NTDETECT.COM y 80avp08.com: Creo que estos dos son variantes del virus ntde1ect.com y hacen exactamente lo mismo solo que al tener nombres distintos el ElistarA no los elimina. Lo que hacen es ocultar los archivos ocultos y las extenciones de archivos. Tienen un autorun en cada unidad o particion del disco duro y en las memorias USB.
VenoM.666: Pues este es el virus mas agresivo de todos ya que elimina archivos del SO y lo deja inservible.
Primero deshabilita las Opciones de carpeta del menu herramientas (simplemente quita esa opcion) y deshabilita el Administrador de tareas (pero restaurando el registro se arregla). Crea archivos ejecutables con nombres de carpetas existentes y uno con el nombre del usuario de la maquina y les pone el icono de carpeta. Depues de cierto tiempo muestra una ventana con una cuenta regresiva de un minuto y medio explicando que el equipo se apagara y un mensaje al final que dice "Welcome to Hell" y mientras ese tiempo transcurre la bocina interna de la maquina empieza a hacer ruido. Creo que el archivo del sistema que borra es uno que se llama hall.dll.
Les mando el resultado del ElistarA:
Wed Jan 02 10:25:39 2008
EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\AMVO.EXE.Muestra EliStartPage v15.34
a "
C:\WINDOWS\SYSTEM32\AMVO.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\AMVO0.DLL.Muestra EliStartPage v15.34
a "
C:\WINDOWS\SYSTEM32\AMVO0.DLL --> Eliminado
D:\DESKTOP.INI --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKCU\...\Run] "amva"="C:\WINDOWS\system32\amvo.exe"
Entrada Eliminada [HKLM\...\Run] "Trickler"=""c:\documents and settings\webhome\configuración local\temp\gain_trickler_3202.exe""
Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}" -> NULL1
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (C)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (D)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (E)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Wed Jan 02 10:26:24 2008
EliStartPage v15.34 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 4978
Nº Total de Ficheros: 45732
Nº de Ficheros Analizados: 18001
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Jan 02 17:12:14 2008
EliStartPage v15.35 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (C)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (D)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (E)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Wed Jan 02 17:13:32 2008
EliStartPage v15.35 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 645
Nº Total de Ficheros: 5613
Nº de Ficheros Analizados: 1973
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
Wed Jan 02 17:49:02 2008
EliStartPage v15.35 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (C)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (D)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (E)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Wed Jan 02 18:42:52 2008
EliStartPage v15.35 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (C)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (D)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (E)
open=semo2x.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Wed Jan 02 18:43:06 2008
EliStartPage v15.35 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 5065
Nº Total de Ficheros: 47055
Nº de Ficheros Analizados: 18015
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Jan 02 18:50:31 2008
EliStartPage v15.35 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 69
Nº Total de Ficheros: 188
Nº de Ficheros Analizados: 6
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Wed Jan 02 18:50:37 2008
EliStartPage v15.35 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 19
Nº Total de Ficheros: 79
Nº de Ficheros Analizados: 4
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0