Algo se mueve aqui dentro (SOLUCIONADO)

Cerrado
amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Algo se mueve aqui dentro (SOLUCIONADO)

Mensaje por amando » 11 Abr 2008, 09:23

Salu2, algo tengo aquí dentro, de [b][i]h[/i][/b]echo el antivirus (Avast) me detecta un troyano >>> win32:small-Cpr[tri] o eso me dice, por ejemplo me quiero descargar el elistara y es lo que pone.



Un icono de los de aquí abajo también me dice "warning....."



Mas intento arrancar a prueba a modo de fallos y llega un mo[b][i]me[/i][/b]nto que se queda bloqueado, me pone algo de un error y me queda bloqueado en el escritorio sin icono y no puedo hacer nada,



Esta la cosa jodida? Puedo hacer algo? Espero noticias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Algo se mueve aqui dentro

Mensaje por msc hotline sat » 11 Abr 2008, 09:57

Los que indica al principio es un FALSO POSITIVO del AVAST, no hay que hacerle caso, ya lo hemos dicho otras veces en este foro... Desactive dicho antivirus al descargar o probar el ELISTARA.



Otra cosa es que le aparezca un Warnning en la barra de inicio, al lado del reloj. Puede ser un FAKE ALERT, de los que conoce cientos el mismo ELISTARA, y de otros sospechosos otros pide muestras para analizar y algunos de nueva factura hemos de investigar en el SPROGLOC los posibles ficheros causantes, de lo cual ya hablaríamos si fuera el caso.



De momento pruebe el ELISTARA y posteenos el contenido del c:\infosat.txt y obraremos en consecuencia



saludos



ms, 11-04-2008

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: Algo se mueve aqui dentro

Mensaje por amando » 11 Abr 2008, 10:15

Estoy en ellos, con el elistara. ahora estoy desde el portatil mientras trabaja el elistara, pero mira te voy a copiar la ventana emergente qu eme salio pone:

System alert!

System has detected a number of acive spyware applications that may impact the performace of your computer. Clik the icon to get rid of unwanted spyware by downloading an up-to date antispyware solution.



Mientras esto trabaja me pone 6526 cadenas viricas, eso es mogollon, no?

cuando acabe te lo mando

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: Algo se mueve aqui dentro

Mensaje por amando » 11 Abr 2008, 10:26

pase el elistara,reinicio el ordenador y me sale una ventana cuando aun se está cargando que pone:



[SharedTaskSheduler"{65bbf06c-ea06-4818-92a3-f3550d0e1004}"]

Por favor, envienos una muestra del fichero

C:Muestras\RKVDR.DLL

a "virus@satinfo.es@. Gracias



le doy a aceptar y me vuelve a salir



le doy y me empezo atrabajar otra vez el elistara



que hago?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Algo se mueve aqui dentro

Mensaje por msc hotline sat » 11 Abr 2008, 10:33

Lo de las cadenas viricas es el numero de las que usamos para control de troyanos, no que las tengas, sino las que controlamos ! Y partiendo de ellas controlamos cientos de variantes de cada una.



Cuando acabes y postees el contenido del c:\infosat.txt, seguiremos



saludos



ms, 11-04-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Algo se mueve aqui dentro

Mensaje por msc hotline sat » 11 Abr 2008, 10:35

Y veo que mientras estaba posteando has escrito que te dice enviar esta muestra:



Por favor, envienos una muestra del fichero

C:Muestras\RKVDR.DLL



pues hazlo, pero recuerda que para tener la prioridad del foro, has de seguir estas indicaciones:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 11-04-2008

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: Algo se mueve aqui dentro

Mensaje por amando » 11 Abr 2008, 10:51

Thu Feb 28 11:15:04 2008

EliBagle v11.07 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Feb 28 11:15:05 2008

EliBagle v11.07 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1886

Nº Total de Ficheros: 20366

Nº de Ficheros Analizados: 1439

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Thu Feb 28 11:46:08 2008

EliBagle v11.07 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Feb 28 11:47:04 2008

