
Como han de recordar, he mandado recientemente muestras de cierto virus(UFO.exe, alias Long/Song.exe). Bueno, ya que estuvo controlado el asunto, y ya cansado de ese maldito virus, decidí desinfectar de una vez por todas las pendrives de mis compañeros, de los cuales la mayoría están infectados con el mismo virus(infectando mi máquina por consiguiente...), además de otras cosas que Elistara eliminó. Pero sorpresivamente, aunque la mayoría tenía el UFO/Long.exe unto con su Autorun.inf, Elistara sólo detectó y elminó el Autorun, y dejó intacto el virus. Avast tampoco lo detecta como virus, aunque Virustotal me da positivo en ~17 antivirus.
En total fueron 10 los virus que Elistara no reconoció (la mayoría UFOs, pero los incluyo todos por si acaso...), más algunas cosillas que se le colaron a mi máquina con tanta infección, de las cuales también anexo muestras pedidas por Elistara.
Los logs del Elistara:
Wed Nov 14 13:29:14 2007
EliStartPage v15.02 (c)2007 S.G.H. / Satinfo S.L.
Código: Seleccionar todo
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Nov 14 13:29:41 2007
EliStartPage v15.02 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
F:\ms.config\LD.EXE --> Eliminado, ShipUp(bdoor)
Nº Total de Directorios: 6
Nº Total de Ficheros: 25
Nº de Ficheros Analizados: 5
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Wed Nov 14 13:30:18 2007
EliStartPage v15.02 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 6
Nº Total de Ficheros: 24
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Nov 14 13:38:07 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Nov 14 13:38:11 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 6
Nº Total de Ficheros: 18
Nº de Ficheros Analizados: 1
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Nov 14 13:40:29 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SECPOL.EXE.Muestra EliStartPage v15.03
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\SECPOL.EXE --> Eliminado
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (F)
open=LaunchU3.exe -a
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.
Wed Nov 14 13:40:38 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
G:\AUTORUN.INF --> Eliminado, AutoRun.HT(inf)
Nº Total de Directorios: 15
Nº Total de Ficheros: 164
Nº de Ficheros Analizados: 5
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Wed Nov 14 13:41:05 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 3
Nº de Ficheros Analizados: 2
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Nov 14 13:43:26 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Nov 14 13:43:29 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
F:\AUTORUN.INF --> Eliminado, AutoRun.HT(inf)
Nº Total de Directorios: 0
Nº Total de Ficheros: 5
Nº de Ficheros Analizados: 2
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Wed Nov 14 13:46:14 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Nov 14 13:46:26 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
F:\AUTORUN.INF --> Eliminado, AutoRun.HT(inf)
Nº Total de Directorios: 94
Nº Total de Ficheros: 3745
Nº de Ficheros Analizados: 2
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Wed Nov 14 13:49:20 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Nov 14 13:49:22 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
F:\AUTORUN.INF --> Eliminado, AutoRun.HT(inf)
Nº Total de Directorios: 83
Nº Total de Ficheros: 2368
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Wed Nov 14 13:58:30 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Nov 14 13:58:33 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
F:\LONG.EXE --> Eliminado, AutoRun.HT
Nº Total de Directorios: 1
Nº Total de Ficheros: 45
Nº de Ficheros Analizados: 12
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Wed Nov 14 14:11:23 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Nov 14 14:11:27 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6533
Nº Total de Ficheros: 80977
Nº de Ficheros Analizados: 31734
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Nov 14 20:02:43 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[WinLogon\Notify\FSMGMT]
Por favor, envienos una muestra del fichero
C:\WinLogon\FSMGMT.DLL
a "virus@satinfo.es". Gracias.
Por favor, envienos una muestra del fichero
C:\Muestras\SECPOL.EXE.Muestra EliStartPage v15.03
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\SECPOL.EXE --> Eliminado
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Nov 14 20:03:01 2007
EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad H:\
H:\AUTORUN.INF --> Eliminado, AutoRun.HT(inf)
Nº Total de Ficheros: 752
Nº de Ficheros Analizados: 48
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Bueno, pues estoy enviando las muestras...y perdon por todo el trabajo que les estoy poniendo XD.