este es un aviso, una advertencia yo ke se, les digo pq a mi ya me paso xP, Veran, para los ke usan el Msn messenger Tengan precaucion de lo siguiente, un virus nuevo, anda divagando por el Msn, si alguno de tus contactos te dice las siguientes frases:
Hola
Mira las fotos que me tome ayer
Espero que te gusten
Es el virus, luego de estos mensaje el contacto te mandara un Archivo llamado Fotos_posse.Zip, pesa 11 Mb
Si lo aceptas y lo descomprimes abras instalado el virus, lo que este virus hace es que te alenta y te traba la Pc y no te deja iniciar conversaciones en MSN y si algun contacto te manda un mensaje la ventana se cerrara sola, y tu enviaras el mensaje ya dicho con el archivo, asi que traten de evitar esto. A mi me paso x_X Yo les puedo enviar el virus pues me vi afectado, asi ke no acepten esto o se veran en un asunto muy feo u.u
En Fin, CUIDENSE con este nuevo virus =/
Fotos_Posse.Zip
- ·..STeLiX..·
- Descansando en el hotel de Pirita
- Mensajes: 1774
- Registrado: Mar May 30, 2006 9:18 pm
Fotos_Posse.Zip
CAUTION!!!
Re-haciendo mi Firma!!
- xMoo
- En horizonte a Sinnoh
- Mensajes: 2815
- Registrado: Vie Abr 14, 2006 9:59 am
- ultramegajeenmon
- Con sueños de segunda generación
- Mensajes: 227
- Registrado: Mar Sep 12, 2006 12:36 pm
- Zim
- Maestr@ pokémon Sinnoh
- Mensajes: 10486
- Registrado: Vie Nov 19, 2004 11:09 am
yo tampoco, x lo - en mi experiencia, es poco comun q guardemos fotos en archivos .zip, cmo somos floj@s y vag@s las guardamos sueltas no mas XDDD, pero thanx x)aunque no creo haberlo abierto si me lo mandaran
Firmas:
Spoiler: Mostrar
- Aram
- Batallando en el centro Prepa
- Mensajes: 1522
- Registrado: Sab Mar 10, 2007 11:55 am
- Antharas
- Furor de las calles de Hoenn
- Mensajes: 1049
- Registrado: Sab Feb 11, 2006 9:17 am
o.o gracias por avisar sobre este virus, tambien hay otro virus que un contacto te dice algo en portugues y te manda un link de un fotolog, ese link en realidad es de un virus asi que no hay que abrirlo.
el virus esta un poco mal hecho porque como dijo kanto, es poco comun que alguien guarde fotos en archivos zip
bueno, eso, adios
el virus esta un poco mal hecho porque como dijo kanto, es poco comun que alguien guarde fotos en archivos zip
bueno, eso, adios
- ~Rodro~
- Entrenando normalmente
- Mensajes: 330
- Registrado: Mié Feb 21, 2007 10:21 am
ami me paso eso pero con otro virus que se llama Bush(nombre loco)cuando te aparece este mensaje
ho,a, mira lo que encontre
es una animacion muy divertida
y ahi te manda el archivo y yo lo descargue
y lo abri y me dice que no es compatible con no se que cosa
saludos
ho,a, mira lo que encontre
es una animacion muy divertida
y ahi te manda el archivo y yo lo descargue
y lo abri y me dice que no es compatible con no se que cosa
saludos
[size=75]DECILE NO AL CONSUMISMOO!! [size]
- ->SpArKy<-
- De batalla antigua con Nivea
- Mensajes: 1209
- Registrado: Lun Abr 30, 2007 4:25 am
- Targus
- En horizonte a Sinnoh
- Mensajes: 2907
- Registrado: Mié May 25, 2005 7:33 am
- xMoo
- En horizonte a Sinnoh
- Mensajes: 2815
- Registrado: Vie Abr 14, 2006 9:59 am
Targus escribió:Gracias por el aviso, a mí me agregó un tipo y me puso eso, no llegué a aceptar, no fuí tan tonto como para hacerlo, algo me olía mal. De todas formas gracias por avisar Stelix. Y pienso borrar a ese contacto.
Salu2!
Eso no te lo escribe un contacto, sale solo en el msn, lo digo por experiencia. Aunque no agreguen a personas que no estan seguros........
- Targus
- En horizonte a Sinnoh
- Mensajes: 2907
- Registrado: Mié May 25, 2005 7:33 am
- ·..STeLiX..·
- Descansando en el hotel de Pirita
- Mensajes: 1774
- Registrado: Mar May 30, 2006 9:18 pm
Yuki escribió:Eso no te lo escribe un contacto, sale solo en el msn, lo digo por experiencia
Este... si lo dice un contacto, aunke el contacto no kiera escribir eso ni enviar, el virus escribe eso por si mismo y manda el archivo, asi ke si fue un contacto
y Para lo del viruz se liberan de el con KAZPERSKY Es un muy buen antiviurz, el unico ke lo mata xD
DEWS
CAUTION!!!
Re-haciendo mi Firma!!
- Horsi
- Maestr@ pokémon Sinnoh
- Mensajes: 10822
- Registrado: Lun Ene 17, 2005 10:22 am
Son un coñazo los virus eso del msn, pork cada dos por tres el que lo tiene te lo está enviando sin kererlo xDD
Mi hermana aceptó una vez una cosa de esas, y bueno, el antivirus tardó como una semana en eliminarlo....
Así que el aviso está muy bien ^^ aunk mucha gente ya tiene la lección aprendía xDD
Mi hermana aceptó una vez una cosa de esas, y bueno, el antivirus tardó como una semana en eliminarlo....
Así que el aviso está muy bien ^^ aunk mucha gente ya tiene la lección aprendía xDD
- xMoo
- En horizonte a Sinnoh
- Mensajes: 2815
- Registrado: Vie Abr 14, 2006 9:59 am
"(|_STLX_|)" escribió:Yuki escribió:Eso no te lo escribe un contacto, sale solo en el msn, lo digo por experiencia
Este... si lo dice un contacto, aunke el contacto no kiera escribir eso ni enviar, el virus escribe eso por si mismo y manda el archivo, asi ke si fue un contacto
y Para lo del viruz se liberan de el con KAZPERSKY Es un muy buen antiviurz, el unico ke lo mata xD
DEWS
Pues entonces no seria el contacto, es el virus solo que lo hace...... Lo que yo me referia esque no lo escribe el contacto, que sale solo en las conversas.......
Y en lo de KaSPERSKY, yo uso Nod32, no se si tendra la misma eficacia, pero el Nod32 tambien es buenisimo.
- Combusken
- Encaminad@ a la lujosa torre colosal
- Mensajes: 2383
- Registrado: Sab May 14, 2005 9:44 am
Sí, parece que últimamente a mucha gente le está afectando el virus de las fotos owo.
He tenido que acabar desamitiendo a algunos contactos por culpa de eso. Porque encima el virus está mal hecho, salen los mensajes desordenados xD.
Y es cierto que Kaspersky es buen antivirus... pero a veces lo es demasiado. Aparecen advertencias por cualquier tontería. A veces es más pesado que el virus ese -O-!
¡¡BuzZkeeeeeeeeen!!
He tenido que acabar desamitiendo a algunos contactos por culpa de eso. Porque encima el virus está mal hecho, salen los mensajes desordenados xD.
Y es cierto que Kaspersky es buen antivirus... pero a veces lo es demasiado. Aparecen advertencias por cualquier tontería. A veces es más pesado que el virus ese -O-!
¡¡BuzZkeeeeeeeeen!!
¡Por fin soy un Pokémon de verdad!