EliBagle v11.07 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Feb 28 11:47:06 2008

EliBagle v11.07 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6174

Nº Total de Ficheros: 108171

Nº de Ficheros Analizados: 9068

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Mar 05 14:25:58 2008

EliStartPage v15.79 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Mar 05 14:26:02 2008

EliStartPage v15.79 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\vso\DivxToDVD\DIVXTODVD.EXE --> Eliminado, CrawlerToolbar(BHO/TB)



Nº Total de Directorios: 6191

Nº Total de Ficheros: 108204

Nº de Ficheros Analizados: 14187

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Wed Mar 05 16:20:58 2008

EliTriIP v4.46 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Wed Mar 05 16:21:00 2008

EliTriIP v4.46 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5808

Nº Total de Ficheros: 69269

Nº de Ficheros Analizados: 8945

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Wed Mar 05 18:56:43 2008

EliStartPage v15.79 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Mar 05 18:56:46 2008

EliStartPage v15.79 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6198

Nº Total de Ficheros: 108507

Nº de Ficheros Analizados: 14203

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Mar 05 19:09:52 2008

EliTriIP v4.46 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Wed Mar 05 19:09:53 2008

EliTriIP v4.46 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6198

Nº Total de Ficheros: 108507

Nº de Ficheros Analizados: 13011

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Mar 07 14:10:06 2008

EliStartPage v15.81 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Mar 07 14:11:23 2008

EliStartPage v15.81 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6220

Nº Total de Ficheros: 108334

Nº de Ficheros Analizados: 14193

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Mar 18 12:54:14 2008

EliStartPage v15.88 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Mar 18 12:54:35 2008

EliStartPage v15.88 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6206

Nº Total de Ficheros: 108189

Nº de Ficheros Analizados: 14186

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Mar 28 19:04:25 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Mar 28 19:04:29 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3135

Nº Total de Ficheros: 46236

Nº de Ficheros Analizados: 5531

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Sun Mar 30 17:49:12 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Mar 30 17:49:18 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6225

Nº Total de Ficheros: 108217

Nº de Ficheros Analizados: 14188

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Apr 03 19:19:42 2008

EliStartPage v15.97 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Apr 03 19:19:51 2008

EliStartPage v15.97 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6235

Nº Total de Ficheros: 108374

Nº de Ficheros Analizados: 14201

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Apr 03 19:40:36 2008

EliTriIP v4.56 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 03 19:40:38 2008

EliTriIP v4.56 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6235

Nº Total de Ficheros: 108375

Nº de Ficheros Analizados: 13011

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Apr 10 12:54:03 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 10 12:54:05 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5875

Nº Total de Ficheros: 69899

Nº de Ficheros Analizados: 9261

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Thu Apr 10 19:00:55 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 10 19:01:03 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6280

Nº Total de Ficheros: 108754

Nº de Ficheros Analizados: 13086

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Apr 10 19:09:29 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 10 19:09:37 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 10 19:09:43 2008

EliBagle v11.24 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 10 19:09:45 2008

EliBagle v11.24 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6280

Nº Total de Ficheros: 108753

Nº de Ficheros Analizados: 9150

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Apr 11 15:04:14 2008

EliStartPage v16.05 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{65bbf06c-ea06-4818-92a3-f3550d0e1004}"]

Por favor, envienos una muestra del fichero

C:\Muestras\RKVDR.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\SBMNTR.EXE.Muestra EliStartPage v16.05

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBMNTR.EXE --> Renombrado a .VIR

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBSM.EXE --> Eliminado Puper-Sb

Por favor, envienos una muestra del fichero

C:\Muestras\SBMDL.DLL.Muestra EliStartPage v16.05

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBMDL.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\SCIT.EXE.Muestra EliStartPage v16.05

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SCIT.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\SBMDL.DLL.Muestra EliStartPage v16.05

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBMDL.DLL --> Acceso Denegado.

