Trojan.W32.looksky --- Ayuda --- (SOLUCIONADO)

Cerrado
alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Trojan.W32.looksky --- Ayuda --- (SOLUCIONADO)

Mensaje por alex200 » 06 Oct 2007, 04:06

Bueno mi problema empeso cuando estaba navegando con el IE, recuerdo q estaba bajando archivos de rapidshared. Despues empesaron a aparecer ventanas de Spyware Alert q dise q se ha detectado el virus trojan.w32.looksky. ademas aparecen ventanas de Ultimate defender, me cambio la pagina de inicio de mi explorador, me ponde tres accesos directos en mi escritorio de "error clean", " privacity protector" y " spyware y malware protector", aparte me pone una imagen en el fondo de escritorio q al darle clic me abre el internet y me lleva a una pagina( no recuerdo q pagina).



Esto se a vuelto muy tedioso y quiero pedirles ayuda para q me ayuden a eliminarlo, ya e probado el Ad-adware SE personal, el spybot search and destroy, elistara y mi antivirus Panda, pero tiene el nombre de mi provedor de internet Prodigy Antivirus (pero es de panda). Bueno e probado esto aunque no en modo a prueba de errores





aqui les pongo lo que dise el infosat





Mon Dec 04 20:45:51 2006

EliStartPage v12.85 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> PWS-Banker Renombrado a .VIR

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3CJPEG.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3POPSWT.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3PSSAVR.SCR --> Eliminado

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3REPROX.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3RESTUB.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3SCRCTR.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3WPHOOK.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3HTML.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3OUTLCN.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3SKIN.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEPLG.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOESTB.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL --> Eliminado MyWebSearch

C:\WINDOWS\WT\WEBDRIVER.DLL --> Eliminado

Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 04 20:58:26 2006

EliStartPage v12.85 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Asistente Prodigy\FPXXUDUD.EXE --> Eliminado, PWS-WoW

C:\Archivos de programa\HP Games\FATE\HELP.EXE --> AutoExtraible

C:\Archivos de programa\HP Games\FATE\inst\INSTALLWIRE.EXE --> AutoExtraible

C:\Archivos de programa\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Archivos de programa\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Archivos de programa\MSN Messenger\RICHED20.DLL --> Eliminado, MyWebSearch

C:\Archivos de programa\WildTangent\Apps\HP Game Console\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\hpusb\LIC.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\hpusb\ONPLAY.EXE --> AutoExtraible

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Programas\Programas rendimiento\6-11-IGP_XP-2K_DD_CCC_WDM_SB_GART_ENU_37616.EXE --> AutoExtraible

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Programas\Programas rendimiento\6-11_CCC_ES_37616.EXE --> AutoExtraible

C:\WINDOWS\Downloaded Program Files\F3INITIALSETUP1.0.0.15.INF --> Eliminado, MyWebSearch (inf)

C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\UPLOADHSC.DLL --> Eliminado, DollarRevenue (dldr)

C:\WINDOWS\system32\ICPLDRVX.EXE.VIR --> Eliminado, PWS-Banker



Mon Dec 04 21:36:51 2006

EliStartPage v12.85 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinDir%\WT"

Eliminada Carpeta "%Archivos de Programa%\MyWebSearch"

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Mon Dec 04 21:38:59 2006

EliStartPage v12.85 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\HP Games\FATE\HELP.EXE --> AutoExtraible

C:\Archivos de programa\HP Games\FATE\inst\INSTALLWIRE.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\Apps\HP Game Console\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\hpusb\LIC.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\hpusb\ONPLAY.EXE --> AutoExtraible

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Programas\Programas rendimiento\6-11-IGP_XP-2K_DD_CCC_WDM_SB_GART_ENU_37616.EXE --> AutoExtraible

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Programas\Programas rendimiento\6-11_CCC_ES_37616.EXE --> AutoExtraible



Fri May 04 22:36:07 2007

EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\AWVTS]

Por favor, envienos una muestra del fichero

C:\WinLogon\AWVTS.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\EFCCAXW]

Por favor, envienos una muestra del fichero

C:\WinLogon\EFCCAXW.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

C:\FOTO_CELULAR.SCR --> Eliminado MalWare.Celular

C:\FOTO_CELULAR.ZIP --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\MSNWORM.EXE.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\MSNWORM.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\HIDEKIT.EXE --> Eliminado MalWare.Celular

C:\WINDOWS\SYSTEM32\LOGUNIT.SYS --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\MAISUMVIADO.EXE.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETMEETING\MAISUMVIADO.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

C:\WINDOWS\WT\WEBDRIVER.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{804C215E-3D6F-481D-B8FF-124535671077}" -> C:\WINDOWS\system32\awvts.dll

Eliminado Servicio, "Oddysee"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Por favor, envienos una muestra del fichero

"C:\Muestras\Autorun.inf.(D)" a "virus@satinfo.es". Gracias.



Fri May 04 23:40:49 2007

EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\AWVTS]

Por favor, envienos una muestra del fichero

C:\WinLogon\AWVTS.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\MAISUMVIADO.EXE.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETMEETING\MAISUMVIADO.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

C:\Archivos de programa\NetMeeting\KLOG.DAT --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{047747AA-14FC-4B87-94E8-E46EE5E943DC}" -> C:\WINDOWS\system32\awvts.dll

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com ## added by CiD

Eliminada Carpeta "%WinDir%\WT"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri May 04 23:41:47 2007

EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Alias\DirectConnect 2.0\bin\Aruba\plug-ins\translators\CAIINPUT.DLL --> Eliminado, PWS-JA

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMSEARCHPLUGINSIMILARIMAGES.DLL --> Eliminado, WinAntiVirus Pro 2006

C:\Archivos de programa\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Archivos de programa\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\UPLOADHSC.DLL --> Eliminado, DollarRevenue (dldr)

C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A054.DLL --> Eliminado, MoviePass

C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosmart_c3100_s4080\HPZ3A054.DLL --> Eliminado, MoviePass



Sat May 05 00:05:48 2007

EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Tue May 22 17:17:32 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "setup"="rundll32.exe "C:\WINDOWS\system32\hcjnvyoi.dll",realset" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HCJNVYOI.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\HCJNVYOI.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\STVWA.tmp --> Eliminado (Fichero Complementario).