- -Nam-
- Risueñ@ por los wats de Erico
- Mensajes: 850
- Registrado: Sab May 19, 2007 5:07 am
Yo acepte el archivo para examinarlo
Bueno pues resulta que este virus no es un virus es un macro
creado por el Vb(visual basic)
Para modificar el programa Msn cualquier version
solo hace que se autoresponda y hasta puede que envie archivos almacenados en tu pc
Bueno
este macro se guarda en lo mas oculto de nuestra pc
como en la carpeta system32
en la cual en esa carpeta no debe eliminar nada ya que contiene archivos que sirven para que una pc funcione
Asi que para buscar el fotos-posse
debes de limpiar el registro de windows
ya que ahi es donde se guarda
el registro de windows es un lugar virtual en donde estan los programa que se van a iniciar al encencer la computadora
Por ejemplo en el registro esta guardada la carpeta de Msn
y en esa carpeta hay sub carpetas
en donde se guarda la informacion del que inicie sesion
bueno supongamos que tu msn este infectado de ese macro
bueno vete a inicio
y buscar algo ahi que diga ejecutar
y despues
ahi teclea regedit
ahi te salen las carpetas de los programa que inician al prender la pc
bueno busca en la de msn
y en esa buscar tu carpeta
ahi estara tu msn
entras en esa carpeta
y buscas y eliminas un archivo llamado
fotos-posse.exe
creado por el Vb(visual basic)
Para modificar el programa Msn cualquier version
solo hace que se autoresponda y hasta puede que envie archivos almacenados en tu pc
Bueno
este macro se guarda en lo mas oculto de nuestra pc
como en la carpeta system32
en la cual en esa carpeta no debe eliminar nada ya que contiene archivos que sirven para que una pc funcione
Asi que para buscar el fotos-posse
debes de limpiar el registro de windows
ya que ahi es donde se guarda
el registro de windows es un lugar virtual en donde estan los programa que se van a iniciar al encencer la computadora
Por ejemplo en el registro esta guardada la carpeta de Msn
y en esa carpeta hay sub carpetas
en donde se guarda la informacion del que inicie sesion
bueno supongamos que tu msn este infectado de ese macro
bueno vete a inicio
y buscar algo ahi que diga ejecutar
y despues
ahi teclea regedit
ahi te salen las carpetas de los programa que inician al prender la pc
bueno busca en la de msn
y en esa buscar tu carpeta
ahi estara tu msn
entras en esa carpeta
y buscas y eliminas un archivo llamado
fotos-posse.exe
- El_vampiro_fronterizo
- Soportando jaquecas
- Mensajes: 74
- Registrado: Jue Jun 07, 2007 2:01 am
Bueno aqui de desencriptado el fotos posse (virus)
yo_posse_007.jpg.exe
SP2
Proyecto 1.exe
fotos_posse.exe
y FOTOS_POSSE.ZIP
MZ ÿÿ ¸ @ Ð º ´ Í!¸LÍ!This program cannot be run in DOS mode.
$ ¦ü#;ë’p;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’páÈ´p7ë’pÁȯp:ë’pRich;ë’p PE L ¾„}; à " ' @ ¤ 0ê ¤ ü( ¼ ` @ ° @ ¤ ” .text Ì! " `.data Ü @ & @ À.rsrc @ ` ( @ @9 „;8 8 „;C 8 „;P 8 „;] 9 „;h 8 „;t msvcrt.dll ADVAPI32.dll KERNEL32.dll USER32.dll SHELL32.dll ntdll.dll ]Úw|VÚweÚw¨ÚwXÚw ¯åwVæwµ\åw7¬åw½åwcyåwÚaåwþ¸åwñ~åwI<åwÏäw˜åw¸åwn…çwc¦åw“¾åwy6åwE¨åw¼Îäw ¬C@w´®Hwê¹GwÍyJwÀ×Gw KÒwàKÒw²½Ñw¼ ÖwA•Öw¿@Ñw…ÑwIcÑwÓ=ÑwíÓwÅ=Ñw7^Ñw¨¦Ñw%•Ñw'}Ñw-þÑw4ÑwõýÑw¨ÑwXAÑwÁÒw[Ñw9ˆÔw¼qÑw,©Ñw¢Ñw°¿ÒwÀwÑw
