trojan horse SHeur BFPY

Cerrado
albert2002.
Mensajes: 12
Registrado: 18 Abr 2008, 18:39

trojan horse SHeur BFPY

Mensaje por albert2002. » 18 Abr 2008, 19:11

Hola, me han usado el pc....y ahora me dicen que no pueden apagar la pc, ni abrir el outllok, ni el yahoo.....Mire en el anivirus y encontre q habia detectado este trojano...

quise bajar el elistara y el elitrip y no puedo...Que hago????

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: trojan horse SHeur BFPY

Mensaje por msc hotline sat » 18 Abr 2008, 19:20

Podrias bajar dichas utilidades desde otro ordenador, copiarlas a este y probarlas, tras lo cual pegarnos el contenido del infosat.txt



Aparte puede lanzar este AV ONLINE y postearnos el resultado:



[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Y de las opciones a escanear, escoger MIPC, para examinarlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia, pidiendo muestras para analizar, si hace falta, indicando la utilidad a probar para solucionarlo.



saludos



ms, 18-04-2008

albert2002.
Mensajes: 12
Registrado: 18 Abr 2008, 18:39

Re: trojan horse SHeur BFPY

Mensaje por albert2002. » 19 Abr 2008, 06:02

Fri Apr 18 13:50:31 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Fri Apr 18 13:50:37 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1842

Nº Total de Ficheros: 23431

Nº de Ficheros Analizados: 5801

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Apr 18 13:53:15 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Apr 18 13:53:19 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Apr 18 13:53:22 2008

EliBagle v11.06 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 1328

Nº Total de Ficheros: 23035

Nº de Ficheros Analizados: 2757

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Apr 18 18:07:33 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 18 18:08:31 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 18 18:08:57 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 18 18:09:12 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 1811

Nº Total de Ficheros: 22900

Nº de Ficheros Analizados: 8089

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Apr 18 18:22:26 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 18 18:23:15 2008

EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Fri Apr 18 18:23:23 2008

EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1811

Nº Total de Ficheros: 22900

Nº de Ficheros Analizados: 5805

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Apr 18 18:24:16 2008

EliBagle v11.28 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 1328

Nº Total de Ficheros: 23037

Nº de Ficheros Analizados: 2757

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Apr 18 18:26:11 2008

EliTriIP v4.61 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Fri Apr 18 18:26:17 2008

EliTriIP v4.61 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1810

Nº Total de Ficheros: 22900

Nº de Ficheros Analizados: 7289

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Apr 18 18:26:46 2008

EliTriIP v4.61 (c)2008 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\WINDOWS\TEMP\pftE2D2~TMP\AUTORUN.INF --> Eliminado, BackDoor.CMQ(inf)

F:\System Volume Information\_restore{28CB4684-3FB3-4A83-BC5F-B0EEDD78E662}\RP133\A0031210.INF --> Eliminado, BackDoor.CMQ(inf)



Nº Total de Directorios: 1328

Nº Total de Ficheros: 23039

Nº de Ficheros Analizados: 4164

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Fri Apr 18 18:28:42 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 18 18:28:55 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1810

Nº Total de Ficheros: 22900

Nº de Ficheros Analizados: 8088

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Apr 18 18:29:26 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\Archivos de programa\Save\SAVE.EXE --> Eliminado, SaveNow

F:\Archivos de programa\Save\SAVEUNINST.EXE --> Eliminado, SaveNow

F:\System Volume Information\_restore{28CB4684-3FB3-4A83-BC5F-B0EEDD78E662}\RP133\A0031211.EXE --> Eliminado, SaveNow

F:\System Volume Information\_restore{28CB4684-3FB3-4A83-BC5F-B0EEDD78E662}\RP133\A0031212.EXE --> Eliminado, SaveNow



Nº Total de Directorios: 1328

Nº Total de Ficheros: 23039

Nº de Ficheros Analizados: 5060

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



Fri Apr 18 22:56:28 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Apr 18 22:57:00 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1815

Nº Total de Ficheros: 22831

Nº de Ficheros Analizados: 8088

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Apr 19 00:17:05 2008

EliStartPage v16.12 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 1326

Nº Total de Ficheros: 23030

Nº de Ficheros Analizados: 5056

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

albert2002.
Mensajes: 12
Registrado: 18 Abr 2008, 18:39

Re: trojan horse SHeur BFPY

Mensaje por albert2002. » 19 Abr 2008, 06:21

el testeo AV Online.....empieza a cargar el programa pero luego me sale.



Some components are damaged or not present. Please reinstall the application!



voy a seguir intentando...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: trojan horse SHeur BFPY

Mensaje por msc hotline sat » 19 Abr 2008, 07:33

Tenias troyanos y virus de pendrive, que han sido eliminados.



Sugiero vacunes ordenadores y pendrives con el ELIPEN para evitar la propagacion de dicho tipo de virus:




[quote="para DESCARGAR el ELIPEN, msc"] http://www.zonavirus.com/descargas/elipen.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]




y si puedes, lanza el AV ONLINE que deciamos y posteanos el resultado, y en cualquier caso decirnos si tras reiniciar se han solucionado los problemas que tenías o aun persisten



saludos



ms, 19-04-2007

albert2002.
Mensajes: 12
Registrado: 18 Abr 2008, 18:39

Re: trojan horse SHeur BFPY

Mensaje por albert2002. » 19 Abr 2008, 07:49

hola, primero que nada gracias por la ayuda...



le pase un antivirus online...http://es.mcafee.com/root/runapplication.asp?appid=73

McAfee FreeScan no ha detectado ninguna amenaza

Estado de análisis

Archivos analizados: 23881

Archivos detectados: 0

Información: Análisis finalizado

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: trojan horse SHeur BFPY

Mensaje por msc hotline sat » 19 Abr 2008, 08:02

Dos cosas:



He cambiado el link que te indicaba para el ELIPEN, ya que por lo visto tenía otro en el portapapeles, y no habia pegado el adecuado :oops: , que conviene pruebes en ordenador y pendrives:


[quote="para DESCARGAR el ELIPEN, msc"] http://www.zonavirus.com/descargas/elipen.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]


Y si ya no persiste ninguna anomalía, procedemos a dar por solucionado el Tema y procedemos a cerrarlo.



Si nos necesitas de nuevo, ya sabes dondee estamos



saludos



ms,19-04-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”