Mensaje
por Naso7 » 08 Jun 2008, 00:13
Mon Jul 25 12:46:48 2005
EliStartPage v10.11 (c)2005 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Entrada Eliminada [HKLM\...\Run] "QuickTime Task"=""C:\archivos de programa\quicktime\qttask.exe" -atboottime"
Eliminada Class, BHO y ToolBar "{285B5CCD-C3F0-4EB6-9632-7D0A3C3AF824}"
Eliminada Class, BHO y ToolBar "{BC333116-6EA1-40A1-9D07-ECB192DB8CEA}"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Jul 25 12:55:03 2005
EliStartPage v10.11 (c)2005 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
C:\Downloads\GoldMinerSetup.exe --> AutoExtraible
Tue Jul 26 20:18:29 2005
EliStartPage v10.11 (c)2005 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Eliminados Ficheros Temporales del IE
Tue Jul 26 20:20:12 2005
EliStartPage v10.13 (c)2005 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Eliminados Ficheros Temporales del IE
Tue Jul 26 20:27:41 2005
EliStartPage v10.13 (c)2005 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
C:\Downloads\GoldMinerSetup.exe --> AutoExtraible
Tue Oct 31 00:00:07 2006
EliStartPage v12.61 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\ARCHIVOS DE PROGRAMA\VIDEOKEYCODEC\PMSNGR.EXE --> Puper-Isa Renombrado a .VIR
C:\ARCHIVOS DE PROGRAMA\VIDEOKEYCODEC\PMMON.EXE --> Eliminado Puper-Isa
C:\ARCHIVOS DE PROGRAMA\VIDEOKEYCODEC\ISAMINI.EXE --> Eliminado Puper-Isa
C:\ARCHIVOS DE PROGRAMA\VIDEOKEYCODEC\ISADDON.DLL --> Puper-Isa Acceso Denegado.
C:\ARCHIVOS DE PROGRAMA\VIDEOKEYCODEC\IESPLUGIN.DLL --> Eliminado Puper-Isa
C:\ARCHIVOS DE PROGRAMA\VIDEOKEYCODEC\ISAMONITOR.EXE --> Puper-Isa Renombrado a .VIR
C:\ARCHIVOS DE PROGRAMA\VIDEOKEYCODEC\ISADDON.DLL --> Eliminado Puper-Isa
Eliminada Class, "{1A29A79A-B9C8-44A9-BEDF-7FADDE3CF33F}" -> C:\Archivos de programa\VideoKeyCodec\iesplugin.dll
Eliminada Class, "{8BF5B8FC-11CB-409F-8C91-4D4CA04A1B6D}" -> C:\Archivos de programa\VideoKeyCodec\isaddon.dll
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Oct 31 00:02:23 2006
EliStartPage v12.61 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\WINDOWS\system32\RRTCANY.DLL --> Eliminado, FakeAlert
C:\WINDOWS\system32\LTFIL13N.DLL --> Eliminado, WinAd
C:\Documents and Settings\Propietario\Mis documentos\Pepe\Internet\VEOTV.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Propietario\Mis documentos\Pepe\Internet\setups\EDITOR DE AVI 2.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Propietario\Mis documentos\Pepe\Internet\setups\BITLORD_1.01.EXE --> AutoExtraible
C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\plug_ins\ImageViewer\Lib\SVGBIB.DLL --> Eliminado, NetNucleus (BHO)
C:\Archivos de programa\eMule\Incoming\Programas\Mid To Wav - Midi2Wav Recorder 2.02 - Crack\MID TO WAV - MIDI2WAV RECORDER 2.02.EXE --> Eliminado, Guiños(msn)
C:\Archivos de programa\Catia\intel_a\code\bin\CORBARUNTIME_UNINST.EXE --> Eliminado, DownLoader.ASO
C:\Archivos de programa\Catia\intel_a\code\bin\MFGPPCE2.DLL --> Eliminado, SaveNow
C:\Archivos de programa\veotv\VEOTV.EXE --> Eliminado, QLowZones-12
C:\Archivos de programa\MP3 Remix\WMP\Tmp\PRESETSINSTALLER.EXE --> AutoExtraible
C:\Archivos de programa\BitLord\UNINST.EXE --> AutoExtraible
C:\Archivos de programa\Lyrics Power\UNINST.EXE --> AutoExtraible
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP568\A0050938.DLL --> Eliminado, WinAd
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP568\A0050940.DLL --> Eliminado, NetNucleus (BHO)
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP568\A0050941.EXE --> Eliminado, Guiños(msn)
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP568\A0050942.DLL --> Eliminado, DownLoader.SXS
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP568\A0050943.EXE --> Eliminado, DownLoader.ASO
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP568\A0050944.DLL --> Eliminado, SaveNow
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP568\A0050945.EXE --> Eliminado, QLowZones-12
Tue Oct 31 00:19:24 2006
EliStartPage v12.61 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Aug 23 15:23:27 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\Documents and Settings\All Users\Menú Inicio\Online Security Guide.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\All Users\Menú Inicio\Security Troubleshooting.url --> Eliminado (Fichero Complementario).
