
	  Fri Dec 30 20:23:01 2005
EliStartPage v10.84  (c)2005 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Entrada Eliminada [HKLM\...\Run] "Services"="C:\WINDOWS\system32\service\services.exe"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	  Fri Dec 30 20:24:32 2005
EliStartPage v10.84  (c)2005 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
C:\Documents and Settings\Propietario\Configuración local\Temp\SERVICES.EXE.Muestra EliStartPage v10.82 --> Eliminado, Banker.B
C:\Documents and Settings\Propietario\Escritorio\SERVICES.EXE.Muestra EliStartPage v10.82 --> Eliminado, Banker.B
C:\WINDOWS\Archivos de instalación de Windows Update\ycompie.exe --> Eliminado, Accoona

	  Tue Jan 10 20:01:48 2006
EliStartPage v10.91  (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Eliminados Ficheros Temporales del IE

	  Tue Jan 10 20:06:06 2006
EliStartPage v10.91  (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
C:\WINDOWS\system32\ltfil13n.dll --> Eliminado, WinAd

	  Tue Oct 09 18:43:55 2007
EliStartPage v14.80  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\PMNOPMK] -> C:\WINDOWS\SYSTEM32\pmnopmk.dll
(Valor Run y RunServices "IGBN")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\igbn.exe
a "virus@satinfo.es". Gracias.
(Valor Run y RunServices "KKAZCDQACWCH")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\kkazcdqacwch.exe
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\PMNOPMK.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
C:\WINDOWS\ALCXMNTR.EXE --> SpyRealtek Renombrado a .VIR
C:\ARCHIVOS DE PROGRAMA\WINANTIVIRUS PRO 2007\WAV6COM.DLL --> Eliminado WinAntiVirus Pro 2006
C:\ARCHIVOS DE PROGRAMA\WINANTIVIRUS PRO 2007\WINPGI.DLL --> WinAntiVirus Pro 2006(BHO) Renombrado a .VIR
C:\WINDOWS\SYSTEM32\PMNOPMK.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
C:\WINDOWS\SYSTEM32\OJKPBHTG.DLL --> Eliminado JuanSearch(BHO)
Entrada Eliminada [HKLM\...\Run] "AlcxMonitor"="ALCXMNTR.EXE"
Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"
Eliminada Class, "{1AC5C88A-DEA7-462B-A232-04AF5CA42E7E}" -> C:\Archivos de programa\WinAntiVirus Pro 2007\WAV6COM.dll
Eliminada Class, "{2178F3FB-2560-458f-BDEE-631E2FE0DFE4}" -> C:\Archivos de programa\WinAntiVirus Pro 2007\winpgi.dll
Eliminada Class, "{723D54C7-7483-4EB8-8EED-CE5B2AEA534D}" -> C:\Archivos de programa\WinAntiVirus Pro 2007\WAV6COM.dll
Eliminada Class, "{80F52B11-B980-4FCF-9B66-5B733054D190}" -> C:\WINDOWS\system32\pmnopmk.dll
Eliminada Class, "{CF46BFB3-2ACC-441B-B82B-36B9562C7FF1}" -> C:\WINDOWS\system32\ojkpbhtg.dll
Eliminado Servicio, "DomainService"
Eliminado Servicio, "FOPN"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
 OPEN=Info.exe folder.htt 480 480
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

