El pc se me apaga!

Responder
Myrry4ever
Mensajes: 10
Registrado: 27 Oct 2007, 16:15

El pc se me apaga!

Mensaje por Myrry4ever » 27 Oct 2007, 16:22

Hola!

La verdad me estoy empezando a desesperar..

Hace un mes o asi se me caduco el antivirus q tnia y la verdad, estuve un tiempo con éste caducado hasta que me descargue el avast. Creo q fue a raiz de esto cuando comence a tener problemas.

Al principio programas como ares o skipe dejaron de funcionarme, y despues comenzo a aparse el pc. No entiendo d informatica demasiado y no se a q puede deberse!!

Ahora se me apaga cada dos por tres. Ni siquiera me deja analizar completamente el pc con avast, pues a la minima como digo se apaga, pero si que me llegan continuos mensajes de que tngo troyanos.

Dejo el informe de errores por si sirve de algo..



20/10/2007 21:03:06 Miriam 1000 Function setifaceUpdatePackages() has failed. Return code is 0xC0000005, dwRes is C0000005.

27/10/2007 15:31:26 Miriam 3808 Sign of "Win32:Downloader-HX [Trj]" has been found in "C:\Documents and Settings\Miriam\Configuración local\Temp\ayudasms.zip\ezupdate.exe" file.

22/10/2007 20:38:53 SYSTEM 1268 Sign of "Win32:FakeAV-C [Trj]" has been found in "http://www.spyware-secure.com/patch.php?file=SpywareSecure_trial_setup.exe&name=SpywareSecure_trial_setup.exe&uai=http://www.spyware-secure.com/register.php&nums=N000ESGBZ-FCC1QqhAAk&login=672125&lg=&zmode=\[Embedded#03e42]\$INSTDIR\Spyware-Secure_trial.exe\[PECompact]" file.

14/10/2007 18:48:12 Miriam 1596 Sign of "Win32:Kapucen-B [Wrm]" has been found in "C:\Documents and Settings\Miriam\Escritorio\My Shared Folder\archivos\melendi - mientras no cueste trabajo 2006 mp3 tercer disco 128kbps(2).rar" file.

14/10/2007 17:37:29 Miriam 1596 Sign of "Win32:Notre" has been found in "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.dmp" file.

14/10/2007 18:21:58 Miriam 1596 Sign of "Win32:Obfuscated-BPO [Trj]" has been found in "C:\Documents and Settings\Miriam\Configuración local\Temp\3E3F6C.dmp" file.

27/10/2007 15:30:46 Miriam 3808 Sign of "Win32:Obfuscated-BPO [Trj]" has been found in "C:\Documents and Settings\Miriam\Configuración local\Temp\3E3F6C.dmp" file.

14/10/2007 19:53:37 Miriam 1596 Sign of "Win32:Pakes-QI [Trj]" has been found in "C:\Documents and Settings\Miriam\Incomplete\T-768605-Download Accelerator Plus 8.1.5.6.rar" file.

14/10/2007 17:56:00 Miriam 1596 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Datos de programa\RefDataMathInfo\4 platform.exe" file.

14/10/2007 18:39:41 Miriam 1596 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\Miriam\Datos de programa\showbyte\fubbfsqc.exe" file.

20/10/2007 12:39:42 Miriam 2980 Sign of "Win32:Trojan-gen {Other}" has been found in "c:\archivos de programa\shoppingreport\bin\2.0.22\shoppingreport.dll" file.

25/10/2007 16:34:04 SYSTEM 1280 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\amxbwiyf.dll\[UPX]" file.

23/10/2007 15:25:02 SYSTEM 1272 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\csmnjhwn.dll\[UPX]" file.

26/10/2007 20:15:41 SYSTEM 1148 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\csvsberr.dll\[UPX]" file.

27/10/2007 12:18:04 SYSTEM 1224 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\dtdovbeb.dll\[UPX]" file.

20/10/2007 19:37:35 SYSTEM 1264 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\dyconcyv.dll\[UPX]" file.

27/10/2007 15:21:49 SYSTEM 1228 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\fcgcrdyd.dll\[UPX]" file.

21/10/2007 16:14:01 SYSTEM 1264 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\fgphsgyj.dll\[UPX]" file.

24/10/2007 19:03:36 SYSTEM 1264 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\flhsyapx.dll\[UPX]" file.

20/10/2007 22:11:18 SYSTEM 1280 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\fmpxekxt.dll\[UPX]" file.

21/10/2007 19:49:35 SYSTEM 1272 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\ftijdvij.dll\[UPX]" file.

22/10/2007 15:51:14 SYSTEM 1252 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\gumsknpo.dll\[UPX]" file.

21/10/2007 15:42:11 SYSTEM 1264 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\hsciexsj.dll\[UPX]" file.

24/10/2007 16:12:02 SYSTEM 1248 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\ivjrpwmb.dll\[UPX]" file.

20/10/2007 20:51:27 SYSTEM 1252 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\juovgafj.dll\[UPX]" file.

26/10/2007 16:35:57 SYSTEM 1276 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\lmabetat.dll\[UPX]" file.

