : Cookie:[email protected]/
Expires : 28-02-2017 17:52:54
LastSync : Hits:8
UseCount : 0
Hits : 8

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@adbrite[2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:22
Value : Cookie:[email protected]/
Expires : 04-03-2008 1:44:28
LastSync : Hits:22
UseCount : 0
Hits : 22

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:8
Value : Cookie:[email protected]/
Expires : 19-02-2008 4:20:02
LastSync : Hits:8
UseCount : 0
Hits : 8

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:2
Value : Cookie:[email protected]/
Expires : 28-02-2038 1:00:00
LastSync : Hits:2
UseCount : 0
Hits : 2

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:4
Value : Cookie:[email protected]/
Expires : 30-12-2037 17:00:00
LastSync : Hits:4
UseCount : 0
Hits : 4

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:56
Value : Cookie:[email protected]/
Expires : 22-02-2007 21:50:18
LastSync : Hits:56
UseCount : 0
Hits : 56

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:[email protected]/
Expires : 27-02-2012 15:56:08
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:325
Value : Cookie:[email protected]/
Expires : 14-08-2017 1:00:00
LastSync : Hits:325
UseCount : 0
Hits : 325

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@questionmarket[2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:20
Value : Cookie:[email protected]/
Expires : 13-04-2008 9:57:26
LastSync : Hits:20
UseCount : 0
Hits : 20

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@casalemedia[2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:25
Value : Cookie:[email protected]/
Expires : 27-02-2008 20:43:06
LastSync : Hits:25
UseCount : 0
Hits : 25

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@zedo[2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:103
Value : Cookie:[email protected]/
Expires : 27-02-2017 15:32:18
LastSync : Hits:103
UseCount : 0
Hits : 103

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@2o7[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:113
Value : Cookie:[email protected]/
Expires : 05-03-2012 0:52:46
LastSync : Hits:113
UseCount : 0
Hits : 113

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:[email protected]/
Expires : 03-03-2012 18:13:46
LastSync : Hits:1
UseCount : 0
Hits : 1
  #12 (permalink)  
Antiguo 10/03/2007, 08:38
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@statcounter[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:166
Value : Cookie:[email protected]/
Expires : 07-03-2012 14:39:40
LastSync : Hits:166
UseCount : 0
Hits : 166

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:5
Value : Cookie:[email protected]/
Expires : 28-02-2008 1:00:00
LastSync : Hits:5
UseCount : 0
Hits : 5

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:9
Value : Cookie:[email protected]/
Expires : 02-03-2017 0:18:16
LastSync : Hits:9
UseCount : 0
Hits : 9

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:270
Value : Cookie:[email protected]/
Expires : 24-02-2012 20:35:48
LastSync : Hits:270
UseCount : 0
Hits : 270

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@atdmt[2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:385
Value : Cookie:[email protected]/
Expires : 24-02-2012 1:00:00
LastSync : Hits:385
UseCount : 0
Hits : 385

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:[email protected]/
Expires : 24-02-2009 5:08:30
LastSync : Hits:1
UseCount : 0
Hits : 1
  #13 (permalink)  
Antiguo 10/03/2007, 08:38
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@mediaplex[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:23
Value : Cookie:[email protected]/
Expires : 22-06-2009 1:00:00
LastSync : Hits:23
UseCount : 0
Hits : 23

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@hitbox[2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:236
Value : Cookie:[email protected]/
Expires : 21-02-2008 18:06:58
LastSync : Hits:236
UseCount : 0
Hits : 236

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@tribalfusion[2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:4
Value : Cookie:[email protected]/
Expires : 01-03-2008 16:50:16
LastSync : Hits:4
UseCount : 0
Hits : 4

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:3
Value : Cookie:[email protected]/
Expires : 03-03-2017 1:00:00
LastSync : Hits:3
UseCount : 0
Hits : 3

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:211
Value : Cookie:[email protected]/
Expires : 31-12-2037 23:00:00
LastSync : Hits:211
UseCount : 0
Hits : 211