	  Tue Oct 09 18:54:13 2007
EliStartPage v14.80  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\WinAntiVirus Pro 2007\WAPCHK.DLL --> Eliminado, WinAntiVirus Pro 2006
C:\Archivos de programa\Common Files\Companion Wizard\WAPCHK.DLL --> Eliminado, WinAntiVirus Pro 2006
C:\Archivos de programa\WinAntiVirus Pro 2007\WINPGI.DLL.VIR --> Acceso Denegado, WinAntiVirus Pro 2006(BHO)
C:\hp\drivers\audio\Realtek\ALCXMNTR.EXE --> Eliminado, SpyRealtek
C:\WINDOWS\ALCXMNTR.EXE.VIR --> Eliminado, SpyRealtek
C:\WINDOWS\system32\GTSIVCQU.EXE --> Eliminado, FotoMoto
C:\WINDOWS\system32\HVAEWKIF.EXE --> Eliminado, DownLoader.Tiny.ID
C:\WINDOWS\system32\KHFEBAW.DLL --> Eliminado, DownLoader.ConHook(notify)
C:\WINDOWS\system32\OJUTMWDC.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\system32\PMNMKKJ.DLL --> Eliminado, DownLoader.ConHook(notify)
C:\WINDOWS\system32\PMNOPMK.DLL --> Acceso Denegado, DownLoader.ConHook(notify)
C:\WINDOWS\system32\PUXECMBS.EXE --> Eliminado, FotoMoto
C:\WINDOWS\system32\RJELEBPX.EXE --> Eliminado, FotoMoto
C:\WINDOWS\system32\TJAHPKYN.EXE --> Eliminado, FotoMoto
C:\WINDOWS\system32\UARDVEFL.EXE --> Eliminado, FotoMoto
C:\WINDOWS\system32\UQGAPAXI.EXE --> Eliminado, FotoMoto
C:\WINDOWS\system32\VNSSJCXL.EXE --> Eliminado, FotoMoto
C:\WINDOWS\system32\XMXUKBAJ.EXE --> Eliminado, FotoMoto
C:\WINDOWS\system32\YFWYVCJX.EXE --> Acceso Denegado, FotoMoto
C:\WINDOWS\system32\YQUMFNOY.EXE --> Eliminado, FotoMoto
C:\WINDOWS\system32\ReinstallBackups\0018\DriverFiles\ALCXMNTR.EXE --> Eliminado, SpyRealtek
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

	  Tue Oct 09 20:13:35 2007
EliStartPage v14.80  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\PMNOPMK] -> C:\WINDOWS\SYSTEM32\pmnopmk.dll
(Valor Run y RunServices "IGBN")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\igbn.exe
a "virus@satinfo.es". Gracias.
(Valor Run y RunServices "KKAZCDQACWCH")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\kkazcdqacwch.exe
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\PMNOPMK.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
C:\WINDOWS\SYSTEM32\PMNOPMK.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
Eliminada Class, "{80F52B11-B980-4FCF-9B66-5B733054D190}" -> C:\WINDOWS\system32\pmnopmk.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
 OPEN=Info.exe folder.htt 480 480
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

	  Tue Oct 09 20:14:30 2007
EliStartPage v14.80  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\WinAntiVirus Pro 2007\WINPGI.DLL.VIR.VIR --> Eliminado, WinAntiVirus Pro 2006(BHO)
C:\WINDOWS\system32\PMNOPMK.DLL --> Acceso Denegado, DownLoader.ConHook(notify)
C:\WINDOWS\system32\YFWYVCJX.EXE.VIR --> Eliminado, FotoMoto
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

	  Wed Oct 10 18:27:03 2007
EliStartPage v14.80  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\PMNOPMK] -> C:\WINDOWS\SYSTEM32\pmnopmk.dll
(Valor Run y RunServices "IGBN")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\igbn.exe
a "virus@satinfo.es". Gracias.
(Valor Run y RunServices "KKAZCDQACWCH")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\kkazcdqacwch.exe
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\PMNOPMK.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
C:\WINDOWS\SYSTEM32\PMNOPMK.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
Entrada Eliminada [HKLM\...\Run] "SDR6Y_Check"=""C:\Archivos de programa\Archivos comunes\DriveCleaner Free\udcsdr.exe""
Eliminada Class, "{80F52B11-B980-4FCF-9B66-5B733054D190}" -> C:\WINDOWS\system32\pmnopmk.dll
Eliminado Servicio, "DomainService"
Eliminado Servicio, "FOPN"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
 OPEN=Info.exe folder.htt 480 480
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