24/10/2007 21:29:55 SYSTEM 1260 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\lsjmbcan.dll\[UPX]" file.

26/10/2007 15:37:40 SYSTEM 1284 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\lycnqucd.dll\[UPX]" file.

23/10/2007 18:33:27 SYSTEM 1276 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\mbmvxttd.dll\[UPX]" file.

26/10/2007 19:41:57 SYSTEM 1260 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\nfqxeqrm.dll\[UPX]" file.

26/10/2007 18:29:11 SYSTEM 1276 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\nhdnqtsi.dll\[UPX]" file.

27/10/2007 15:47:00 SYSTEM 1256 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\nimavrig.dll\[UPX]" file.

21/10/2007 23:45:04 SYSTEM 1288 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\nwjhjqqh.dll\[UPX]" file.

23/10/2007 21:21:29 SYSTEM 1272 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\ovhqdweg.dll\[UPX]" file.

21/10/2007 15:44:00 SYSTEM 1264 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\pqhsxahu.dll\[UPX]" file.

23/10/2007 19:08:27 SYSTEM 1252 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\qbejtwnq.dll\[UPX]" file.

26/10/2007 18:52:36 SYSTEM 1264 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\sgkbitem.dll\[UPX]" file.

20/10/2007 14:35:17 SYSTEM 1272 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\ucvlvosx.dll\[UPX]" file.

24/10/2007 19:39:52 SYSTEM 1248 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\ufuffnlt.dll\[UPX]" file.

22/10/2007 20:33:59 SYSTEM 1268 Sign of "Win32:Trojano-1165 [Trj]" has been found in "C:\DOCUME~1\Miriam\CONFIG~1\Temp\ussofvmp.dll\[UPX]" file.

20/10/2007 12:40:37 Miriam 2980 Sign of "Win32:Trojano-1165 [Trj]" has been found in "c:\windows\system32\igarsmef.dll\[UPX]" file.

24/10/2007 16:26:14 SYSTEM 1248 Sign of "Win32:VB-FOR [Wrm]" has been found in "C:\Documents and Settings\Miriam\Escritorio\My Shared Folder\find_juegos de movil vodafone 710_using_emule_multimedia_toolbar.exe" file.

24/10/2007 16:50:17 SYSTEM 1244 Sign of "Win32:VB-FOR [Wrm]" has been found in "C:\Documents and Settings\Miriam\Escritorio\My Shared Folder\find_juegos de movil vodafone 710_using_emule_multimedia_toolbar.exe" file.

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 27 Oct 2007, 18:21

Pues descárgate las siguientes herramientas de los siguientes enlaces respectivos, guárdalos en una carpeta y lánzalos en modo a prueba de fallos obviamente con la restauración del sistema desactivado para que de mejores resultados:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso.







Y puedes bajarte tambien el elinotfi.ll y ponerlo en una misma carpeta con el elistara, cuando los tengas juntos solo ejecuta elistara y reinicia el pc, nos pegas el log que te deja en C infosat.txt





http://www.zonavirus.com/descargas/elinotif.asp





Pásate también el Elitriip, y nos pegas el Log que te dejara en C llamado infosat.txt



http://www.zonavirus.com/descargas/elitriip.asp





Y compleméntalo posteándonos el Log del HJT:





HJT: (HiJackThis)



¿Como utilizar el Hijackthis?

Lo primero que debemos hacer es descargarlo en nuestro ordenador y localizarlo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedirá el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

• Descargar Hijackthis del siguiente enlace: http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp

Tras analizarlo, informaremos.

Nota: con respecto al hijackthis realiza dos escaneos uno en modo normal de Windows y el otro escaneo en modo a prueba de fallos, obviamente péganos el Log de cada uno de ellos como dice arriba en la cita anterior, el primero de los escaneos en modo normal nos sirve para saber que procesos tienes ejecutados en el inicio principalmente.

Hay que tener en cuenta que solo desactivaras la restauracion de sistema cuando quieras escanear con alguna herramienta de seguridad, cuando termines de escanear deberas volver a activar la restauracion del sistema nuevamente.



Opcional:





Además de eso no te vendría mal realizar un scandisk completo y una desfragmentacion este ultimo en modo a prueba de fallos.

También realiza un escaneo en modo a prueba de fallos con la restauración del sistema deshabilitado con el Spybot-Search and Destroy y con el Adware S.E. obviamente actualizados por completo, y realiza un Windows Update completo por las dudas y cuéntanos los resultados.



Y no te vendria mal mientras probar los siguientes antivirus online en modo a prueba de fallos con la opcion de red (para asi poder conectarte a internet) y obviamente tienes que tener la restauracion del sistema desactivado para que te de mejores resultados el analisis:



https://www.virustotal.com/es/



https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//



Nota: Hay mas antivirus online para usar, aunque alli arriba solo te dimos dos, nada impide que uses otros, es mas es mucho mejor por el tema de los resultados usar todas las que puedas.