Eliminada Class, "{B010FF91-3196-471A-8D35-4B101C6CA9AF}" -> C:\WINDOWS\system32\awvts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Tue May 22 17:40:48 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{F21CCEF2-4F86-4B73-8BA1-C2B613DF70C6}" -> C:\WINDOWS\system32\awvts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 22 17:41:08 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\hp\drivers\Realtek_HD_Audio\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\WINDOWS\system32\AWVVW.DLL --> Eliminado, Vundo6(notify)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Tue May 22 18:40:13 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "setup"="rundll32.exe "C:\WINDOWS\system32\rdibuasr.dll",realset" (Vundo)

[WinLogon\Notify\AWVTS]

Por favor, envienos una muestra del fichero

C:\WinLogon\AWVTS.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\EFCCAXW]

Por favor, envienos una muestra del fichero

C:\WinLogon\EFCCAXW.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\RDIBUASR.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\RDIBUASR.DLL --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{0D9CCA24-0C5B-49AE-BFD2-2778B3AE1C83}" -> C:\WINDOWS\system32\awvts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 22 18:44:26 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{EFABB0B5-DD12-4D47-A0EB-686969E8E446}" -> C:\WINDOWS\system32\awvts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 22 18:44:48 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.05.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Vundo

Elininada KEY "Winlogon\Notify\awvts"

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\efccaxw.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\efccaxw"

Desinstalado EliNotif.dll



Wed May 23 19:12:08 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "setup"="rundll32.exe "C:\WINDOWS\system32\nwimrgga.dll",realset" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\NWIMRGGA.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NWIMRGGA.DLL --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{1FF86C83-40DA-4466-B033-CDF09C31ED2A}" -> C:\WINDOWS\system32\awvts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.05.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Vundo

Elininada KEY "Winlogon\Notify\awvts"

Desinstalado EliNotif.dll



Wed May 23 19:34:42 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 23 19:35:30 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed May 23 20:06:17 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Sun May 27 19:57:04 2007

EliStartPage v14.07 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "setup"="rundll32.exe "C:\WINDOWS\system32\mfvlmnxt.dll",realset" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\XXYVTUV.DLL.Muestra EliStartPage v14.07

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYVTUV.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWTQN.DLL.Muestra EliStartPage v14.07

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWTQN.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\MFVLMNXT.DLL --> Vundo7 Renombrado a .VIR

C:\WINDOWS\SYSTEM32\NQTWA.ini --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminada Class, "{AA1ABDA6-75D3-4AF1-AC87-596A96B8E0CF}" -> C:\WINDOWS\system32\awtqn.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun May 27 20:02:08 2007

EliStartPage v14.07 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "setup"="rundll32.exe "C:\WINDOWS\system32\txbcnqdy.dll",realset" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\XXYVTUV.DLL.Muestra EliStartPage v14.07

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYVTUV.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWTQN.DLL.Muestra EliStartPage v14.07

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWTQN.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\TXBCNQDY.DLL --> Eliminado Vundo7

C:\WINDOWS\SYSTEM32\NQTWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{43EEA428-BAC4-4164-99F1-32FF4FA3D1CB}" -> C:\WINDOWS\system32\awtqn.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun May 27 20:02:37 2007

EliStartPage v14.07 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\AWVTS.DLL.MUESTRA ELISTARTPAGE V13.89 --> Eliminado, Vundo6(notify)

C:\Muestras\AWVTS.DLL.MUESTRA ELISTARTPAGE V14.03 --> Eliminado, Vundo6(notify)

C:\Muestras\HCJNVYOI.DLL.MUESTRA ELISTARTPAGE V14.03 --> Eliminado, Vundo7

C:\Muestras\NWIMRGGA.DLL.MUESTRA ELISTARTPAGE V14.03 --> Eliminado, Vundo7

C:\Muestras\RDIBUASR.DLL.MUESTRA ELISTARTPAGE V14.03 --> Eliminado, Vundo7

C:\WINDOWS\system32\AWVTS.DLL --> Eliminado, Vundo6(notify)

C:\WINDOWS\system32\HYKLUPBT.DLL --> Eliminado, Vundo7

C:\WINDOWS\system32\MFVLMNXT.DLL.VIR --> Eliminado, Vundo7

C:\WINDOWS\system32\NWIMRGGA.DLL.VIR --> Eliminado, Vundo7

C:\WINDOWS\system32\RDIBUASR.DLL.VIR --> Eliminado, Vundo7

C:\WinLogon\AWVTS.DLL --> Eliminado, Vundo6(notify)

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.05.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Vundo

Elininada KEY "Winlogon\Notify\awtqn"

Elininado BHO: "{D52B50A5-BB75-446D-A866-BBC152BCAF27}"

Elininada Class: "{D52B50A5-BB75-446D-A866-BBC152BCAF27}"

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\xxyvtuv.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\xxyvtuv"

Desinstalado EliNotif.dll



Wed Jun 06 17:21:00 2007

EliStartPage v14.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "ApachInc"="rundll32.exe "C:\WINDOWS\system32\qoumigyk.dll",realset" (Vundo)

[WinLogon\Notify\VTUTS]

Por favor, envienos una muestra del fichero

C:\WinLogon\VTUTS.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\IIFGGDC.DLL.Muestra EliStartPage v14.11

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IIFGGDC.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\VTUTS.DLL.Muestra EliStartPage v14.11

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUTS.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\QOUMIGYK.DLL.Muestra EliStartPage v14.11

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\QOUMIGYK.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\STUTV.ini --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\STUTV.ini2 --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\STUTV.tmp --> Eliminado (Fichero Complementario).

