Un amigo tiene el PC que está casi para el arrastre... Fui a su casa y le pasé el CCleaner (limpió 3000 mb de archivos basura y 1400 entradas al registro aprox.), descargué el elistara y el elitriip y lo pasé. El Elistara encontró varios virus.
El elistara y elitriip encontraron carpetas a las que no podían acceder:
- [list]
C:/WINDOWS/assembly/GAC_MSIL/IEExecRemote
C:/5beebb0dca607f55a7e97c05/9dd5823178005fcc81af5b0a549(16)
Además, cada poco se abre una ventana del explorer en la que pone CID:Spanair o CID: Simyo... cualquier tipo de publicidad. Encontramos que era por el Messenger Plus, lo desinstalamos pero siguieron saliendo esas ventanitas.
También intentamos desinstalar programas, pero mi amigo no reconoce los siguientes:
- [list]
DLL Show
ExterminadorDeVirus 2.2.366.1
KBD
PC-Doctor para Windows
PS2
Python 2.2 combined Win32 extensions
Python 2.2.1
Por favor, podríais indicarnos qué son esos programas, como solucionar lo de la publicidad en IE y qué hacer para mejorar el rendimiento del PC? Además, creemos que falta una dll, openall32.dll, pero no estamos seguros de si es esta.
muchas gracias. Os pego los logs del elistara y elitriip
[code]--------------------------------------------------
Mon Oct 20 19:59:25 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\ARCHIVOS DE PROGRAMA\ASKTBAR\BAR\1.BIN\A5POPSWT.DLL --> Eliminado MyWebSearch
C:\ARCHIVOS DE PROGRAMA\ASKTBAR\BAR\1.BIN\ASKTBAR.DLL --> Eliminado MyWebSearch.Ask
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
C:\WINDOWS\Tasks\At1.job --> Eliminado (Fichero Complementario).
C:\WINDOWS\Tasks\At2.job --> Eliminado (Fichero Complementario).
C:\WINDOWS\Tasks\At3.job --> Eliminado (Fichero Complementario).
C:\WINDOWS\Tasks\At4.job --> Eliminado (Fichero Complementario).
C:\WINDOWS\Tasks\At5.job --> Eliminado (Fichero Complementario).
C:\WINDOWS\Tasks\At6.job --> Eliminado (Fichero Complementario).
C:\WINDOWS\Tasks\At7.job --> Eliminado (Fichero Complementario).
C:\WINDOWS\Tasks\At8.job --> Eliminado (Fichero Complementario).
C:\WINDOWS\Tasks\At9.job --> Eliminado (Fichero Complementario).
D:\DESKTOP.INI --> Eliminado (Fichero Complementario).
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Mon Oct 20 20:15:41 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%Archivos de Programa%\AskTBar"
Detectado AUTORUN.INF en la Unidad (D)
ShellExecute=Info.exe protect.ed 480 480
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.
Mon Oct 20 20:15:56 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\GameSpy Arcade\Services\_common\PORTRAITLOADER.DLL --> Eliminado, GameSpyArcade
C:\Documents and Settings\Compaq_Propietario\Configuración local\Datos de programa\Windows Live Writer\ResourceCache\WindowsLive\Writer\CoreServices\Marketization\MASTER.XML --> Eliminado, MalWare.Celular
C:\Documents and Settings\Compaq_Propietario\Escritorio\ZATTOO(2).EXE --> Eliminado, Frauder.KG
C:\Documents and Settings\Compaq_Propietario\Escritorio\ZATTOO.EXE --> Eliminado, Frauder.KG
C:\hp\drivers\audio_HD_realtek\ALCMTR.EXE --> Eliminado, SpyRealtek
C:\WINDOWS\IPUNINST.EXE --> Eliminado, Keylog-Briss
C:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\ALCMTR.EXE --> Eliminado, SpyRealtek
Nº Total de Directorios: 10864
Nº Total de Ficheros: 137770
Nº de Ficheros Analizados: 41577
Nº de Ficheros Infectados: 7
Nº de Ficheros Limpiados: 7
Mon Oct 20 20:36:51 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\MiniNT\system32\NVRAIDCO.DLL --> Eliminado, Puper-Isf
D:\I386\SYSTEM32\NVRAIDCO.DLL --> Eliminado, Puper-Isf
D:\System Volume Information\_restore{4C6D4CC6-8FF2-4322-842E-BBC2C5EC6F4C}\RP69\A0018991.DLL --> Eliminado, Puper-Isf
D:\System Volume Information\_restore{4C6D4CC6-8FF2-4322-842E-BBC2C5EC6F4C}\RP69\A0018992.DLL --> Eliminado, Puper-Isf
Nº Total de Directorios: 240
Nº Total de Ficheros: 8946
Nº de Ficheros Analizados: 1833
Nº de Ficheros Infectados: 4
Nº de Ficheros Limpiados: 4
Mon Oct 20 20:37:32 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Oct 20 20:37:36 2008
EliStartPage v17.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Oct 20 20:38:40 2008
EliTriIP v5.15 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
Mon Oct 20 20:38:41 2008
EliTriIP v5.15 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 10864
Nº Total de Ficheros: 137763
Nº de Ficheros Analizados: 38361
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Mon Oct 20 20:52:02 2008
EliTriIP v5.15 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 20 de Octubre del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 240
Nº Total de Ficheros: 8942
Nº de Ficheros Analizados: 1853
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
[/code]