cÑwïHÑwt_ÑwýáÕw7ÑwCFÑwˆãÕw‹¤ÑwâÕw’~Ñwµ»Ñw¸ÑwmÑw¼\ÑwTbÑw|tÑwæêÒw °>ÀwX¦Áw26Àwhë¾wJë¾wˆÓÂw`ÁwÛyÀw é¾wäÉÂwÜzÀw {ÀwiÀwîzÀw{Àw N´ôwÊôwsíöwóñöwSíöw¦ôw ¾„}; | | F i l e % l u M a x F i l e s S o f t w a r e \ M i c r o s o f t \ W i n d o w s N T \ C u r r e n t V e r s i o n \ P r o g r a m M a n a g e r \ R e c e n t F i l e L i s t d d e . % d , h o t k e y . % d S o f t w a r e \ M i c r o s o f t \ W i n d o w s N T \ C u r r e n t V e r s i o n \ P r o g r a m M a n a g e r R e s t r i c t i o n s . \ E n v i r o n m e n t ÿÿÿÿD( X( NB10 ¾„}; taskman.pdb ‹D$VƒÀPjÿD ‹ð…ötVÿ` …ÀuVÿ\ 3Àë‰0ƒÀ^ ‹D$V‹püVÿ@ Vÿ\ ÷ØÀ@^ SUV3ö95ôB Wu?95Ì@ thÌ jjÿ5ˆM ÿ¼ Vÿ5ˆM ÿ¸ h“ VVVVjþÿ5ˆM ÿ´ ‹l$jV‹5° »ô SjUÿÖ‹=¬ Pÿ×jj SjeUÿÖPÿ×jj SjfUÿÖPÿ×jj SjgUÿÖPÿ×jj SjhUÿÖPÿ×_^][ V3ö95Ì@ thÌ jjÿ5ˆM ÿ¼ h— VVVVVÿ5ˆM ÿ´ ^ÃV3ö95Ì@ tVVhO jjÿ5ˆM ÿÄ jVVÿt$ÿt$jÿÿ5ˆM ÿ´ ÿ5ˆM ÿÀ jÿ5ˆM ÿ¸ ^ V‹5¬ Wj j hˆ ÿt$ÿÖj Ph™ ÿt$ÿÖ‹5Ô ‹øWÿÖ…Àt+WÿÐ ‹øWÿÖ…ÀtjðWÿÌ © ujWÿ¤ ëj ÿ0 _^ U‹ìì¤ S3ÛSSÿuÿ¼ …ÀuoVWjP…`ÿÿÿPÿuÿˆ ‹5Ü ¿ W…\ûÿÿPhÉ SÿÖ+øW„E\ûÿÿPhÊ SÿÖh …`ÿÿÿP…\ûÿÿPSÿØ ƒø_^ujSÿuÿ¼ [É ÿt$èhÿÿÿj ÿ< ÌSU‹l$V‹5¬ Wj j h UÿÖ‹=° ‹ÈÁéfùKS»ô u·ÀPUÿ×jj SPÿÖj ÿt$h UÿÖjjSÿt$$Uÿ×PÿÖ_^][ U‹ìƒìHVWj_EäPEøP3öVh VVVhø h ¤‰}ôÿ …À…= EðPEôPEàPVhà ÿuø‰}ðÿ 9uôuÿuøÿ é ‹=Ä VVhF jjÿuÿ׋Mô;ȉEüs‰MüS‹à VE¸hÐ PÿÓƒÄÿu3öF‰uìÇEð ÿ8 D PÿuE¸V3öVPÿuøÿ ÿujÿhL jjÿuÿ׋Mü;Mô‰EèuƒøÿuÿMü9uü‰uvp¾à@ ‹Eèƒøÿt9EtSVÿuhH jjÿuÿ×fƒ=à@ tDÿuìE¸hÐ PÿÓƒÄVÇEð ÿ8 D PVjj E¸Pÿuøÿ ÿEìÿE‹E;Eür•ÿuøÿ [_^É U‹ììô SVWjY¾” }Ôó¥h M f¥ÿ4 h j ÿô Pÿð j‰Eüÿì …Àujÿè ‹}j [ëGGf9tùfƒ?"‹÷uj"[wëf;ÃtVÿä ‹ðf‹f…Àuêfƒ>"uFF3Àf9tf‰FF;ðu¾Ì PPEÔP…ÿÿÿPÿà ƒÄEøPj…ÿÿÿPÿu3ÛSÿuVWSÿ5ˆM è ·Àƒøi„» ƒø<t0+ÃtQHHtHtH…¢ ¾Ï é¡ ¾Î é— ¾Í é ¾Ð éƒ ƒètHHtHHum¾Ò ëo¾Ñ ëh¾Ì ëaƒø4t+ƒètHHtHt
HuB¾Ö ëD¾Õ ë=¾Ô ë6¾Ó ë/¾× ë(ƒøt~ƒø~ƒøu¾Ú ë¾Ù ë 3öë¾Ø jÿì …Àu‹=è Sÿ׃øÿtjÿ×ÿuüÿð h¤K ÿ4 _f‹Æ^[É U‹ì‹E‹MS‹]3ÒV‹uW‹}‰‰f‰‰fƒ8"”Â…Ò‰Ut@@3ÒBfƒ8\u fƒx\u‰fƒ8 tH‰Uf‹fƒù uƒ} t6fƒù"t0fƒù\tfƒù:uH‰f‹Mf‰fƒ8.u‰ÿEPÿä fƒ8 u»‹;sƒ' _^[] U‹ìƒìSV‹5¤ 3ÛEüPSSjÿuˆ]ðˆ]ñˆ]òˆ]óˆ]ôÆEõÿÖ;Ãt=# Àt3Àé Wÿuüè±øÿÿ‹ø;ûu3Àë{EüPÿuüWjÿuÿÖ…À} Wÿ\ ëàEøPSSSSSSh j jEðPÿ| …À|69‰]v#wÿuøÿ6ÿx „Àu
CƒÆ;réëÇE ÿuøÿ¼ ‹]Wèdøÿÿ‹Ã_^[É Ul$ˆì¬ VWjY¾4 }Hó¥jYf¥¾¸ }Ìó¥f¥‹= 3öVEpPVh VEÌPVEÌPh ¤‰up‰ut‰ulÿ×…ÀucVEtPVh VEÌPVEHPÿupÿ×9ut‹= t/EhPElPEdPVhÀ@ ÿutÇEh ÿ 9uttÿutÿ׉utÿupÿ×3À9ul”Àë3À_^ƒÅxÉÃU‹ìì ·ESV‹5Ü Wh ¿`I WPÿ5hK ÿÖ…À‹Ø „„ fƒ} …üûÿÿh Ps.hÝ ÿ5hK ÿÖ…Àt`·EP…üûÿÿ¾@E PVÿà ƒÄë/·EPÿ5hK ÿÖ…Àt2ƒ} ¾@E …üûÿÿtÿuëÌPVÿX ·EPWVÿuÿÓƒøÿ‰Euh h¤@ h @ ÿuÿÓ‹E_^[É U‹ìQQS‹]W‹}fƒ' EPEPEøPEüPSèÀüÿÿƒ} uCV‹uü;ót:fƒ;"uCCSWÿX fƒ}wfƒ:u+óÑþfƒ$w ë+óÑþfƒ}tîfƒdwþ ^_[É U‹ìQQV‹uEøPEüPEüPEPVèRüÿÿƒ}ø u;utfƒ>"u‹EƒEfÇ " ÿuëVÿuÿX ^É U‹ìQEüPjÿ( Pÿ …ÀuÉÃVÿuüè›üÿÿÿuü‹ðÿ, ‹Æ^ÉÃU‹ìì S‹° V‹uWjdVÇEø ÿÓ‰Eü‹Eƒø%‡ „¨ ƒè„` ƒè
„E ƒètaHHt,HH…m ƒ} …c Vÿ, …À„º Vèdõÿÿé¯ ƒ} „? hX ÿuÿ …À…) jEPÿx é~ 3ÿ9}„s ÿ ‹5¬ ‰EWWh‚ ÿuüÿÖƒøÿuïWÿuët‹E9Etgÿuÿ, …ÀtZjÿuÿ( …ÀuKEPÿuÿ$ ‹E9Et6jP… ýÿÿPÿuÿˆ …Àt … ýÿÿPWh¤ ÿuüÿÖÿuPh¨ ÿuüÿÖjÿuÿ( ;ljE…{ÿÿÿWWh† ÿuüÿÖjlÿuè¦öÿÿjjÿuÿÓ…À„í WWhK jjÿuÿÄ EèPEôPWh WWWhø h ¤ÿ …À…² ƒ}è…ˆ EðPEøPEìPWhà ÿuôÇEð ÿ …Àuy3ö9}øvrVE°hÐ Pÿà ƒÄEðP…øúÿÿPEìPWE°PÿuôÇEð ÿ …Àu7…øúÿÿPWhC jjÿuÿÄ F;uør§ëjEøPjWhà ÿuôÿ ÿuôÿ WjiÿuÿÓPÿ ÿuüéf 3ÿ9}„. Wÿ 3ÿ9}uVÿ, …ÀtVè%óÿÿ9=ÈQ …i jlVèUõÿÿé\ j ÿ éO - „L H„Ð - „ -ó …Á 3ÿ9=Ì@ „ h hÀO jjVÿ …Àt1jjiVÿÓPÿ 9=ÈQ …è jiVèÔôÿÿÇÈQ éÑ WjiVÿÓPÿ 9=ÈQ „¸ jlVè¤ôÿÿ‰=ÈQ é¥ ƒ}…› ¡lK +C ™+‹ȡÌQ +C Ñù™+ÂÑøPQèóÿÿém ‹]·Ã3ÿƒøg ƒøfH H„¡ H„‹üÿÿƒèb„ H…5 ‹5¬ WWhˆ ÿuüÿÖWPh™ ÿuüÿÖ‹ðVÿÔ …Àÿuuè²ñÿÿWÿ0 éö è¡ñÿÿÿuüèÐòÿÿEPWVh WWÿ$ ;ÇuVèóÿÿéÇ Pÿ, é» ÁëKK…J é÷ 9=ÈQ „ë 9=Ì@ „“ » S¾ÀO Vjjÿuÿ SVÿh h C VèAúÿÿf9= C … ýÿÿ„É hP PÿX …¤ýÿÿPVè‹úÿÿfƒ½¤ýÿÿ"…© …¤ýÿÿPÿl h … ýÿÿPÿp é… Vèµðÿÿÿ ƒûf‹ðuj Vÿ éê jÿ ÁèƒàPVÿ éÏ ƒèh„³ H„ ÿÿÿHtHH…´ èñÿÿÿuüè´ñÿÿé¢ 3ÿWWh Vÿ é PVèÔùÿÿ… ýÿÿPh C … ýÿÿPèBôÿÿf;Çt8h0 VPhË ÿuÇôB èIøÿÿjjÿu‰=ôB ÿ° Pÿ ë1SVjjÿuÿ VÿuèsòÿÿÿuéZúÿÿVè½ïÿÿÿ Pÿü 3À@é” EØPÿuÿø ‹Eà+EØ‹5ì £C ‹Eä+EÜ3ÿW£C ÿÖj£lK ÿÖ‹È¡lK +C j™+‹ð‹Á+C W™W+ÂÑøPÑþVjþÿu‰
