Virus?? imposible de detectar. (TERMINADO)

Cerrado
Matxetamos
Mensajes: 9
Registrado: 17 Feb 2008, 16:43

Virus?? imposible de detectar. (TERMINADO)

Mensaje por Matxetamos » 02 Sep 2008, 20:26

Hola les digo mi problema,y es que tengo un virus o eso creo y el problema que me ocasiona es que pongo algo para bucar en el google y me salen las paginas pues cuando intento acceder a alguna de ellas me sale otra que no es la que yo estoy buscando y cada vez una diferente y en ingles y segun he podido comprobar en otros buscadores que no sea google no pasa esto y tampoco puedo acceder a hotmail,esto me sucede con los dos navegadores que tengo puestos el internet explorer y mozilla,le he pasado el nod 32 actualizado,ccleaner y ad-aware 2008,tambien les pase el eliptriip y nada que no detectan nada que solucion hay ya que me tiene desesperado gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus?? imposible de detectar.

Mensaje por msc hotline sat » 02 Sep 2008, 20:41

Debe tratarse de variantes del Flush o DNS Change, realmente dificiles de detectar.



Prueba con el ELISTARA a ver si los detecta y elimina o pide muestras de sospechosos:




[code] [quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp

Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]

saludos

ms, 2-09-2008

Matxetamos
Mensajes: 9
Registrado: 17 Feb 2008, 16:43

Re: Virus?? imposible de detectar.

Mensaje por Matxetamos » 02 Sep 2008, 21:08

Este es el contenido de Elistara:



Tue Sep 02 20:48:43 2008

EliStartPage v16.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"

"Debugger"="NTSD -D"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Sep 02 20:49:03 2008

EliStartPage v16.86 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 2 de Septiembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 4817

Nº Total de Ficheros: 49414

Nº de Ficheros Analizados: 12541

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Virus?? imposible de detectar.

Mensaje por lucl » 02 Sep 2008, 21:40

Prueba el sprocess nos pegas el log resultante que te dejara en C, saludos



http://www.zonavirus.com/descargas/sproces.asp

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus?? imposible de detectar.

Mensaje por msc hotline sat » 03 Sep 2008, 08:23

Y mira si con un Inicio -> Buscar, encuentras este fichero NTSD.* y en tal caso nos lo envias para analizar:



porque se ha detectado esta clave sospechosa:



Sospechosa Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"

"Debugger"="NTSD -D"







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos

Matxetamos
Mensajes: 9
Registrado: 17 Feb 2008, 16:43

Re: Virus?? imposible de detectar.

Mensaje por Matxetamos » 06 Sep 2008, 00:59

Hola de nuevo,no os repondi hantes con los datos que me pediais puesto que la cosa fue a peor y me [b][i]resultaba[/i][/b] imposible subir la respuesta y nada al final que formatee y todo solucionado,de todos modos muchas gracias,saludos.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Virus?? imposible de detectar.

Mensaje por lucl » 06 Sep 2008, 08:40

Pues se cierra el tema dandolo por terminado, saludos

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”