Eliminada Class, "{7C109800-A5D5-438F-9640-18D17E168B88}" -> C:\Archivos de programa\NetProject\sbmdl.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Fri Apr 11 15:07:55 2008

EliStartPage v16.05 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\NetProject\SBSM.EXE --> Eliminado, Puper-Sb



Nº Total de Directorios: 6267

Nº Total de Ficheros: 108774

Nº de Ficheros Analizados: 14281

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Apr 11 15:24:49 2008

EliStartPage v16.05 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{65bbf06c-ea06-4818-92a3-f3550d0e1004}"]

Por favor, envienos una muestra del fichero

C:\Muestras\RKVDR.DLL

a "virus@satinfo.es". Gracias.

C:\Archivos de programa\NetProject\SBMNTR.EXE.VIR --> Eliminado.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBSM.EXE --> Eliminado Puper-Sb

Por favor, envienos una muestra del fichero

C:\Muestras\SBMDL.DLL.Muestra EliStartPage v16.05

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBMDL.DLL --> Eliminado

Eliminada Class, "{7C109800-A5D5-438F-9640-18D17E168B88}" -> C:\Archivos de programa\NetProject\sbmdl.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 11 15:25:34 2008

EliStartPage v16.05 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6260

Nº Total de Ficheros: 108663

Nº de Ficheros Analizados: 14279

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

-------------------------------------------------

ahora te mando el archivo muestras

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Algo se mueve aqui dentro

Mensaje por msc hotline sat » 11 Abr 2008, 11:33

Vemos que aparte del fichero que indicaba, tambien se pide este otro:



Por favor, envienos una muestra del fichero

C:\Muestras\SBMDL.DLL.Muestra EliStartPage v16.05



Recuerde enviarnoslo tambien para analizar



saludos



ms, 11-04-2008

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: Algo se mueve aqui dentro

Mensaje por amando » 11 Abr 2008, 11:53

te lo envié por e-mail. a zonavirus, en asunto va como amando

Va por aquí también

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Algo se mueve aqui dentro

Mensaje por msc hotline sat » 11 Abr 2008, 13:26

No, no se deben adjuntar muestras viricas, pues podrían ser descargadas por malintencionados !!!



Siempre hacer caso a:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: Algo se mueve aqui dentro

Mensaje por amando » 11 Abr 2008, 13:31

vale, lo siento no lo sabía. De todas manenras te lo envié por correo. lo viste?

De lo mio se sabe algo?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Algo se mueve aqui dentro

Mensaje por msc hotline sat » 11 Abr 2008, 13:40

Ambos ficheros son Downloaders



Se monitorizaran e implementaran en el ELISTARA 16.07, pues el 16.06 ya lo estamos compilando



De momento renombra la extension de ambos ficheros a .VIR para que no se ponga en funcionamiento a partir del proximo reinicio.



saludos



ms, 11-04-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Algo se mueve aqui dentro

Mensaje por msc hotline sat » 11 Abr 2008, 19:29

Pues hemos hecho ya la version 16.07 que controla el SBMDL.DLL y el FAKE ALERT que en este caso está en C:\Muestras\RKVDR.DLL:





---v16.07-(11 de Abril del 2008) (Muestras de Puper-Sb "SBMDL.DLL", FakeAlert "*****.DLL" y (2)Spy.Banker.GB "BRADESCO_PRIME.EXE y GBIRHCEF.DLL")



Aparte del nuevo virus Banker-Bradesko que comentamos en:



https://foros.zonavirus.com/viewtopic.php?f=12&t=24360



En 10 minutos la subiremos a esta web, para pruebas de evaluacion



Descarga dicha nueva version, la pruebas y nos posteas el infosat resultante, gracias



saludos



ms, 11-04-2008

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: Algo se mueve aqui dentro

Mensaje por amando » 12 Abr 2008, 10:07

Ok. Vuelve a ir como la seda. Gracias, gracias. :D

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Algo se mueve aqui dentro

Mensaje por lucl » 12 Abr 2008, 10:10

Nos alegramos hayas solucionado pero debes pegarnos el log para ver el resultado del analisis, peganoslo y cerramos el tema, gracias saludos

amando
Mensajes: 33
Registrado: 06 Mar 2007, 12:38

Re: Algo se mueve aqui dentro

Mensaje por amando » 12 Abr 2008, 10:29

ESte es el último que hice. En el anterior, de daba tres infectados y dos eliminados, y me dijo que reiniciara y ya se ejecutó el elistara y este fue el resultado.