ÌQ ÿ´ Wh hÅ jjÿuÿÄ f‰=ÀO ‰=ÈQ 3À_^[É U‹ìƒìDVW3ÿWÿP h¤ £hK ÿ( PÿL Wj E¼Pjjÿÿˆ …À|j E¼PjjÿÇEÄ ° ÇEÈ Ð ÿ„ h M ¾ VÿH V¾¤K Vÿ0 Vÿ4 èöÿÿ£Ì@ èløÿÿ…Àu9=Ì@ uWh Wjë Wh Wj
ÿ5hK ÿ¤ ;Ç£ˆM „U ‹5Ü j h¤@ hÛ ÿ5hK ÿÖj@h @ hÜ ÿ5hK ÿÖjjjÿ5ˆM ÿ„ …À„ ÿ5ˆM ÿ …À„í S‹” WWWEÜPÿÓ…À„Ô ‹5ì EÜPÿ5ˆM ÿ˜ …À…¥ }à …„ }ä0ñ u{EøPÿ½ ¡C ™+‹ȋEøÑù+Á;ljEø‰}ø¡lK +C 9Eø|‰EøjÿÖ‹MüÑà+È…É~jÿÖ‹Mü÷ØA‰Eüë‰}ü¡ÌQ +C 9Eü|‰EüÿuüÿuøèîÿÿëEÜPÿ EÜPÿ¨ WWWEÜPÿÓ…À…2ÿÿÿ[ÿ5ˆM ÿÈ _3À^ÉÃj(hp è‘ 3ÿWÿT f8MZu‹H<È9PE u·A= t= t‰}äë'ƒ¹„ vò3À9¹ø ëƒytvâ3À9¹è •À‰Eä‰}üjÿ@ Yƒ
ÐQ ÿƒ
ÔQ ÿÿD ‹
C ‰ÿH ‹
C ‰¡L ‹ £ØQ èë 9=Ð@ uh½( ÿP YèÀ h h½ è« ¡üB ‰EàEàPÿ5øB EÜPEØPEÔPÿX ‰EÐh˜ h” èu ‹EÜ‹
\ ‰ÿuÜÿuØÿuÔè¸üÿÿƒÄ0‹ð‰uÌ9}äuVÿ` ÿd ë-‹Eì‹‹ ‰MÈPQè) YYËeè‹uȃ}ä uVÿl ÿp ƒMüÿ‹Æè] ÃÌÿ%h ÿ%T h h èQ YYÃ3ÀÃÌhð( d¡ Pd‰% ‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
Y_^[ÉQÃÿ%< ÿ%8 ÿ%t À* ÿÿÿÿÿÿÿÿÊ+ 8 ˆ) ÿÿÿÿÿÿÿÿR, ) ÿÿÿÿÿÿÿÿ - * ÿÿÿÿÿÿÿÿj0 ¤ ð) ÿÿÿÿÿÿÿÿ,1 h + ÿÿÿÿÿÿÿÿÂ1 x >, ,, ,
, ø+ (- - - ô, à, Ò, 4- ®, ¢, ”, †, x, L- d- x- ¼- Æ, `, l, ú0 æ0 Ö0 Â0 1 T0 B0 ¼0 ¤0 ®0 40 0 0 ü/ v0 è/ ®- ¾- Ì- Ü- ê- ü- . Ø/ 6. H. ^. j. x. †. ’. ¸. ¬. À. Ì. Ú. ê. / / / 2/ @/ V/ j/ |/ ´/ ¸/ º/ Æ/ (. ä+ Ö+ ¸+ ª+ ¨+ ¦+ v+ j+ Z+ N+ F+ <+ .+ &+ + F1 T1 r1 ¼1 ¦1 81 Å _c_exit ö _exit N _XcptFilter È _cexit exit n __initenv m __getmainargs :_initterm ¨ __setusermatherr ¶ _adjust_fdiv ¤ __p__commode … __p__fmode ˜ __set_app_type msvcrt.dll Ö _controlfp í _except_handler3 ùRegSetValueExW ÈRegCloseKey ìRegQueryValueExW ÍRegCreateKeyExW ¨OpenProcessToken ADVAPI32.dll 8LocalFree :LocalLock 4LocalAlloc >LocalUnlock ¬ ExitThread ¾lstrlenW åSetCurrentDirectoryW ™lstrcpyW , CloseHandle /GetCurrentProcess e CreateThread « ExitProcess 0GetCurrentProcessId –lstrcmpiW ÓGetWindowsDirectoryW .GetCurrentDirectoryW SetPriorityClass jGetModuleHandleW gGetModuleHandleA KERNEL32.dll @SendMessageW GetDlgItem ƒSetWindowPos ’ShowWindow TSetDlgItemTextW WSetForegroundWindow 7SendDlgItemMessageW ÛMessageBeep oGetWindowLongW (GetLastActivePopup «IsWindow ãMessageBoxW ÉLoadStringW ÙwsprintfW , CharNextW ´ShowCursor ]GetSystemMetrics MSetCursor ºLoadCursorW tGetWindowRect
ArrangeIconicWindows VSetFocus PostMessageW TileChildWindows !GetKeyState CascadeChildWindows GetDesktopWindow GetDlgItemTextW PostQuitMessage Ä EnableWindow {GetWindowThreadProcessId jGetWindow ¯IsWindowVisible ™ DestroyWindow ¢ DispatchMessageW ªTranslateMessage GetCursorPos ¢IsDialogMessageW >GetMessageW RegisterHotKey V CreateDialogParamW USER32.dll ˜SwitchToThisWindow ‘InternalGetWindowText É EndTask %RegisterTasklist : RealShellExecuteW CheckEscapesW SheRemoveQuotesW DoEnvironmentSubstW ; RegenerateUserEnvironment SHELL32.dll ;RtlFreeSid RtlEqualSid ˆRtlAllocateAndInitializeSid è NtQueryInformationToken 2NtSetInformationProcess æ NtQueryInformationProcess ntdll.dll C l o s e a n a p p l i c a t i o n a n d t r y a g a i n . E x t r e m e l y L o w o n M e m o r y N o R u n ( ¤ H ¤ h ¤