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@tradedoubler[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:58
Value : Cookie:[email protected]/
Expires : 28-02-2027 20:07:44
LastSync : Hits:58
UseCount : 0
Hits : 58

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:14
Value : Cookie:[email protected]/
Expires : 22-03-2075 3:44:42
LastSync : Hits:14
UseCount : 0
Hits : 14

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@overture[2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:5
Value : Cookie:[email protected]/
Expires : 22-02-2017 1:38:56
LastSync : Hits:5
UseCount : 0
Hits : 5
  #14 (permalink)  
Antiguo 10/03/2007, 08:42
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@doubleclick[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:191
Value : Cookie:[email protected]/
Expires : 25-02-2010 2:52:24
LastSync : Hits:191
UseCount : 0
Hits : 191

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@weborama[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:24
Value : Cookie:[email protected]/
Expires : 05-03-2012 12:54:04
LastSync : Hits:24
UseCount : 0
Hits : 24

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:113
Value : Cookie:[email protected]/
Expires : 21-02-2008 18:06:58
LastSync : Hits:113
UseCount : 0
Hits : 113

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:[email protected]/adrevolver/
Expires : 18-11-2009 8:29:24
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@fastclick[2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:18
Value : Cookie:[email protected]/
Expires : 06-03-2009 0:43:40
LastSync : Hits:18
UseCount : 0
Hits : 18

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@adrevolver[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:[email protected]/
Expires : 27-02-2008 8:09:48
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:4
Value : Cookie:[email protected]/
Expires : 01-01-2010 1:00:00
LastSync : Hits:4
UseCount : 0
Hits : 4

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:[email protected]/
Expires : 23-02-2012 19:22:38
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : [email protected][2].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:78
Value : Cookie:[email protected]/
Expires : 03-04-2007 19:13:14
LastSync : Hits:78
UseCount : 0
Hits : 78

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : charete@advertising[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:15
Value : Cookie:[email protected]/
Expires : 05-03-2012 0:43:42
LastSync : Hits:15
UseCount : 0
Hits : 15

Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 39
Objects found so far: 39



Deep scanning and examining files...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 39

Disk Scan Result for C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 39

Disk Scan Result for C:\DOCUME~1\Charete\CONFIG~1\Temp\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 39


Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 39



MRU List Object Recognized!
Location: : C:\Documents and Settings\Charete\recent
Description : list of recently opened documents


MRU List Object Recognized!
Location: : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Object Recognized!
Location: : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Object Recognized!
Location: : software\microsoft\directdraw\mostrecentapplicatio n
Description : most recent application to use microsoft directdraw


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\directinput\mostrecentappl ication
Description : most recent application to use microsoft directinput


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\directinput\mostrecentappl ication
Description : most recent application to use microsoft directinput


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\frontpage\editor
Description : default add image directory for microsoft frontpage


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\frontpage\explorer\frontpa ge explorer\recent file list
Description : list of recently used files in microsoft frontpage


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\frontpage\explorer\frontpa ge explorer\recent page list
Description : list of recently used pages in microsoft frontpage


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\frontpage\explorer\frontpa ge explorer\recent web list
Description : list of recently used webs in microsoft frontpage
  #15 (permalink)  
Antiguo 10/03/2007, 08:43
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\internet explorer
Description : last download directory used in microsoft internet explorer


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\internet explorer\typedurls
Description : list of recently entered addresses in microsoft internet explorer


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\mediaplayer\player\recentf ilelist
Description : list of recently used files in microsoft windows media player


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\office\10.0\powerpoint\rec ent file list
Description : list of recent files used by microsoft powerpoint


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\windows\currentversion\app lets\paint\recent file list
Description : list of files recently opened using microsoft paint


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\windows\currentversion\exp lorer\comdlg32\lastvisitedmru
Description : list of recent programs opened


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\windows\currentversion\exp lorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\windows\currentversion\exp lorer\recentdocs
Description : list of recent documents opened


MRU List Object Recognized!
Location: : S-1-5-21-3701282286-3684974600-1714076887-1005\software\microsoft\windows media\wmsdk\general
Description : windows media sdk



Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 58

14:46:59 Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:02:07.204
Objects scanned:103441
Objects identified:39
Objects ignored:0
New critical objects:39


:( Madre mía.. :( eso es todo :(((((((

Qué tengo? pq tan largo? estoy infectada de algo malo? q hago? pero PC me va bien aparentemente a pesar de ese cambio de fuente a veces en correo. desintalo algo? esta bien tener el zone alarm en vez de mi firefox de window? y tengo el kapersky y este adware pero me los baje de manera gratis :(

Y elimino la carpeta de cookie o son necesarias? creo q puse eliminar archivos temporales en una opcion de herramientas. ay q lio, intento ir entndiendo pero es q ayyyyy

pq hay personas q hacen esto? te meten virus y cosasss :(


Gracias y ten buena tarde



es eso entonces lo q te tenia q poner? uf... q largoo
  #16 (permalink)  
Antiguo 10/03/2007, 08:54
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

Si crees es necesario q debo borrar algo de ese log largo pues m dices. Es que yo no sé que debo poner y que no y lo puse entero. Con ponerlo entero no es malo no? es decir no estoy dando datos. ay que no sé. perdona por la ignorancia.

Gracias.

Un saludo y no molesto más.
  #17 (permalink)  
Antiguo 10/03/2007, 19:16
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Trojan-Downloader.J.S. Small.au

Hola, bueno en tu primera post mencionabas que Kaspersky había detectado una infección, entonces los mas lógico era que pegues un reporte de Kaspersky.

Cita:
Qué tengo?
Lo único que ha detectado Ad-aware son cookies y MRU (Most recent user) o sea los documentos recientes. Estos 2 elementos siempre serán encontrados por Ad-aware, ya que cada vez que navegamos las cookies se generan en el sistema y documentos recientes siempre tenemos ya que siempre estamos ejecutando archivos, abriendo/cerrando documentos, etc.

Cita:
pq tan largo?
Así son los reportes de Ad-aware no hay de que preocuparse.

Cita:
estoy infectada de algo malo? q hago?
Al menos el reporte de Ad-aware no muestra nada de peligro, puedes repararlo con el mismo Ad-aware

Cita:
desintalo algo?
No se ve nada de cuidado en ese reporte.

Cita:
esta bien tener el zone alarm en vez de mi firefox de window?
Supongo que te refieres al Firewall de Windows, Firefox es un navegador ;)

El Firewall de Windows SP2 es muy básico por lo que usar un firewall completo como Zone Alarm es una buena elección.

Cita:
y tengo el kapersky y este adware pero me los baje de manera gratis :(
El Ad-aware es gratuito, pero Kasperky es un programa de pago, si se trata de un programa pues lamentablemente no podemos asegurar si este sea o no el causante del problema.

Cita:
Y elimino la carpeta de cookie o son necesarias?
La carpeta no debe ser eliminada, lo que debes eliminar son las cookies, puedes eliminarlas desde las opciones de tu navegador o con programas como Disk Cleaner

Cita:
creo q puse eliminar archivos temporales en una opcion de herramientas. ay q lio, intento ir entndiendo pero es q ayyyyy
Está muy bien que hayas eliminado los archivos temporales

Bueno espero haber sido de ayuda.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #18 (permalink)  
Antiguo 10/03/2007, 20:53
Avatar de nadie_ats  
Fecha de Ingreso: abril-2005
Ubicación: Barcelona (catalunya)
Mensajes: 818
Antigüedad: 19 años
Puntos: 8
Re: Trojan-Downloader.J.S. Small.au

Cita:
Iniciado por Ninia Ver Mensaje

Entré a una página y el kapersky me detectó justo al entrar ese virus (Trojan-Downloader.J.S. Small.au) cuando intento borrar aparece un el siguiente mensaje:

"el objeto no se ha borrado a causa de un error de E/S"
Segun entiendo , entraste a una web y te dijo eso , ¿ no ? no te infectaste porque e kaspersky lo detecto , creo que no es que este infectada , sino que detecto que en esta pagina intentaron colarte ese troyano .