Eliminada Class, "{9A98A283-3359-4180-8607-00645E039715}" -> C:\WINDOWS\system32\vtuts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jun 06 17:25:00 2007

EliStartPage v14.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\VTSQR.DLL --> Eliminado, Vundo6(notify)

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.05.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\iifggdc.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\iifggdc"

Detectado Vundo

Elininada KEY "Winlogon\Notify\vtuts"

Elininado BHO: "{912E9929-00A6-4CD3-BA14-9CAE80192C87}"

Elininada Class: "{912E9929-00A6-4CD3-BA14-9CAE80192C87}"

Desinstalado EliNotif.dll



Wed Jun 06 17:52:49 2007

EliStartPage v14.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jun 06 17:53:05 2007

EliStartPage v14.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Jun 08 20:56:45 2007

EliStartPage v14.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\MOQIDEGG.DLL --> Eliminado JuanSearch(BHO)

Eliminada Class, "{00E9792C-699E-4C18-8AE4-67B291EA1C74}" -> C:\WINDOWS\system32\iifggdc.dll

Eliminada Class, "{CD3447D4-CA39-4377-8084-30E86331D74C}" -> C:\WINDOWS\system32\moqidegg.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jun 08 21:01:09 2007

EliStartPage v14.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\IIFGGDC.DLL.MUESTRA ELISTARTPAGE V14.11 --> Eliminado, DownLoader.ConHook(notify)

C:\Muestras\QOUMIGYK.DLL.MUESTRA ELISTARTPAGE V14.11 --> Eliminado, Vundo7

C:\Muestras\VTUTS.DLL.MUESTRA ELISTARTPAGE V14.11 --> Eliminado, Vundo6(notify)

C:\Muestras\XXYVTUV.DLL.MUESTRA ELISTARTPAGE V14.07 --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\AWTSPQP.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\BYXUUSQ.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\BYXWVTT.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\CBXUSPQ.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\CBXWXVT.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\EFCBBXW.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\EFCBYXW.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\GEBAXXU.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\JKKLJIG.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\KHFEBAA.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\LJJGHGE.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\NNNKHII.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\NNNKJHG.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\PMNKLLL.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\PMNNMJI.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\RQRPQNO.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\RQRQOPN.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\TUVVURS.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\URQPNMJ.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\VTUSSRS.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\VTUTS.DLL --> Eliminado, Vundo6(notify)

C:\WINDOWS\system32\WVURPNL.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\WVUSSRP.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\XXYABYW.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\XXYVSPM.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\YAYWVSP.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WinLogon\VTUTS.DLL --> Eliminado, Vundo6(notify)



Thu Oct 04 20:56:49 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Documents and Settings\Compaq_Propietario\Favoritos\Error Cleaner.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Compaq_Propietario\Favoritos\Privacy Protector.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Compaq_Propietario\Favoritos\Spyware&Malware Protection.url --> Eliminado (Fichero Complementario).

Eliminadas las Paginas de Inicio y de Busqueda del IE





El dia q use elistara y todo esto parecio que el problema desaparecia pero al dia siguiente cuando use la computadora volvio y cada vez es mas tedioso





espero que me puedan ayudar, gracias de antemano

alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Mensaje por alex200 » 06 Oct 2007, 04:11

Aqui les deja lo que dejo el hijackthis que tambien lo probe:



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:23:00 p.m., on 05/10/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe

C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe

C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe

C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\AVENGINE.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\Archivos de programa\Logitech\iTouch\iTouch.exe

C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe

C:\Archivos de programa\MySpace\IM\MySpaceIM.exe

C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe

C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

c:\archivos de programa\prodigy antivirus\prodigy antivirus\WebProxy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\HP\KBD\KBD.EXE

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

c:\windows\system\hpsysdrv.exe

C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Ares\Ares.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: MSVPS System - {3ADCBC16-19FA-4C59-9C22-E17C71B5FD7A} - C:\WINDOWS\bndsrvnl.dll

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7CECAE2A-47B3-4657-885F-DE9531CD41F4} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O2 - BHO: (no name) - {FAD20D42-1661-4475-8074-DE8162438874} - C:\WINDOWS\system32\dpyrqdde.dll (file missing)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: The netadv - {ABF529BE-6245-465A-BBD4-238C4EAB0F0A} - C:\WINDOWS\netadv.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [HPBootOp] "C:\Archivos de programa\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run

O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe

O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Archivos de programa\Windows Media Connect 2\WMCCFG.exe" /StartQuiet

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\COMPAQ~1\CONFIG~1\Temp\{8A9FB3CB-1C41-40CF-88EA-F6E420E508C1}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a"

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BitTorrent] "C:\Archivos de programa\BitTorrent\bittorrent.exe" --force_start_minimized

O4 - HKCU\..\Run: [gram settings] C:\DOCUME~1\COMPAQ~1\DATOSD~1\OKAYPU~1\Dumb drive.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [MySpaceIM] C:\Archivos de programa\MySpace\IM\MySpaceIM.exe

O4 - HKCU\..\Run: [WMPNSCFG] C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Archivos de programa\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Archivos de programa\MySpace\IM\MySpaceIM.exe (User 'Default user')

O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: Herramienta de búsqueda de soportes de Cyber-shot Viewer.lnk = C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = ?

