Molestas ventanas al navegar (solucionado)
Molestas ventanas al navegar (solucionado)
Hola
Desde hace unos dias al avegar po internet me salen unas molestas ventanas de pop ups. La que mas me molesta es una de spyware secure que me sale cada dos por tres diciendo que mi ordenado tiene spywares y que me relentiza el pc.
Tapoco puedo restaurarun archivo de la papelera ni cambiar de nombre ua carpet, pero esto creo que se debe a la ultima actualizacion de window.
Uso el Nod 32, IE 7 y mi SO es el windows vista ultimate por si sirve de ayuda.
Desde hace unos dias al avegar po internet me salen unas molestas ventanas de pop ups. La que mas me molesta es una de spyware secure que me sale cada dos por tres diciendo que mi ordenado tiene spywares y que me relentiza el pc.
Tapoco puedo restaurarun archivo de la papelera ni cambiar de nombre ua carpet, pero esto creo que se debe a la ultima actualizacion de window.
Uso el Nod 32, IE 7 y mi SO es el windows vista ultimate por si sirve de ayuda.
-= Jk =-
Hola
De todas formas pase el Elistara. Este es mi loq:
Sun Sep 09 19:12:30 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SFRDQFICAM.EXE.Muestra EliStartPage v14.60
a "virus@satinfo.es ". Gracias.
E:\USERS\JK\APPDATA\LOCAL\MICROSOFT\SFRDQFICAM.EXE --> Eliminado
E:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado
Entrada Eliminada [HKLM\...\Run] "SFRDQFICAM"="e:\users\jk\appdata\local\microsoft\sfrdqficam.exe sfrdqficam"
No ha sido posible abrir IERESET.INF
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (F)
open=AUTORUN.EXE Software\Friendware\The~Black~Mirror \BMirror.exe Run~The~Black~Mirror? The~Black~Mirror~autorun
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es ". Gracias.
Sun Sep 09 19:14:36 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Prohibido tocar\Jk\Hack\Intrucion x troyano\Microchip - desactiva el firewall\MICROCHIP.EXE --> Eliminado, Ailis
Sun Sep 09 19:15:10 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun Sep 09 19:15:25 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun Sep 09 19:22:15 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No ha sido posible abrir IERESET.INF
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (F)
open=AUTORUN.EXE Software\Friendware\The~Black~Mirror \BMirror.exe Run~The~Black~Mirror? The~Black~Mirror~autorun
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es ". Gracias.
Sun Sep 09 19:22:26 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
PD:: El fichero de muestra ya lo envie.
De todas formas pase el Elistara. Este es mi loq:
Sun Sep 09 19:12:30 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SFRDQFICAM.EXE.Muestra EliStartPage v14.60
a "
E:\USERS\JK\APPDATA\LOCAL\MICROSOFT\SFRDQFICAM.EXE --> Eliminado
E:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado
Entrada Eliminada [HKLM\...\Run] "SFRDQFICAM"="e:\users\jk\appdata\local\microsoft\sfrdqficam.exe sfrdqficam"
No ha sido posible abrir IERESET.INF
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (F)
open=AUTORUN.EXE Software\Friendware\The~Black~Mirror \BMirror.exe Run~The~Black~Mirror? The~Black~Mirror~autorun
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Sun Sep 09 19:14:36 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Prohibido tocar\Jk\Hack\Intrucion x troyano\Microchip - desactiva el firewall\MICROCHIP.EXE --> Eliminado, Ailis
Sun Sep 09 19:15:10 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun Sep 09 19:15:25 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun Sep 09 19:22:15 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No ha sido posible abrir IERESET.INF
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (F)
open=AUTORUN.EXE Software\Friendware\The~Black~Mirror \BMirror.exe Run~The~Black~Mirror? The~Black~Mirror~autorun
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Sun Sep 09 19:22:26 2007
EliStartPage v14.60 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
PD:: El fichero de muestra ya lo envie.
-= Jk =-
Muy bien, sorprendida estoy de que elistara haya funcionado en el vista. Pero me alegro hombre, y de esto que me dices
Detectado AUTORUN.INF en la Unidad (F)
open=AUTORUN.EXE Software\Friendware\The~Black~Mirror \BMirror.exe Run~The~Black~Mirror? The~Black~Mirror~autorun
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es ". Gracias
lo conocias? ya nos contaras, en cuanto al envio debes esperar para su analisis y que te digan algo, estate atento al post, saludos
Detectado AUTORUN.INF en la Unidad (F)
open=AUTORUN.EXE Software\Friendware\The~Black~Mirror \BMirror.exe Run~The~Black~Mirror? The~Black~Mirror~autorun
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
lo conocias? ya nos contaras, en cuanto al envio debes esperar para su analisis y que te digan algo, estate atento al post, saludos
Has resuelto este inconveniente?
Hola!
Has podido resolver este incoveniente?
Gracias.
Fabio
Has podido resolver este incoveniente?
Gracias.
Fabio
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Aun dandolo como solucionado, se ha recibido muestra para analizar, que pasamos a controlar con la nueva version 14.61 del ELISTARA como NAVIPROMO:
ELISTARA:
Descargar EliStarA
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 12-09-2007
ELISTARA:
Descargar EliStarA
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 12-09-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Privado recibido postcierre:
____________
De: skt_jk
Para: msc hotline sat
Publicado: Mie Sep 12, 2007 9:18 pm
Asunto: Tuve que mandartelo por aqui
Lo siento por el privado, pero no pude postear en el tema porque lo cerraron, y como me dijiste que pusiera mi loq aunque estubiera solucionado aqui te lo mando:
Wed Sep 12 21:10:52 2007
EliStartPage v14.62 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Muestras\SFRDQFICAM.EXE.MUESTRA ELISTARTPAGE V14.60 --> Eliminado, NaviPromo(dropper)
____________
Respuesta al respecto:
Siempre podias abrir un nuevo Tema, pero la excepcion conforma la regla, y con la informacion que nos das, aun mejor.
Pues ya ves que con la nueva version, y gracias a tu muestra, hemos eliminado incluso esta, y aunque no se indique, las claves de registro modificadas por dicho malware.
Con ello queda demostrado el control del mismo a partir de ahora, y si tuvieras alguna incidencia posterior, abres nuevo tema y nos lo indicas, que como siemrpe trataremos de solucionar el problema.
saludos
ms, 13-09-2007
____________
De: skt_jk
Para: msc hotline sat
Publicado: Mie Sep 12, 2007 9:18 pm
Asunto: Tuve que mandartelo por aqui
Lo siento por el privado, pero no pude postear en el tema porque lo cerraron, y como me dijiste que pusiera mi loq aunque estubiera solucionado aqui te lo mando:
Wed Sep 12 21:10:52 2007
EliStartPage v14.62 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Muestras\SFRDQFICAM.EXE.MUESTRA ELISTARTPAGE V14.60 --> Eliminado, NaviPromo(dropper)
____________
Respuesta al respecto:
Siempre podias abrir un nuevo Tema, pero la excepcion conforma la regla, y con la informacion que nos das, aun mejor.
Pues ya ves que con la nueva version, y gracias a tu muestra, hemos eliminado incluso esta, y aunque no se indique, las claves de registro modificadas por dicho malware.
Con ello queda demostrado el control del mismo a partir de ahora, y si tuvieras alguna incidencia posterior, abres nuevo tema y nos lo indicas, que como siemrpe trataremos de solucionar el problema.
saludos
ms, 13-09-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online