aun esta el spyware
Thu May 10 22:11:26 2007
EliStartPage v13.94 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\A3DXQ] -> C:\WINDOWS\SYSTEM32\A3DXX.DLL
[WinLogon\Notify\RPCC1]
Acceso Denegado al fichero
C:\WINDOWS\SYSTEM32\RPCC1.DLL
Por favor, envienos una muestra del fichero
que podra copiar arrancando en Consola de Recuperación.
[WinLogon\Notify\WINDII32]
Por favor, envienos una muestra del fichero
C:\WinLogon\WINDII32.DLL
a "
Key Eliminada [WinLogon\Notify\__C00B5BF1] -> C:\WINDOWS\SYSTEM32\__C00B5BF1.DAT
Key Eliminada [WinLogon\Notify\__C00EFF61] -> C:\WINDOWS\SYSTEM32\__C00EFF61.DAT
[SharedTaskScheduler "{D1159422-16E3-462F-A93D-FB718E100407}"]
Por favor, envienos una muestra del fichero
C:\Muestras\D4XOFA.DLL
a "
Por favor, envienos una muestra del fichero
C:\Muestras\SPOOLSVV.EXE.Muestra EliStartPage v13.94
a "
C:\WINDOWS\SYSTEM32\SPOOLSVV.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\SPOOLSVV.SYS --> Eliminado
C:\WINDOWS\WEB\RELATED.HTM --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\XPUPDATE.EXE.Muestra EliStartPage v13.94
a "
C:\WINDOWS\XPUPDATE.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\BRAVESENTRY.EXE.Muestra EliStartPage v13.94
a "
C:\PROGRAM FILES\BRAVESENTRY\BRAVESENTRY.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\DLH9JKD1Q8.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\DLH9JKD1Q1.EXE --> Eliminado DownLoader-Small (vxh8jkdq)
Por favor, envienos una muestra del fichero
C:\Muestras\DLH9JKD1Q2.EXE.Muestra EliStartPage v13.94
a "
C:\WINDOWS\SYSTEM32\DLH9JKD1Q2.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\DLH9JKD1Q5.EXE --> Eliminado DownLoader-Small(dlh9jkd1q)
Por favor, envienos una muestra del fichero
C:\Muestras\DLH9JKD1Q6.EXE.Muestra EliStartPage v13.94
a "
C:\WINDOWS\SYSTEM32\DLH9JKD1Q6.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\DLH9JKD1Q7.EXE.Muestra EliStartPage v13.94
a "
C:\WINDOWS\SYSTEM32\DLH9JKD1Q7.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\KERNELS32.EXE.Muestra EliStartPage v13.94
a "
C:\WINDOWS\SYSTEM32\KERNELS32.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\OPMNLL.DLL.Muestra EliStartPage v13.94
a "
C:\WINDOWS\OPMNLL.DLL --> Eliminado
C:\WINDOWS\SYSTEM32\TMP3.TMP.DLL --> Eliminado JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP11C.TMP.DLL --> Eliminado JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\A3DXX.DLL --> Eliminado Proxy.Xorpix.M
C:\WINDOWS\SYSTEM32\__C00B5BF1.DAT --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\__C00EFF61.DAT --> Renombrado a .VIR
C:\WINDOWS\SYSTEM32\KR_DONE1 --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\svcp.csv --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\Winsub.xml --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "SPOOLSVV"="C:\WINDOWS\System32\spoolsvv.exe"
Entrada Eliminada [HKLM\...\Run] "System"="C:\WINDOWS\System32\kernels32.exe"
Entrada Eliminada [HKLM\...\Run] "tcpipmon"="tcpipmon.exe"
Entrada Eliminada [HKLM\...\Run] "WindowsService"="rundll32.exe "C:\WINDOWS\opmnll.dll",realset"
Eliminada Class, "{1557B435-8242-4686-9AA3-9265BF7525A4}" -> C:\WINDOWS\System32\tmp3.tmp.dll
Eliminada Class, "{D651AFF4-9590-424D-BD1E-8E33E090DFB3}" -> C:\WINDOWS\System32\tmp11C.tmp.dll
Eliminado Servicio, "Driver"
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Por favor, envienos una muestra del fichero
"C:\Muestras\Autorun.inf.(E)" a "
Thu May 10 22:13:13 2007
EliStartPage v13.94 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\GAKUV.EXE --> Eliminado, DownLoader.Vixup
C:\WINDOWS\URPNLM.DLL --> Eliminado, Trojan.Agent.AGV