Y te dejo tambien otro enlace para que lo disfrutes:



http://www.zonavirus.com/antivirus-on-line/





Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Myrry4ever
Mensajes: 10
Registrado: 27 Oct 2007, 16:15

Mi log..

Mensaje por Myrry4ever » 27 Oct 2007, 18:58

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:51:09, on 27/10/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe

C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Skype\Phone\Skype.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Ares\Ares.exe

C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Archivos de programa\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe

C:\WINDOWS\system32\msiexec.exe

C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 83.230.216.201:80

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Archivos de programa\Multi_Media\tbMult.dll (file missing)

O1 - Hosts: 80.175.31.63 http://www.winmx.com

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Archivos de programa\Multi_Media\tbMult.dll (file missing)

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [HotbarOE] C:\Archivos de programa\Hotbar\bin\10.0.356.0\OEAddOn.exe

O4 - HKLM\..\Run: [HotbarSA] "C:\Archivos de programa\Hotbar\bin\10.0.356.0\HotbarSA.exe"

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1

O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [VoipCheapCom] "C:\Archivos de programa\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Miro] C:\Archivos de programa\Participatory Culture Foundation\Miro\Miro.exe

O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Zapu Acceleration Engine.lnk = C:\Archivos de programa\Zapu\Zapu\wincm.exe

O4 - Startup: Zapu.lnk = C:\Archivos de programa\Zapu\Zapu\wDivi.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: KODAK Software Updater.lnk = C:\Archivos de programa\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe

O4 - Global Startup: Software Kodak EasyShare.lnk = C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe

O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversFWBInitialSetup1.0.0.15.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://evathebest9.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://myrry4ever.spaces.live.com/PhotoUpload/MsnPUpld.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0067F3D.dat

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe



--

End of file - 9904 bytes





Aunque inicio el sistema en modo seguro, a prueba de fallos, se sigue apagando..

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 27 Oct 2007, 20:43

Ejecuta elistara y elitriip y peganos el log que te dejaran en C infosat.txt y dinos si deja de reiniciarse una vez pasados estos programas, saludos



http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp

Myrry4ever
Mensajes: 10
Registrado: 27 Oct 2007, 16:15

Log

Mensaje por Myrry4ever » 27 Oct 2007, 21:54

Sat Oct 27 21:10:57 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\BYXYVVV] -> C:\WINDOWS\SYSTEM32\byxyvvv.dll

Key Eliminada [WinLogon\Notify\awvvt] -> C:\WINDOWS\SYSTEM32\AWVVT.DLL

Key Eliminada [WinLogon\Notify\ddaba] -> C:\WINDOWS\SYSTEM32\DDABA.DLL

Key Eliminada [WinLogon\Notify\mllmm] -> C:\WINDOWS\SYSTEM32\MLLMM.DLL

Key Eliminada [WinLogon\Notify\vtsqo] -> C:\WINDOWS\SYSTEM32\VTSQO.DLL

Key Eliminada [WinLogon\Notify\MLLMJ] -> C:\WINDOWS\SYSTEM32\MLLMJ.DLL

Por favor, envienos una muestra del fichero

C:\Muestras\PJCMVRWCH.EXE.Muestra EliStartPage v14.92

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\PJCMVRWCH.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\BYXYVVV.DLL --> DownLoader.ConHook(notify) Renombrado a .VIR

C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AWVVT.DLL.Muestra EliStartPage v14.92

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVVT.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\DDABA.DLL.Muestra EliStartPage v14.92

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DDABA.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\VTSQO.DLL --> Eliminado Vundo6(notify)

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

C:\ARCHIVOS DE PROGRAMA\SHOPPINGREPORT\BIN\2.0.22\SHOPPINGREPORT.DLL --> Eliminado ShopprReports

C:\WINDOWS\SYSTEM32\MLLMJ.DLL --> Eliminado Vundo6(notify)

C:\WINDOWS\SYSTEM32\OQSTV.ini --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "PJCMVRWCH"="c:\windows\system32\pjcmvrwch.exe pjcmvrwch"

Eliminada Class, "{100EB1FD-D03E-47FD-81F3-EE91287F9465}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{20EA9658-6BC3-4599-A87D-6371FE9295FC}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{647B8364-79E0-48E2-A4CA-233ABADA0C2D}" -> NULL2

Eliminada Class, "{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}" -> C:\WINDOWS\SYSTEM32\BYXYVVV.DLL

Eliminada Class, "{74CC49F7-EB32-4A08-B204-948962A6E3DB}" -> NULL1

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

Eliminada Class, "{A16AD1E9-F69A-45AF-9462-B1C286708842}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{C9CCBB35-D123-4A31-AFFC-9B2933132116}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll



Sat Oct 27 21:29:04 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.



