Hace dos dias un contacto del msn me mando un rar con unas supuestas fotos y tonto de mi lo abri....al ejecutarlo desaparecio, pero acto seguido deje de recibir correo.....seguro que mas cosas, pero eso de golpe.
He instalado la ultima version del IE, he usado el update para estar al dia, he usado el elitrip y el elistara en modo seguro, me ha detectado un monton de cosas, pero esta de aqui abajo no la detecta y sigo sin recibir correo.....please help.
<interceptado>
Este archivo probablemente sea un spyboot, cuidadin eh.
Por cierto, el informe de los dos programas.
Fri Jan 04 18:02:31 2008
EliStartPage v15.37 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Fri Jan 04 18:23:35 2008
EliTriIP v4.26 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Fri Jan 04 18:23:44 2008
EliTriIP v4.26 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\HP\Digital Imaging\{3E386744-10FA-44b2-98C9-DF7A270DECB3}\autorun.inf --> Eliminado, BackDoor.CMQ(inf)
C:\Archivos de programa\HP\Temp\{3E386744-10FA-44b2-98C9-DF7A270DECB3}\autorun.inf --> Eliminado, BackDoor.CMQ(inf)
Nº Total de Directorios: 9792
Nº Total de Ficheros: 104491
Nº de Ficheros Analizados: 20370
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
Fri Jan 04 18:44:12 2008
EliStartPage v15.37 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Jan 04 18:44:41 2008
EliStartPage v15.37 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\MessengerPlus! 3\MSGPLUS.EXE --> Eliminado, MessengerPlus
C:\Documents and Settings\blueberto\Escritorio\Tomtom\IBERIA_V.705.1480(ELRINCONDEDEY).EXE --> Eliminado, Spy.Banker.FJB(dropper)
C:\Documents and Settings\blueberto\Escritorio\Tomtom\mapas 675\IBERIA_675.1430(ELRINCONDEDEY).EXE --> Eliminado, Spy.Banker.FJB(dropper)
Nº Total de Directorios: 9748
Nº Total de Ficheros: 104123
Nº de Ficheros Analizados: 21370
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3