O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe

O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe

O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe

O4 - Global Startup: Conexiones Compaq.lnk = C:\Archivos de programa\Compaq Connections\5577497\Program\Compaq Connections.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - c:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Ayuda para la conexión - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm

O9 - Extra 'Tools' menuitem: Ayuda para la conexión - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1172013714093

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1172013700000

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {D3538D36-EEDA-4BC7-9C8D-8C1D066EBC56} (SonicActivator Class) - http://hp.sonic.com/SonicActivation.dll

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O21 - SSODL: msvb - {24267551-7569-4AAB-930C-ADB5C2EF496F} - C:\WINDOWS\msvb.dll

O21 - SSODL: sysdx - {C298CD14-B749-49D1-B19D-28FEAB42F58F} - C:\WINDOWS\sysdx.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe

O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe

O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm



--

End of file - 13922 bytes





saludos

evangelion_01

Mensaje por evangelion_01 » 06 Oct 2007, 04:38

Pffffffff, demasiados virus, por todas partes, mandaste las muestras que se te pidieron a satinfo?



Estas usando un elistara antiguo, descargate el nuevo, correlo en modo a prueba de fallos, reinicia y tras ello postea tu log





http://www.zonavirus.com/descargas/elistara.asp

alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Mensaje por alex200 » 06 Oct 2007, 06:46

apoco son muchos virus?????



voy a volver a correr el ELISTARA pero ahora si en modo de aprueba de fallos a ver q me dise y despues les posteo el Infosat

alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Mensaje por alex200 » 06 Oct 2007, 06:50

[quote="evangelion_01"]Pffffffff, demasiados virus, por todas partes, mandaste las muestras que se te pidieron a satinfo?



Estas usando un elistara antiguo, descargate el nuevo, correlo en modo a prueba de fallos, reinicia y tras ello postea tu log





<a title='EliStarA' href='http://www.zonavirus.com/descargas/elistara.asp'><b>Descargar EliStarA</b></a>[/quote]


oye no se me an pedido ninguna muestras, cuales dises ?

evangelion_01

Mensaje por evangelion_01 » 06 Oct 2007, 06:50

no no no, aun no se, pero antes de pasarlo el elistara bajate la nueva version

http://www.zonavirus.com/descargas/elistara.asp



recuerda que despues de pasarlo en modo a pruba de fallor reinicias y no posteas el contenido del infosat.

alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Mensaje por alex200 » 06 Oct 2007, 06:53

[quote="evangelion_01"]no no no, aun no se, pero antes de pasarlo el elistara bajate la nueva version

<a title='EliStarA' href='http://www.zonavirus.com/descargas/elistara.asp'><b>Descargar EliStarA</b></a>



recuerda que despues de pasarlo en modo a pruba de fallor reinicias y no posteas el contenido del infosat.[/quote]




como??'



primero entro en el modo de aprueba de fallos, arranco ELISTARA, despues de analizar reinicio en modo normal?? o reinicio en modo de aprueba de errores y despues reinicio una segunda vez para pasar al modo normal?



como q no postee el contenido de infosat ?? cual devo postear ?

evangelion_01

Mensaje por evangelion_01 » 06 Oct 2007, 06:58

se me fue una "s", era "y nos posteas el log del infosat"



a ver, descargate el nuevo elistara, inicias en modo a prueba de fallos, pasas el elistara y elitrip, reinicias (ya en modo normal) posteas tu log aqui

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Oct 2007, 09:01

Bueno, has ido limpiando mucha basura, en perdon, pero aun te quedan cosas, y el ELISTARA actual poco mas podrá hacer, ahora ya es cosa manual, o cuestion de implementar en la proxima version el control de los que resulten maliciosos, y asi controlarlos:



Vemos que tuviste el CiD, y ahora tienes un posible SWIZZOR de los que genera aquel, y que al ser polimorfico mutante, tenemos que analizarlo para controlarlo, por ello te pedimos que nos lo envies como muestra, junto con otros sospechosos por desconocidos, los cuales analizaremos en cuanto los recibamos y los implementaremos en la siguiente version del ELISTARA



Envianos muestras de:



C:\WINDOWS\bndsrvnl.dll



C:\WINDOWS\netadv.dll



C:\DOCUME~1\COMPAQ~1\DATOSD~1\OKAYPU~1\Dumb drive.exe



C:\Archivos de programa\Compaq Connections\5577497\Program\Compaq Connections.exe



C:\WINDOWS\msvb.dll



C:\WINDOWS\sysdx.dll



C:\WINDOWS\privacy_danger\index.htm



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





Y elimina estas claves:



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2



O2 - BHO: (no name) - {7CECAE2A-47B3-4657-885F-DE9531CD41F4} - (no file)



O2 - BHO: (no name) - {FAD20D42-1661-4475-8074-DE8162438874} - C:\WINDOWS\system32\dpyrqdde.dll (file missing)







Y vemos que tienes instalado el Antivirus Prodigy, que Panda hizo para Telmex, y hay otras claves de Symantec ???, mira dos juntas:



O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)



O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe



Decidete por uno de los dos, o quizas son restos de uno de ellos, quedate con uno solo !



saludos



ms, 6-10-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Oct 2007, 09:11

Bueno, has ido limpiando mucha basura, en perdon, pero aun te quedan cosas, y el ELISTARA actual poco mas podrá hacer, ahora ya es cosa manual, o cuestion de implementar en la proxima version el control de los que resulten maliciosos, y asi controlarlos:



Vemos que tuviste el CiD, y ahora tienes un posible SWIZZOR de los que genera aquel, y que al ser polimorfico mutante, tenemos que analizarlo para controlarlo, por ello te pedimos que nos lo envies como muestra, junto con otros sospechosos por desconocidos, los cuales analizaremos en cuanto los recibamos y los implementaremos en la siguiente version del ELISTARA



Envianos muestras de:



C:\WINDOWS\bndsrvnl.dll



C:\WINDOWS\netadv.dll



C:\DOCUME~1\COMPAQ~1\DATOSD~1\OKAYPU~1\Dumb drive.exe



C:\WINDOWS\msvb.dll



C:\WINDOWS\sysdx.dll



C:\WINDOWS\privacy_danger\index.htm (y si en la carpeta privacy_danger hay algun EXE, envianoslo tambien. Realmente toda la carpeta es sospechosa...)