Sat Oct 27 21:35:50 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 customer.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.customer.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 kaspersky.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kaspersky.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantecliveupdate.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.liveupdate.symantecliveupdate.com

Linea Eliminada del HOSTS --> 127.0.0.1 mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 rads.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.rads.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ad.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ad.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ads.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ads.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ar.atwola.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ar.atwola.com

Linea Eliminada del HOSTS --> 127.0.0.1 atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 banner.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.banner.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 banners.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.banners.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 click.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.click.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 clicks.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clicks.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 downloads.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.downloads.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 engine.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.engine.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 ftp.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ftp.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 ftp.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ftp.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 go.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.go.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 media.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.media.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 msdn.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.msdn.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 office.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.office.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 phx.corporate-ir.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.phx.corporate-ir.net

Linea Eliminada del HOSTS --> 127.0.0.1 secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 service1.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.service1.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 spd.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.spd.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 support.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.support.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 vil.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.vil.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.viruslist.ru

Linea Eliminada del HOSTS --> 127.0.0.1 windowsupdate.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windowsupdate.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 kaspersky.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kaspersky.ru

Linea Eliminada del HOSTS --> 127.0.0.1 mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.ru

Eliminada Carpeta "%Application Data%\MessengerSkinner"

Eliminada Carpeta "%Application Data%\ShoppingReport"

Eliminada Carpeta "%Archivos de Programa%\FunWebProducts"

Eliminada Carpeta "%Archivos de Programa%\MessengerSkinner"

Eliminada Carpeta "%Archivos de Programa%\Save"

Eliminada Carpeta "%Archivos de Programa%\ShoppingReport"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 27 21:37:37 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\MIGRATE.DLL --> Eliminado, RXBar

C:\WINDOWS\Downloaded Program Files\F3INITIALSETUP1.0.0.15.INF --> Eliminado, MyWebSearch(inf)

C:\WINDOWS\system32\BYXYVVV.DLL.VIR --> Eliminado, DownLoader.ConHook(notify)



Nº Total de Directorios: 6579

Nº Total de Ficheros: 72932

Nº de Ficheros Analizados: 17032

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Este es log.. Ahora pasare el otro..

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 27 Oct 2007, 22:04

Bien, necesitas ademas otra herramienta que te pide elistara, que se llama elinotif ya que el infosat te lo pide, te copio



No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



y aqui te dejo link de informacion



https://foros.zonavirus.com/viewtopic.php?f=5&t=18469





ademas en C, en la carpeta muestras, elistara te ha dejado varios archivos que debes enviarnos para su analisis, te dejo link de modo de envio, saludos





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

Myrry4ever
Mensajes: 10
Registrado: 27 Oct 2007, 16:15

Nuevo log..

Mensaje por Myrry4ever » 27 Oct 2007, 22:06

Sat Oct 27 21:55:55 2007

EliTriIP v4.04 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Oct 27 21:56:02 2007

EliTriIP v4.04 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6581

Nº Total de Ficheros: 72987

Nº de Ficheros Analizados: 14933

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





Ahora¿¿

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 27 Oct 2007, 22:19

[quote="lucl"]Bien, necesitas ademas otra herramienta que te pide elistara, que se llama elinotif ya que el infosat te lo pide, te copio



No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



y aqui te dejo link de informacion



https://foros.zonavirus.com/viewtopic.php?f=5&t=18469





ademas en C, en la carpeta muestras, elistara te ha dejado varios archivos que debes enviarnos para su analisis, te dejo link de modo de envio, saludos





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334[/quote]




y dinos si ha mejorado tu pc con esta gran limpieza que te ha echo de momento, saludos

Myrry4ever
Mensajes: 10
Registrado: 27 Oct 2007, 16:15

VA MENOR!

Mensaje por Myrry4ever » 27 Oct 2007, 22:44

Envie el mail con los archivos, aunke no tngo muy claro que seas esos..

Y si, por ahora, desde que ejecute ambos programas no se volvio a apagar.. Quiero pensar que es buena señal!

Seguire informando..

Myrry4ever
Mensajes: 10
Registrado: 27 Oct 2007, 16:15

Mensaje por Myrry4ever » 27 Oct 2007, 23:58

Sat Oct 27 23:40:32 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sat Oct 27 23:40:37 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6577

Nº Total de Ficheros: 73029

Nº de Ficheros Analizados: 17029

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





El pc se m volvio a apagar.. Puede deberse a otra cosa?

Gracias x todo!

evangelion_01

Mensaje por evangelion_01 » 28 Oct 2007, 03:24

Si te descargaste el elinotif??? y lo corriste de nuevo el elistara???

bueno si tu respuesta es positiva, entonces peganos tu log de hijack, uno en modo normal y uno en modo seguro

saludos!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Oct 2007, 05:56

Comviene que se postee todo el infosat, para ver el historico, pues entre el ELISTARA de:


[quote]Sat Oct 27 21:37:37 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\MIGRATE.DLL --> Eliminado, RXBar

C:\WINDOWS\Downloaded Program Files\F3INITIALSETUP1.0.0.15.INF --> Eliminado, MyWebSearch(inf)

C:\WINDOWS\system32\BYXYVVV.DLL.VIR --> Eliminado, DownLoader.ConHook(notify)



Nº Total de Directorios: 6579

Nº Total de Ficheros: 72932

Nº de Ficheros Analizados: 17032

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza) [/quote]


al actual:




[quote]Sat Oct 27 23:40:37 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6577

Nº Total de Ficheros: 73029

Nº de Ficheros Analizados: 17029

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0 [/quote]




tiene que haber intermedios donde se instaló el ELINOTIF y se eliminó el CONHOOK, o no ???





