-
manpercer
- Mensajes: 27
- Registrado: 01 Feb 2007, 19:34
Mensaje
por manpercer » 17 Jun 2008, 20:24
Buenas, el ordenador me va lento y de vez en cuando se me apaga. Creo que estaba minado. He pasado el elistara y me ha dado esto. Que más debo hacer? que cortafuegos me puedo descargar? es que ultimamente se me abren un millón de páginas! muchas gracias
Tue Jun 17 15:51:40 2008
EliStartPage v16.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.51
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\SCVHOST.EXE --> Eliminado
Entrada Eliminada [HKCU\...\Run] "EGMOEUAK"="c:\documents and settings\administrador\configuración local\datos de programa\egmoeuak.exe egmoeuak"
Entrada Eliminada [HKLM\...\Run] "NvGraphicsInterface"="C:\winhost.exe"
No detectado SP3 de Windows XP
Tue Jun 17 15:55:09 2008
EliStartPage v16.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Jun 17 15:55:42 2008
EliStartPage v16.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\MATLAB6p5\help\base\install\mac\INTRO8.HTML --> Eliminado, MalWare.Celular
C:\MATLAB6p5\help\toolbox\instrument\STATUS.HTML --> Eliminado, MalWare.Celular
C:\MATLAB6p5\help\toolbox\map\ZDATAM.HTML --> Eliminado, MalWare.Celular
C:\MATLAB6p5\help\toolbox\simulink\slref\SAVE_SYSTEM.HTML --> Eliminado, MalWare.Celular
C:\MATLAB6p5\help\toolbox\simulink\ug\WORKING_WITH_SIGNALS4.HTML --> Eliminado, MalWare.Celular
C:\MATLAB6p5\help\toolbox\xpc\CP_UEI69.HTML --> Eliminado, MalWare.Celular
Nº Total de Directorios: 8419
Nº Total de Ficheros: 157929
Nº de Ficheros Analizados: 33750
Nº de Ficheros Infectados: 6
Nº de Ficheros Limpiados: 6
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 17 Jun 2008, 22:40
Envianos esta muestra que te pide elistara siguiendo las instrucciones del link siguiente
https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
y completa analisis con elitriip
http://www.zonavirus.com/descargas/elitriip.asp
vacuna tu pc con elipen
http://www.zonavirus.com/descargas/elipen.asp
y una vez echo todo esto pasate este online y nos pegas el log resultante
https://www.kaspersky.es/downloads/thank-you/free-antivirus-download
en cuanto a cortafuegos, tienes el zonealarm que es gratuito y va bastante bien pero no lo instales hasta que no hayas echo revision a tu pc con el online
http://www.zonavirus.com/datos/descargas/239/zonealarm.asp
pruebalo si quieres y nos comentas, saludos
-
manpercer
- Mensajes: 27
- Registrado: 01 Feb 2007, 19:34
Mensaje
por manpercer » 18 Jun 2008, 02:49
Tue Jun 17 23:05:34 2008
EliTriIP v4.83 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 17 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "MsConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
No detectado SP3 de Windows XP
Tue Jun 17 23:05:46 2008
EliTriIP v4.83 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 17 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 8423
Nº Total de Ficheros: 159515
Nº de Ficheros Analizados: 32258
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jun 17 23:53:44 2008
EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad C:\ Protegida
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
Error Creando TEST2.SAT
Unidad D:\ No se Pudo Proteger
Tue Jun 17 23:54:34 2008
EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad E:\ Protegida
Tue Jun 17 23:55:08 2008
EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad E:\ YA esta Protegida
KASPERSKY ONLINE SCANNER INFORME
miércoles, 18 de junio de 2008 2:42:42
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 17/06/2008
Registros en la base antivirus: 780821
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
C:\
D:\
E:\
Estadísticas
Número de objeros analizados 160743
Virus encontrados 3
Objetos infectados 8 / 0
Objetos sospechosos 0
Duración del análisis 01:53:47
Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\c64f01480360d7046cc9bc6a5866f818PSK_NAMES Object is locked saltado
C:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\c64f01480360d7046cc9bc6a5866f818PSK_NAMES2 Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist012008061820080619\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Escritorio\ELISTARA.BFFBH.EXE Infectados: Trojan-Downloader.Win32.IstBar.vb saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\sentinel\2.1\gwhashs.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.51 Infectados: Backdoor.Win32.DsBot.ox saltado
C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.rar/SCVHOST.EXE.Muestra EliStartPage v16.51 Infectados: Backdoor.Win32.DsBot.ox saltado
C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.rar RAR: infectado - 1 saltado
C:\RECYCLER\S-1-5-21-796845957-854245398-1801674531-500\Dc11.exe Infectados: Trojan-Proxy.Win32.Agent.aon saltado
C:\RECYCLER\S-1-5-21-796845957-854245398-1801674531-500\Dc12.rar/SCVHOST.EXE.Muestra EliStartPage v16.51 Infectados: Backdoor.Win32.DsBot.ox saltado
C:\RECYCLER\S-1-5-21-796845957-854245398-1801674531-500\Dc12.rar RAR: infectado - 1 saltado
C:\RECYCLER\S-1-5-21-796845957-854245398-1801674531-500\Dc7.exe Infectados: Backdoor.Win32.DsBot.ox saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{DCE546D0-BC20-457E-8523-C98FC8CE7D7A}\RP1\change.log Object is locked saltado
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado
C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Análisis completado.
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 18 Jun 2008, 06:51
Pues parece que no postea la totalidad del infosat.txt, como se debe hacer, ya que tiene estos ficheros en la carpeta c:\muestras que se le debe haber pedido que nos enviara en los correspondientes testeos del ELISTARA:
C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.51 Infectados: Backdoor.Win32.DsBot.ox saltado
C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.rar/SCVHOST.EXE.Muestra EliStartPage v16.51 Infectados: Backdoor.Win32.DsBot.ox saltado
C:\Muestras\SCVHOST.EXE.Muestra EliStartPage v16.rar RAR: infectado - 1 saltado
Envienos el contenido de la carpeta c:\muestras y aparte vacie la papelera.
recuerde:
[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:
https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
saludos
ms, 18-06-2008