Comienzo: 07/12/2009 23:21:46 p.m.
Fecha: 7.12.2009 hora: 23:22:53
La Tecnología Anti-Stealth está activada.
Discos, carpetas y archivos analizados: C:; D:
C:\hiberfil.sys - Error abriendo archivo (El archivo está bloqueado) [4]
C:\pagefile.sys - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\BackItUp_ImageTool\root.img »GZ - Archivo comprimido dañado
C:\Documents and Settings\Administrador\NTUSER.DAT - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\NTUSER.DAT.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{EAA53981-E38F-11DE-B7A1-00E04DA3023D}.dat - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Internet Explorer\Recovery\Active\{7B901926-E3A5-11DE-B7A1-00E04DA3023D}.dat - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Internet Explorer\Recovery\Active\{EAA53982-E38F-11DE-B7A1-00E04DA3023D}.dat - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{22cd63a1-cf4e-4155-8d4a-b652c5172679}\DBStore\contacts.edb - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{22cd63a1-cf4e-4155-8d4a-b652c5172679}\DBStore\tempedb.edb - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{22cd63a1-cf4e-4155-8d4a-b652c5172679}\DBStore\LogFiles\edb.log - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{d59d6c20-87af-4272-9977-edc7deef5e08}\DBStore\contacts.edb - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{d59d6c20-87af-4272-9977-edc7deef5e08}\DBStore\tempedb.edb - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{d59d6c20-87af-4272-9977-edc7deef5e08}\DBStore\LogFiles\edb.log - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{d59d6c20-87af-4272-9977-edc7deef5e08}\DBStore\LogFiles\edbtmp.log - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\Administrador\Configuración local\Temp\NERO14963\Data\E4060BF5.cab »CAB »rootFEAA0A71.img »GZ - Archivo comprimido dañado
C:\Documents and Settings\LocalService\NTUSER.DAT - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\NetworkService\NTUSER.DAT - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - Error abriendo archivo (El archivo está bloqueado) [4]
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
C:\System Volume Information\MountPointManagerRemoteDatabase - Error abriendo archivo (Acceso denegado) [4]
C:\WINDOWS\system32\wvUlifGV.dll - Variante modificada de Win32/Adware.Virtumonde.NBR aplicación
C:\WINDOWS\system32\config\default - Error abriendo archivo (El archivo está bloqueado) [4]
C:\WINDOWS\system32\config\default.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
C:\WINDOWS\system32\config\SAM - Error abriendo archivo (El archivo está bloqueado) [4]
C:\WINDOWS\system32\config\SAM.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
C:\WINDOWS\system32\config\SECURITY - Error abriendo archivo (El archivo está bloqueado) [4]
C:\WINDOWS\system32\config\SECURITY.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
C:\WINDOWS\system32\config\software - Error abriendo archivo (El archivo está bloqueado) [4]
C:\WINDOWS\system32\config\software.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
C:\WINDOWS\system32\config\system - Error abriendo archivo (El archivo está bloqueado) [4]
C:\WINDOWS\system32\config\system.LOG - Error abriendo archivo (El archivo está bloqueado) [4]
D:\System Volume Information\MountPointManagerRemoteDatabase - Error abriendo archivo (Acceso denegado) [4]
Cantidad de archivos analizados: 223201
Cantidad de amenazas detectadas: 1
Cantidad de archivos desinfectados: 1
Hora de finalización: 23:54:31 . Tiempo total de análisis: 1898 seg (00:31:38)
Notas:
[2] El archivo está actualmente en uso (abierto o ejecutándose). Para concluir la desinfección, es necesario reiniciar el sistema.
[4] El archivo no puede ser abierto. Es usado en exclusividad por otra aplicación.
y me aparece otro msj q dice=
Memoria Operativa/Global??/68d78b85/Windows/$NTUnistallKB8194$
el mismo variante del tal Sirefef Troyano
Ya probe con ese AntySpyware y nada
en modo seguro y sigue apareciendo ese virus
Se q la manera mas drastica de eliminarlo seria re-instalando xp, pero si existe otra posibilidad, la seguire al pie de la letra____ Gracias