Justamente el INFOSAT.TXT se hace acumulativo para ver los procesos que se hicieron, sino no nos sirve.



Posteelo completo, gracias



saludos



ms, 28-10-2007

Myrry4ever
Mensajes: 10
Registrado: 27 Oct 2007, 16:15

Aqui va todo..

Mensaje por Myrry4ever » 28 Oct 2007, 10:36

Sat Oct 27 21:10:57 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\BYXYVVV] -> C:\WINDOWS\SYSTEM32\byxyvvv.dll

Key Eliminada [WinLogon\Notify\awvvt] -> C:\WINDOWS\SYSTEM32\AWVVT.DLL

Key Eliminada [WinLogon\Notify\ddaba] -> C:\WINDOWS\SYSTEM32\DDABA.DLL

Key Eliminada [WinLogon\Notify\mllmm] -> C:\WINDOWS\SYSTEM32\MLLMM.DLL

Key Eliminada [WinLogon\Notify\vtsqo] -> C:\WINDOWS\SYSTEM32\VTSQO.DLL

Key Eliminada [WinLogon\Notify\MLLMJ] -> C:\WINDOWS\SYSTEM32\MLLMJ.DLL

Por favor, envienos una muestra del fichero

C:\Muestras\PJCMVRWCH.EXE.Muestra EliStartPage v14.92

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\PJCMVRWCH.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\BYXYVVV.DLL --> DownLoader.ConHook(notify) Renombrado a .VIR

C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AWVVT.DLL.Muestra EliStartPage v14.92

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVVT.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\DDABA.DLL.Muestra EliStartPage v14.92

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DDABA.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\VTSQO.DLL --> Eliminado Vundo6(notify)

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

C:\ARCHIVOS DE PROGRAMA\SHOPPINGREPORT\BIN\2.0.22\SHOPPINGREPORT.DLL --> Eliminado ShopprReports

C:\WINDOWS\SYSTEM32\MLLMJ.DLL --> Eliminado Vundo6(notify)

C:\WINDOWS\SYSTEM32\OQSTV.ini --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "PJCMVRWCH"="c:\windows\system32\pjcmvrwch.exe pjcmvrwch"

Eliminada Class, "{100EB1FD-D03E-47FD-81F3-EE91287F9465}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{20EA9658-6BC3-4599-A87D-6371FE9295FC}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{647B8364-79E0-48E2-A4CA-233ABADA0C2D}" -> NULL2

Eliminada Class, "{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}" -> C:\WINDOWS\SYSTEM32\BYXYVVV.DLL

Eliminada Class, "{74CC49F7-EB32-4A08-B204-948962A6E3DB}" -> NULL1

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

Eliminada Class, "{A16AD1E9-F69A-45AF-9462-B1C286708842}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{C9CCBB35-D123-4A31-AFFC-9B2933132116}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll



Sat Oct 27 21:29:04 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.



Sat Oct 27 21:35:50 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 customer.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.customer.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 kaspersky.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kaspersky.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantecliveupdate.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.liveupdate.symantecliveupdate.com

Linea Eliminada del HOSTS --> 127.0.0.1 mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 rads.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.rads.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ad.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ad.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ads.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ads.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ar.atwola.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ar.atwola.com

Linea Eliminada del HOSTS --> 127.0.0.1 atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 banner.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.banner.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 banners.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.banners.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 click.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.click.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 clicks.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clicks.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 downloads.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.downloads.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 engine.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.engine.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 ftp.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ftp.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 ftp.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ftp.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 go.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.go.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 media.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.media.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 msdn.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.msdn.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 office.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.office.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 phx.corporate-ir.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.phx.corporate-ir.net

Linea Eliminada del HOSTS --> 127.0.0.1 secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 service1.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.service1.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 spd.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.spd.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 support.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.support.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 vil.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.vil.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.viruslist.ru

Linea Eliminada del HOSTS --> 127.0.0.1 windowsupdate.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windowsupdate.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 kaspersky.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kaspersky.ru

Linea Eliminada del HOSTS --> 127.0.0.1 mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.ru

Eliminada Carpeta "%Application Data%\MessengerSkinner"

Eliminada Carpeta "%Application Data%\ShoppingReport"

Eliminada Carpeta "%Archivos de Programa%\FunWebProducts"

Eliminada Carpeta "%Archivos de Programa%\MessengerSkinner"

Eliminada Carpeta "%Archivos de Programa%\Save"

Eliminada Carpeta "%Archivos de Programa%\ShoppingReport"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 27 21:37:37 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\MIGRATE.DLL --> Eliminado, RXBar

C:\WINDOWS\Downloaded Program Files\F3INITIALSETUP1.0.0.15.INF --> Eliminado, MyWebSearch(inf)

C:\WINDOWS\system32\BYXYVVV.DLL.VIR --> Eliminado, DownLoader.ConHook(notify)