¤ ¤ ˜ ¤
° ¤ È ¤ à ¤
ø
(
8 Ha 0 ä xc ´ ä ,e Ð ä üi ´ ä °p ä À Ȥ Ñ ‚ L i s t a d e t a r e a s M S S h e l l D l g ¡P Ë F d ÿÿƒ P M .
k ÿÿ‚ T a r e a & n u e v a : B ¡P 2 K W j ÿÿ… P ´ I ? i ÿÿ¤ E j e c & u t a r P \ @ l ÿÿ¤ P a & s a r a P H [ @ e ÿÿ¤ & F i n a l i z a r t a r e a P ´ \ @ ÿÿ¤ C a n c e l a r P m Ï c ÿÿ‚ P q @ f ÿÿ¤ & C a s c a d a P H q @ g ÿÿ¤ & M o s a i c o P ´ r @ h ÿÿ¤ & O r g a n i z a r i c o n o s À Ȥ Ö w L i s t a d e t a r e a s M S S h e l l D l g ¡P Ð F d ÿÿƒ P M @ ÿÿ¤ P & a s a r a P K M @ e ÿÿ¤ & F i n a l i z a r t a r e a P ’ M @ ÿÿ¤ C a n c e l a r P _ Ö c ÿÿ‚ P d @ f ÿÿ¤ & C a s c a d a P K d @ g ÿÿ¤ & M o s a i c o P ’ d @ h ÿÿ¤ & O r g a n i z a r i c o n o s V N o s e p u e d e c e r r a r l a a p l i c a c i ó n . E s p o s i b l e q u e e s t é c o m p l e t a n d o u n a t a r e a e x t e n s a . j F o r z a r e l c i e r r e d e l a a p l i c a c i ó n p u e d e c a u s a r p é r d i d a d e d a t o s . ¿ D e s e a f o r z a r e l c i e r r e d e l a a p l i c a c i ó n ? & E r r o r e n l a e j e c u c i ó n d e l a a p l i c a c i ó n s M e m o r i a i n s u f i c i e n t e p a r a e j e c u t a r e s t a a p l i c a c i ó n . C i e r r e u n a o m á s a p l i c a c i o n e s y v u e l v a a i n t e n t a r l a o p e r a c i ó n . µ N o s e p u e d e e n c o n t r a r e l a r c h i v o % s ( o u n o d e s u s c o m p o n e n t e s ) . C o m p r u e b e q u e l a r u t a d e a c c e s o y e l n o m b r e d e l a r c h i v o s e a n c o r r e c t o s y q u e t o d a s l a s b i b l i o t e c a s e s t é n d i s p o n i b l e s . L a r u t a d e a c c e s o n o e s v á l i d a . + H a y d e m a s i a d o s a r c h i v o s e n u s o a c t u a l m e n t e . F A c c e s o d e n e g a d o a l d i s p o s i t i v o , r u t a d e a c c e s o o a r c h i v o e s p e c i f i c a d o . G E s t a a p l i c a c i ó n r e q u i e r e u n a v e r s i ó n m á s r e c i e n t e d e M i c r o s o f t W i n d o w s . A L a a p l i c a c i ó n e s p e c i f i c a d a n o e s u n p r o g r a m a d e W i n d o w s o d e D O S . ? N o s e p u e d e i n i c i a r m á s d e u n a c o p i a d e l p r o g r a m a e s p e c i f i c a d o . A E s t a a p l i c a c i ó n r e q u i e r e e l m o d o e s t á n d a r o e x t e n d i d o d e W i n d o w s . d E s t e p r o g r a m a o u n o d e s u s c o m p o n e n t e s e s t á c o m p r i m i d o .
E x p á n d a l o y v u e l v a a i n t e n t a r l a o p e r a c i ó n . z U n o d e l o s a r c h i v o s d e b i b l i o t e c a n e c e s a r i o s p a r a e j e c u t a r e s t a a p l i c a c i ó n e s t á d a ñ a d o . V u e l v a a i n s t a l a r e s t a a p l i c a c i ó n . > E s t e a r c h i v o e s t á s i e n d o u t i l i z a d o p o r a l g u n a o t r a a p l i c a c i ó n . i N o s e p u e d e a b r i r e l a r c h i v o . I n i c i e l a a p l i c a c i ó n u t i l i z a d a p a r a c r e a r e s t e a r c h i v o y á b r a l o d e s d e a l l í . + E r r o r a l e n v i a r e l c o m a n d o a l a a p l i c a c i ó n . / N o h a y a s o c i a c i ó n p a r a e l a r c h i v o e s p e c i f i c a d o . E r r o r d e D O S i n e s p e r a d o : % d . 4 V S _ V E R S I O N _ I N F O ½ïþ (
(
? ð S t r i n g F i l e I n f o Ì 0 C 0 A 0 4 B 0 L C o m p a n y N a m e M i c r o s o f t C o r p o r a t i o n X F i l e D e s c r i p t i o n A d m i n i s t r a d o r d e t a r e a s d " F i l e V e r s i o n 5 . 1 . 2 6 0 0 . 0 ( x p c l i e n t . 0 1 0 8 1 7 - 1 1 4 8 ) 0 I n t e r n a l N a m e t a s k m a n ” 8 L e g a l C o p y r i g h t © M i c r o s o f t C o r p o r a t i o n . R e s e r v a d o s t o d o s l o s d e r e c h o s . @ O r i g i n a l F i l e n a m e T A S K M A N . E X E l & P r o d u c t N a m e S i s t e m a o p e r a t i v o M i c r o s o f t ® W i n d o w s ® ; P r o d u c t V e r s i o n 5 . 1 . 2 6 0 0 . 0 D V a r F i l e I n f o $ T r a n s l a t i o n
°PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDING
