computadora infectada.

Responder
lucasrossi
Mensajes: 68
Registrado: 09 Ago 2005, 15:31

computadora infectada.

Mensaje por lucasrossi » 28 Ene 2011, 13:25

Gente tengo un problema con una computadoraaa (es de la mama de un amigo , mi amigo se fue a vivir a otro pais con lo cual la compu es indispensable para comunicarse) y esta tiene muchas cosas raras

no se puede loguear en Yahoo Mail trato de bajar el avg y se cuelga reiteradas veces cuando se esta descargando, salen cateles de error continuamente, ahora estoy tratando con el avast.

le pase el avast y encontro 10 archicos infectados, le pase el spaybot S and D y le encontro 8 archivos infectados. le pase el CCleaner



ahora el HijackThis y me dio esto, alguien me puede decir mas o menos que puede ser



GRACIASSS





Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 07:27:55 p.m., on 27/01/2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe

C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe

C:\WINDOWS\system32\svchost.exe

C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE

C:\Documents and Settings\carmen\Configuración local\Datos de programa\Skype\Plugin Manager\skypePM.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\WINDOWS\system32\msiexec.exe

C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://roonic.com/results.html?q=%s&sa=Search&cx=partner-pub-0345395751421741:y8d2vrh2u6t&cof=FORID:10&ie=UTF-8

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: ToolbarURLSearchHook Class - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Archivos de programa\Adobe Flash Player 10.2.102.64 Beta 1\tbhelper.dll

R3 - URLSearchHook: Productivity 2.2 Toolbar - {e84cc2c1-b722-48fc-a39c-edb8b525c777} - C:\Archivos de programa\Productivity_2.2\prxtbProd.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\ARCHIV~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltb pi.dll

O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\ConduitEngine.dll (file missing)

O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\ARCHIV~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll

O2 - BHO: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshAR.dll (file missing)

O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.2.4204.170 0\swg.dll

O2 - BHO: Download-ES Toolbar - {daea5450-a4f3-4d85-a790-f8cda835546a} - C:\Archivos de programa\Download-ES\tbDown.dll (file missing)

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l

O2 - BHO: Productivity 2.2 - {e84cc2c1-b722-48fc-a39c-edb8b525c777} - C:\Archivos de programa\Productivity_2.2\prxtbProd.dll

O2 - BHO: TBSB07458 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Archivos de programa\Adobe Flash Player 10.2.102.64 Beta 1\tbcore3.dll

O3 - Toolbar: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshAR.dll (file missing)

O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\ConduitEngine.dll (file missing)

O3 - Toolbar: Free software Gooofull toolbar - {C86FF9FA-AEED-451B-A9CC-39A53173AE2E} - C:\Archivos de programa\Adobe Flash Player 10.2.102.64 Beta 1\tbcore3.dll

O3 - Toolbar: Productivity 2.2 Toolbar - {e84cc2c1-b722-48fc-a39c-edb8b525c777} - C:\Archivos de programa\Productivity_2.2\prxtbProd.dll

O3 - Toolbar: Download-ES Toolbar - {daea5450-a4f3-4d85-a790-f8cda835546a} - C:\Archivos de programa\Download-ES\tbDown.dll (file missing)

O3 - Toolbar: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\ARCHIV~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltb pi.dll

O4 - HKLM\..\Run: [D22D41] C:\WINDOWS\system32\340190\D22D41.EXE

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Free software Gooofull toolbar - {C86FF9FA-AEED-451B-A9CC-39A53173AE2E} - C:\Archivos de programa\Adobe Flash Player 10.2.102.64 Beta 1\tbcore3.dll

O9 - Extra 'Tools' menuitem: Free software Gooofull toolbar - {C86FF9FA-AEED-451B-A9CC-39A53173AE2E} - C:\Archivos de programa\Adobe Flash Player 10.2.102.64 Beta 1\tbcore3.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\DOCUME~1\carmen\CONFIG~1\DATOSD~1\Skype\Shared\ SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\ARCHIV~1\IMESHA~1\MediaBar\Datamngr\datamngr.dl l C:\ARCHIV~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll C:\WINDOWS\system32\rserver30\newtstop.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Apache Software Foundation - C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe

O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner - C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Radmin Server V3 (RServer3) - Famatech International Corp. - C:\WINDOWS\system32\rserver30\RServer3.exe

O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe



--

End of file - 10297 bytes

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: computadora infectada.

Mensaje por lucl » 28 Ene 2011, 18:27

Prueba elistara y nos pegas el log que te dejara en C infosat.txt





http://www.zonavirus.com/descargas/descargar-elistara.asp





saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: computadora infectada.