Eliminada Class, "{27321538-5739-4AA1-B84C-7D18E4383F1F}" -> C:\WINDOWS\system32\rrtcany.dll
Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Aug 23 15:24:23 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\Real\Update_OB\UPGRDHLP.EXE --> Eliminado, CyDoor
C:\Archivos de programa\Microsoft ActiveSync\RAPIPROXYSTUB.DLL --> Acceso Denegado, FakeAlert
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP872\A0068304.EXE --> Eliminado, CyDoor
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP872\A0068305.DLL --> Eliminado, FakeAlert
Thu Aug 23 15:39:49 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Aug 23 15:39:56 2007
EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Microsoft ActiveSync\RAPIPROXYSTUB.DLL.VIR --> Eliminado, FakeAlert
Thu Aug 23 18:16:14 2007
EliBagle v10.41 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Thu Aug 23 18:16:40 2007
EliBagle v10.41 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Fri Aug 24 14:09:22 2007
EliBagle v10.41 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri Aug 24 14:10:39 2007
EliBagle v10.41 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Fri Aug 24 14:29:38 2007
EliBagle v10.41 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri Aug 24 14:29:40 2007
EliBagle v10.41 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Jun 07 15:07:52 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle
Sat Jun 07 15:09:18 2008
EliTriIP v4.77 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com
Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com
Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com
Linea Eliminada del HOSTS --> 127.0.0.1 b.winantivirus.com
Linea Eliminada del HOSTS --> 127.0.0.1 l.errorsafe.com
Linea Eliminada del HOSTS --> 127.0.0.1 e.errorsafe.com
Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com
Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com
Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com
Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com
Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com
Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com
Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com
Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com
Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com
Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com
Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com
Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com
Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.comÀЬ“Y8þ„ž`¤@9óžAAÛ¼NÆTÜYäÊIµá‚é>búE›—Ûu¥Ú!GJYŽ¡½ 3IU`r= )ÿ/$¼Œ„¨I&è”Ò¥2î;ð„ ÐWèYâT¢
No detectado SP3 de Windows XP
Sat Jun 07 15:09:56 2008
EliStartPage v16.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKCU\...\Run] "amva"="C:\WINDOWS\system32\amvo.exe"
Sat Jun 07 15:13:42 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Acceso Denegado.
Restaurada Clave: "SafeBoot\Minimal y Network"
Reinicie para Completar la Limpieza.
Sat Jun 07 15:14:28 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP240\A0021027.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP242\A0021289.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP242\A0021295.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP243\A0022289.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP243\A0022291.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP243\A0022299.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP244\A0022322.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP245\A0022355.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP246\A0022419.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP247\A0022491.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP247\A0022502.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP248\A0022571.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP249\A0022620.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP250\A0022689.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP251\A0022757.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP251\A0022810.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP252\A0022879.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP253\A0022936.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP254\A0022965.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP254\A0023026.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP254\A0023973.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0024059.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0024061.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0024062.EXE --> Eliminado Bagle
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\SROSA.SYS.VIR --> Eliminado Bagle (rootkit)
C:\QooBox\Quarantine\C\WINDOWS\system32\drivers\HIDR.EXE.VIR --> Eliminado Bagle
Nº Total de Directorios: 13226
Nº Total de Ficheros: 307060
Nº de Ficheros Analizados: 19270
Nº de Ficheros Infectados: 26
Nº de Ficheros Limpiados: 26
Sat Jun 07 15:40:30 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle
Reinicie para Completar la Limpieza.
Sat Jun 07 15:54:37 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Sat Jun 07 16:17:41 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.