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





Y elimina estas claves:



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2



O2 - BHO: (no name) - {7CECAE2A-47B3-4657-885F-DE9531CD41F4} - (no file)



O2 - BHO: (no name) - {FAD20D42-1661-4475-8074-DE8162438874} - C:\WINDOWS\system32\dpyrqdde.dll (file missing)







Y vemos que tienes instalado el Antivirus Prodigy, que Panda hizo para Telmex, y hay otras claves de Symantec ???, mira dos juntas:



O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)



O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe



Decidete por uno de los dos, o quizas son restos de uno de ellos, quedate con uno solo !



saludos



ms, 6-10-2007

alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Muestras enviadas

Mensaje por alex200 » 07 Oct 2007, 01:56

ya mande las muestras en un archivo RAR, no supe como ponerle la contraseña pero comoquiera las mande asi,



otra cosa no encontre la siguiente muestra que me pidieron y no la pude enviar:





C:\DOCUME~1\COMPAQ~1\DATOSD~1\OKAYPU~1\Dumb drive.exe





con lo de los antivirus pues yo ya utilize la erramienta de norton para quitar todo lo que tenia con ellos. como lo quito?? prefiero quedarme con el Prodigy Antivirus





saludos y gracias

alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Mensaje por alex200 » 07 Oct 2007, 01:57

voy a eliminar las claves con el hitjacks

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Oct 2007, 08:27

Pues con el WinRar, en OPCIONES AVANZADAS hay la opcion de empaquetar con password, se le indica como nombre VIRUS , y asi no lo interceptan los antivirus de los serviudores de Internet, ya veremos si llega, sino, ya lo sabes.



Y quizas lo del Dumb Drive ya lo habias eliminado y quedaba la clave ???, en tal caso procede a eliminar tambien esta:



O4 - HKCU\..\Run: [gram settings] C:\DOCUME~1\COMPAQ~1\DATOSD~1\OKAYPU~1\Dumb drive.exe



Cuando recibamos las muestras procederemos.



saludos



ms, 7-10-2007

alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Mensaje por alex200 » 08 Oct 2007, 00:01

Bueno ya envie denuevo las muestras pero al adjuntar el archivo me se abrio una ventana diciendome que el archivo tiene virus que quitara la contraseña y lo volviera a intentar, comoquiea lo mande asi, nesesito que me digan si les llego sino para intentarlo denuevo





ya elimine la clave







una pregunta que pasa si elimino claves y no estoy en modo aprueba de fallos?? por que mi pc tarda mucho cuando arranco en ese modo

evangelion_01

Mensaje por evangelion_01 » 08 Oct 2007, 01:57

en modo a prueba de fallos es conveniente eliminarlas cuando las claves se regeneran o no se dejan eliminar, pero si si puedes en modo normal y no se regenrean no creo que haya problema

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Oct 2007, 09:49

Lo de las claves no es imprescindible si lo logras, pero como que se han de detener todos los procesos activos, es mas facil y comodo hacerlo en modo seguro...



Pero lo que nos sorprende es lo que dices de:



"se abrio una ventana diciendome que el archivo tiene virus [b]que quitara la contraseña[/b] y lo volviera a intentar"



Eso es nuevo !!! Justamente se pone la contraseña para que no lo detecten los antivirus de los servidores de correo !



Pero claro que pueden querer chafardear lo que se envia y esto les fastidia, y pedir que se envie sin password... De todos modos quizas solo ha sido un mensaje de aviso, de que al ir encriptado podía tener virus, pues el mail se ha recibido y me informan que venía de HOTMAIL y que el contenido no ha sido borrado, por lo que está ya en cola de proceso.



saludos



ms, 8-10-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Oct 2007, 13:53

Recibidas las muestras enviadas entran en proceso de analisis pudiendo adelantarte que son de la familia adware.AGENT.BN y serán controladas por el ELISTARA 14.79 de hoy, que podrás descargar de esta web para pruebas de evaluacion del foro de zonavirus, a partir de las 19 h GMT



saludos



ms, 8-10-2007

alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Mensaje por alex200 » 09 Oct 2007, 00:03

ok, pues voy a probar el ELISTARA y ver como anda, despues de que lo pruebe les aviso a ver si funciono







eso de la ventana que se abrio pienso que pudo ser por que me tuve que descargar mozilla firefox para mandar el mensaje por que con el internet explorer no me dejaba abrir el correo



pudo ser eso ?=?

alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Mensaje por alex200 » 09 Oct 2007, 00:44

:D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D





Bueno e corrido el ELISTARA y al principio me dijo que se elilino un trojano, al acabar la exploracion elimino 5 o 6 archivos. Tengo 10 minutos usando la computadora y hasta el momento no me a aparecido ninguna ventana, ni se me puso la imagen en el escritorio, creo q va muy bien :) .





Comoquiera cualquier cosa q pase yo la reporto aqui



Aqui les dejo el Infosat:





Mon Dec 04 20:45:51 2006

EliStartPage v12.85 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ICPLDRVX.EXE --> PWS-Banker Renombrado a .VIR

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3CJPEG.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3POPSWT.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3PSSAVR.SCR --> Eliminado

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3REPROX.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3RESTUB.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3SCRCTR.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\F3WPHOOK.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3HTML.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3OUTLCN.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\M3SKIN.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOEPLG.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\BAR\1.BIN\MWSOESTB.DLL --> Eliminado MyWebSearch

C:\ARCHIVOS DE PROGRAMA\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL --> Eliminado MyWebSearch

C:\WINDOWS\WT\WEBDRIVER.DLL --> Eliminado

Entrada Eliminada [HKLM\...\Run] "Avg Antivirus"="C:\WINDOWS\system32\icpldrvx.exe"

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 04 20:58:26 2006

EliStartPage v12.85 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Asistente Prodigy\FPXXUDUD.EXE --> Eliminado, PWS-WoW

