Virus en el MSN (SOLUCIONADO)

Cerrado
Matron2007
Mensajes: 6
Registrado: 25 Dic 2007, 15:19

Virus en el MSN (SOLUCIONADO)

Mensaje por Matron2007 » 25 Dic 2007, 15:26

HOLA LES CUENTO QUE HACE CINCO DIAS ATRAS, UN AMIGO ABRIO UN LINK CON FOTOS, POR EL MSN, DESDE ESE ENTONCES CADA VEZ QUE ABRO EL MSN, LE ENVIA AUTOMATICAMENTE ESTE LINK A MIS OTROS CONTACTOS. cOMO PUEDO ELIMINAR ESTE VIRUS, POR FA AYUDENME.???

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 26 Dic 2007, 01:24

bajate estos archivos y los ejecutas reiniciando tu compu en modo seguro....



[url=http://www.zonavirus.com/descargas/elistara.asp]Elistara[/url]

[url=http://www.zonavirus.com/descargas/elitriip.asp]Elitriip[/url]

[url=http://www.zonavirus.com/descargas/elinotif.asp]Elinotiff[/url]



despues nos pegas el resultado creado en C:infosat.txt
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Dic 2007, 11:34

Y si con ello no lo detectaras, puede ser uno nuevo aun no controlado, de los que aparecen a diario.



En tal caso envianos el fichero que envia para analizar y pasaremos a controlarlo:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 26-12-2007

Matron2007
Mensajes: 6
Registrado: 25 Dic 2007, 15:19

Informes

Mensaje por Matron2007 » 29 Dic 2007, 16:26

Aca estan los informes que me solicitaron :)



Sat Dec 29 11:34:48 2007

EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.



Sat Dec 29 11:35:16 2007

EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\SINTF32.DLL --> Eliminado, Spy-CmdLineExt

C:\WINDOWS\system32\SINTFNT.DLL --> Eliminado, Spy-CmdLineExt



Nº Total de Directorios: 5283

Nº Total de Ficheros: 42619

Nº de Ficheros Analizados: 9962

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Sat Dec 29 12:01:41 2007

EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.



Sat Dec 29 12:01:58 2007

EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\









Sat Dec 29 12:17:30 2007

EliTriIP v4.24 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.



Sat Dec 29 12:17:38 2007

EliTriIP v4.24 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5344

Nº Total de Ficheros: 42424

Nº de Ficheros Analizados: 9362

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Matron2007
Mensajes: 6
Registrado: 25 Dic 2007, 15:19

Mensaje por Matron2007 » 29 Dic 2007, 16:30

AHHH, Se me olvidaba el ELINOTIFF, no lo pude ejecutar

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 29 Dic 2007, 20:32

El elinotif debes ponerlo en una misma carpeta con elistara y ejecutar elistara. Luego reinicias el pc y nos pegas el log , saludos

Matron2007
Mensajes: 6
Registrado: 25 Dic 2007, 15:19

Mensaje por Matron2007 » 29 Dic 2007, 21:14

Acá van los nuevos informes. Hice lo me sugirieron. Saludos y gracias





Sat Dec 29 16:55:32 2007

EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.



Sat Dec 29 16:55:46 2007

EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5371

Nº Total de Ficheros: 43964

Nº de Ficheros Analizados: 10468

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0 :

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 29 Dic 2007, 21:20

Realiza un windows update que por lo visto te hace falta obligatoriamente. Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Matron2007
Mensajes: 6
Registrado: 25 Dic 2007, 15:19

Mensaje por Matron2007 » 30 Dic 2007, 02:11

Como es eso de window update, no lo se :( ??, me puedes explicar un poco más por fa.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Dic 2007, 08:18

WINDOWSUPDATE:



https://support.microsoft.com/es-es/help/12373/windows-update-faq





lo lanzas, que vea lo que te falta y que lo instale.



Y no vemos el virus de MSN, puede ser nuevo...



Envianos muestra del fichero que autoenvia y tras analizarlo, implementaremos su control y eliminacion en las nuevas versiones de nuestras utilidades:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





saludos



ms, 30-12-2007

Matron2007
Mensajes: 6
Registrado: 25 Dic 2007, 15:19

Mensaje por Matron2007 » 30 Dic 2007, 20:49

Ya hice la actualización de mi Windows. gracias. Con respecto al virus ya no lo envia por msn. de todos modos les envio los últimos informes del elistara y elitrip. la primera vez que los ejecute me habia encontrado dos virus pero los limpio, en el primer informe que envie estaban, pero desde ahi que ya no los manda. Así que se les agradece por un monton por la ayuda. :D



Sun Dec 30 16:15:55 2007

EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Dec 30 16:15:56 2007

EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5605

Nº Total de Ficheros: 44974

Nº de Ficheros Analizados: 11334

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





Sun Dec 30 16:35:04 2007

EliTriIP v4.24 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Dec 30 16:35:06 2007

EliTriIP v4.24 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5604

Nº Total de Ficheros: 44991

Nº de Ficheros Analizados: 10458

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Dic 2007, 21:00

Pues sería este que detectó y eliminó el ELISTARA:



Sat Dec 29 11:35:16 2007

EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\SINTF32.DLL --> Eliminado, Spy-CmdLineExt

C:\WINDOWS\system32\SINTFNT.DLL --> Eliminado, Spy-CmdLineExt





Y ya solucionado el problema, procedemos a cerrar el Tema



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 30-12-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”