Virus o no? (SOLUCIONADO)

Cerrado
gloalcar
Mensajes: 33
Registrado: 16 Jul 2008, 13:24

Virus o no? (SOLUCIONADO)

Mensaje por gloalcar » 06 Nov 2008, 22:58

Ayer por la noche detecto mi portatil, un virus(ponia algo de forma heuristica dentro de WINDOWS, pero no anote el nombre de detras. Hoy mismo me ha salido lo mismo, pero no he iniciado el antivirus, porque ya lo hize ayer.



He realizado los siguientes pasos:

Ejecutar ELIPEN (para vacunar mis pendrives, porque creo que es por ese motivo) y el resultado del Infosat es el siguiente:



Thu Nov 06 22:47:24 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado C:\Autorun.inf

OPEN=NQ0CQ.CMD

C:\Autorun.inf -> Renombrado a .OLD

Unidad C:\ Protegida



Error Creando TEST2.SAT

Unidad D:\ No se Pudo Proteger



Detectado E:\Autorun.inf

OPEN=NQ0CQ.CMD

E:\Autorun.inf -> Renombrado a .OLD

Unidad E:\ Protegida



Thu Nov 06 22:48:27 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado G:\Autorun.inf

OPEN=NQ0CQ.CMD

G:\Autorun.inf -> Renombrado a .OLD

Unidad G:\ Protegida



Ahora ejecutare el ELISTARA. Y posteare el resultado.

gloalcar
Mensajes: 33
Registrado: 16 Jul 2008, 13:24

Re: Virus o no?

Mensaje por gloalcar » 06 Nov 2008, 23:01

Al enviar el mensaje salio una ventana donde decia:



Fichero sospechoso (en el AVAST):

WINDOWS/ System32/ CKVO.exe



Que hago? ejecuto el elistara o hago otra cosa?

gloalcar
Mensajes: 33
Registrado: 16 Jul 2008, 13:24

Re: Virus o no?

Mensaje por gloalcar » 06 Nov 2008, 23:32

Con el ELISTARA :





Thu Nov 06 22:47:24 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado C:\Autorun.inf

OPEN=NQ0CQ.CMD

C:\Autorun.inf -> Renombrado a .OLD

Unidad C:\ Protegida



Error Creando TEST2.SAT

Unidad D:\ No se Pudo Proteger



Detectado E:\Autorun.inf

OPEN=NQ0CQ.CMD

E:\Autorun.inf -> Renombrado a .OLD

Unidad E:\ Protegida



Thu Nov 06 22:48:27 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado G:\Autorun.inf

OPEN=NQ0CQ.CMD

G:\Autorun.inf -> Renombrado a .OLD

Unidad G:\ Protegida



Thu Nov 06 23:07:30 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\CKVO.EXE --> Eliminado PWS-OnLineGames.CKVO

C:\WINDOWS\SYSTEM32\CKVO0.DLL --> PWS-OnLineGames.CKVO Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "kamsoft"="C:\WINDOWS\system32\ckvo.exe"

Eliminada Carpeta "%WinSys%\Wsnpoem"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Thu Nov 06 23:09:46 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\NQ0CQ.CMD --> Eliminado, PWS-OnLineGames.CKVO

C:\Archivos de programa\MediaMonkey\DBUPGRADE.EXE --> Eliminado, CrawlerToolbar(BHO/TB)

C:\WINDOWS\system32\APIASN1.DLL --> Eliminado, NetNucleus(BHO/TB)

C:\WINDOWS\system32\CKVO0.DLL.VIR --> Acceso Denegado, PWS-OnLineGames.CKVO (Reiniciar para Completar la Limpieza)

C:\WINDOWS\system32\CKVO1.DLL --> Eliminado, PWS-OnLineGames.CKVO



Nº Total de Directorios: 5781

Nº Total de Ficheros: 71144

Nº de Ficheros Analizados: 19800

Nº de Ficheros Infectados: 5

Nº de Ficheros Limpiados: 4



Thu Nov 06 23:24:43 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\

E:\NQ0CQ.CMD --> Eliminado, PWS-OnLineGames.CKVO



Nº Total de Directorios: 208

Nº Total de Ficheros: 3583

Nº de Ficheros Analizados: 6

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Thu Nov 06 23:25:04 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\

G:\NQ0CQ.CMD --> Eliminado, PWS-OnLineGames.CKVO



Nº Total de Directorios: 177

Nº Total de Ficheros: 1609

Nº de Ficheros Analizados: 8

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Thu Nov 06 23:25:50 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Nov 06 23:28:47 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus o no?

