Mensaje
por Nicolas01 » 26 Jun 2007, 20:14
Sun Jun 24 15:46:57 2007
EliStartPage v14.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\RPCC]
Acceso Denegado al fichero
C:\WINDOWS\SYSTEM32\RPCC.DLL
Por favor, envienos una muestra del fichero
que podra copiar arrancando en Consola de Recuperación.
C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\62414712.DLL --> Eliminado LugSearch(BHO)
C:\I --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\svcp.csv --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\Winsub.xml --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "Microsoft MDM"="C:\WINDOWS\system32\arcac.exe "
Eliminada Class, "{58FB2CBB-C874-45FC-A1C9-B62CC9E3BED9}" -> C:\WINDOWS\system32\62414712.dll
Eliminado Servicio, "runtime"
Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.google.com
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Jun 24 15:47:40 2007
EliStartPage v14.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\6F.TMP --> Eliminado, CWS.Yexe (dldr)
C:\cuarentena\SERVICES.EXE.VIR --> Eliminado, CWS.Yexe (dldr)
C:\WINDOWS\system32\623225634.DLL --> Eliminado, LugSearch(BHO)
C:\WINDOWS\system32\ARCAC.EXE --> Eliminado, LugSearch(dr)
C:\WINDOWS\system32\CBAUAIPQG.DLL --> Eliminado, PWS-LSP
C:\WINDOWS\system32\MWXVZQHBN.DLL --> Eliminado, PWS-LSP
C:\WINDOWS\system32\QRERBOZDKAPHT.DLL --> Eliminado, PWS-LSP
C:\WINDOWS\system32\drivers\IP6FW.SYS --> Eliminado, Spy-Agent.BV(rootkit)(Puede necesitar Restauración)
C:\WINDOWS\system32\Tools\COUNTER.EXE --> Eliminado, Restart
C:\WINDOWS\system32\Tools\RESTART.EXE --> Eliminado, Restart
Sun Jun 24 15:57:08 2007
EliStartPage v14.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Sun Jun 24 16:02:58 2007
EliStartPage v14.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\RPCC]
Acceso Denegado al fichero
C:\WINDOWS\SYSTEM32\RPCC.DLL
Por favor, envienos una muestra del fichero
que podra copiar arrancando en Consola de Recuperación.
C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Jun 24 16:03:20 2007
EliStartPage v14.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun Jun 24 16:06:43 2007
EliStartPage v14.26 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Instalada Utilidad "ELINOTIF.DLL"
EliNotify v1.7.06.19 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado Malware.RPCC