Mensaje
por Plani » 23 Jun 2007, 14:02
Ok, ya e pasado la nueva version y me ha borrado varios archivos mas, aqui dejo copia del infosat.
Muchas gracias de nuevo, no se si tengo que hacer algo mas.
Saludos :wink:
Thu Jun 21 15:32:02 2007
EliStartPage v14.24 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\LCHDUZQVMC.EXE.Muestra EliStartPage v14.24
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\LCHDUZQVMC.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
C:\ARCHIVOS DE PROGRAMA\HBTOOLS\BIN\4.8.4.0\HBTHOSTIE.DLL --> Eliminado Hotbar (BHO)
C:\ARCHIVOS DE PROGRAMA\HBTOOLS\BIN\4.8.4.0\HBTINSTIE.DLL --> Eliminado Hotbar
Entrada Eliminada [HKLM\...\Run] "HWSETUP"="C:\Archivos de programa\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP"
Entrada Eliminada [HKLM\...\Run] "SVPWUTIL"="C:\Archivos de programa\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL"
Entrada Eliminada [HKLM\...\Run] "LCHDUZQVMC"="c:\windows\system32\lchduzqvmc.exe lchduzqvmc"
Eliminada Class, "{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}" -> C:\Archivos de programa\HbTools\Bin\4.8.4.0\HbtHostIE.dll
Eliminada Class, "{8C875948-9C60-4381-9248-0DF180542D53}" -> C:\Archivos de programa\HbTools\Bin\4.8.4.0\HbtInstIE.dll
Eliminada Class, "{ED8525EA-2BFC-4440-BD8A-20EFB9D5E541}" -> C:\Archivos de programa\HbTools\Bin\4.8.4.0\HbtHostIE.dll
Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"
Eliminada Carpeta "%Application Data%\HbTools"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
open=toolkit.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.
Thu Jun 21 15:35:16 2007
EliStartPage v14.24 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek
C:\Documents and Settings\Plani\Escritorio\backups\BACKUP-20070621-114710-913.DLL --> Eliminado, Hotbar (BHO)
C:\Documents and Settings\Plani\Escritorio\backups\BACKUP-20070621-114749-793.DLL --> Eliminado, Hotbar (BHO)
C:\Documents and Settings\Plani\Escritorio\Plani\HBTOEADDON.EXE --> Eliminado, Hotbar
C:\Documents and Settings\Plani\Escritorio\Plani\HBTWEATHERONTRAY.EXE --> Eliminado, Hotbar
C:\Documents and Settings\Plani\Escritorio\Plani\QCRVNRRK.EXE --> Eliminado, Hotbar
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013153.EXE --> Eliminado, SpyRealtek
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013154.DLL --> Eliminado, Hotbar (BHO)
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013155.DLL --> Eliminado, Hotbar
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013161.EXE --> Eliminado, Hotbar
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013167.DLL --> Eliminado, Hotbar (BHO)
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013169.EXE --> Eliminado, SpyRealtek
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013170.DLL --> Eliminado, Hotbar (BHO)
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013171.DLL --> Eliminado, Hotbar (BHO)
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013172.EXE --> Eliminado, Hotbar
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013173.EXE --> Eliminado, Hotbar
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013174.EXE --> Eliminado, Hotbar
C:\TOOLSCD\Sound Driver\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek
Thu Jun 21 17:51:15 2007
EliStartPage v14.24 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Exploración Detenida por el Usuario.
Thu Jun 21 18:08:03 2007
EliStartPage v14.24 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%Archivos de Programa%\HbTools"
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
open=toolkit.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.
Sat Jun 23 12:55:15 2007
EliStartPage v14.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Jun 23 12:56:18 2007
EliStartPage v14.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\HBTSRV.EXE --> Eliminado, Hotbar
C:\Muestras\LCHDUZQVMC.EXE.MUESTRA ELISTARTPAGE V14.24 --> Eliminado, NaviPromo(dropper)
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP179\A0013151.EXE --> Eliminado, NaviPromo(dropper)
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP180\A0013176.EXE --> Eliminado, SpyRealtek
C:\System Volume Information\_restore{7134E910-3D14-47B5-8CC2-C9E4D67645E3}\RP182\A0013247.EXE --> Eliminado, Hotbar
La immortalidad es nuestro secreto, que se jodan los mortales