Mensaje por msc hotline sat » 28 Ene 2011, 19:18

Sí, el log del HJT (y mejor del SPROCES) es lo último, como decimos en:



https://foros.zonavirus.com/viewtopic.php?f=13&t=5148



Y el ELISTARA es casi lo primero !





Pero ya que lo has posteado el log del HJT, elimina esta clave:





R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://roonic.com/results.html?q=%s&sa=Search&cx=partner-pub-0345395751421741:y8 d2vrh2u6t&cof=FORID:10&ie=UTF-8







y envianos para analizar los ficheros que lanzan estas otras (estan al final de cada una:







R3 - URLSearchHook: ToolbarURLSearchHook Class - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Archivos de programa\Adobe Flash Player 10.2.102.64 Beta 1\tbhelper.dll



R3 - URLSearchHook: Productivity 2.2 Toolbar - {e84cc2c1-b722-48fc-a39c-edb8b525c777} - C:\Archivos de programa\Productivity_2.2\prxtbProd.dll



O2 - BHO: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\ARCHIV~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltb pi.dll



O3 - Toolbar: MediaBar - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\ARCHIV~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltb pi.dll



O4 - HKLM\..\Run: [D22D41] C:\WINDOWS\system32\340190\D22D41.EXE



O20 - AppInit_DLLs: C:\ARCHIV~1\IMESHA~1\MediaBar\Datamngr\datamngr.dll C:\ARCHIV~1\IMESHA~1\MediaBar\Datamngr\IEBHO.dll C:\WINDOWS\system32\rserver30\newtstop.dll





Recordar:







>[b]ENVIO DE MUESTRAS Y ELIMINACIÓN DE CLAVES - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 28-1-2011

lucasrossi
Mensajes: 68
Registrado: 09 Ago 2005, 15:31

Re: computadora infectada.

Mensaje por lucasrossi » 31 Ene 2011, 22:27

AHI VA EL INFO SAT.



GRACIAS



(26-1-2011 00:46:37 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\ARCHIVOS DE PROGRAMA\ASK.COM\GENERICASKTOOLBAR.DLL --> ASKToolbar(bho/tb) Acceso Denegado.

C:\ARCHIVOS DE PROGRAMA\ASK.COM\GENERICASKTOOLBAR.DLL --> ASKToolbar(bho/tb) Acceso Denegado.

Eliminada Class, "{00000000-6E41-4FD3-8538-502F5495E5FC}" -> C:\Archivos de programa\Ask.com\GenericAskToolbar.dll

Eliminada Class, "{D4027C7F-154A-4066-A1AD-4243D8127440}" -> C:\Archivos de programa\Ask.com\GenericAskToolbar.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



(26-1-2011 00:51:48 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [URLSearchHook (HKCU) "{0974848a-b5bc-49f2-9778-307742b4a55d}"] -> C:\ARCHIVOS DE PROGRAMA\SOFTONIC.COM4\TBSOFT.DLL

C:\ARCHIVOS DE PROGRAMA\SOFTONIC.COM4\TBSOFT.DLL --> TBConduit(tb) Renombrado a .VIR

C:\Documents and Settings\carmen\Menú Inicio\Programas\Inicio\¡¡¡¡¡¡.lnk --> Eliminado (Fichero Complementario).

Eliminada Class, "{0974848a-b5bc-49f2-9778-307742b4a55d}" -> C:\Archivos de programa\softonic.com4\tbsoft.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



(26-1-2011 00:56:05 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Documents and Settings\carmen\Menú Inicio\Programas\Inicio\¡¡¡¡¡¡.lnk --> Eliminado (Fichero Complementario).

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(26-1-2011 01:03:05 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Ask.com\GENERICASKTOOLBAR.DLL --> Eliminado, ASKToolbar(bho/tb)

C:\Archivos de programa\ConduitEngine\CONDUITENGIN0.DLL --> Eliminado, TBConduit(tb)

C:\Archivos de programa\ConduitEngine\CONDUITENGINE.DLL --> Eliminado, TBConduit(tb)

C:\Archivos de programa\Download-ES\TBDOWN.DLL --> Eliminado, TBConduit(tb)

C:\Archivos de programa\shARES\TBSHA0.DLL --> Eliminado, TBConduit(tb)

C:\Archivos de programa\shARES\TBSHAR.DLL --> Eliminado, TBConduit(tb)

C:\Archivos de programa\softonic.com4\TBSOFT.DLL.VIR --> Eliminado, TBConduit(tb)

C:\Documents and Settings\Administrador\Configuración local\Temp\NEWTSTOP.DLL --> Eliminado, Malware.Newtstop

C:\WINDOWS\LAUNCHER.EXE --> Eliminado, Trojan.Agent2.CDB(dr)

C:\WINDOWS\system32\CMDOW.EXE --> Eliminado, Tool-HideWindow

C:\WINDOWS\system32\rserver30\NEWTSTOP.DLL --> Eliminado, Malware.Newtstop



Nº Total de Directorios: 4471

Nº Total de Ficheros: 36784

Nº de Ficheros Analizados: 10611

Nº de Ficheros Infectados: 11

Nº de Ficheros Limpiados: 11



(26-1-2011 01:53:06 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Documents and Settings\instalador\Menú Inicio\Programas\Inicio\¡¡¡¡¡¡.lnk --> Eliminado (Fichero Complementario).

