Comentarles q previamente al EliStarA también he pasado el ad aware, quien me reconoció 127 objetos criticos y eliminó unos cuantos, permitiendome conectarme a internet de nuevo. Ya q antes se me quedaba bloqueado.
Les copio aki el log:
Wed Jun 27 04:08:59 2007
EliStartPage v14.28 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\NNNLLJH]
Por favor, envienos una muestra del fichero
C:\WinLogon\NNNLLJH.DLL
a "
C:\WINDOWS\SERVICEPACKFILES\SERVICES.EXE --> Eliminado CWS.Yexe (dldr)
Por favor, envienos una muestra del fichero
C:\Muestras\SPOOLSVV.EXE.Muestra EliStartPage v14.28
a "
C:\WINDOWS\SYSTEM32\SPOOLSVV.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\XPUPDATE.EXE.Muestra EliStartPage v14.28
a "
C:\WINDOWS\XPUPDATE.EXE --> Eliminado
C:\PROGRAM FILES\BRAVESENTRY\BRAVESENTRY.EXE --> Eliminado BraveSentry(antispy)
C:\WINDOWS\DESKTOP.HTML --> Eliminado
C:\WINDOWS\SYSTEM32\DLH9JKD1Q1.EXE --> Eliminado DownLoader-Small (vxh8jkdq)
Por favor, envienos una muestra del fichero
C:\Muestras\DLH9JKD1Q2.EXE.Muestra EliStartPage v14.28
a "
C:\WINDOWS\SYSTEM32\DLH9JKD1Q2.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\DLH9JKD1Q5.EXE --> Eliminado DownLoader-Small(dlh9jkd1q)
Por favor, envienos una muestra del fichero
C:\Muestras\DLH9JKD1Q6.EXE.Muestra EliStartPage v14.28
a "
C:\WINDOWS\SYSTEM32\DLH9JKD1Q6.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\DLH9JKD1Q7.EXE.Muestra EliStartPage v14.28
a "
C:\WINDOWS\SYSTEM32\DLH9JKD1Q7.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\DLH9JKD1Q8.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\KERNELS32.EXE.Muestra EliStartPage v14.28
a "
C:\WINDOWS\SYSTEM32\KERNELS32.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\NNNLLJH.DLL.Muestra EliStartPage v14.28
a "
C:\WINDOWS\SYSTEM32\NNNLLJH.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\VTUUU.DLL.Muestra EliStartPage v14.28
a "
C:\WINDOWS\SYSTEM32\VTUUU.DLL --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\6271944.DLL --> Eliminado LugSearch(BHO)
C:\I --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\UUUTV.ini --> Eliminado (Fichero Complementario).
C:\Documents and Settings\Mi Pc\Datos de programa\Install.dat --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\svcp.csv --> Eliminado (Fichero Complementario).
C:\WINDOWS\SYSTEM32\Winsub.xml --> Eliminado (Fichero Complementario).
Eliminada Class, "{2C1CD3D7-86AC-4068-93BC-A02304B20509}" -> C:\WINDOWS\system32\zmhjyz.dll
Eliminada Class, "{58FB2CBB-C874-45FC-A1C9-B62CC9E3BED9}" -> C:\WINDOWS\system32\6271944.dll
Eliminada Class, "{FD3C40EC-AF9A-4060-9590-F29DB7D85CF1}" -> C:\WINDOWS\system32\vtuuu.dll
Eliminado Servicio, "runtime"
Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 rads.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1 customer.symantec.com
Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantec.com
Linea Eliminada del HOSTS --> 127.0.0.1 us.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1 updates.symantec.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 secure.nai.com
Linea Eliminada del HOSTS --> 127.0.0.1 dispatch.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1 download.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 mast.mcafee.com
Linea Eliminada del HOSTS --> 127.0.0.1 ca.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 avp.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 downloads4.kaspersky-labs.com
Linea Eliminada del HOSTS --> 127.0.0.1 downloads3.kaspersky-labs.com
Linea Eliminada del HOSTS --> 127.0.0.1 downloads2.kaspersky-labs.com
Linea Eliminada del HOSTS --> 127.0.0.1 downloads1.kaspersky-labs.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantecliveupdate.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com
Linea Eliminada del HOSTS --> 127.0.0.1
Linea Eliminada del HOSTS --> 127.0.0.1 securityresponse.symantec.com
Linea Eliminada del HOSTS --> 127.0.0.1
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Gracias por su atención, espero su respuesta.