A ver; estoy desesperado, llevo un par de meses (sino más) que no sé que hacer con mi pc .... ésto puede ya con mis nervios y mi paciencia. Me han comentado que es spyware, tengo instalado ad-ware 2007 professional, he instalado spy-doctor y aunque los detecta y supuestamente elimina, aparecen una y otra vez. Pero os cuento como empezó todo ....
- Hace un par de meses, lo primero que noté extraño es que, en paginas de internet y sobre todo en mis cuentas de correo, los mails que recibo (tanto en el titulo o asunto como en el texto), son casi indescifrables ... a saber: las "ñ", letras acentuadas etc... se han convertido en caracteres ilegibles.... creo que ya me he hasta acostumbrado y tengo un lenguaje propio jajaja.
- Por otro lado, cuando por ejemplo, hago una búsqueda en Google y clico en el resultado que me interesa, siempre se me abre una página de anuncio de antivirus, antispyware, o directamente se intenta abrir una página que, ralentiza el ordenador hasta "bloquearlo" (no puedo hacer nada mientras no termina de abrirse), para al final, no abrir o dar mensaje de error .... a todo ésto, la barra de tareas "pierde momentaneamente" las paginas y programas que haya abiertos en ése momento minimizados.
- Navegando por internet y clico en cualquier sitio que me lleva a otro lado, igualmente se abren las dichosas páginas de publicidad de antivirus, spyware etc ..... (nunca he pinchado en ellas, siempre las cierro), al igual que el tipico mensaje en el centro de la pantalla (en español ó inglés) de que mi pc está infectado , bla bla bla ...
No puedo + ..... voy a acabar de los nervios. Os he encontrado y he descargado tal y como indicais, el Elistara + archivo elinotif. Lo he pasado, he reiniciado ... y en fin, aqui os posteo el archivo Infosat.txt. Eso si, en cuanto he abierto Internet Explorer y he intentado navegar, me ha vuelto a salir una de las paginas antivirus malditas!!!
Os agradezco desde ya vuestro interés y espero que al igual que al resto de foristas, me echeis un cable. Si os indico, que no soy ningún experto informático ni muchos menos, con lo cual, explicadme detalladamente los pasos que debo seguir, si creeis que ésto tiene solución. Quedo a la espera de vuestras noticias. Mil gracias!
Thu Feb 14 10:33:20 2008
EliStartPage v15.65 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Código: Seleccionar todo
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\TUVUURS] -> C:\WINDOWS\SYSTEM32\tuvuurs.dll
Entrada Eliminada [HKLM\...\Run] "2e3213ae"="rundll32.exe "C:\WINDOWS\system32\ravysrco.dll",b" (Vundo)
Por favor, envienos una muestra del fichero
C:\Muestras\RAVYSRCO.DLL.Muestra EliStartPage v15.65
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\RAVYSRCO.DLL --> Renombrado a .VIR
D:\DESKTOP.INI --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Feb 14 10:41:55 2008
EliStartPage v15.65 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\WKLGFHRW.DLL --> Eliminado, JuanSearch(BHO)
C:\WINDOWS\system32\POSMVDWV.DLL --> Eliminado, Vundo5
C:\System Volume Information\_restore{A270581A-2423-4378-A0E6-168FC9DBB0B1}\RP296\A0064367.DLL --> Eliminado, Vundo5
C:\System Volume Information\_restore{A270581A-2423-4378-A0E6-168FC9DBB0B1}\RP301\A0064448.DLL --> Eliminado, JuanSearch(BHO)
C:\System Volume Information\_restore{A270581A-2423-4378-A0E6-168FC9DBB0B1}\RP301\A0064449.DLL --> Eliminado, Vundo5
C:\System Volume Information\_restore{A270581A-2423-4378-A0E6-168FC9DBB0B1}\RP301\A0064452.DLL --> Eliminado, Vundo5
C:\System Volume Information\_restore{A270581A-2423-4378-A0E6-168FC9DBB0B1}\RP304\A0064508.DLL --> Eliminado, JuanSearch(BHO)
C:\System Volume Information\_restore{A270581A-2423-4378-A0E6-168FC9DBB0B1}\RP304\A0064509.DLL --> Eliminado, Vundo5
C:\System Volume Information\_restore{A270581A-2423-4378-A0E6-168FC9DBB0B1}\RP305\A0064545.DLL --> Eliminado, JuanSearch(BHO)
C:\System Volume Information\_restore{A270581A-2423-4378-A0E6-168FC9DBB0B1}\RP305\A0064546.DLL --> Eliminado, Vundo5
Nº Total de Directorios: 3661
Nº Total de Ficheros: 46366
Nº de Ficheros Analizados: 12893
Nº de Ficheros Infectados: 10
Nº de Ficheros Limpiados: 10
Thu Feb 14 10:50:10 2008
EliStartPage v15.65 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 194
Nº Total de Ficheros: 2055
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Thu Feb 14 10:50:26 2008
EliStartPage v15.65 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 559
Nº Total de Ficheros: 40690
Nº de Ficheros Analizados: 9114
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\DDCAA.DLL)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.02.06 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado Vundo9
Elininada Class {91706478-F2DB-4E23-85E2-47A0C0C7F0DF}
Elininado BHO {91706478-F2DB-4E23-85E2-47A0C0C7F0DF}
Desinstalado EliNotif.dll
Thu Feb 14 11:08:42 2008
EliStartPage v15.65 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\DDCAA.DLL.Muestra EliStartPage v15.65
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DDCAA.DLL --> Acceso Denegado.
Eliminada Class, "{33AD6945-E3DB-4AAF-9B1F-8C1A8FEFEF95}" -> C:\WINDOWS\system32\ddcaa.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\DDCAA.DLL)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)