Nº Total de Directorios: 6579

Nº Total de Ficheros: 72932

Nº de Ficheros Analizados: 17032

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Sat Oct 27 21:55:55 2007

EliTriIP v4.04 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Oct 27 21:56:02 2007

EliTriIP v4.04 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6581

Nº Total de Ficheros: 72987

Nº de Ficheros Analizados: 14933

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Oct 27 22:30:19 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 27 22:31:40 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6581

Nº Total de Ficheros: 72990

Nº de Ficheros Analizados: 17031

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Sat Oct 27 23:00:04 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 27 23:02:01 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Oct 27 23:25:07 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 27 23:26:02 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6577

Nº Total de Ficheros: 73029

Nº de Ficheros Analizados: 17029

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.10.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado SurfSideKick

C:\WINDOWS\SYSTEM32\C:\WINDOWS\system32\__c0067F3D.dat -> Acceso Denegado.

Desinstalado EliNotif.dll



Sat Oct 27 23:40:32 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sat Oct 27 23:40:37 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6577

Nº Total de Ficheros: 73029

Nº de Ficheros Analizados: 17029

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Myrry4ever
Mensajes: 10
Registrado: 27 Oct 2007, 16:15

hijack

Mensaje por Myrry4ever » 28 Oct 2007, 10:58

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:55:59, on 28/10/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe

C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Skype\Phone\Skype.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Ares\Ares.exe

C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe

C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 83.230.216.201:80

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 80.175.31.63 http://www.winmx.com

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O3 - Toolbar: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Archivos de programa\Creative\Shared Files\CAMTRAY.EXE

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1

O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Zapu Acceleration Engine.lnk = C:\Archivos de programa\Zapu\Zapu\wincm.exe

O4 - Startup: Zapu.lnk = C:\Archivos de programa\Zapu\Zapu\wDivi.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: KODAK Software Updater.lnk = C:\Archivos de programa\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe

O4 - Global Startup: Software Kodak EasyShare.lnk = C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe

O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://evathebest9.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://myrry4ever.spaces.live.com/PhotoUpload/MsnPUpld.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe



--

End of file - 8845 bytes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Oct 2007, 05:38

Sobre el log del HJT:



Pues tienes un servidor proxy instalado, que si no es voluntario mejor elimina su clave, ya que sino pueden utilizar tu maquina remotamente para enviar spams y demas:



R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 83.230.216.201:80



O1 - Hosts: 80.175.31.63 http://www.winmx.com



O3 - Toolbar: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y esta clave lanza un fichero desconocido:



O4 - Startup: Zapu Acceleration Engine.lnk = C:\Archivos de programa\Zapu\Zapu\wincm.exe



envianoslo para analizar: C:\Archivos de programa\Zapu\Zapu\wincm.exe





buscando informacion, parece malo:



http://fileinfo.prevx.com/QQ986116667848-WINC1043047/WINCM.EXE.html



Tras analizarlo, informaremos



De momento renombra su extension a .VIR para que no se ponga en marcha en el siguiente reinicio



saludos



ms, 29-10-2007



nota y vemos que hay un fichero resistente al ELISTARA:



C:\WINDOWS\SYSTEM32\C:\WINDOWS\system32\__c0067F3D.dat -> Acceso Denegado.



eliminalo con el KILLBOX: http://www.zonavirus.com/datos/descargas/193/Pocket_KillBox.asp ms.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Oct 2007, 10:34

Recibidas nuevas muestras que pasamos a controlar en el ELISTARA 14.93 de hoy que estará disponioble en esta web a partir de las 19 h GMT para pruerbas de evaluacion en el foro de zonavirus



Como que dos de ellos se trata de un VUNDO 6, copia el ELINOTIF.DLL en la misma carpeta que el ELISTARA:


[quote]

ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



Descargar los dos en una misma carpeta y probar el ELISTARA, tras lo cual reiniciar para terminar la eliminacion y luego postearnos el contenido de C:\infosat.txt para ver el resultado del proceso


[/quote]

Myrry4ever
Mensajes: 10
Registrado: 27 Oct 2007, 16:15

Mensaje por Myrry4ever » 29 Oct 2007, 17:51

Lleve a cabo todos los pasos pero al intentar abrir C:\Archivos de programa\Zapu\Zapu\wincm.exe me decia que no tenia acceso o que el fichero no exisitia. De hecho creo recordar haber desinstalado anteriormente ese programa, aunque me costo bastante

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Oct 2007, 18:14

Ya hemos subido la nueva version del ELISTARA 14.93



Pruebela y nos comenta el resultado, gracias



saludos



ms, 29-10-2007

Myrry4ever
Mensajes: 10
Registrado: 27 Oct 2007, 16:15

Mensaje por Myrry4ever » 29 Oct 2007, 18:54

Sat Oct 27 21:10:57 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\BYXYVVV] -> C:\WINDOWS\SYSTEM32\byxyvvv.dll