C:\Archivos de programa\HP Games\FATE\HELP.EXE --> AutoExtraible

C:\Archivos de programa\HP Games\FATE\inst\INSTALLWIRE.EXE --> AutoExtraible

C:\Archivos de programa\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Archivos de programa\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Archivos de programa\MSN Messenger\RICHED20.DLL --> Eliminado, MyWebSearch

C:\Archivos de programa\WildTangent\Apps\HP Game Console\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\hpusb\LIC.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\hpusb\ONPLAY.EXE --> AutoExtraible

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Programas\Programas rendimiento\6-11-IGP_XP-2K_DD_CCC_WDM_SB_GART_ENU_37616.EXE --> AutoExtraible

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Programas\Programas rendimiento\6-11_CCC_ES_37616.EXE --> AutoExtraible

C:\WINDOWS\Downloaded Program Files\F3INITIALSETUP1.0.0.15.INF --> Eliminado, MyWebSearch (inf)

C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\UPLOADHSC.DLL --> Eliminado, DollarRevenue (dldr)

C:\WINDOWS\system32\ICPLDRVX.EXE.VIR --> Eliminado, PWS-Banker



Mon Dec 04 21:36:51 2006

EliStartPage v12.85 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinDir%\WT"

Eliminada Carpeta "%Archivos de Programa%\MyWebSearch"

No detectado Parche MS06-040 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Mon Dec 04 21:38:59 2006

EliStartPage v12.85 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\HP Games\FATE\HELP.EXE --> AutoExtraible

C:\Archivos de programa\HP Games\FATE\inst\INSTALLWIRE.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\Apps\HP Game Console\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\hpusb\LIC.EXE --> AutoExtraible

C:\Archivos de programa\WildTangent\hpusb\ONPLAY.EXE --> AutoExtraible

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Programas\Programas rendimiento\6-11-IGP_XP-2K_DD_CCC_WDM_SB_GART_ENU_37616.EXE --> AutoExtraible

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Programas\Programas rendimiento\6-11_CCC_ES_37616.EXE --> AutoExtraible



Fri May 04 22:36:07 2007

EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\AWVTS]

Por favor, envienos una muestra del fichero

C:\WinLogon\AWVTS.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\EFCCAXW]

Por favor, envienos una muestra del fichero

C:\WinLogon\EFCCAXW.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

C:\FOTO_CELULAR.SCR --> Eliminado MalWare.Celular

C:\FOTO_CELULAR.ZIP --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\MSNWORM.EXE.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\MSNWORM.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\HIDEKIT.EXE --> Eliminado MalWare.Celular

C:\WINDOWS\SYSTEM32\LOGUNIT.SYS --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\MAISUMVIADO.EXE.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETMEETING\MAISUMVIADO.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

C:\WINDOWS\WT\WEBDRIVER.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{804C215E-3D6F-481D-B8FF-124535671077}" -> C:\WINDOWS\system32\awvts.dll

Eliminado Servicio, "Oddysee"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Por favor, envienos una muestra del fichero

"C:\Muestras\Autorun.inf.(D)" a "virus@satinfo.es". Gracias.



Fri May 04 23:40:49 2007

EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\AWVTS]

Por favor, envienos una muestra del fichero

C:\WinLogon\AWVTS.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\MAISUMVIADO.EXE.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETMEETING\MAISUMVIADO.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v13.89

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

C:\Archivos de programa\NetMeeting\KLOG.DAT --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{047747AA-14FC-4B87-94E8-E46EE5E943DC}" -> C:\WINDOWS\system32\awvts.dll

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com ## added by CiD

Eliminada Carpeta "%WinDir%\WT"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri May 04 23:41:47 2007

EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Alias\DirectConnect 2.0\bin\Aruba\plug-ins\translators\CAIINPUT.DLL --> Eliminado, PWS-JA

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMSEARCHPLUGINSIMILARIMAGES.DLL --> Eliminado, WinAntiVirus Pro 2006

C:\Archivos de programa\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\Archivos de programa\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)

C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\UPLOADHSC.DLL --> Eliminado, DollarRevenue (dldr)

C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A054.DLL --> Eliminado, MoviePass

C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosmart_c3100_s4080\HPZ3A054.DLL --> Eliminado, MoviePass



Sat May 05 00:05:48 2007

EliStartPage v13.89 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Tue May 22 17:17:32 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "setup"="rundll32.exe "C:\WINDOWS\system32\hcjnvyoi.dll",realset" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\HCJNVYOI.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\HCJNVYOI.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\STVWA.tmp --> Eliminado (Fichero Complementario).

Eliminada Class, "{B010FF91-3196-471A-8D35-4B101C6CA9AF}" -> C:\WINDOWS\system32\awvts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Tue May 22 17:40:48 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{F21CCEF2-4F86-4B73-8BA1-C2B613DF70C6}" -> C:\WINDOWS\system32\awvts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 22 17:41:08 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\hp\drivers\Realtek_HD_Audio\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\WINDOWS\system32\AWVVW.DLL --> Eliminado, Vundo6(notify)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Tue May 22 18:40:13 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "setup"="rundll32.exe "C:\WINDOWS\system32\rdibuasr.dll",realset" (Vundo)

[WinLogon\Notify\AWVTS]

Por favor, envienos una muestra del fichero

C:\WinLogon\AWVTS.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\EFCCAXW]

Por favor, envienos una muestra del fichero

C:\WinLogon\EFCCAXW.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\RDIBUASR.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\RDIBUASR.DLL --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{0D9CCA24-0C5B-49AE-BFD2-2778B3AE1C83}" -> C:\WINDOWS\system32\awvts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 22 18:44:26 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\EFCCAXW.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\EFCCAXW.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{EFABB0B5-DD12-4D47-A0EB-686969E8E446}" -> C:\WINDOWS\system32\awvts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 22 18:44:48 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.05.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Vundo