Proceso ejecutar al iniciar el proceso msngr.exeÿÖ‹È¡lK +C j™+‹ð‹Á+C W™W+ÂÑøPÑÿÖ‹È¡lK +C j™+‹ð‹Á+C W™W+ÂÑøPÑ
Disable taskmgr.exep;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’p
Desactivar administrador de tareasp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pvp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’p
Responder mensaje instantaneo al contactos del msngr.exe MESSAGE LOG me las hice ayer espero que te gustenp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’p
toda la informacion se enviara desde server.exe guardada en la carpeta raizC:\WINDOWS\system32‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
Esta aplicacion no funcione con MS-DOS This aplication no run with MS-DOS‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
bueno este log sirve para ver donde se guardan las malicias en nuestro pc al instalar este virus accidentalmente a nuestro pc
SP2
Proyecto 1.exe
fotos_posse.exe
y FOTOS_POSSE.ZIP
MZ ÿÿ ¸ @ Ð º ´ Í!¸LÍ!This program cannot be run in DOS mode.
$ ¦ü#;ë’p;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’páÈ´p7ë’pÁȯp:ë’pRich;ë’p PE L ¾„}; à " ' @ ¤ 0ê ¤ ü( ¼ ` @ ° @ ¤ ” .text Ì! " `.data Ü @ & @ À.rsrc @ ` ( @ @9 „;8 8 „;C 8 „;P 8 „;] 9 „;h 8 „;t msvcrt.dll ADVAPI32.dll KERNEL32.dll USER32.dll SHELL32.dll ntdll.dll ]Úw|VÚweÚw¨ÚwXÚw ¯åwVæwµ\åw7¬åw½åwcyåwÚaåwþ¸åwñ~åwI<åwÏäw˜åw¸åwn…çwc¦åw“¾åwy6åwE¨åw¼Îäw ¬C@w´®Hwê¹GwÍyJwÀ×Gw KÒwàKÒw²½Ñw¼ ÖwA•Öw¿@Ñw…ÑwIcÑwÓ=ÑwíÓwÅ=Ñw7^Ñw¨¦Ñw%•Ñw'}Ñw-þÑw4ÑwõýÑw¨ÑwXAÑwÁÒw[Ñw9ˆÔw¼qÑw,©Ñw¢Ñw°¿ÒwÀwÑw
cÑwïHÑwt_ÑwýáÕw7ÑwCFÑwˆãÕw‹¤ÑwâÕw’~Ñwµ»Ñw¸ÑwmÑw¼\ÑwTbÑw|tÑwæêÒw °>ÀwX¦Áw26Àwhë¾wJë¾wˆÓÂw`ÁwÛyÀw é¾wäÉÂwÜzÀw {ÀwiÀwîzÀw{Àw N´ôwÊôwsíöwóñöwSíöw¦ôw ¾„}; | | F i l e % l u M a x F i l e s S o f t w a r e \ M i c r o s o f t \ W i n d o w s N T \ C u r r e n t V e r s i o n \ P r o g r a m M a n a g e r \ R e c e n t F i l e L i s t d d e . % d , h o t k e y . % d S o f t w a r e \ M i c r o s o f t \ W i n d o w s N T \ C u r r e n t V e r s i o n \ P r o g r a m M a n a g e r R e s t r i c t i o n s . \ E n v i r o n m e n t ÿÿÿÿD( X( NB10 ¾„}; taskman.pdb ‹D$VƒÀPjÿD ‹ð…ötVÿ` …ÀuVÿ\ 3Àë‰0ƒÀ^ ‹D$V‹püVÿ@ Vÿ\ ÷ØÀ@^ SUV3ö95ôB Wu?95Ì@ thÌ jjÿ5ˆM ÿ¼ Vÿ5ˆM ÿ¸ h“ VVVVjþÿ5ˆM ÿ´ ‹l$jV‹5° »ô SjUÿÖ‹=¬ Pÿ×jj SjeUÿÖPÿ×jj SjfUÿÖPÿ×jj SjgUÿÖPÿ×jj SjhUÿÖPÿ×_^][ V3ö95Ì@ thÌ jjÿ5ˆM ÿ¼ h— VVVVVÿ5ˆM ÿ´ ^ÃV3ö95Ì@ tVVhO jjÿ5ˆM ÿÄ jVVÿt$ÿt$jÿÿ5ˆM ÿ´ ÿ5ˆM ÿÀ jÿ5ˆM ÿ¸ ^ V‹5¬ Wj j hˆ ÿt$ÿÖj Ph™ ÿt$ÿÖ‹5Ô ‹øWÿÖ…Àt+WÿÐ ‹øWÿÖ…ÀtjðWÿÌ © ujWÿ¤ ëj ÿ0 _^ U‹ìì¤ S3ÛSSÿuÿ¼ …ÀuoVWjP…`ÿÿÿPÿuÿˆ ‹5Ü ¿ W…\ûÿÿPhÉ SÿÖ+øW„E\ûÿÿPhÊ SÿÖh …`ÿÿÿP…\ûÿÿPSÿØ ƒø_^ujSÿuÿ¼ [É ÿt$èhÿÿÿj ÿ< ÌSU‹l$V‹5¬ Wj j h UÿÖ‹=° ‹ÈÁéfùKS»ô u·ÀPUÿ×jj SPÿÖj ÿt$h UÿÖjjSÿt$$Uÿ×PÿÖ_^][ U‹ìƒìHVWj_EäPEøP3öVh VVVhø h ¤‰}ôÿ …À…= EðPEôPEàPVhà ÿuø‰}ðÿ 9uôuÿuøÿ é ‹=Ä VVhF jjÿuÿ׋Mô;ȉEüs‰MüS‹à VE¸hÐ PÿÓƒÄÿu3öF‰uìÇEð ÿ8 D PÿuE¸V3öVPÿuøÿ ÿujÿhL jjÿuÿ׋Mü;Mô‰EèuƒøÿuÿMü9uü‰uvp¾à@ ‹Eèƒøÿt9EtSVÿuhH jjÿuÿ×fƒ=à@ tDÿuìE¸hÐ PÿÓƒÄVÇEð ÿ8 D PVjj E¸Pÿuøÿ ÿEìÿE‹E;Eür•ÿuøÿ [_^É U‹ììô SVWjY¾” }Ôó¥h M f¥ÿ4 h j ÿô Pÿð j‰Eüÿì …Àujÿè ‹}j [ëGGf9tùfƒ?"‹÷uj"[wëf;ÃtVÿä ‹ðf‹f…Àuêfƒ>"uFF3Àf9tf‰FF;ðu¾Ì PPEÔP…ÿÿÿPÿà ƒÄEøPj…ÿÿÿPÿu3ÛSÿuVWSÿ5ˆM è ·Àƒøi„» ƒø<t0+ÃtQHHtHtH…¢ ¾Ï é¡ ¾Î é— ¾Í é ¾Ð éƒ ƒètHHtHHum¾Ò ëo¾Ñ ëh¾Ì ëaƒø4t+ƒètHHtHt
HuB¾Ö ëD¾Õ ë=¾Ô ë6¾Ó ë/¾× ë(ƒøt~ƒø~ƒøu¾Ú ë¾Ù ë 3öë¾Ø jÿì …Àu‹=è Sÿ׃øÿtjÿ×ÿuüÿð h¤K ÿ4 _f‹Æ^[É U‹ì‹E‹MS‹]3ÒV‹uW‹}‰‰f‰‰fƒ8"”Â…Ò‰Ut@@3ÒBfƒ8\u fƒx\u‰fƒ8 tH‰Uf‹fƒù uƒ} t6fƒù"t0fƒù\tfƒù:uH‰f‹Mf‰fƒ8.u‰ÿEPÿä fƒ8 u»‹;sƒ' _^[] U‹ìƒìSV‹5¤ 3ÛEüPSSjÿuˆ]ðˆ]ñˆ]òˆ]óˆ]ôÆEõÿÖ;Ãt=# Àt3Àé Wÿuüè±øÿÿ‹ø;ûu3Àë{EüPÿuüWjÿuÿÖ…À} Wÿ\ ëàEøPSSSSSSh j jEðPÿ| …À|69‰]v#wÿuøÿ6ÿx „Àu
CƒÆ;réëÇE ÿuøÿ¼ ‹]Wèdøÿÿ‹Ã_^[É Ul$ˆì¬ VWjY¾4 }Hó¥jYf¥¾¸ }Ìó¥f¥‹= 3öVEpPVh VEÌPVEÌPh ¤‰up‰ut‰ulÿ×…ÀucVEtPVh VEÌPVEHPÿupÿ×9ut‹= t/EhPElPEdPVhÀ@ ÿutÇEh ÿ 9uttÿutÿ׉utÿupÿ×3À9ul”Àë3À_^ƒÅxÉÃU‹ìì ·ESV‹5Ü Wh ¿`I WPÿ5hK ÿÖ…À‹Ø „„ fƒ} …üûÿÿh Ps.hÝ ÿ5hK ÿÖ…Àt`·EP…üûÿÿ¾@E PVÿà ƒÄë/·EPÿ5hK ÿÖ…Àt2ƒ} ¾@E …üûÿÿtÿuëÌPVÿX ·EPWVÿuÿÓƒøÿ‰Euh h¤@ h @ ÿuÿÓ‹E_^[É U‹ìQQS‹]W‹}fƒ' EPEPEøPEüPSèÀüÿÿƒ} uCV‹uü;ót:fƒ;"uCCSWÿX fƒ}wfƒ:u+óÑþfƒ$w ë+óÑþfƒ}tîfƒdwþ ^_[É U‹ìQQV‹uEøPEüPEüPEPVèRüÿÿƒ}ø u;utfƒ>"u‹EƒEfÇ " ÿuëVÿuÿX ^É U‹ìQEüPjÿ( Pÿ …ÀuÉÃVÿuüè›üÿÿÿuü‹ðÿ, ‹Æ^ÉÃU‹ìì S‹° V‹uWjdVÇEø ÿÓ‰Eü‹Eƒø%‡ „¨ ƒè„` ƒè
