mi pc va muy lento y a veces se me desconecta el antivirus, al pasar el elistara y el elitrip me ha encontarado algunas cosas y muestras que os voy a mandar
os pego el infosat a continuacion
Sun Mar 16 22:02:27 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\JKKIJJJ] -> C:\WINDOWS\SYSTEM32\jkkijjj.dll
Entrada Eliminada [HKLM\...\Run] "70b41698"="rundll32.exe "C:\WINDOWS\system32\rnrhwhip.dll",b" (Vundo)
Entrada Eliminada [HKLM\...\Run] "BM73872504"="Rundll32.exe "C:\WINDOWS\system32\ktjpramk.dll",s" (Vundo)
Por favor, envienos una muestra del fichero
C:\Muestras\JKKIJJJ.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\JKKIJJJ.DLL --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\RNRHWHIP.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\RNRHWHIP.DLL --> Renombrado a .VIR
Por favor, envienos una muestra del fichero
C:\Muestras\KTJPRAMK.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\KTJPRAMK.DLL --> Renombrado a .VIR
C:\WINDOWS\PSKT.INI --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKCU\...\Run] "CNBVQ"="c:\documents and settings\ángel y victoria\configuración local\datos de programa\cnbvq.exe cnbvq"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sun Mar 16 22:03:48 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun Mar 16 22:09:33 2008
EliTriIP v4.51 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\NTSPOOL.EXE --> Eliminado
Entrada Eliminada [HKCU\...\Run] "Update Service"="C:\ARCHIV~1\ARCHIV~1\TEKNUM~1\update.exe /startup"
Sun Mar 16 22:09:48 2008
EliTriIP v4.51 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun Mar 16 22:17:02 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\JKKIJJJ] -> C:\WINDOWS\SYSTEM32\jkkijjj.dll
Entrada Eliminada [HKLM\...\Run] "BM73872504"="Rundll32.exe "C:\WINDOWS\system32\xkfujnpf.dll",s" (Vundo)
[WinLogon\Notify\JKKIJJJ]
Por favor, envienos el INFOSAT.TXT y una muestra del fichero
C:\WinLogon\JKKIJJJ.DLL
a "
Por favor, envienos una muestra del fichero
C:\Muestras\JKKIJJJ.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\JKKIJJJ.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\XKFUJNPF.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\XKFUJNPF.DLL --> Eliminado
Eliminado Servicio, "mchInjDrv"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Downloader.ConHook
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Sun Mar 16 22:23:10 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\JKKIJJJ] -> C:\WINDOWS\SYSTEM32\jkkijjj.dll
[WinLogon\Notify\JKKIJJJ]
Por favor, envienos el INFOSAT.TXT y una muestra del fichero
C:\WinLogon\JKKIJJJ.DLL
a "
Por favor, envienos una muestra del fichero
C:\Muestras\JKKIJJJ.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\JKKIJJJ.DLL --> Acceso Denegado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Downloader.ConHook
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Sun Mar 16 22:27:55 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\JKKIJJJ] -> C:\WINDOWS\SYSTEM32\jkkijjj.dll
Por favor, envienos una muestra del fichero
C:\Muestras\JKKIJJJ.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\JKKIJJJ.DLL --> Acceso Denegado.
Sun Mar 16 22:28:05 2008
EliTriIP v4.51 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Downloader.ConHook
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Sun Mar 16 22:29:51 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\JKKIJJJ] -> C:\WINDOWS\SYSTEM32\jkkijjj.dll
Por favor, envienos una muestra del fichero
C:\Muestras\JKKIJJJ.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\JKKIJJJ.DLL --> Acceso Denegado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Downloader.ConHook
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.02.21 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado DownLoader.ConHook
C:\WINDOWS\SYSTEM32\jkkijjj.dll -> Eliminado.
Elininada KEY "Winlogon\Notify\JKKIJJJ"
Desinstalado EliNotif.dll
Sun Mar 16 22:33:54 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Mar 16 22:34:02 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sun Mar 16 22:41:02 2008
EliStartPage v15.87 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\SSQPONN] -> C:\WINDOWS\SYSTEM32\ssqponn.dll
Por favor, envienos una muestra del fichero
C:\Muestras\SSQPONN.DLL.Muestra EliStartPage v15.87
a "
C:\WINDOWS\SYSTEM32\SSQPONN.DLL --> Acceso Denegado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.