Elininada KEY "Winlogon\Notify\awvts"

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\efccaxw.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\efccaxw"

Desinstalado EliNotif.dll



Wed May 23 19:12:08 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "setup"="rundll32.exe "C:\WINDOWS\system32\nwimrgga.dll",realset" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\AWVTS.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVTS.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\NWIMRGGA.DLL.Muestra EliStartPage v14.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NWIMRGGA.DLL --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\STVWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{1FF86C83-40DA-4466-B033-CDF09C31ED2A}" -> C:\WINDOWS\system32\awvts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.05.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Vundo

Elininada KEY "Winlogon\Notify\awvts"

Desinstalado EliNotif.dll



Wed May 23 19:34:42 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 23 19:35:30 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed May 23 20:06:17 2007

EliStartPage v14.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Sun May 27 19:57:04 2007

EliStartPage v14.07 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "setup"="rundll32.exe "C:\WINDOWS\system32\mfvlmnxt.dll",realset" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\XXYVTUV.DLL.Muestra EliStartPage v14.07

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYVTUV.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWTQN.DLL.Muestra EliStartPage v14.07

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWTQN.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\MFVLMNXT.DLL --> Vundo7 Renombrado a .VIR

C:\WINDOWS\SYSTEM32\NQTWA.ini --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminada Class, "{AA1ABDA6-75D3-4AF1-AC87-596A96B8E0CF}" -> C:\WINDOWS\system32\awtqn.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun May 27 20:02:08 2007

EliStartPage v14.07 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "setup"="rundll32.exe "C:\WINDOWS\system32\txbcnqdy.dll",realset" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\XXYVTUV.DLL.Muestra EliStartPage v14.07

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYVTUV.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\AWTQN.DLL.Muestra EliStartPage v14.07

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWTQN.DLL --> Acceso Denegado.

C:\WINDOWS\SYSTEM32\TXBCNQDY.DLL --> Eliminado Vundo7

C:\WINDOWS\SYSTEM32\NQTWA.ini --> Eliminado (Fichero Complementario).

Eliminada Class, "{43EEA428-BAC4-4164-99F1-32FF4FA3D1CB}" -> C:\WINDOWS\system32\awtqn.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun May 27 20:02:37 2007

EliStartPage v14.07 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\AWVTS.DLL.MUESTRA ELISTARTPAGE V13.89 --> Eliminado, Vundo6(notify)

C:\Muestras\AWVTS.DLL.MUESTRA ELISTARTPAGE V14.03 --> Eliminado, Vundo6(notify)

C:\Muestras\HCJNVYOI.DLL.MUESTRA ELISTARTPAGE V14.03 --> Eliminado, Vundo7

C:\Muestras\NWIMRGGA.DLL.MUESTRA ELISTARTPAGE V14.03 --> Eliminado, Vundo7

C:\Muestras\RDIBUASR.DLL.MUESTRA ELISTARTPAGE V14.03 --> Eliminado, Vundo7

C:\WINDOWS\system32\AWVTS.DLL --> Eliminado, Vundo6(notify)

C:\WINDOWS\system32\HYKLUPBT.DLL --> Eliminado, Vundo7

C:\WINDOWS\system32\MFVLMNXT.DLL.VIR --> Eliminado, Vundo7

C:\WINDOWS\system32\NWIMRGGA.DLL.VIR --> Eliminado, Vundo7

C:\WINDOWS\system32\RDIBUASR.DLL.VIR --> Eliminado, Vundo7

C:\WinLogon\AWVTS.DLL --> Eliminado, Vundo6(notify)

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.05.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Vundo

Elininada KEY "Winlogon\Notify\awtqn"

Elininado BHO: "{D52B50A5-BB75-446D-A866-BBC152BCAF27}"

Elininada Class: "{D52B50A5-BB75-446D-A866-BBC152BCAF27}"

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\xxyvtuv.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\xxyvtuv"

Desinstalado EliNotif.dll



Wed Jun 06 17:21:00 2007

EliStartPage v14.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "ApachInc"="rundll32.exe "C:\WINDOWS\system32\qoumigyk.dll",realset" (Vundo)

[WinLogon\Notify\VTUTS]

Por favor, envienos una muestra del fichero

C:\WinLogon\VTUTS.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\IIFGGDC.DLL.Muestra EliStartPage v14.11

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IIFGGDC.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\VTUTS.DLL.Muestra EliStartPage v14.11

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\VTUTS.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\QOUMIGYK.DLL.Muestra EliStartPage v14.11

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\QOUMIGYK.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\STUTV.ini --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\STUTV.ini2 --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\STUTV.tmp --> Eliminado (Fichero Complementario).

Eliminada Class, "{9A98A283-3359-4180-8607-00645E039715}" -> C:\WINDOWS\system32\vtuts.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jun 06 17:25:00 2007

EliStartPage v14.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\VTSQR.DLL --> Eliminado, Vundo6(notify)

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.05.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\iifggdc.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\iifggdc"

Detectado Vundo

Elininada KEY "Winlogon\Notify\vtuts"

Elininado BHO: "{912E9929-00A6-4CD3-BA14-9CAE80192C87}"

Elininada Class: "{912E9929-00A6-4CD3-BA14-9CAE80192C87}"

Desinstalado EliNotif.dll



Wed Jun 06 17:52:49 2007

EliStartPage v14.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jun 06 17:53:05 2007

EliStartPage v14.11 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Jun 08 20:56:45 2007

EliStartPage v14.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\MOQIDEGG.DLL --> Eliminado JuanSearch(BHO)

Eliminada Class, "{00E9792C-699E-4C18-8AE4-67B291EA1C74}" -> C:\WINDOWS\system32\iifggdc.dll

Eliminada Class, "{CD3447D4-CA39-4377-8084-30E86331D74C}" -> C:\WINDOWS\system32\moqidegg.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jun 08 21:01:09 2007