Sat Jun 07 16:20:41 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr
C:\DOCUMENTS AND SETTINGS\PROPIETARIO\DATOS DE PROGRAMA\M\FLEC006.EXE --> Eliminado Bagle.dldr
Sat Jun 07 16:20:48 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Jun 07 16:21:01 2008
EliStartPage v16.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%Archivos de Programa%\Toolbar"
No detectado SP3 de Windows XP
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Jun 07 16:21:27 2008
EliTriIP v4.77 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Sat Jun 07 16:21:34 2008
EliStartPage v16.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Jun 07 16:21:35 2008
EliTriIP v4.77 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\NIRCMD.EXE --> Eliminado, Tool-NirCmd
C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\MDELK.EXE --> Eliminado Bagle.dldr
C:\WINDOWS\system32\drivers\downld\99500.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\111937.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\1360140.EXE --> Eliminado Bagle
C:\WINDOWS\system32\drivers\downld\1373187.EXE --> Eliminado Bagle
C:\WINDOWS\system32\FSMGMT.DLL.TMP --> Eliminado, PWS-WoW.YU
C:\Archivos de programa\Ares\My Shared Folder\nod32 v2 + manual + plugin + crack de por vida español spanish.exe --> Eliminado, KillAV.FX(dr)
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0024082.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0025081.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026076.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026087.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026088.SYS --> Eliminado Bagle (rootkit)
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026089.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026090.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026096.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026146.EXE --> Eliminado Bagle.dldr
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026147.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026148.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026149.EXE --> Eliminado Bagle
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026150.EXE --> Eliminado Bagle
Nº Total de Directorios: 13246
Nº Total de Ficheros: 306964
Nº de Ficheros Analizados: 19345
Nº de Ficheros Infectados: 19
Nº de Ficheros Limpiados: 19
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP172\A0016323.EXE --> Eliminado, Tool-NirCmd
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP182\A0016813.EXE --> Eliminado, Tool-NirCmd
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP182\A0016884.EXE --> Eliminado, Tool-NirCmd
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026159.exe --> Eliminado, KillAV.FX(dr)
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026095.EXE --> Eliminado, Tool-NirCmd
C:\MATLAB6p5\help\base\install\mac\INTRO8.HTML --> Eliminado, MalWare.Celular
Nº Total de Directorios: 13246
Nº Total de Ficheros: 306951
Nº de Ficheros Analizados: 35862
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
C:\ComboFix\NIRCMD.EXE --> Eliminado, Tool-NirCmd
Nº Total de Directorios: 13246
Nº Total de Ficheros: 306942
Nº de Ficheros Analizados: 38680
Nº de Ficheros Infectados: 8
Nº de Ficheros Limpiados: 8
Sat Jun 07 16:48:33 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%AppData%\M"
Sat Jun 07 16:48:34 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Jun 07 16:48:43 2008
EliStartPage v16.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Jun 07 16:48:53 2008
EliStartPage v16.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Jun 07 16:49:01 2008
EliTriIP v4.77 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Sat Jun 07 16:49:05 2008
EliTriIP v4.77 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 13244
Nº Total de Ficheros: 306941
Nº de Ficheros Analizados: 19318
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
C:\System Volume Information\_restore{4BEF7F1B-2E0E-479A-BCE3-918031A562E1}\RP255\A0026160.EXE --> Eliminado, Tool-NirCmd
Nº Total de Directorios: 13244
Nº Total de Ficheros: 306942
Nº de Ficheros Analizados: 35846
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Nº Total de Directorios: 13244
Nº Total de Ficheros: 306942
Nº de Ficheros Analizados: 38673
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Sat Jun 07 17:19:54 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jun 07 17:29:19 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sat Jun 07 17:29:20 2008
EliBagle v11.45 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Jun 07 17:29:27 2008
EliTriIP v4.77 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Sat Jun 07 17:29:30 2008
EliTriIP v4.77 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Jun 07 17:29:37 2008
EliStartPage v16.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Jun 07 17:29:46 2008
EliStartPage v16.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Jun 07 17:33:29 2008
EliTriIP v4.77 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Sat Jun 07 17:33:31 2008
EliTriIP v4.77 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 13232
Nº Total de Ficheros: 306673
Nº de Ficheros Analizados: 19297
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Nº Total de Directorios: 13232
Nº Total de Ficheros: 306669
Nº de Ficheros Analizados: 35826
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Nº Total de Directorios: 13232
Nº Total de Ficheros: 306671
Nº de Ficheros Analizados: 38671
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0