nideiect.com (SOLUCIONADO)

Cerrado
Avatar de Usuario
mikmatcr
Mensajes: 162
Registrado: 03 Oct 2007, 23:35
Ubicación: San josé, Costa Rica

nideiect.com (SOLUCIONADO)

Mensaje por mikmatcr » 13 Dic 2007, 21:11

Buenas. Ya le he enviado las muestras sobre este virus.



No adjunto el infosat porque estoy en el trabajo y estoy haciendo esto rapido porque estamos muy tayados.



Espero su respuesta!!!
Mikmatcr
Juntos contra los Virus!!!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Dic 2007, 07:04

Entiendo que es el que mencionabas en



https://foros.zonavirus.com/aqui-vt22268.html



lo que pasa es que alli decias ntde1ect.com, el cual ya eliminamos, pero ahora has cambiado el nombre ...



Como sea que aun estoy en casa, mientras llego a SATINFO y lo analizamos, sube dicho fichero al VIRUSTOTAL y nos posteas el resultado, gracias (quizas asi ya pueda adelantarte lo procedente) https://www.virustotal.com/es/



saludos



ms, 14-12-2007



y al mismo tiempo posteanos log del HJT, :



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\

Ejecútarlo y presionar el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos





ms.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Dic 2007, 11:52

Las muestras recibidas no son del nideiect.com, sino AMV*.* de los que las DLL ya son detectadas por McAfee como PWS ONLINEGAME, del que detectamos ya otras variantes con el ELISTARA.



Estan relacionados con el Nidetect y N1detect, uno es el dropper y los otros las variantes creadas.



Pasaremos a controlar las muestras en la proxima version del ELISTARA



saludos



ms, 14-12-2007

Avatar de Usuario
mikmatcr
Mensajes: 162
Registrado: 03 Oct 2007, 23:35
Ubicación: San josé, Costa Rica

Mensaje por mikmatcr » 14 Dic 2007, 14:21

Ya he bajado la nueva versión del Elistara, y por lo menos me lo borro del pendrive; después buscare una pc infectada y la escaneare para decirles el resultado.



Disculpen que aveces mande solo las muestras y no abra un nuevo tema en el foro; pero es que trabajo en una universidad y los virus son cosas de todos los días y apenas me da tiempo de sacar las muestras y enviarlas.



Nota: Vi que el Virus Total te permite enviar muestras pero despues de eso que pasa??

Me pueden explicar en que ayuda mandar la muestra a Virus tota.



Gracias!!! Y en lo que pueda seguire mandando muestras.
Mikmatcr
Juntos contra los Virus!!!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Dic 2007, 15:16

El VirusTotal es muy util para saber si un fichero está infectado y cuales son los antivirus que lo detectan, y las muestras las envian luego a las casas antivirus que participan en el testeo, como justo intercambio por dejarles usar sus motores.



Pero especialmente interesa que ademas nos envien a zonavirus@satinfo.es las que no detecten nuestras utilidades, pues asi se beneficia el foro, los foreros y nuestros asociados.



Y esta familia del N1detect y similares está de moda, pues tenemos un montón de muestras para analizar con similares nombres, que no ha dado tiempo a mirarlas hoy, solo estamos al día en las de nuestros asociados y las del foro, las demas se van haciendo por familias a medida que se puede.



Y esperamos nos indique el proceso en el ordenador, esperando que quede limpio, por ahora :wink:



saludos



ms, 14-12-2007

Avatar de Usuario
mikmatcr
Mensajes: 162
Registrado: 03 Oct 2007, 23:35
Ubicación: San josé, Costa Rica

Mensaje por mikmatcr » 14 Dic 2007, 15:53

Este es el info de una de las maquinas.