	  Wed Oct 10 18:28:14 2007
EliStartPage v14.80  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\DriveCleaner Free\UDCSDR.EXE --> Eliminado, DriveCleaner(dldr)
C:\Archivos de programa\Archivos comunes\DriveCleaner Free\UDCWAP.EXE --> Eliminado, WinAntiVirusPro(dldr)
C:\WINDOWS\system32\OBKEIBIK.EXE --> Acceso Denegado, FotoMoto
C:\WINDOWS\system32\PMNOPMK.DLL --> Acceso Denegado, DownLoader.ConHook(notify)
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

	  Wed Oct 10 19:10:20 2007
EliStartPage v14.80  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\PMNOPMK] -> C:\WINDOWS\SYSTEM32\pmnopmk.dll
(Valor Run y RunServices "IGBN")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\igbn.exe
a "virus@satinfo.es". Gracias.
(Valor Run y RunServices "KKAZCDQACWCH")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\kkazcdqacwch.exe
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\PMNOPMK.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
C:\WINDOWS\SYSTEM32\PMNOPMK.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
Eliminada Class, "{80F52B11-B980-4FCF-9B66-5B733054D190}" -> C:\WINDOWS\system32\pmnopmk.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
 OPEN=Info.exe folder.htt 480 480
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

	  Thu Oct 11 15:30:51 2007
EliStartPage v14.81  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\PMNOPMK] -> C:\WINDOWS\SYSTEM32\pmnopmk.dll
(Valor Run y RunServices "IGBN")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\igbn.exe
a "virus@satinfo.es". Gracias.
(Valor Run y RunServices "KKAZCDQACWCH")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\kkazcdqacwch.exe
a "virus@satinfo.es". Gracias.
(Valor Run y RunServices "XBJBTI")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\xbjbti.exe
a "virus@satinfo.es". Gracias.
(Valor Run y RunServices "WAUAHKQILFQT")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\wauahkqilfqt.exe
a "virus@satinfo.es". Gracias.
(Valor Run y RunServices "BNUMKMD")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\bnumkmd.exe
a "virus@satinfo.es". Gracias.
(Valor Run y RunServices "CWL")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\cwl.exe
a "virus@satinfo.es". Gracias.
(Valor Run y RunServices "JIOIZO")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\jioizo.exe
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\PMNOPMK.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
C:\ARCHIVOS DE PROGRAMA\WINANTIVIRUS PRO 2007\WAV6COM.DLL --> Eliminado WinAntiVirus Pro 2006
C:\ARCHIVOS DE PROGRAMA\WINANTIVIRUS PRO 2007\WINPGI.DLL --> WinAntiVirus Pro 2006(BHO) Renombrado a .VIR
C:\WINDOWS\SYSTEM32\PMNOPMK.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
Eliminada Class, "{1AC5C88A-DEA7-462B-A232-04AF5CA42E7E}" -> C:\Archivos de programa\WinAntiVirus Pro 2007\WAV6COM.dll
Eliminada Class, "{2178F3FB-2560-458f-BDEE-631E2FE0DFE4}" -> C:\Archivos de programa\WinAntiVirus Pro 2007\winpgi.dll
Eliminada Class, "{723D54C7-7483-4EB8-8EED-CE5B2AEA534D}" -> C:\Archivos de programa\WinAntiVirus Pro 2007\WAV6COM.dll
Eliminada Class, "{80F52B11-B980-4FCF-9B66-5B733054D190}" -> C:\WINDOWS\system32\pmnopmk.dll
Eliminado Servicio, "FOPN"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
 OPEN=Info.exe folder.htt 480 480
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

	  Thu Oct 11 15:32:24 2007
EliStartPage v14.81  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\WinAntiVirus Pro 2007\WAPCHK.DLL --> Eliminado, WinAntiVirus Pro 2006
C:\Archivos de programa\WinAntiVirus Pro 2007\WINPGI.DLL.VIR --> Acceso Denegado, WinAntiVirus Pro 2006(BHO)
C:\WINDOWS\system32\OBKEIBIK.EXE.VIR --> Eliminado, FotoMoto
C:\WINDOWS\system32\PMNOPMK.DLL --> Acceso Denegado, DownLoader.ConHook(notify)
Instalada Utilidad "ELINOTIF.DLL"