Key Eliminada [WinLogon\Notify\awvvt] -> C:\WINDOWS\SYSTEM32\AWVVT.DLL

Key Eliminada [WinLogon\Notify\ddaba] -> C:\WINDOWS\SYSTEM32\DDABA.DLL

Key Eliminada [WinLogon\Notify\mllmm] -> C:\WINDOWS\SYSTEM32\MLLMM.DLL

Key Eliminada [WinLogon\Notify\vtsqo] -> C:\WINDOWS\SYSTEM32\VTSQO.DLL

Key Eliminada [WinLogon\Notify\MLLMJ] -> C:\WINDOWS\SYSTEM32\MLLMJ.DLL

Por favor, envienos una muestra del fichero

C:\Muestras\PJCMVRWCH.EXE.Muestra EliStartPage v14.92

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\PJCMVRWCH.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\BYXYVVV.DLL --> DownLoader.ConHook(notify) Renombrado a .VIR

C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AWVVT.DLL.Muestra EliStartPage v14.92

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AWVVT.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\DDABA.DLL.Muestra EliStartPage v14.92

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DDABA.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\VTSQO.DLL --> Eliminado Vundo6(notify)

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

C:\ARCHIVOS DE PROGRAMA\SHOPPINGREPORT\BIN\2.0.22\SHOPPINGREPORT.DLL --> Eliminado ShopprReports

C:\WINDOWS\SYSTEM32\MLLMJ.DLL --> Eliminado Vundo6(notify)

C:\WINDOWS\SYSTEM32\OQSTV.ini --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "PJCMVRWCH"="c:\windows\system32\pjcmvrwch.exe pjcmvrwch"

Eliminada Class, "{100EB1FD-D03E-47FD-81F3-EE91287F9465}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{20EA9658-6BC3-4599-A87D-6371FE9295FC}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{647B8364-79E0-48E2-A4CA-233ABADA0C2D}" -> NULL2

Eliminada Class, "{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}" -> C:\WINDOWS\SYSTEM32\BYXYVVV.DLL

Eliminada Class, "{74CC49F7-EB32-4A08-B204-948962A6E3DB}" -> NULL1

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

Eliminada Class, "{A16AD1E9-F69A-45AF-9462-B1C286708842}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll

Eliminada Class, "{C9CCBB35-D123-4A31-AFFC-9B2933132116}" -> C:\Archivos de programa\ShoppingReport\Bin\2.0.22\ShoppingReport.dll



Sat Oct 27 21:29:04 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.



Sat Oct 27 21:35:50 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 customer.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.customer.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 kaspersky.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kaspersky.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantecliveupdate.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.liveupdate.symantecliveupdate.com

Linea Eliminada del HOSTS --> 127.0.0.1 mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 rads.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.rads.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.viruslist.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ad.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ad.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ads.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ads.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ar.atwola.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ar.atwola.com

Linea Eliminada del HOSTS --> 127.0.0.1 atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 banner.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.banner.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 banners.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.banners.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 click.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.click.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 clicks.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clicks.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.dispatch.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 downloads.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.downloads.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 engine.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.engine.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 ftp.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ftp.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 ftp.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ftp.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 go.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.go.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.liveupdate.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mast.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 media.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.media.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 msdn.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.msdn.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 office.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.office.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 phx.corporate-ir.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.phx.corporate-ir.net

Linea Eliminada del HOSTS --> 127.0.0.1 secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.secure.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.securityresponse.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 service1.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.service1.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 spd.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.spd.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 support.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.support.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.update.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.updates.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.us.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 vil.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.vil.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.viruslist.ru

Linea Eliminada del HOSTS --> 127.0.0.1 windowsupdate.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windowsupdate.microsoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ch

Linea Eliminada del HOSTS --> 127.0.0.1 avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.com

Linea Eliminada del HOSTS --> 127.0.0.1 avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.avp.ru

Linea Eliminada del HOSTS --> 127.0.0.1 awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.awaps.net

Linea Eliminada del HOSTS --> 127.0.0.1 ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ca.com

Linea Eliminada del HOSTS --> 127.0.0.1 fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.f-secure.com

Linea Eliminada del HOSTS --> 127.0.0.1 kaspersky.ru

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kaspersky.ru

Linea Eliminada del HOSTS --> 127.0.0.1 mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mcafee.com

Linea Eliminada del HOSTS --> 127.0.0.1 my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-etrust.com

Linea Eliminada del HOSTS --> 127.0.0.1 nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nai.com

Linea Eliminada del HOSTS --> 127.0.0.1 networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.networkassociates.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 viruslist.ru

Eliminada Carpeta "%Application Data%\MessengerSkinner"

Eliminada Carpeta "%Application Data%\ShoppingReport"

Eliminada Carpeta "%Archivos de Programa%\FunWebProducts"

Eliminada Carpeta "%Archivos de Programa%\MessengerSkinner"

Eliminada Carpeta "%Archivos de Programa%\Save"

Eliminada Carpeta "%Archivos de Programa%\ShoppingReport"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 27 21:37:37 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\MIGRATE.DLL --> Eliminado, RXBar