Wed Oct 10 13:10:40 2007

EliStartPage v14.81 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Oct 10 13:10:59 2007

EliStartPage v14.81 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Database Replication\WZCNFLCT.EXE --> Eliminado, AutoRun.IZ

C:\Archivos de programa\Ontrack\EasyRecovery Professional\WORDREPAIR.DLL --> Eliminado, NavHelper(BHO)



Wed Oct 10 13:31:05 2007

EliStartPage v14.81 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Thu Oct 11 17:58:54 2007

EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminados Ficheros Temporales del IE



Thu Oct 11 17:59:02 2007

EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Oct 23 08:05:51 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminados Ficheros Temporales del IE



Tue Oct 23 08:06:52 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Detectado AUTORUN.INF en la Unidad (F)

open=tel.xls.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Tue Oct 23 08:06:59 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 1

Nº Total de Ficheros: 60

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Oct 23 08:07:30 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Detectado AUTORUN.INF en la Unidad (F)

open=tel.xls.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Tue Oct 23 08:07:37 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 2

Nº Total de Ficheros: 30

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Oct 23 08:09:55 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Detectado AUTORUN.INF en la Unidad (F)

open=LaunchU3.exe -a

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Tue Oct 23 08:10:01 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 3

Nº de Ficheros Analizados: 2

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Oct 23 08:10:04 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 7

Nº Total de Ficheros: 28

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Oct 24 18:48:50 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

G:\DESKTOP.INI --> Eliminado (Fichero Complementario).

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (F)

open=LaunchU3.exe -a

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Wed Oct 24 18:49:08 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\

G:\AUTORUN.INF --> Eliminado, PWS-OnLineGames(inf)

G:\PROTECTOR.EXE --> Eliminado, AutoRun.IQ



Nº Total de Directorios: 5

Nº Total de Ficheros: 47

Nº de Ficheros Analizados: 7

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Wed Oct 24 18:50:02 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Detectado AUTORUN.INF en la Unidad (F)

open=LaunchU3.exe -a

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Wed Oct 24 18:50:11 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 5

Nº Total de Ficheros: 44

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Oct 24 18:50:19 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13

Nº Total de Ficheros: 143

Nº de Ficheros Analizados: 40

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Thu Oct 25 11:09:31 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Thu Oct 25 11:10:54 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\AUTORUN.INF --> Eliminado, DiskKnight(inf)



Nº Total de Directorios: 0

Nº Total de Ficheros: 7

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Thu Oct 25 11:15:02 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Thu Oct 25 11:15:08 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 17

Nº Total de Ficheros: 71

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Oct 25 11:15:39 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminados Ficheros Temporales del IE



Thu Oct 25 11:15:44 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2811

Nº Total de Ficheros: 27672

Nº de Ficheros Analizados: 9734

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Oct 25 17:08:05 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Oct 25 17:08:27 2007

EliStartPage v14.88 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 37

Nº Total de Ficheros: 1063

Nº de Ficheros Analizados: 13

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Oct 27 12:33:27 2007

EliStartPage v14.91 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Sat Oct 27 12:33:33 2007

EliStartPage v14.91 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\AUTORUN.INF --> Eliminado, PWS-OnLineGames(inf)



Nº Total de Directorios: 50

Nº Total de Ficheros: 469

Nº de Ficheros Analizados: 18

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Nov 02 18:01:58 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Fri Nov 02 18:02:04 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 55

Nº Total de Ficheros: 1167

Nº de Ficheros Analizados: 71

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 02 18:02:33 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2912

Nº Total de Ficheros: 28468

Nº de Ficheros Analizados: 9819

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 02 19:32:29 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 02 19:32:37 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 02 19:32:41 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 6

Nº Total de Ficheros: 37

Nº de Ficheros Analizados: 22

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 02 20:37:32 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 02 20:37:39 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 19

Nº Total de Ficheros: 183

Nº de Ficheros Analizados: 24

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Tue Nov 13 09:40:35 2007

EliStartPage v15.01 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\AVPO.EXE.Muestra EliStartPage v15.01

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AVPO.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AVPO0.DLL.Muestra EliStartPage v15.01

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AVPO0.DLL --> Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "avpa"="C:\WINDOWS\system32\avpo.exe"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Nov 13 09:41:11 2007

EliStartPage v15.01 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Nov 13 09:41:17 2007

EliStartPage v15.01 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\AUTORUN.INF --> Eliminado, PWS-OnLineGames(inf)



Nº Total de Directorios: 138

Nº Total de Ficheros: 1294

Nº de Ficheros Analizados: 664

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Exploración Detenida por el Usuario.



