Mensaje
por kaninox » 05 Feb 2008, 20:22
mi anailisis con ambos aqui :
ya le envio al mail los virus detectados que me pide.
Tue Feb 05 15:34:35 2008
EliTriIP v4.33 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "KUYGL")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\kuygl.exe
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SVCHOST.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\TEMP1.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\TEMP2.EXE --> Eliminado
C:\WINDOWS\ADOBER.EXE --> Eliminado
Entrada Eliminada [HKLM\...\Run] "msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com ## added by CiD
Tue Feb 05 15:36:18 2008
EliTriIP v4.33 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\autorun.inf --> Eliminado, Perlovga(inf)
C:\copy.exe --> Eliminado, Perlovga
C:\host.exe --> Eliminado, Perlovga(dr)
C:\WINDOWS\autorun.inf --> Eliminado, Perlovga(inf)
C:\WINDOWS\xcopy.exe --> Eliminado, Perlovga
Nº Total de Directorios: 6128
Nº Total de Ficheros: 59965
Nº de Ficheros Analizados: 14907
Nº de Ficheros Infectados: 5
Nº de Ficheros Limpiados: 5
Tue Feb 05 15:57:06 2008
EliStartPage v15.59 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "KUYGL")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\kuygl.exe
a "virus@satinfo.es". Gracias.
C:\WINDOWS\WSCMGR.EXE --> Eliminado Dialupass
C:\ARCHIVOS DE PROGRAMA\ADSTECHNOLOGY\ADSTECHNOLOGY.DLL --> Eliminado AdWare.Agent.UJ(BHO)
Por favor, envienos una muestra del fichero
C:\Muestras\ACTIVATIONMANAGER.DLL.Muestra EliStartPage v15.59
a "virus@satinfo.es". Gracias.
C:\ARCHIVOS DE PROGRAMA\ACTIVATIONMANAGER\ACTIVATIONMANAGER.DLL --> Eliminado
Entrada Eliminada [HKLM\...\Run] "AudioHQ"="C:\Archivos de programa\Creative\SBLive\AudioHQ\AHQTB.EXE"
Eliminada Class, "{831CBAC0-8283-4653-9D81-FEB9F3F6E47C}" -> C:\Archivos de programa\ADSTechnology\ADSTechnology.dll
Eliminada Class, "{831CBAC3-8283-4653-9D81-FEB9F3F6E47C}" -> C:\Archivos de programa\ADSTechnology\ADSTechnology.dll
Eliminada Class, "{86A44EF7-78FC-4e18-A564-B18F806F7F56}" -> C:\Archivos de programa\ActivationManager\ActivationManager.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
Shellexecute=copy.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.
Detectado AUTORUN.INF en la Unidad (E)
Shellexecute=copy.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.
Detectado AUTORUN.INF en la Unidad (F)
Shellexecute=copy.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.
Detectado AUTORUN.INF en la Unidad (H)
Shellexecute=copy.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.
Tue Feb 05 15:58:53 2008
EliStartPage v15.59 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\Under Family\Datos de programa\funk slow two\QQQYDTAV.EXE --> Eliminado, Swizzor(lop)
C:\WINDOWS\pchealth\helpctr\DataColl\COLLECTEDDATA_1926.XML --> Eliminado, BlackStone(BHO)
Nº Total de Directorios: 6125
Nº Total de Ficheros: 56634
Nº de Ficheros Analizados: 15938
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
Tue Feb 05 16:10:33 2008
EliStartPage v15.59 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 27
Nº Total de Ficheros: 556
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Feb 05 16:15:44 2008
EliStartPage v15.59 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 1626
Nº Total de Ficheros: 28570
Nº de Ficheros Analizados: 605
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Feb 05 16:16:56 2008
EliStartPage v15.59 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 18
Nº Total de Ficheros: 528
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Feb 05 16:17:01 2008
EliStartPage v15.59 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Feb 05 16:17:04 2008
EliStartPage v15.59 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad H:\
Nº Total de Directorios: 40
Nº Total de Ficheros: 257
Nº de Ficheros Analizados: 14
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Feb 05 16:18:43 2008
EliTriIP v4.33 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "KUYGL")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\kuygl.exe
a "virus@satinfo.es". Gracias.
Tue Feb 05 16:18:50 2008
EliTriIP v4.33 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\autorun.inf --> Eliminado, Perlovga(inf)
D:\copy.exe --> Eliminado, Perlovga
D:\host.exe --> Eliminado, Perlovga(dr)
Nº Total de Directorios: 27
Nº Total de Ficheros: 556
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3
Tue Feb 05 16:18:54 2008
EliTriIP v4.33 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
E:\autorun.inf --> Eliminado, Perlovga(inf)
E:\copy.exe --> Eliminado, Perlovga
E:\host.exe --> Eliminado, Perlovga(dr)
Nº Total de Directorios: 1626
Nº Total de Ficheros: 28570
Nº de Ficheros Analizados: 595
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3
Tue Feb 05 16:19:45 2008
EliTriIP v4.33 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
F:\autorun.inf --> Eliminado, Perlovga(inf)
F:\copy.exe --> Eliminado, Perlovga
F:\host.exe --> Eliminado, Perlovga(dr)
Nº Total de Directorios: 18
Nº Total de Ficheros: 528
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3
Tue Feb 05 16:19:49 2008
EliTriIP v4.33 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Feb 05 16:19:52 2008
EliTriIP v4.33 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad H:\
H:\copy.exe --> Eliminado, Perlovga
H:\host.exe --> Eliminado, Perlovga(dr)
H:\autorun.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP187\A0095568.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP187\A0096599.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP187\A0098695.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP187\A0099695.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP187\A0099971.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP187\A0101971.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP187\A0103971.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP187\A0103984.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP187\A0104028.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP188\A0104039.inf --> Eliminado, Perlovga(inf)
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP188\A0104061.exe --> Eliminado, Perlovga
H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP188\A0104062.exe --> Eliminado, Perlovga(dr)
Nº Total de Directorios: 40
Nº Total de Ficheros: 259
Nº de Ficheros Analizados: 16
Nº de Ficheros Infectados: 15
Nº de Ficheros Limpiados: 15