Virus me crea archivos.

Responder
npi
Mensajes: 87
Registrado: 24 Oct 2004, 07:49

Virus me crea archivos.

Mensaje por npi » 26 Feb 2008, 11:31

Un suludo a todos.Soy usuario de p2p como supongo la mayoria y recientemente me he debido de descargar algo que me crea 1460 archivos en la carpeta donde guardo las descargas borro estos archivos pero cuando reinicio vuelven a estar ahi he notado que todos tienen 1.9mb y auque tinen todos diferente nombre son el mismo archivo coprimido en .rar he pasado el antivirus norton y la utilidad elistara que me ha encontrado tres virus pero sigue ocurriendo lo mismo haber si podeis ayudarme.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus me crea archivos.

Mensaje por msc hotline sat » 26 Feb 2008, 11:51

Pues empieza por postearnos el infosat.txt correspondiente, como siempre que se prueba una utilidad de evaluacion...


[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]


y ya que dices que el Norton no ha encontrado nada, prueba este AV ONLINE y nos posteas el resultado:


[quote][url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia. ms. [/quote]


saludos



ms, 26-2-2008

npi
Mensajes: 87
Registrado: 24 Oct 2004, 07:49

Re: Virus me crea archivos.

Mensaje por npi » 26 Feb 2008, 22:22

Este es el archivo que me ha creado elistara como me pediais.Estoy pasando el antivirus online.



Sun Dec 23 09:23:55 2007

EliStartPage v15.31 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 23 09:31:04 2007

EliStartPage v15.31 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3651

Nº Total de Ficheros: 36982

Nº de Ficheros Analizados: 15507

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Dec 24 16:16:32 2007

EliStartPage v15.31 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Dec 24 16:16:34 2007

EliStartPage v15.31 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3655

Nº Total de Ficheros: 39560

Nº de Ficheros Analizados: 15797

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Feb 26 08:48:04 2008

EliStartPage v15.73 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Feb 26 08:52:45 2008

EliStartPage v15.73 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\ComboFix\NIRCMD.EXE --> Eliminado, Tool-NirCmd

C:\Documents and Settings\All Users\Datos de programa\Send acid copy bin\BALL SIGN.VIR.EXE --> Eliminado, Swizzor(lop)

C:\Documents and Settings\chencho\Datos de programa\idol extra hope\JSDUTBHI.EXE --> Eliminado, Swizzor(lop)



Nº Total de Directorios: 5758

Nº Total de Ficheros: 63856

Nº de Ficheros Analizados: 20203

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



Tue Feb 26 09:44:01 2008

EliStartPage v15.73 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 757

Nº Total de Ficheros: 15125

Nº de Ficheros Analizados: 157

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Feb 26 09:45:03 2008

EliStartPage v15.73 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 455

Nº Total de Ficheros: 10709

Nº de Ficheros Analizados: 373

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Feb 26 09:45:30 2008

EliStartPage v15.73 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 48

Nº Total de Ficheros: 313

Nº de Ficheros Analizados: 10

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Feb 26 12:33:05 2008

EliStartPage v15.73 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Tue Feb 26 12:33:09 2008

EliStartPage v15.73 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5874

Nº Total de Ficheros: 66997

Nº de Ficheros Analizados: 20753

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: Virus me crea archivos.

Mensaje por Claudia34 » 27 Feb 2008, 00:07

Pues mientras descárgate la siguiente herramienta del siguiente enlace respectivo, guárdalo en una carpeta y lánzalo en modo a prueba de fallos obviamente con la restauración del sistema desactivado para que de mejores resultados:



Pásate también el Elitriip, y nos pegas el Log que te dejara en C llamado infosat.txt



http://www.zonavirus.com/descargas/elitriip.asp



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus me crea archivos.

Mensaje por msc hotline sat » 27 Feb 2008, 05:27

Pues habiendo eliminado algun que otro SWIZZOR, como sea que puede haber mas de descontrolados variantes del mismo, posteanos el log del HJT y tras analizarlo, informaremos:


[quote][b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\

Ejecútarlo y presionar el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos[/quote]


Al m ismo tiempo, posteanos el resultado del antivirus ONLINE que decias estar pasando, pues con ello tendremos una vision global de otros malwares que pudieras teer, y obrar en consecuencia.



saludos



ms, 27-2-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”