Tue Nov 13 10:53:21 2007

EliStartPage v15.01 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AVPO0.DLL.VIR --> Eliminado.

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Nov 13 10:53:37 2007

EliStartPage v15.01 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2762

Nº Total de Ficheros: 28075

Nº de Ficheros Analizados: 9850

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Nov 13 11:06:34 2007

EliStartPage v15.01 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Tue Nov 13 11:06:40 2007

EliStartPage v15.01 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 50

Nº Total de Ficheros: 478

Nº de Ficheros Analizados: 68

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Nov 13 11:09:46 2007

EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue Nov 13 11:09:49 2007

EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 50

Nº Total de Ficheros: 478

Nº de Ficheros Analizados: 67

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Nov 13 11:10:00 2007

EliTriIP v4.07 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Tue Nov 13 11:10:11 2007

EliTriIP v4.07 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 50

Nº Total de Ficheros: 478

Nº de Ficheros Analizados: 74

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Nov 13 11:10:18 2007

EliBagle v10.70 (c)2007 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Nov 13 11:10:22 2007

EliTriIP v4.07 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2545

Nº Total de Ficheros: 23075

Nº de Ficheros Analizados: 4157

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Nº Total de Directorios: 2545

Nº Total de Ficheros: 23187

Nº de Ficheros Analizados: 5642

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Tue Nov 13 11:17:42 2007

EliLeslie v1.1 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Tue Nov 13 11:17:44 2007

EliLeslie v1.1 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Tue Nov 13 11:18:07 2007

EliStration v3.9 (c)2007 S.G.H. / Satinfo S.L.

-----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue Nov 13 11:18:08 2007

EliStration v3.9 (c)2007 S.G.H. / Satinfo S.L.

-----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Wed Nov 14 07:42:16 2007

EliStartPage v15.02 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Wed Nov 14 07:42:23 2007

EliStartPage v15.02 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 50

Nº Total de Ficheros: 478

Nº de Ficheros Analizados: 67

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Nov 14 07:46:19 2007

EliStartPage v15.02 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Nov 14 07:46:27 2007

EliStartPage v15.02 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 44

Nº Total de Ficheros: 2188

Nº de Ficheros Analizados: 121

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Wed Nov 14 10:27:05 2007

EliPen v1.3 (c)2007 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Unidad F:\ Protegida



Wed Nov 14 10:33:55 2007

EliPen v1.3 (c)2007 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado F:\Autorun.inf

OPEN=NTDE1ECT.COM

F:\Autorun.inf -> Renombrado a .OLD

Unidad F:\ Protegida



Wed Nov 14 10:47:50 2007

EliPen v1.3 (c)2007 S.G.H. / Satinfo S.L.

------------------------------------------



Error Creando Carpeta.

Unidad E:\ No se Pudo Proteger



Unidad F:\ YA esta Protegida



Unidad F:\ YA esta Protegida



Wed Nov 14 15:43:27 2007

EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Wed Nov 14 15:43:31 2007

EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 17

Nº Total de Ficheros: 170

Nº de Ficheros Analizados: 59

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Thu Nov 15 17:03:30 2007

EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\AVPO.EXE.Muestra EliStartPage v15.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AVPO.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AVPO0.DLL.Muestra EliStartPage v15.03

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AVPO0.DLL --> Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "avpa"="C:\WINDOWS\system32\avpo.exe"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Nov 15 17:03:52 2007

EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\AUTORUN.INF --> Eliminado, PWS-OnLineGames(inf)



Nº Total de Directorios: 43

Nº Total de Ficheros: 188

Nº de Ficheros Analizados: 49

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Nov 16 09:41:54 2007

EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AVPO0.DLL.VIR --> Eliminado.