Mensaje por msc hotline sat » 07 Nov 2008, 06:57

Pues finaliza explorando con el ELISTARA las unidades de pendrive, ya que, aun vacunadas para que no propaguen, estaban infectadas y mejor eliminar los ficheros malwares, aunque ya no los autoejecute el AUTORUN.INF



Tras ello posteanos el nuevo c:\infosat.txt y ya diganos si no persiste ninguna anomalia, para poder dar por solucionado el Tema, gracias



saludos



ms, 7-11-2008

gloalcar
Mensajes: 33
Registrado: 16 Jul 2008, 13:24

Re: Virus o no?

Mensaje por gloalcar » 07 Nov 2008, 18:22

Thu Nov 06 22:47:24 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado C:\Autorun.inf

OPEN=NQ0CQ.CMD

C:\Autorun.inf -> Renombrado a .OLD

Unidad C:\ Protegida



Error Creando TEST2.SAT

Unidad D:\ No se Pudo Proteger



Detectado E:\Autorun.inf

OPEN=NQ0CQ.CMD

E:\Autorun.inf -> Renombrado a .OLD

Unidad E:\ Protegida



Thu Nov 06 22:48:27 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado G:\Autorun.inf

OPEN=NQ0CQ.CMD

G:\Autorun.inf -> Renombrado a .OLD

Unidad G:\ Protegida



Thu Nov 06 23:07:30 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\CKVO.EXE --> Eliminado PWS-OnLineGames.CKVO

C:\WINDOWS\SYSTEM32\CKVO0.DLL --> PWS-OnLineGames.CKVO Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "kamsoft"="C:\WINDOWS\system32\ckvo.exe"

Eliminada Carpeta "%WinSys%\Wsnpoem"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Thu Nov 06 23:09:46 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\NQ0CQ.CMD --> Eliminado, PWS-OnLineGames.CKVO

C:\Archivos de programa\MediaMonkey\DBUPGRADE.EXE --> Eliminado, CrawlerToolbar(BHO/TB)

C:\WINDOWS\system32\APIASN1.DLL --> Eliminado, NetNucleus(BHO/TB)

C:\WINDOWS\system32\CKVO0.DLL.VIR --> Acceso Denegado, PWS-OnLineGames.CKVO (Reiniciar para Completar la Limpieza)

C:\WINDOWS\system32\CKVO1.DLL --> Eliminado, PWS-OnLineGames.CKVO



Nº Total de Directorios: 5781

Nº Total de Ficheros: 71144

Nº de Ficheros Analizados: 19800

Nº de Ficheros Infectados: 5

Nº de Ficheros Limpiados: 4



Thu Nov 06 23:24:43 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\

E:\NQ0CQ.CMD --> Eliminado, PWS-OnLineGames.CKVO



Nº Total de Directorios: 208

Nº Total de Ficheros: 3583

Nº de Ficheros Analizados: 6

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Thu Nov 06 23:25:04 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\

G:\NQ0CQ.CMD --> Eliminado, PWS-OnLineGames.CKVO



Nº Total de Directorios: 177

Nº Total de Ficheros: 1609

Nº de Ficheros Analizados: 8

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Thu Nov 06 23:25:50 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Nov 06 23:28:47 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Fri Nov 07 18:05:43 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad M:\ Protegida



Unidad M:\ YA esta Protegida



Unidad F:\ Protegida



Fri Nov 07 18:07:01 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Fri Nov 07 18:07:07 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 22

Nº Total de Ficheros: 204

Nº de Ficheros Analizados: 169

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 18:07:26 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad M:\



Nº Total de Directorios: 38

Nº Total de Ficheros: 334

Nº de Ficheros Analizados: 2

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 18:07:34 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 22

Nº Total de Ficheros: 204

Nº de Ficheros Analizados: 169

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 18:09:52 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad F:\ Protegida



Unidad F:\ YA esta Protegida



Fri Nov 07 18:10:12 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Fri Nov 07 18:10:16 2008

EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 1509

Nº Total de Ficheros: 25227

Nº de Ficheros Analizados: 1829

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Virus o no?

Mensaje por msc hotline sat » 07 Nov 2008, 18:41

Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 7-11-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”