Thu Feb 28 11:15:04 2008

EliBagle v11.07 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Feb 28 11:15:05 2008

EliBagle v11.07 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1886

Nº Total de Ficheros: 20366

Nº de Ficheros Analizados: 1439

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Thu Feb 28 11:46:08 2008

EliBagle v11.07 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Feb 28 11:47:04 2008

EliBagle v11.07 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Feb 28 11:47:06 2008

EliBagle v11.07 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6174

Nº Total de Ficheros: 108171

Nº de Ficheros Analizados: 9068

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Mar 05 14:25:58 2008

EliStartPage v15.79 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Mar 05 14:26:02 2008

EliStartPage v15.79 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\vso\DivxToDVD\DIVXTODVD.EXE --> Eliminado, CrawlerToolbar(BHO/TB)



Nº Total de Directorios: 6191

Nº Total de Ficheros: 108204

Nº de Ficheros Analizados: 14187

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Wed Mar 05 16:20:58 2008

EliTriIP v4.46 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Wed Mar 05 16:21:00 2008

EliTriIP v4.46 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5808

Nº Total de Ficheros: 69269

Nº de Ficheros Analizados: 8945

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Wed Mar 05 18:56:43 2008

EliStartPage v15.79 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Mar 05 18:56:46 2008

EliStartPage v15.79 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6198

Nº Total de Ficheros: 108507

Nº de Ficheros Analizados: 14203

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed Mar 05 19:09:52 2008

EliTriIP v4.46 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Wed Mar 05 19:09:53 2008

EliTriIP v4.46 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6198

Nº Total de Ficheros: 108507

Nº de Ficheros Analizados: 13011

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Mar 07 14:10:06 2008

EliStartPage v15.81 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Mar 07 14:11:23 2008

EliStartPage v15.81 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6220

Nº Total de Ficheros: 108334

Nº de Ficheros Analizados: 14193

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Mar 18 12:54:14 2008

EliStartPage v15.88 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Mar 18 12:54:35 2008

EliStartPage v15.88 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6206

Nº Total de Ficheros: 108189

Nº de Ficheros Analizados: 14186

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Mar 28 19:04:25 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Mar 28 19:04:29 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3135

Nº Total de Ficheros: 46236

Nº de Ficheros Analizados: 5531

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Sun Mar 30 17:49:12 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Mar 30 17:49:18 2008

EliStartPage v15.93 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6225

Nº Total de Ficheros: 108217

Nº de Ficheros Analizados: 14188

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Apr 03 19:19:42 2008

EliStartPage v15.97 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Apr 03 19:19:51 2008

EliStartPage v15.97 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6235

Nº Total de Ficheros: 108374

Nº de Ficheros Analizados: 14201

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Apr 03 19:40:36 2008

EliTriIP v4.56 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 03 19:40:38 2008

EliTriIP v4.56 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6235

Nº Total de Ficheros: 108375

Nº de Ficheros Analizados: 13011

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Apr 10 12:54:03 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 10 12:54:05 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 5875

Nº Total de Ficheros: 69899

Nº de Ficheros Analizados: 9261

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Thu Apr 10 19:00:55 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 10 19:01:03 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6280

Nº Total de Ficheros: 108754

Nº de Ficheros Analizados: 13086

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Apr 10 19:09:29 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 10 19:09:37 2008

EliTriIP v4.60 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 10 19:09:43 2008