EliStartPage v14.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\IIFGGDC.DLL.MUESTRA ELISTARTPAGE V14.11 --> Eliminado, DownLoader.ConHook(notify)

C:\Muestras\QOUMIGYK.DLL.MUESTRA ELISTARTPAGE V14.11 --> Eliminado, Vundo7

C:\Muestras\VTUTS.DLL.MUESTRA ELISTARTPAGE V14.11 --> Eliminado, Vundo6(notify)

C:\Muestras\XXYVTUV.DLL.MUESTRA ELISTARTPAGE V14.07 --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\AWTSPQP.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\BYXUUSQ.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\BYXWVTT.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\CBXUSPQ.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\CBXWXVT.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\EFCBBXW.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\EFCBYXW.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\GEBAXXU.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\JKKLJIG.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\KHFEBAA.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\LJJGHGE.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\NNNKHII.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\NNNKJHG.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\PMNKLLL.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\PMNNMJI.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\RQRPQNO.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\RQRQOPN.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\TUVVURS.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\URQPNMJ.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\VTUSSRS.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\VTUTS.DLL --> Eliminado, Vundo6(notify)

C:\WINDOWS\system32\WVURPNL.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\WVUSSRP.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\XXYABYW.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\XXYVSPM.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WINDOWS\system32\YAYWVSP.DLL --> Eliminado, DownLoader.ConHook(notify)

C:\WinLogon\VTUTS.DLL --> Eliminado, Vundo6(notify)



Thu Oct 04 20:56:49 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Documents and Settings\Compaq_Propietario\Favoritos\Error Cleaner.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Compaq_Propietario\Favoritos\Privacy Protector.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Compaq_Propietario\Favoritos\Spyware&Malware Protection.url --> Eliminado (Fichero Complementario).

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Oct 04 20:58:50 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Oct 04 21:00:22 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Oct 04 21:00:36 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Oct 04 21:01:56 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Oct 04 21:02:22 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Eliminados Ficheros Temporales del IE

Eliminados Ficheros Temporales del IE

Eliminados Ficheros Temporales del IE



Thu Oct 04 23:02:06 2007

EliStartPage v14.76 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Sat Oct 06 00:17:33 2007

EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Documents and Settings\Compaq_Propietario\Favoritos\Error Cleaner.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Compaq_Propietario\Favoritos\Privacy Protector.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Compaq_Propietario\Favoritos\Spyware&Malware Protection.url --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 06 00:18:52 2007

EliStartPage v14.78 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Oct 08 17:14:34 2007

EliStartPage v14.79 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\BNDSRVNL.DLL --> Eliminado AdWare.Agent.BN(BHO)

C:\WINDOWS\MSVB.DLL --> Eliminado AdWare.Agent.BN

C:\WINDOWS\SYSDX.DLL --> Eliminado AdWare.Agent.BN

C:\WINDOWS\NETADV.DLL --> Eliminado AdWare.Agent.CI(TB)

C:\Documents and Settings\Compaq_Propietario\Favoritos\Error Cleaner.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Compaq_Propietario\Favoritos\Privacy Protector.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Compaq_Propietario\Favoritos\Spyware&Malware Protection.url --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Eliminada Class, "{3ADCBC16-19FA-4C59-9C22-E17C71B5FD7A}" -> C:\WINDOWS\bndsrvnl.dll

Eliminada Class, "{ABF529BE-6245-465A-BBD4-238C4EAB0F0A}" -> C:\WINDOWS\netadv.dll

Eliminada Class, "{24267551-7569-4AAB-930C-ADB5C2EF496F}" -> C:\WINDOWS\msvb.dll

Eliminada Class, "{C298CD14-B749-49D1-B19D-28FEAB42F58F}" -> C:\WINDOWS\sysdx.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Oct 08 17:15:21 2007

EliStartPage v14.79 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Muestras\BNDSRVNL.DLL --> Eliminado, AdWare.Agent.BN(BHO)

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Muestras\INDEX.HTM --> Eliminado, Danger(Privcy Protection)

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Muestras\MSVB.DLL --> Eliminado, AdWare.Agent.BN

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Muestras\NETADV.DLL --> Eliminado, AdWare.Agent.CI(TB)

C:\Documents and Settings\Compaq_Propietario\Mis documentos\Carpeta de Alejandro\Muestras\SYSDX.DLL --> Eliminado, AdWare.Agent.BN

C:\WINDOWS\privacy_danger\INDEX.HTM --> Eliminado, Danger(Privcy Protection)







Que les parece??? se ve bien ?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Oct 2007, 05:30

Evidentemente, con la nueva version 14.79 ha detectado y eliminado nuevos adwares y FAKE ALERT



Vea si persiste algun problema y en todo caso nos comneta elr esultado para proceder en consecuencia



saludos



ms, 9-10-2007

alex200
Mensajes: 27
Registrado: 23 May 2007, 03:23

Mensaje por alex200 » 10 Oct 2007, 05:29

Bueno ahora si ya puedo confirmar que el virus fue eliminada, la pc va muy bien.



Muchas gracias [b]msc hotline sat[/b] por tu ayuda, ya es la segunad vez que me ayudan con unos virus q parecen q tendria que formatear la pc.



:D gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Oct 2007, 06:58

Aqui no formateamos ! :wink:



Celebramos haberte ayudado y solucionado el problema, procedemos a cerrar el Tema



Si nos necesitas de nuevo, ya sabes donde estamos



saludos



ms, 10-10-2007

evangelion_01

Mensaje por evangelion_01 » 10 Oct 2007, 07:01

de nuevo se te ha olvidado hechar candado XD

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Oct 2007, 07:03

es verdad, ahi va !



ms.



NOTA: ES QUE VOY A TODA PRISA PARA PODER DESAYUNAR ANTES DE MARCHAR PARA LA OFICINA !!!

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”