„E ƒètaHHt,HH…m ƒ} …c Vÿ, …À„º Vèdõÿÿé¯ ƒ} „? hX ÿuÿ …À…) jEPÿx é~ 3ÿ9}„s ÿ ‹5¬ ‰EWWh‚ ÿuüÿÖƒøÿuïWÿuët‹E9Etgÿuÿ, …ÀtZjÿuÿ( …ÀuKEPÿuÿ$ ‹E9Et6jP… ýÿÿPÿuÿˆ …Àt … ýÿÿPWh¤ ÿuüÿÖÿuPh¨ ÿuüÿÖjÿuÿ( ;ljE…{ÿÿÿWWh† ÿuüÿÖjlÿuè¦öÿÿjjÿuÿÓ…À„í WWhK jjÿuÿÄ EèPEôPWh WWWhø h ¤ÿ …À…² ƒ}è…ˆ EðPEøPEìPWhà ÿuôÇEð ÿ …Àuy3ö9}øvrVE°hÐ Pÿà ƒÄEðP…øúÿÿPEìPWE°PÿuôÇEð ÿ …Àu7…øúÿÿPWhC jjÿuÿÄ F;uør§ëjEøPjWhà ÿuôÿ ÿuôÿ WjiÿuÿÓPÿ ÿuüéf 3ÿ9}„. Wÿ 3ÿ9}uVÿ, …ÀtVè%óÿÿ9=ÈQ …i jlVèUõÿÿé\ j ÿ éO - „L H„Ð - „ -ó …Á 3ÿ9=Ì@ „ h hÀO jjVÿ …Àt1jjiVÿÓPÿ 9=ÈQ …è jiVèÔôÿÿÇÈQ éÑ WjiVÿÓPÿ 9=ÈQ „¸ jlVè¤ôÿÿ‰=ÈQ é¥ ƒ}…› ¡lK +C ™+‹ȡÌQ +C Ñù™+ÂÑøPQèóÿÿém ‹]·Ã3ÿƒøg ƒøfH H„¡ H„‹üÿÿƒèb„ H…5 ‹5¬ WWhˆ ÿuüÿÖWPh™ ÿuüÿÖ‹ðVÿÔ …Àÿuuè²ñÿÿWÿ0 éö è¡ñÿÿÿuüèÐòÿÿEPWVh WWÿ$ ;ÇuVèóÿÿéÇ Pÿ, é» ÁëKK…J é÷ 9=ÈQ „ë 9=Ì@ „“ » S¾ÀO Vjjÿuÿ SVÿh h C VèAúÿÿf9= C … ýÿÿ„É hP PÿX …¤ýÿÿPVè‹úÿÿfƒ½¤ýÿÿ"…© …¤ýÿÿPÿl h … ýÿÿPÿp é… Vèµðÿÿÿ ƒûf‹ðuj Vÿ éê jÿ ÁèƒàPVÿ éÏ ƒèh„³ H„ ÿÿÿHtHH…´ èñÿÿÿuüè´ñÿÿé¢ 3ÿWWh Vÿ é PVèÔùÿÿ… ýÿÿPh C … ýÿÿPèBôÿÿf;Çt8h0 VPhË ÿuÇôB èIøÿÿjjÿu‰=ôB ÿ° Pÿ ë1SVjjÿuÿ VÿuèsòÿÿÿuéZúÿÿVè½ïÿÿÿ Pÿü 3À@é” EØPÿuÿø ‹Eà+EØ‹5ì £C ‹Eä+EÜ3ÿW£C ÿÖj£lK ÿÖ‹È¡lK +C j™+‹ð‹Á+C W™W+ÂÑøPÑþVjþÿu‰
ÌQ ÿ´ Wh hÅ jjÿuÿÄ f‰=ÀO ‰=ÈQ 3À_^[É U‹ìƒìDVW3ÿWÿP h¤ £hK ÿ( PÿL Wj E¼Pjjÿÿˆ …À|j E¼PjjÿÇEÄ ° ÇEÈ Ð ÿ„ h M ¾ VÿH V¾¤K Vÿ0 Vÿ4 èöÿÿ£Ì@ èløÿÿ…Àu9=Ì@ uWh Wjë Wh Wj
ÿ5hK ÿ¤ ;Ç£ˆM „U ‹5Ü j h¤@ hÛ ÿ5hK ÿÖj@h @ hÜ ÿ5hK ÿÖjjjÿ5ˆM ÿ„ …À„ ÿ5ˆM ÿ …À„í S‹” WWWEÜPÿÓ…À„Ô ‹5ì EÜPÿ5ˆM ÿ˜ …À…¥ }à …„ }ä0ñ u{EøPÿ½ ¡C ™+‹ȋEøÑù+Á;ljEø‰}ø¡lK +C 9Eø|‰EøjÿÖ‹MüÑà+È…É~jÿÖ‹Mü÷ØA‰Eüë‰}ü¡ÌQ +C 9Eü|‰EüÿuüÿuøèîÿÿëEÜPÿ EÜPÿ¨ WWWEÜPÿÓ…À…2ÿÿÿ[ÿ5ˆM ÿÈ _3À^ÉÃj(hp è‘ 3ÿWÿT f8MZu‹H<È9PE u·A= t= t‰}äë'ƒ¹„ vò3À9¹ø ëƒytvâ3À9¹è •À‰Eä‰}üjÿ@ Yƒ
ÐQ ÿƒ
ÔQ ÿÿD ‹
C ‰ÿH ‹
C ‰¡L ‹ £ØQ èë 9=Ð@ uh½( ÿP YèÀ h h½ è« ¡üB ‰EàEàPÿ5øB EÜPEØPEÔPÿX ‰EÐh˜ h” èu ‹EÜ‹
\ ‰ÿuÜÿuØÿuÔè¸üÿÿƒÄ0‹ð‰uÌ9}äuVÿ` ÿd ë-‹Eì‹‹ ‰MÈPQè) YYËeè‹uȃ}ä uVÿl ÿp ƒMüÿ‹Æè] ÃÌÿ%h ÿ%T h h èQ YYÃ3ÀÃÌhð( d¡ Pd‰% ‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
Y_^[ÉQÃÿ%< ÿ%8 ÿ%t À* ÿÿÿÿÿÿÿÿÊ+ 8 ˆ) ÿÿÿÿÿÿÿÿR, ) ÿÿÿÿÿÿÿÿ - * ÿÿÿÿÿÿÿÿj0 ¤ ð) ÿÿÿÿÿÿÿÿ,1 h + ÿÿÿÿÿÿÿÿÂ1 x >, ,, ,
, ø+ (- - - ô, à, Ò, 4- ®, ¢, ”, †, x, L- d- x- ¼- Æ, `, l, ú0 æ0 Ö0 Â0 1 T0 B0 ¼0 ¤0 ®0 40 0 0 ü/ v0 è/ ®- ¾- Ì- Ü- ê- ü- . Ø/ 6. H. ^. j. x. †. ’. ¸. ¬. À. Ì. Ú. ê. / / / 2/ @/ V/ j/ |/ ´/ ¸/ º/ Æ/ (. ä+ Ö+ ¸+ ª+ ¨+ ¦+ v+ j+ Z+ N+ F+ <+ .+ &+ + F1 T1 r1 ¼1 ¦1 81 Å _c_exit ö _exit N _XcptFilter È _cexit exit n __initenv m __getmainargs :_initterm ¨ __setusermatherr ¶ _adjust_fdiv ¤ __p__commode … __p__fmode ˜ __set_app_type msvcrt.dll Ö _controlfp í _except_handler3 ùRegSetValueExW ÈRegCloseKey ìRegQueryValueExW ÍRegCreateKeyExW ¨OpenProcessToken ADVAPI32.dll 8LocalFree :LocalLock 4LocalAlloc >LocalUnlock ¬ ExitThread ¾lstrlenW åSetCurrentDirectoryW ™lstrcpyW , CloseHandle /GetCurrentProcess e CreateThread « ExitProcess 0GetCurrentProcessId –lstrcmpiW ÓGetWindowsDirectoryW .GetCurrentDirectoryW SetPriorityClass jGetModuleHandleW gGetModuleHandleA KERNEL32.dll @SendMessageW GetDlgItem ƒSetWindowPos ’ShowWindow TSetDlgItemTextW WSetForegroundWindow 7SendDlgItemMessageW ÛMessageBeep oGetWindowLongW (GetLastActivePopup «IsWindow ãMessageBoxW ÉLoadStringW ÙwsprintfW , CharNextW ´ShowCursor ]GetSystemMetrics MSetCursor ºLoadCursorW tGetWindowRect
ArrangeIconicWindows VSetFocus PostMessageW TileChildWindows !GetKeyState CascadeChildWindows GetDesktopWindow GetDlgItemTextW PostQuitMessage Ä EnableWindow {GetWindowThreadProcessId jGetWindow ¯IsWindowVisible ™ DestroyWindow ¢ DispatchMessageW ªTranslateMessage GetCursorPos ¢IsDialogMessageW >GetMessageW RegisterHotKey V CreateDialogParamW USER32.dll ˜SwitchToThisWindow ‘InternalGetWindowText É EndTask %RegisterTasklist : RealShellExecuteW CheckEscapesW SheRemoveQuotesW DoEnvironmentSubstW ; RegenerateUserEnvironment SHELL32.dll ;RtlFreeSid RtlEqualSid ˆRtlAllocateAndInitializeSid è NtQueryInformationToken 2NtSetInformationProcess æ NtQueryInformationProcess ntdll.dll C l o s e a n a p p l i c a t i o n a n d t r y a g a i n . E x t r e m e l y L o w o n M e m o r y N o R u n ( ¤ H ¤ h ¤
