siempre me genera el archivo autorun.inf el cual direcciona al phk1f.cmd.... lo que he probado es meterme desde una pc en red y mostrar todos los archivos y eliminar ese archivo... no se que tan efectivo sea.... ademas del archivo kavo.dll que por andar buscando una solucion.. baje algo y me infecto con esta cosa
aca dejo el archivo generado por el elistara.... el cual no me lo reconoce este archivo phk1f.cmd ... solo me dice que mande una muestra al mail
alguna ayudita agradeceria un montonazo....
aca esta lo que aparece en el archivo InfoSat.txt.. unicamente mando el ultimo analisis para no hacer tan largo este tema...
Tue Sep 30 14:06:11 2008
EliStartPage v17.07 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 29 de Septiembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\KAVO.EXE.Muestra EliStartPage v17.07
a "
C:\WINDOWS\SYSTEM32\KAVO.EXE --> Eliminado
C:\WINDOWS\SYSTEM32\KAVO0.DLL.VIR --> Eliminado.
Por favor, envienos una muestra del fichero
C:\Muestras\KAVO0.DLL.Muestra EliStartPage v17.07
a "
C:\WINDOWS\SYSTEM32\KAVO0.DLL --> Renombrado a .VIR
Entrada Eliminada [HKCU\...\Run] "kava"="C:\WINDOWS\system32\kavo.exe"
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (C)
open=phk1f.cmd
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (D)
open=phk1f.cmd
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (E)
open=phk1f.cmd
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (H)
open=phk1f.cmd
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Detectado AUTORUN.INF en la Unidad (I)
open=phk1f.cmd
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "
Reinicie para Completar la Limpieza.
--------------------------------------------------------------------------------------------------
reinicie la pc y solo me limpio el virus kavo.. y todo lo relacionado con el.....
agradeceria mucho alguna ayuda......
leyendo en algunos post... me di cuenta del elipen.exe... lo voy a probar.... me imagino que va a bloquear el autorun de cada unidad... pero no se si solo con eso soluciono mi problema....