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 16 09:42:08 2007

EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 48

Nº Total de Ficheros: 194

Nº de Ficheros Analizados: 50

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 16 10:13:03 2007

EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 16 10:13:07 2007

EliStartPage v15.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\AVPO.EXE.MUESTRA ELISTARTPAGE V15.01 --> Eliminado, PWS-OnLineGames.BDB

C:\Muestras\AVPO0.DLL.MUESTRA ELISTARTPAGE V15.01 --> Eliminado, PWS-OnLineGames.BDB



Nº Total de Directorios: 2784

Nº Total de Ficheros: 28192

Nº de Ficheros Analizados: 9876

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Fri Nov 16 10:56:44 2007

EliStartPage v15.05 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Fri Nov 16 10:56:52 2007

EliStartPage v15.05 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 18

Nº Total de Ficheros: 541

Nº de Ficheros Analizados: 2

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 16 16:45:03 2007

EliStartPage v15.05 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE



Fri Nov 16 16:49:46 2007

EliStartPage v15.05 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE



Thu Nov 22 13:58:15 2007

EliStartPage v15.05 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AVPO.EXE --> Eliminado PWS-OnLineGames.BDB

C:\WINDOWS\SYSTEM32\AVPO0.DLL --> PWS-OnLineGames.BDB Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "avpa"="C:\WINDOWS\system32\avpo.exe"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Nov 22 13:58:49 2007

EliStartPage v15.05 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\NTDE1ECT.COM --> Eliminado, PWS-OnLineGames.BDB

F:\AUTORUN.INF --> Eliminado, PWS-OnLineGames(inf)



Nº Total de Directorios: 4

Nº Total de Ficheros: 29

Nº de Ficheros Analizados: 2

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Thu Nov 22 14:07:49 2007

EliStartPage v15.05 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Thu Nov 22 14:10:37 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Nov 22 14:10:42 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\NTDE1ECT.COM --> Eliminado, PWS-OnLineGames.BDB

C:\WINDOWS\system32\AVPO0.DLL.VIR --> Acceso Denegado, PWS-OnLineGames.BDB



Nº Total de Directorios: 2762

Nº Total de Ficheros: 28138

Nº de Ficheros Analizados: 9873

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 1



Thu Nov 22 14:40:30 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Nov 22 14:40:38 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\AVPO0.DLL.VIR.VIR --> Eliminado, PWS-OnLineGames.BDB



Nº Total de Directorios: 2763

Nº Total de Ficheros: 28139

Nº de Ficheros Analizados: 9865

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Thu Nov 22 14:55:47 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (F)

Open=.\Recycler\S-1-5-21-7657222115-722243114-4627784866-500\~WRL2957.tmp

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Thu Nov 22 14:56:01 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 4

Nº Total de Ficheros: 37

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Nov 22 15:02:18 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (F)

Open=.\Recycler\S-1-5-21-7657222115-722243114-4627784866-500\~WRL2957.tmp

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Thu Nov 22 15:02:30 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 4

Nº Total de Ficheros: 33

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Nov 22 15:03:53 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (F)

Open=.\Recycler\S-1-5-21-7657222115-722243114-4627784866-500\~WRL2957.tmp

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Thu Nov 22 15:04:47 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Nov 22 15:04:53 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 4

Nº Total de Ficheros: 31

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Nov 24 14:41:15 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AVPO.EXE --> Eliminado PWS-OnLineGames.BDB

C:\WINDOWS\SYSTEM32\AVPO0.DLL --> PWS-OnLineGames.BDB Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "avpa"="C:\WINDOWS\system32\avpo.exe"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Nov 24 14:41:33 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\NTDE1ECT.COM --> Eliminado, PWS-OnLineGames.BDB

F:\AUTORUN.INF --> Eliminado, PWS-OnLineGames(inf)



Nº Total de Directorios: 73

Nº Total de Ficheros: 620

Nº de Ficheros Analizados: 17

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Sat Nov 24 14:42:39 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Nov 24 14:42:43 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\NTDE1ECT.COM --> Eliminado, PWS-OnLineGames.BDB



Nº Total de Directorios: 205

Nº Total de Ficheros: 1342

Nº de Ficheros Analizados: 519

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Exploración Detenida por el Usuario.



Mon Nov 26 07:12:32 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AVPO0.DLL.VIR --> Eliminado.

