Mensaje
por integer » 24 Ago 2007, 01:49
Aquí les dejo el resultado, ¿todo eso que eliminó era malo?:
Thu Aug 23 23:22:59 2007
EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Thu Aug 23 23:25:48 2007
EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Logitech\QuickCamWebInstall\autorun.inf --> Infectado, BackDoor.CMQ (inf)
C:\Archivos de programa\Macromedia\Dreamweaver 8\Configuration\JSExtensions\SSITranslator.dll --> Infectado, BackDoor.CMQ (dropper)
C:\BackUp_60GB\Archivos de programa\Dark Basic Software\Dark Basic\lang\spanish\help\examples\system\dbImageAccess.dll --> Infectado, SdBot.worm.gen.G
C:\BackUp_60GB\Archivos de programa\Macromedia\Dreamweaver 8\Configuration\JSExtensions\SSITranslator.dll --> Infectado, BackDoor.CMQ (dropper)
C:\BackUp_60GB\Archivos de programa\NASCAR SimRacing Demo\autorun.inf --> Infectado, BackDoor.CMQ (inf)
C:\BackUp_60GB\WINDOWS\system32\drivers\oreans32.sys --> Infectado, Bifrose (sys)
Fri Aug 24 00:02:18 2007
EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Fri Aug 24 01:27:12 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\AVGWLNTF] -> C:\WINDOWS\SYSTEM32\avgwlntf.dll
Por favor, envienos una muestra del fichero
C:\Muestras\AVGWLNTF.DLL.Muestra EliStartPage v14.50
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\AVGWLNTF.DLL --> Renombrado a .VIR
C:\WINDOWS\WT\WEBDRIVER.DLL --> Eliminado
Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Aug 24 01:29:11 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Autodesk\3dsMax8\RESMGR.DLL --> Eliminado, Puper-Is
C:\Archivos de programa\THQ\Titan Quest\FONTCOMPILER.EXE --> Eliminado, 180Solutions
C:\BackUp_60GB\3dsmax7\RESMGR.DLL --> Eliminado, Puper-Is
C:\BackUp_60GB\Archivos de programa\Archivos comunes\BOONTY Shared\Service\BOONTY.EXE --> Eliminado, Boonty Games
C:\BackUp_60GB\Archivos de programa\Autodesk\3dsMax8\RESMGR.DLL --> Eliminado, Puper-Is
C:\BackUp_60GB\Archivos de programa\Dark Basic Software\Dark Basic\lang\spanish\help\examples\system\DBIMAGEACCESS.DLL --> Eliminado, PWS-WoW
C:\BackUp_60GB\Archivos de programa\Registry Mechanic\UPDATE.EXE --> Eliminado, Spy.Delf (BHO)
C:\BackUp_60GB\WINDOWS\IPUNINST.EXE --> Eliminado, Keylog-Briss
C:\WINDOWS\IPUNINST.EXE --> Eliminado, Keylog-Briss