C:\WINDOWS\Downloaded Program Files\F3INITIALSETUP1.0.0.15.INF --> Eliminado, MyWebSearch(inf)

C:\WINDOWS\system32\BYXYVVV.DLL.VIR --> Eliminado, DownLoader.ConHook(notify)



Nº Total de Directorios: 6579

Nº Total de Ficheros: 72932

Nº de Ficheros Analizados: 17032

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Sat Oct 27 21:55:55 2007

EliTriIP v4.04 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Oct 27 21:56:02 2007

EliTriIP v4.04 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6581

Nº Total de Ficheros: 72987

Nº de Ficheros Analizados: 14933

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Oct 27 22:30:19 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 27 22:31:40 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6581

Nº Total de Ficheros: 72990

Nº de Ficheros Analizados: 17031

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Sat Oct 27 23:00:04 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 27 23:02:01 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Oct 27 23:25:07 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C0067F3D.DAT --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Oct 27 23:26:02 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6577

Nº Total de Ficheros: 73029

Nº de Ficheros Analizados: 17029

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.10.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado SurfSideKick

C:\WINDOWS\SYSTEM32\C:\WINDOWS\system32\__c0067F3D.dat -> Acceso Denegado.

Desinstalado EliNotif.dll



Sat Oct 27 23:40:32 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sat Oct 27 23:40:37 2007

EliStartPage v14.92 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6577

Nº Total de Ficheros: 73029

Nº de Ficheros Analizados: 17029

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Oct 29 18:23:16 2007

EliStartPage v14.93 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C003F504.DAT --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Oct 29 18:24:40 2007

EliStartPage v14.93 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\AWVVT.DLL.MUESTRA ELISTARTPAGE V14.92 --> Eliminado, Vundo6(notify)

C:\Muestras\DDABA.DLL.MUESTRA ELISTARTPAGE V14.92 --> Eliminado, Vundo6(notify)

C:\Muestras\PJCMVRWCH.EXE.MUESTRA ELISTARTPAGE V14.92 --> Eliminado, NaviPromo(dropper)



Nº Total de Directorios: 6058

Nº Total de Ficheros: 72026

Nº de Ficheros Analizados: 17053

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Mon Oct 29 18:38:43 2007

EliStartPage v14.93 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\__C003F504.DAT --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Oct 29 18:39:29 2007

EliStartPage v14.93 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6057

Nº Total de Ficheros: 72007

Nº de Ficheros Analizados: 17050

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)





No entiendo porque continua diciendo q no detecta elinotif.dll, si me la he descargado y supuestamente hice todo bien..

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Oct 2007, 19:01

Por un lado muy bien la eliminacion del VUNDO y NAVIPROMO:



EliStartPage v14.93 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\AWVVT.DLL.MUESTRA ELISTARTPAGE V14.92 --> Eliminado, Vundo6(notify)

C:\Muestras\DDABA.DLL.MUESTRA ELISTARTPAGE V14.92 --> Eliminado, Vundo6(notify)

C:\Muestras\PJCMVRWCH.EXE.MUESTRA ELISTARTPAGE V14.92 --> Eliminado, NaviPromo(dropper)





Y como sea que persiste el fichero de marras:



C:\WINDOWS\SYSTEM32\__C003F504.DAT --> Acceso Denegado.



es posible que al encontrarlo al terminar considere que le falta el ELINOTIF , lo cual espero que deje de pasar cuando lo elimine, como ya hemos indicado anteriormente



Primero eliminelo, si hace falta arrancando en consola de recuperacion, y luego vuelba a lanzar el ELISTARA y ya se supone que con ello será suficiente.



saludos



ms, 29-10-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Oct 2007, 19:05

Por un lado muy bien la eliminacion del VUNDO y NAVIPROMO:



EliStartPage v14.93 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\AWVVT.DLL.MUESTRA ELISTARTPAGE V14.92 --> Eliminado, Vundo6(notify)

C:\Muestras\DDABA.DLL.MUESTRA ELISTARTPAGE V14.92 --> Eliminado, Vundo6(notify)

C:\Muestras\PJCMVRWCH.EXE.MUESTRA ELISTARTPAGE V14.92 --> Eliminado, NaviPromo(dropper)





Y como sea que persiste el fichero de marras:



C:\WINDOWS\SYSTEM32\__C003F504.DAT --> Acceso Denegado.



es posible que al encontrarlo al terminar el proceso, el ELISTARA considere que le falta el ELINOTIF , lo cual espero que deje de pasar cuando lo elimine, como ya hemos indicado anteriormente






[quote="msc"]nota y vemos que hay un fichero resistente al ELISTARA:



C:\WINDOWS\SYSTEM32\C:\WINDOWS\system32\__c0067F3D.dat -> Acceso Denegado.



eliminalo con el KILLBOX: http://www.zonavirus.com/datos/descargas/193/Pocket_KillBox.asp ms.[/quote]


Primero eliminelo, si hace falta arrancando en consola de recuperacion, y luego vuelva a lanzar el ELISTARA y ya se supone que con ello será suficiente.



saludos



ms, 29-10-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”