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Nov 26 07:12:50 2007

EliStartPage v15.10 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2796

Nº Total de Ficheros: 28271

Nº de Ficheros Analizados: 9868

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Nov 29 10:07:31 2007

EliStartPage v15.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AVPO.EXE --> Eliminado PWS-OnLineGames.BDB

C:\WINDOWS\SYSTEM32\AVPO0.DLL --> Eliminado PWS-OnLineGames.BDB

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Nov 29 10:08:15 2007

EliStartPage v15.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 15

Nº Total de Ficheros: 219

Nº de Ficheros Analizados: 56

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Thu Nov 29 10:08:34 2007

EliStartPage v15.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\NTDE1ECT.COM --> Eliminado, PWS-OnLineGames.BDB



Nº Total de Directorios: 378

Nº Total de Ficheros: 3470

Nº de Ficheros Analizados: 1058

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Exploración Detenida por el Usuario.



Thu Nov 29 13:32:53 2007

EliStartPage v15.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Nov 29 13:32:59 2007

EliStartPage v15.15 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 13

Nº Total de Ficheros: 142

Nº de Ficheros Analizados: 40

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Sat Dec 01 10:09:56 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Dec 01 10:10:13 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 66

Nº Total de Ficheros: 597

Nº de Ficheros Analizados: 224

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Sat Dec 01 10:10:49 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 8

Nº Total de Ficheros: 117

Nº de Ficheros Analizados: 36

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon Dec 03 08:30:54 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 03 08:31:10 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Dec 03 08:31:13 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Dec 03 08:31:20 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Dec 03 08:31:20 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Dec 03 08:31:21 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Dec 03 08:31:21 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Dec 03 08:31:21 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Dec 10 07:22:13 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AVPO.EXE --> Eliminado PWS-OnLineGames.BDB

C:\WINDOWS\SYSTEM32\AVPO0.DLL --> PWS-OnLineGames.BDB Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "avpa"="C:\WINDOWS\system32\avpo.exe"

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 10 07:22:38 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\NTDE1ECT.COM --> Eliminado, PWS-OnLineGames.BDB

C:\WINDOWS\system32\AVPO0.DLL.VIR --> Acceso Denegado, PWS-OnLineGames.BDB



Nº Total de Directorios: 2684

Nº Total de Ficheros: 27858

Nº de Ficheros Analizados: 9370

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 1



Mon Dec 10 08:28:11 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Dec 10 08:28:15 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Dec 10 08:35:49 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 10 08:35:55 2007

EliStartPage v15.17 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\AVPO0.DLL.VIR.VIR --> Eliminado, PWS-OnLineGames.BDB



Nº Total de Directorios: 2524

Nº Total de Ficheros: 25129

Nº de Ficheros Analizados: 7302

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Exploración Detenida por el Usuario.



Wed Dec 12 15:53:20 2007

EliStartPage v15.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (F)

open=n1deiect.com

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Wed Dec 12 15:54:59 2007

EliStartPage v15.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (F)

open=nideiect.com

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Wed Dec 12 15:55:12 2007

EliStartPage v15.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\UFO.EXE --> Eliminado, AutoRun.HT



Nº Total de Directorios: 52

Nº Total de Ficheros: 616

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Wed Dec 12 15:56:11 2007

EliStartPage v15.23 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 52

Nº Total de Ficheros: 608

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Dec 13 12:15:34 2007

EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.25

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AMVO.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\AMVO0.DLL.Muestra EliStartPage v15.25

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\AMVO0.DLL --> Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "amva"="C:\WINDOWS\system32\amvo.exe"

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Dec 13 12:16:12 2007

EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Dec 13 12:16:26 2007

EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Dec 13 12:16:30 2007

EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\N1DEIECT.COM --> Eliminado, PWS-OnLineGames.NRE



Nº Total de Directorios: 35

Nº Total de Ficheros: 345

Nº de Ficheros Analizados: 88

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Exploración Detenida por el Usuario.



Thu Dec 13 12:17:09 2007

EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Dec 13 12:17:15 2007

EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2708

Nº Total de Ficheros: 27966

Nº de Ficheros Analizados: 9378

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Dec 13 14:05:06 2007

EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Dec 14 08:17:43 2007

EliStartPage v15.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AMVO0.DLL.VIR --> Eliminado.

