Recientemente tube problemas en mi pc, asi q procedi a analizarla con Elistara y no encontro nada, despues con McAfee de igual forma no encontro nada, asi q procedi a analizar mi pc con Elitriip, y encontro un archivo (ndisio.sys) el cual elinimo, pero da la casualidad que existia una reinfeccion, y volvia a detectarlo y a eliminarlo, y fue cuando me di cuenta del problema de reinfección. Asi q les pido ayuda para doder eliminarlo, a continuacion, agrego la informacion del fichero InfoSat.txt a partir del problema. Asi como la muestra del archivo infectado por correo.
De antemano muchas gracias.
Mon Aug 18 20:35:44 2008
EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 7578
Nº Total de Ficheros: 105290
Nº de Ficheros Analizados: 38859
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Aug 18 20:45:36 2008
EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
--------------------------------------------------
Código: Seleccionar todo
Lista de Acciones (por Exploración):
Explorando Unidad I:\
Nº Total de Directorios: 14
Nº Total de Ficheros: 266
Nº de Ficheros Analizados: 2
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Aug 18 20:45:41 2008
EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 888
Nº Total de Ficheros: 16957
Nº de Ficheros Analizados: 1065
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Aug 18 20:46:11 2008
EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 342
Nº Total de Ficheros: 4857
Nº de Ficheros Analizados: 650
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Aug 18 20:47:25 2008
EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 2590
Nº Total de Ficheros: 31093
Nº de Ficheros Analizados: 1605
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Aug 19 11:34:34 2008
EliLeslie v1.1 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Aug 19 11:34:38 2008
EliLeslie v1.1 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Tue Aug 19 11:53:16 2008
EliLeslie v1.1 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Tue Aug 19 11:54:05 2008
EliLeslie v1.1 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Tue Aug 19 11:55:18 2008
EliLeslie v1.1 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Tue Aug 19 14:41:18 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Aug 19 14:41:21 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\ndisio.sys --> Eliminado, Malware.Ndisio
Nº Total de Directorios: 7612
Nº Total de Ficheros: 105853
Nº de Ficheros Analizados: 37509
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Tue Aug 19 15:26:22 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 890
Nº Total de Ficheros: 16983
Nº de Ficheros Analizados: 1260
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Aug 19 15:30:33 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 342
Nº Total de Ficheros: 4857
Nº de Ficheros Analizados: 816
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Aug 19 15:36:16 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 2590
Nº Total de Ficheros: 31111
Nº de Ficheros Analizados: 1557
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Tue Aug 19 15:37:18 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\ndisio.sys --> Eliminado, Malware.Ndisio
Nº Total de Directorios: 7613
Nº Total de Ficheros: 105877
Nº de Ficheros Analizados: 37509
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Tue Aug 19 15:46:49 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Aug 19 15:46:51 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\ndisio.sys --> Eliminado, Malware.Ndisio
Nº Total de Directorios: 7612
Nº Total de Ficheros: 105876
Nº de Ficheros Analizados: 37509
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Tue Aug 19 16:27:37 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Aug 19 16:27:38 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\ndisio.sys --> Eliminado, Malware.Ndisio
Nº Total de Directorios: 7607
Nº Total de Ficheros: 105874
Nº de Ficheros Analizados: 37507
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Tue Aug 19 17:14:16 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Aug 19 17:14:20 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\ndisio.sys --> Eliminado, Malware.Ndisio
Nº Total de Directorios: 7607
Nº Total de Ficheros: 105875
Nº de Ficheros Analizados: 37508
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Tue Aug 19 18:24:48 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Aug 19 18:24:49 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\ndisio.sys --> Eliminado, Malware.Ndisio
Nº Total de Directorios: 7607
Nº Total de Ficheros: 106229
Nº de Ficheros Analizados: 37536
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Tue Aug 19 18:37:47 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Aug 19 18:37:53 2008
EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\drivers\ndisio.sys --> Eliminado, Malware.Ndisio
Nº Total de Directorios: 7606
Nº Total de Ficheros: 106227
Nº de Ficheros Analizados: 37534
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1