¤ ¤ ˜ ¤
° ¤ È ¤ à ¤
ø
(
8 Ha 0 ä xc ´ ä ,e Ð ä üi ´ ä °p ä À Ȥ Ñ ‚ L i s t a d e t a r e a s M S S h e l l D l g ¡P Ë F d ÿÿƒ P M .
k ÿÿ‚ T a r e a & n u e v a : B ¡P 2 K W j ÿÿ… P ´ I ? i ÿÿ¤ E j e c & u t a r P \ @ l ÿÿ¤ P a & s a r a P H [ @ e ÿÿ¤ & F i n a l i z a r t a r e a P ´ \ @ ÿÿ¤ C a n c e l a r P m Ï c ÿÿ‚ P q @ f ÿÿ¤ & C a s c a d a P H q @ g ÿÿ¤ & M o s a i c o P ´ r @ h ÿÿ¤ & O r g a n i z a r i c o n o s À Ȥ Ö w L i s t a d e t a r e a s M S S h e l l D l g ¡P Ð F d ÿÿƒ P M @ ÿÿ¤ P & a s a r a P K M @ e ÿÿ¤ & F i n a l i z a r t a r e a P ’ M @ ÿÿ¤ C a n c e l a r P _ Ö c ÿÿ‚ P d @ f ÿÿ¤ & C a s c a d a P K d @ g ÿÿ¤ & M o s a i c o P ’ d @ h ÿÿ¤ & O r g a n i z a r i c o n o s V N o s e p u e d e c e r r a r l a a p l i c a c i ó n . E s p o s i b l e q u e e s t é c o m p l e t a n d o u n a t a r e a e x t e n s a . j F o r z a r e l c i e r r e d e l a a p l i c a c i ó n p u e d e c a u s a r p é r d i d a d e d a t o s . ¿ D e s e a f o r z a r e l c i e r r e d e l a a p l i c a c i ó n ? & E r r o r e n l a e j e c u c i ó n d e l a a p l i c a c i ó n s M e m o r i a i n s u f i c i e n t e p a r a e j e c u t a r e s t a a p l i c a c i ó n . C i e r r e u n a o m á s a p l i c a c i o n e s y v u e l v a a i n t e n t a r l a o p e r a c i ó n . µ N o s e p u e d e e n c o n t r a r e l a r c h i v o % s ( o u n o d e s u s c o m p o n e n t e s ) . C o m p r u e b e q u e l a r u t a d e a c c e s o y e l n o m b r e d e l a r c h i v o s e a n c o r r e c t o s y q u e t o d a s l a s b i b l i o t e c a s e s t é n d i s p o n i b l e s . L a r u t a d e a c c e s o n o e s v á l i d a . + H a y d e m a s i a d o s a r c h i v o s e n u s o a c t u a l m e n t e . F A c c e s o d e n e g a d o a l d i s p o s i t i v o , r u t a d e a c c e s o o a r c h i v o e s p e c i f i c a d o . G E s t a a p l i c a c i ó n r e q u i e r e u n a v e r s i ó n m á s r e c i e n t e d e M i c r o s o f t W i n d o w s . A L a a p l i c a c i ó n e s p e c i f i c a d a n o e s u n p r o g r a m a d e W i n d o w s o d e D O S . ? N o s e p u e d e i n i c i a r m á s d e u n a c o p i a d e l p r o g r a m a e s p e c i f i c a d o . A E s t a a p l i c a c i ó n r e q u i e r e e l m o d o e s t á n d a r o e x t e n d i d o d e W i n d o w s . d E s t e p r o g r a m a o u n o d e s u s c o m p o n e n t e s e s t á c o m p r i m i d o .
E x p á n d a l o y v u e l v a a i n t e n t a r l a o p e r a c i ó n . z U n o d e l o s a r c h i v o s d e b i b l i o t e c a n e c e s a r i o s p a r a e j e c u t a r e s t a a p l i c a c i ó n e s t á d a ñ a d o . V u e l v a a i n s t a l a r e s t a a p l i c a c i ó n . > E s t e a r c h i v o e s t á s i e n d o u t i l i z a d o p o r a l g u n a o t r a a p l i c a c i ó n . i N o s e p u e d e a b r i r e l a r c h i v o . I n i c i e l a a p l i c a c i ó n u t i l i z a d a p a r a c r e a r e s t e a r c h i v o y á b r a l o d e s d e a l l í . + E r r o r a l e n v i a r e l c o m a n d o a l a a p l i c a c i ó n . / N o h a y a s o c i a c i ó n p a r a e l a r c h i v o e s p e c i f i c a d o . E r r o r d e D O S i n e s p e r a d o : % d . 4 V S _ V E R S I O N _ I N F O ½ïþ (
(
? ð S t r i n g F i l e I n f o Ì 0 C 0 A 0 4 B 0 L C o m p a n y N a m e M i c r o s o f t C o r p o r a t i o n X F i l e D e s c r i p t i o n A d m i n i s t r a d o r d e t a r e a s d " F i l e V e r s i o n 5 . 1 . 2 6 0 0 . 0 ( x p c l i e n t . 0 1 0 8 1 7 - 1 1 4 8 ) 0 I n t e r n a l N a m e t a s k m a n ” 8 L e g a l C o p y r i g h t © M i c r o s o f t C o r p o r a t i o n . R e s e r v a d o s t o d o s l o s d e r e c h o s . @ O r i g i n a l F i l e n a m e T A S K M A N . E X E l & P r o d u c t N a m e S i s t e m a o p e r a t i v o M i c r o s o f t ® W i n d o w s ® ; P r o d u c t V e r s i o n 5 . 1 . 2 6 0 0 . 0 D V a r F i l e I n f o $ T r a n s l a t i o n
°PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDING
Proceso ejecutar al iniciar el proceso msngr.exeÿÖ‹È¡lK +C j™+‹ð‹Á+C W™W+ÂÑøPÑÿÖ‹È¡lK +C j™+‹ð‹Á+C W™W+ÂÑøPÑ
Disable taskmgr.exep;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’p
Desactivar administrador de tareasp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pvp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’p
Responder mensaje instantaneo al contactos del msngr.exe MESSAGE LOG me las hice ayer espero que te gustenp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’pp;ë’p;ë’pÁÈÒp:ë’p;ë“pZë’pÁÈ‹p6ë’p¬È×p:ë’p
toda la informacion se enviara desde server.exe guardada en la carpeta raizC:\WINDOWS\system32‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
Esta aplicacion no funcione con MS-DOS This aplication no run with MS-DOS‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
‹D$‰l$l$+àSVW‹Eø‰eèP‹EüÇEüÿÿÿÿ‰EøËMðd‰
bueno este log sirve para ver donde se guardan las malicias en nuestro pc al instalar este virus accidentalmente a nuestro pc
FIRMA EDITADA POR EXCEDER LOS LÍMITES IMPUESTOS EN LAS REGLAS. A LA PRÓXIMA AMONESTACIONES