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Dec 14 08:17:56 2007

EliStartPage v15.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\AUTORUN.INF --> Eliminado, DiskKnight(inf)



Nº Total de Directorios: 3

Nº Total de Ficheros: 127

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Dec 14 08:19:17 2007

EliStartPage v15.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Fri Dec 14 08:19:22 2007

EliStartPage v15.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\NIDEIECT.COM --> Eliminado, PWS-OnLineGames.KNB

C:\Muestras\AMVO.EXE.MUESTRA ELISTARTPAGE V15.25 --> Eliminado, PWS-OnLineGames.KNB

C:\Muestras\AMVO0.DLL.MUESTRA ELISTARTPAGE V15.25 --> Eliminado, PWS-OnLineGames.KNB

C:\RECYCLER\S-1-5-21-1214440339-1993962763-1060284298-1003\Dc10\NIDEIECT.COM --> Eliminado, PWS-OnLineGames.KNB



Nº Total de Directorios: 2710

Nº Total de Ficheros: 27912

Nº de Ficheros Analizados: 9374

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



Fri Dec 14 08:34:52 2007

EliStartPage v15.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Dec 14 08:34:55 2007

EliStartPage v15.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





y por ultimo una pregunta:



Usamos de antivirus el symantec corporativo y este no me detacta el virus en cuestion, al yo mandar la muestra al Virus Total ya la gente de symantec tambien analizan dicha muestra???



Y gracias por la rapidez en que responden.
Mikmatcr
Juntos contra los Virus!!!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Dic 2007, 16:02

EliStartPage v15.25 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\N1DEIECT.COM --> Eliminado, PWS-OnLineGames.NRE



___________



EliStartPage v15.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AMVO0.DLL.VIR --> Eliminado.



___________



EliStartPage v15.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\AUTORUN.INF --> Eliminado, DiskKnight(inf)



___________



EliStartPage v15.26 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\NIDEIECT.COM --> Eliminado, PWS-OnLineGames.KNB

C:\Muestras\AMVO.EXE.MUESTRA ELISTARTPAGE V15.25 --> Eliminado, PWS-OnLineGames.KNB

C:\Muestras\AMVO0.DLL.MUESTRA ELISTARTPAGE V15.25 --> Eliminado, PWS-OnLineGames.KNB

C:\RECYCLER\S-1-5-21-1214440339-1993962763-1060284298-1003\Dc10\NIDEIECT.COM --> Eliminado, PWS-OnLineGames.KNB



_______



Pues felicidades, como ves se han detectado y eliminado los troyanos !



Y sí, pero no te preocupes, nosotros siempre enviamos a VirusTotal todas las muestras que recibimos, y ellos por acuerdo tácito con las casas antivirus, se lo envian, en nuestro caso nos interesa especialmente McAfee y a tí Symantec, pero lo importante global es que se les envia a todos, otra cosa es que lo apliquen...



Por lo menos ya ves que enviandonoslo a nosotros ya tienes la respuesta y la solucion .





Si tras reiniciar ya no detectas ninguna anomalia, dinoslo y procederemos a cerrar el tema



saludos



ms, 14-12-2007







Nota: y moviendote por la Uni, no desprecies el ELIPEN...



MS.

Avatar de Usuario
mikmatcr
Mensajes: 162
Registrado: 03 Oct 2007, 23:35
Ubicación: San josé, Costa Rica

Mensaje por mikmatcr » 14 Dic 2007, 17:06

Lo extraño es que si tengo el Elipen en esta maquina, tengo el autorun.inf(el que hace el ELIPEN) en c:.



Ya puedes dar por cerrado el tema. Gracias!!!
Mikmatcr
Juntos contra los Virus!!!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Dic 2007, 17:09

El ELIPEN crea una carpeta con dicho nombre, no el fichero, justamente para evitar que se cree dicho fichero.



Y como indicas, damos el Tema por solucionado y procedemos a cerrarlo



saludos



ms, 14-12-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Ene 2008, 12:02

Aun estando ya cerrado este Tema, ante la ausencia de que el usuario haya creado uno nuevo posterior, se informa que recibidas muestras para analizar, de ha detectado ONLINE GAME que pasamos a controlar con la version de hoy 15.45 del ELISTARA.



Es conveniente que si se envian muestras para analizar, se abra Tema al respecto, para poder informar en él del resultado del analisis



saludos



ms, 16-1-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”