Hace unos dias noté que el ordenador me hacia cosas raras y me di cuenta que el antivirus estaba desactivado. Al intentar hacer un chequeo del ordenador me decia que no era un ejecutable win32 valido y no me dejaba continuar. Intenté arrancar en modo seguro y no me dejaba ya que antes de cargar el windows, se reiniciaba solo.
Finalmente, pasé el elistara i el elibagla y me encontró una infección y me hizo reiniciar para poder eliminarla. Una vez reiniciado prosiguió el chequeo y encontró varios ficheros infectados, tambien me pidió enviar una muestra de un fichero a infosat (que ya la he enviado).
Ahora ya he podido reinstalar el antivirus y parece que todo es normal, pero continuo sin poder arrancar el ordenador en modo seguro, por lo que deduzco que todavia no está corregido el problema. Les pego el informe del infosat.txt para que lo analicen y me indiquen que puedo hacer.
Muchas grácias por todo.
Tue Jun 24 21:00:38 2008
EliStartPage v16.56 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 23 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
E:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Sun Jun 29 14:34:52 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Sun Jun 29 14:36:22 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Sun Jun 29 14:36:29 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
G:\agrupació\UTF8ISO.DLL --> Eliminado, WebSearch
G:\eudora_j\Plugins\UTF8ISO.DLL --> Eliminado, WebSearch
Nº Total de Directorios: 1245
Nº Total de Ficheros: 35125
Nº de Ficheros Analizados: 4700
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
Sun Jun 29 14:41:37 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
E:\Archivos de programa\Adobe\Acrobat 8.0\Designer 8.0\ES\CONVERTWORD.DLL --> Eliminado, BlackStone(BHO)
Sun Jun 29 17:30:52 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Sun Jun 29 17:31:07 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Spybot - Search & Destroy\BORLNDMM.DLL --> Eliminado, Clicker.Small.TO
C:\Archivos de programa\Spybot - Search & Destroy\DELPHIMM.DLL --> Eliminado, Clicker.Small.TO
Nº Total de Directorios: 22198
Nº Total de Ficheros: 273424
Nº de Ficheros Analizados: 43315
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2
Mon Jun 30 16:17:20 2008
EliBagle v11.53 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
E:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
E:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr
E:\DOCUMENTS AND SETTINGS\JOSEP MARIA\DATOS DE PROGRAMA\M\FLEC006.EXE --> Bagle Renombrado a .VIR
E:\DOCUMENTS AND SETTINGS\JOSEP MARIA\DATOS DE PROGRAMA\M\LIST.OCT --> Eliminado Bagle
Reinicie para Completar la Limpieza.
Mon Jun 30 16:24:36 2008
EliBagle v11.53 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%AppData%\M"
Mon Jun 30 16:24:41 2008
EliBagle v11.53 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
E:\Archivos de programa\eMule\Incoming\GRE TEST SIMULATOR 3.0.8.ZIP --> Eliminado Bagle.dldr
[?????????].KAPLAN.-.GRE.VERBAL.WORK.BOOK.ZIP -> BagleE:\Archivos de programa\eMule\Incoming\GRE_Test_Simulator_3.0.8_[With_Crack]\CTHELPER.EXE --> Eliminado Bagle.dldr
E:\Archivos de programa\eMule\Incoming\GRE_Test_Simulator_3.0.8_[With_Crack]\GRE_TEST_SIMULATOR_3.0.8_[WITH_CRACK].EXE --> Eliminado Bagle.dldr
E:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle
E:\WINDOWS\system32\drivers\MDELK.EXE --> Eliminado Bagle.dldr
E:\WINDOWS\system32\drivers\downld\130460859.EXE --> Eliminado Bagle
E:\WINDOWS\system32\drivers\downld\140018718.EXE --> Eliminado Bagle
E:\WINDOWS\system32\drivers\downld\6597046.EXE --> Eliminado Bagle
Nº Total de Directorios: 9382
Nº Total de Ficheros: 114959
Nº de Ficheros Analizados: 16777
Nº de Ficheros Infectados: 9
Nº de Ficheros Limpiados: 9
Mon Jun 30 16:30:36 2008
EliBagle v11.53 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Nº Total de Directorios: 1243
Nº Total de Ficheros: 34937
Nº de Ficheros Analizados: 1446
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jun 30 16:31:17 2008
EliBagle v11.53 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 9285
Nº Total de Ficheros: 139337
Nº de Ficheros Analizados: 3302
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jun 30 16:32:31 2008
EliBagle v11.53 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 22477
Nº Total de Ficheros: 273238
Nº de Ficheros Analizados: 22863
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jun 30 16:54:14 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Mon Jun 30 16:54:18 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
E:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek
E:\Archivos de programa\Skype\Plugin Manager\SPMSERVICES.DLL --> Eliminado, Clicker.Small.TO
E:\Documents and Settings\Josep Maria\Mis documentos\My Drivers\MEDIA\hdaudio\func_01&ven_10ec&dev_0882\ALCMTR.EXE --> Eliminado, SpyRealtek
Nº Total de Directorios: 9389
Nº Total de Ficheros: 115055
Nº de Ficheros Analizados: 36410
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3
Mon Jun 30 17:10:35 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 22477
Nº Total de Ficheros: 273238
Nº de Ficheros Analizados: 43222
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jun 30 17:27:03 2008
EliTriIP v4.88 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\SMVSS.EXE.Muestra EliTriIP v4.88
a "
E:\WINDOWS\SYSTEM\SMVSS.EXE --> Eliminado
Mon Jun 30 17:27:14 2008
EliTriIP v4.88 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 9392
Nº Total de Ficheros: 115124
Nº de Ficheros Analizados: 33389
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jun 30 17:45:14 2008
EliTriIP v4.88 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 22478
Nº Total de Ficheros: 273239
Nº de Ficheros Analizados: 38687
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Jun 30 18:04:58 2008
EliTriIP v4.88 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 26998
Nº Total de Ficheros: 222529
Nº de Ficheros Analizados: 41772
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Jul 01 07:53:47 2008
EliBagle v11.53 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Jul 01 07:53:54 2008
EliBagle v11.53 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad I:\
[?????????].KAPLAN.-.GRE.VERBAL.WORK.BOOK.ZIP -> Bagle
Nº Total de Directorios: 9402
Nº Total de Ficheros: 115410
Nº de Ficheros Analizados: 16733
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Tue Jul 01 08:31:20 2008
EliBagle v11.53 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Jul 01 08:31:25 2008
EliBagle v11.53 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
[?????????].KAPLAN.-.GRE.VERBAL.WORK.BOOK.ZIP -> Bagle
Tue Jul 01 08:33:56 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Tue Jul 01 08:36:09 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Jul 01 08:36:15 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Tue Jul 01 08:38:50 2008
EliStartPage v16.59 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Junio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 9381
Nº Total de Ficheros: 114816
Nº de Ficheros Analizados: 16725
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1