Por eso te dijo "el objeto no se ha borrado a causa de un error de E/S" , claro si es lo que yo digo , claro que no lo puede borrar , porque si esta en una pagina web , pues no tienes acceso a borrarlo .

Eso es lo que yo creo , ami con el AVG anti-spyware aveces me da reportes en depende que paginas y alguna vez me salio eso de "...Downloader ... Small.au" pero se referia que estaba en la pagina web y el anti-spyware lo bloquea .

Aver si alguien lo puede asegurar mas certeramente , pero creo que puede ser eso .
__________________
Intentando recordar todos los conocimientos que olvide .
  #19 (permalink)  
Antiguo 11/03/2007, 11:04
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Trojan-Downloader.J.S. Small.au

Veamos:

Las siglas J.S. de esa infección significan Java Script, hasta acá no hemos dicho nada nuevo. Muchas páginas utilizan códigos javascript, algunas con contenido malicioso, lo que ha advertido Kaspersky es que ha detectado este código malicioso y lo ha bloqueado como bien mencionó nadie_ats, pero Kaspersky también menciona "el objeto no se ha borrado a causa de un error de E/S", y esto es lo que está causando dudas, este mensaje puede tratarse porque el archivo en realidad nunca entró al sistema y Kaspersky está tratando de eliminar algo que no se encuentra en la ubicación de detección.

Mayormente este tipo de scripts se alojan en los temporales de internet por lo que es recomendable realizar una limpieza de estos, puedes hacerlo desde las opciones de tu navegador, con programas como Disk Cleaner o manualmente yendo a Inicio-->Ejecutar, escribe %temp% y presiona la tecla Enter, se abrirá una ventana con el contenido de la carpeta Temp, debes eliminar todo el contenido de esta carpeta.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #20 (permalink)  
Antiguo 12/03/2007, 12:05
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

Muchísimas gracias a todos por vuestra rapidez en responder. Habéis sido de una gran ayuda y creo ya todo va bien. Al menos eso creo. Aunque a veces no sé utilizar bien el zone alarm, es decir, no sé que aceptar o que no pues muchas veces hay programas que se quieren ejecutar pero no sé si desbloquearlos pues y si son actuzalizaciones de programas seguros? Jo, es que mira que es lioso todo esto eh? ays

Pero bueno, creo que todo bien. Muchísimas gracias a todos :)

Un abrazo muy fuertote :)

Tened un buen día
  #21 (permalink)  
Antiguo 12/03/2007, 12:18
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

gpastor he puesto en ejecutar aquello que me has dicho para elimimar los archivos temporales, efectivamente se ha abierto la carpeta temp y he seleccionado todo para eliminarlo pero cual ha sido mi sorpresa que hay un archivo que dice que no se puede eliminar pues otro programa o persona dice que lo está utilizando. Qué es eso? Por qué no se puede eliminar ese archivo?

Mira se llama así:

~DFBE4A.tmp


Gracias por la ayuda. Ya me dices qué puede ser y qué sucede. Los demás se han eliminado sin problemas. He borrado todo lo de temp como me has indicado desde ejecutar.

Un saludo
  #22 (permalink)  
Antiguo 12/03/2007, 15:37
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 6 meses
Puntos: 80
Re: Trojan-Downloader.J.S. Small.au

Ten en cuenta que todo el tiempo se están creando los temporales, desde que abres un documento en Word, cuando navegas por internet, descargas archivos, etc.

Intenta eliminar ese archivo con todos los programas cerrados o en su defecto lo eliminas en Modo Seguro, pero ten en cuenta que los temporales se seguirán creando siempre y cuando no tengan contenido malicioso no hay de que preocuparse.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #23 (permalink)  
Antiguo 13/03/2007, 17:45
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 4 meses
Puntos: 0
Re: Trojan-Downloader.J.S. Small.au

Gracias gpastor :)

No se pudo eliminar pero bueno.. supongo que no será nada malo...

Muchas gracias por todo gpastor

Buenas nochessss :)
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:27.