C:\WINDOWS\SYSTEM32\TMP13.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP27.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP6.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP8A.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP47.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP79.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP7C.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMPB.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP4.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP19.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\__C00EFF61.DAT.VIR --> Acceso Denegado, Morphine(notify)
C:\WINDOWS\SYSTEM32\__C00B5BF1.DAT --> Acceso Denegado, Morphine(notify)
C:\WINDOWS\SYSTEM32\TMP15.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\__C00A921C.DAT --> Eliminado, Morphine(notify)
C:\WINDOWS\SYSTEM32\__C00E6315.DAT --> Eliminado, Morphine(notify)
C:\WINDOWS\SYSTEM32\__C00495A9.DAT --> Eliminado, Morphine(notify)
C:\WINDOWS\SYSTEM32\__C009ED10.DAT --> Eliminado, Morphine(notify)
C:\WINDOWS\SYSTEM32\__C00F4EB8.DAT --> Eliminado, Morphine(notify)
C:\WINDOWS\SYSTEM32\__C00EB79.DAT --> Eliminado, Morphine(notify)
C:\WINDOWS\SYSTEM32\__C0046364.DAT --> Eliminado, Morphine(notify)
C:\WINDOWS\SYSTEM32\TMP23.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP2E.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP95.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP3A.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMPA.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\VEXGA4M1ET4.EXE --> Eliminado, Alanchum
C:\WINDOWS\SYSTEM32\TMP5E.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMPEF.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP14A.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP185.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMPFF.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP105.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMPFB.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\TMP106.TMP.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\SYSTEM32\QVX5GAMET2.EXE --> Eliminado, DownLoader-Small (vxh8jkdq)
C:\WINDOWS\SYSTEM32\QVXGA6MET3.EXE --> Eliminado, DownLoader-Small (vxh8jkdq)
C:\Archivos de programa\Asistente Prodigy\FPXXUDUD.EXE --> Eliminado, PWS-WoW
C:\RECYCLED\NPROTECT\00005125.EXE --> Eliminado, Alanchum
C:\RECYCLED\NPROTECT\00001979.EXE --> Eliminado, DownLoader-Small (vxh8jkdq)
C:\RECYCLED\NPROTECT\00002037.EXE --> Eliminado, DownLoader-Small (vxh8jkdq)
C:\RECYCLED\NPROTECT\00002072.EXE --> Eliminado, DownLoader-Small (vxh8jkdq)
C:\RECYCLED\NPROTECT\00002296.EXE --> Eliminado, Alanchum
Thu May 10 22:23:34 2007
EliStartPage v13.94 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\RPCC1]
Acceso Denegado al fichero
C:\WINDOWS\SYSTEM32\RPCC1.DLL
Por favor, envienos una muestra del fichero
que podra copiar arrancando en Consola de Recuperación.
[WinLogon\Notify\WINDII32]
Por favor, envienos una muestra del fichero
C:\WinLogon\WINDII32.DLL
a "
Key Eliminada [WinLogon\Notify\__C00B5BF1] -> C:\WINDOWS\SYSTEM32\__C00B5BF1.DAT
[SharedTaskScheduler "{D1159422-16E3-462F-A93D-FB718E100407}"]
Por favor, envienos una muestra del fichero
C:\Muestras\D4XOFA.DLL
a "
C:\WINDOWS\SYSTEM32\__C00B5BF1.DAT --> Acceso Denegado.
C:\WINDOWS\Escritorio\BraveSentry.lnk --> Eliminado (Fichero Complementario).
C:\Documents and Settings\casa\Datos de programa\Install.dat --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKCU\...\Run] "Windows update loader"="C:\Windows\xpupdate.exe"
Eliminada Carpeta "\Program Files\BraveSentry"
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE