Por favor agradeceria que me ayudaran a acabar con el, por ahora he hecho todo lo que se indica en la pagina e incluso lo conecte a otra maquina para borrar los archivos, lo hice y hay "algo" que los resucita cuando inicia windows nuevamente.
Aca lo q me dice el infosat
Sat Mar 15 16:32:28 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "b80be231"="rundll32.exe "C:\WINDOWS\system32\qfajmqai.dll",b" (Vundo)
Entrada Eliminada [HKLM\...\Run] "BMbb38d1ad"="Rundll32.exe "C:\WINDOWS\system32\nanajjce.dll",s" (Vundo)
Por favor, envienos una muestra del fichero
C:\Muestras\QFAJMQAI.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\QFAJMQAI.DLL --> Renombrado a .VIR
Por favor, envienos una muestra del fichero
C:\Muestras\NANAJJCE.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\NANAJJCE.DLL --> Renombrado a .VIR
C:\WINDOWS\PSKT.INI --> Eliminado (Fichero Complementario).
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sat Mar 15 16:34:21 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Adobe\Reader 8.0\Reader\READER_SL.EXE --> Eliminado, Trast
C:\Archivos de programa\VIA\VIAudioi\SBADeck\ADECK.EXE --> Eliminado, Trast
C:\Muestras\NNNMK.DLL.MUESTRA ELISTARTPAGE V15.57 --> Eliminado, Vundo9
C:\Muestras\NNNMK.EXE.MUESTRA ELISTARTPAGE V15.57 --> Eliminado, Trast
C:\RECYCLER\S-1-5-21-329068152-115176313-1801674531-1003\DD1.DLL --> Eliminado, Vundo9
C:\RECYCLER\S-1-5-21-329068152-115176313-1801674531-1003\DD2.EXE --> Eliminado, Trast
C:\WINDOWS\system32\BRWQUEFN.DLL --> Eliminado, Vundo5
C:\WINDOWS\system32\FBMKBARG.DLL --> Eliminado, Vundo
C:\WINDOWS\system32\NNNMK.DLL --> Acceso Denegado, Vundo9 (Reiniciar para Completar la Limpieza)
C:\WINDOWS\system32\NNNMK.EXE --> Eliminado, Trast
Nº Total de Directorios: 2782
Nº Total de Ficheros: 31115
Nº de Ficheros Analizados: 8625
Nº de Ficheros Infectados: 10
Nº de Ficheros Limpiados: 9
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\NNNMK.DLL)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.7.11.28 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado Vundo9
Elininada Class {4684D941-7083-4ED2-95CD-8781DBA0AF6D}
Elininado BHO {4684D941-7083-4ED2-95CD-8781DBA0AF6D}
Desinstalado EliNotif.dll
Sat Mar 15 16:45:52 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "BMbb38d1ad"="Rundll32.exe "C:\WINDOWS\system32\nanajjce.dll",s" (Vundo)
C:\WINDOWS\SYSTEM32\NANAJJCE.DLL.VIR --> Eliminado.
C:\WINDOWS\SYSTEM32\NNNMK.DLL --> Vundo9 Acceso Denegado.
C:\WINDOWS\SYSTEM32\NNNMK.EXE --> Eliminado Trast
Eliminada Class, "{3D908785-0F4B-45A1-9863-680DD3D2B3B1}" -> C:\WINDOWS\system32\nnnmk.dll
No detectado Parche MS04-011 de Microsoft instalado. (LSASS)
No detectado Parche MS04-012 de Microsoft instalado. (RPC)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\NNNMK.DLL)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
---------------------------------------------------------------------------------------------------------------------