EliBagle v11.24 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Thu Apr 10 19:09:45 2008

EliBagle v11.24 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6280

Nº Total de Ficheros: 108753

Nº de Ficheros Analizados: 9150

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Apr 11 15:04:14 2008

EliStartPage v16.05 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{65bbf06c-ea06-4818-92a3-f3550d0e1004}"]

Por favor, envienos una muestra del fichero

C:\Muestras\RKVDR.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\SBMNTR.EXE.Muestra EliStartPage v16.05

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBMNTR.EXE --> Renombrado a .VIR

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBSM.EXE --> Eliminado Puper-Sb

Por favor, envienos una muestra del fichero

C:\Muestras\SBMDL.DLL.Muestra EliStartPage v16.05

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBMDL.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\SCIT.EXE.Muestra EliStartPage v16.05

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SCIT.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\SBMDL.DLL.Muestra EliStartPage v16.05

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBMDL.DLL --> Acceso Denegado.

Eliminada Class, "{7C109800-A5D5-438F-9640-18D17E168B88}" -> C:\Archivos de programa\NetProject\sbmdl.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Fri Apr 11 15:07:55 2008

EliStartPage v16.05 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\NetProject\SBSM.EXE --> Eliminado, Puper-Sb



Nº Total de Directorios: 6267

Nº Total de Ficheros: 108774

Nº de Ficheros Analizados: 14281

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Apr 11 15:24:49 2008

EliStartPage v16.05 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{65bbf06c-ea06-4818-92a3-f3550d0e1004}"]

Por favor, envienos una muestra del fichero

C:\Muestras\RKVDR.DLL

a "virus@satinfo.es". Gracias.

C:\Archivos de programa\NetProject\SBMNTR.EXE.VIR --> Eliminado.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBSM.EXE --> Eliminado Puper-Sb

Por favor, envienos una muestra del fichero

C:\Muestras\SBMDL.DLL.Muestra EliStartPage v16.05

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\NETPROJECT\SBMDL.DLL --> Eliminado

Eliminada Class, "{7C109800-A5D5-438F-9640-18D17E168B88}" -> C:\Archivos de programa\NetProject\sbmdl.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 11 15:25:34 2008

EliStartPage v16.05 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6260

Nº Total de Ficheros: 108663

Nº de Ficheros Analizados: 14279

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Apr 12 09:34:12 2008

EliStartPage v16.07 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [SharedTaskScheduler "{65bbf06c-ea06-4818-92a3-f3550d0e1004}"] -> C:\WINDOWS\SYSTEM32\RKVDR.DLL

C:\WINDOWS\SYSTEM32\RKVDR.DLL --> FakeAlert Renombrado a .VIR

Eliminada Class, "{65bbf06c-ea06-4818-92a3-f3550d0e1004}" -> C:\WINDOWS\system32\rkvdr.dll

Eliminada Carpeta "%Archivos de Programa%\NetProject"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Sat Apr 12 09:35:02 2008

EliStartPage v16.07 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Muestras\RKVDR.VIR --> Eliminado, FakeAlert

C:\Muestras\SBMDL.VIR.MUESTRA ELISTARTPAGE V16.05 --> Eliminado, Puper-Sb

C:\WINDOWS\system32\RKVDR.DLL.VIR --> Acceso Denegado, FakeAlert (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 6270

Nº Total de Ficheros: 108672

Nº de Ficheros Analizados: 14342

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 2



Sat Apr 12 09:48:39 2008

EliStartPage v16.07 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 12 09:48:44 2008

EliStartPage v16.07 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\RKVDR.DLL.VIR.VIR --> Eliminado, FakeAlert



Nº Total de Directorios: 6270

Nº Total de Ficheros: 108672

Nº de Ficheros Analizados: 14340

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Algo se mueve aqui dentro

Mensaje por lucl » 12 Abr 2008, 10:40

Pues muchas gracias y ahora si ya cerramos el tema dandolo por solucionado, saludos vuelve cuando quieras :D

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”