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(26-1-2011 02:04:19 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4510

Nº Total de Ficheros: 37210

Nº de Ficheros Analizados: 10749

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(26-1-2011 04:10:03 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(26-1-2011 04:16:51 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4583

Nº Total de Ficheros: 36429

Nº de Ficheros Analizados: 10906

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(27-1-2011 21:51:59 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\SKYPE.EXE.Muestra EliStartPage v22.46

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\CARMEN\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\SKYPE\PHONE\SKYPE.EXE --> Eliminado

C:\Documents and Settings\carmen\Menú Inicio\Programas\Inicio\¡¡¡¡¡¡.lnk --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "SKYPE"=""C:\Documents and Settings\carmen\Configuración local\Datos de programa\Skype\Phone\Skype.exe" /nosplash /minimized"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(27-1-2011 21:58:12 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4588

Nº Total de Ficheros: 34985

Nº de Ficheros Analizados: 10643

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(30-1-2011 02:43:55 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [URLSearchHook (HKCU) "{ba5844d2-b2c5-49eb-86f5-248d776a6f08}"] -> C:\ARCHIVOS DE PROGRAMA\UPTODOWN\TBUPTO.DLL

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\SKYPE.EXE.Muestra EliStartPage v22.46

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\CARMEN\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\SKYPE\PHONE\SKYPE.EXE --> Eliminado

C:\ARCHIVOS DE PROGRAMA\UPTODOWN\TBUPTO.DLL --> TBConduit(tb) Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "SKYPE"=""C:\Documents and Settings\carmen\Configuración local\Datos de programa\Skype\Phone\Skype.exe" /nosplash /minimized"

Eliminada Class, "{ba5844d2-b2c5-49eb-86f5-248d776a6f08}" -> C:\Archivos de programa\Uptodown\tbUpto.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



(30-1-2011 02:47:30 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\ConduitEngine\CONDUITENGINE.DLL --> Eliminado, TBConduit(tb)

C:\Archivos de programa\Uptodown\TBUPTO.DLL.VIR --> Eliminado, TBConduit(tb)



Nº Total de Directorios: 3678

Nº Total de Ficheros: 31397

Nº de Ficheros Analizados: 9948

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



(30-1-2011 02:48:17 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 3678

Nº Total de Ficheros: 31396

Nº de Ficheros Analizados: 9947

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(30-1-2011 23:49:18 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



(30-1-2011 23:53:36 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 3680

Nº Total de Ficheros: 31410

Nº de Ficheros Analizados: 9947

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(31-1-2011 18:15:29 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [URLSearchHook (HKCU) "{ad06fb5f-fef7-4a84-8c58-dca34f8e3d36}"] -> C:\ARCHIVOS DE PROGRAMA\BITTORRENTBAR_ES\TBBITT.DLL

C:\ARCHIVOS DE PROGRAMA\BITTORRENTBAR_ES\TBBITT.DLL --> Eliminado TBConduit(tb)

Eliminada Class, "{ad06fb5f-fef7-4a84-8c58-dca34f8e3d36}" -> C:\Archivos de programa\BittorrentBar_ES\tbBitt.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-1-2011 18:19:55 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\ConduitEngine\CONDUITENGINE.DLL --> Eliminado, TBConduit(tb)



Nº Total de Directorios: 3697

Nº Total de Ficheros: 31585

Nº de Ficheros Analizados: 9984

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



(31-1-2011 21:15:16 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-1-2011 21:20:11 (GMT))

EliStartPage v22.46 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 25 de Enero del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 3713

Nº Total de Ficheros: 30995

Nº de Ficheros Analizados: 10114

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: computadora infectada.

Mensaje por lucl » 01 Feb 2011, 07:56

No dices si enviaste lo que te pidio Msc, en cualquier caso ademas ve a la carpeta Muestras en C y envianos todos los archivos que te ha dejado elistara para analizar. Empaquetalos con winrar y ponles de contraseña la palabra virus , arriba a la derecha de esta pagina tienes el boton de envio de muestras. Cuando lo hagas nos avisas, saludos.

Responder

Volver a “Foro HijackThis - copia y pega tu log”