centro de seguridad xlg (SOLUCIONADO)

Cerrado
crisritina
Mensajes: 60
Registrado: 19 Abr 2006, 22:17

centro de seguridad xlg (SOLUCIONADO)

Mensaje por crisritina » 18 Sep 2008, 20:33

Hola a todos, a ver si me podeís echar una manita.

En una de las dos sesiones con la que entro en el ordenador "se ha instalado" un programa muy sospechoso, que no consigo eliminar, se llama " centro de seguridad xlg", cómo puedo eliminarlo?



Gracias anticipadas

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: centro de seguridad xlg

Mensaje por lucl » 18 Sep 2008, 20:42

Pues pasa elistara en tu pc y nos pegas el log que te dejara en C infosat.txt



ademas ejecuta sprocess y nos pegas el log que te dejara en C de nombre sproclog a ver si vemos alli las claves que puedan pertenecer a este especimen, saludos





http://www.zonavirus.com/descargas/elistara.asp





http://www.zonavirus.com/descargas/sproces.asp

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: centro de seguridad xlg

Mensaje por msc hotline sat » 18 Sep 2008, 20:52

XLG Security Center es un Fake Alert de los que abundan actualmente, como ya indicamos en:



https://foros.zonavirus.com/plaga-de-fake-alerts-xpantiviruspro-2008-y-similares-t26023.html



Por lo que he visto en informacion al respecto, en XP utiliza los siguiente ficheros:





C:\windows\sysutils\sysutil.exe

C:\windows\sysutils\sysutil_s.exe

C:\windows\sysutils\winsystip.exe

C:\windows\sysutils\uninstall.exe



C:\windows\iebho.dll



C:\windows\sysutils\warning\alertpage.jpg

C:\windows\sysutils\warning\spacer.gif

C:\windows\sysutils\settings.ini

C:\windows\sysutils\sounds\01.wav

C:\windows\sysutils\sounds\02.wav

C:\windows\sysutils\sounds\03.wav

C:\windows\sysutils\warning\warningpage.html

%UserProfile%\Start Menu\Programs\Protection\Uninstall XLG.lnk



HKEY_ALL_USERS\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\”Shell” = “%Windir%\sysutils\sysutil.exe”

HKEY_ALL_USERS\Software\sysutils

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D032570A-5F63-4812-A094-87D007C23012}

HKEY_CLASSES_ROOT\CLSID\{D032570A-5F63-4812-A094-87D007C23012}

HKEY_CLASSES_ROOT\iebho.TIEAdvBHO

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\sysutils



y utiliza como base esta web, a la que se de debe entrar para nada !!! :



http ://www.xlguarder.com



De entrada, para que podamos ayudarte, renombra la extension de estos ficheros a .VIR y envianoslos empaquetados en un zip o rar con password virus, anexados a un mail dirigido a zonavirus@satinfo.es en cuyo ASUNTO indiques tu nick en este foro



Tras recibirlos los analizaremos e implementaremos su control y eliminacion en nuestras utilidades, de lo cual informaremos



saludos



ms, 18-09-2008

crisritina
Mensajes: 60
Registrado: 19 Abr 2006, 22:17

Re: centro de seguridad xlg

Mensaje por crisritina » 18 Sep 2008, 21:47

gracias a los dos

me he puesto a pasar el elistara a la vez que el adware actualizado - cosa que no había hecho antes-, y me lo ha detectado y creo que eliminado el adware porque ya no lo veo , he entrado en el registro y no veo ninguna de las entradas que mencionais ni ningún archivo con el sysutils.

Creo que estoy limpia.

Gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: centro de seguridad xlg

Mensaje por lucl » 18 Sep 2008, 22:34

Pues si consideras que esta limpia confirmanoslo y cerramos el tema dandolo por solucionado, saludos

crisritina
Mensajes: 60
Registrado: 19 Abr 2006, 22:17

Re: centro de seguridad xlg

Mensaje por crisritina » 19 Sep 2008, 13:19

Si, podeís cerrar el tema.

gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: centro de seguridad xlg

Mensaje por msc hotline sat » 19 Sep 2008, 14:01

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 19-09-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”