pero bien ahora me habia marcado un error cuando tipeaba en la barra de direcciones, me ponia bien el 1er caracter, y el resto al reves, de izquierda a derecha, pase los programas y el virus se borro, les paso el informe emitido por los tres programas elistar, bagle y trip,
consegui activar los accesos directos bajando las entradas de registros correspondientes, reseteo y andan pero el virus se vuelve a activar solo, y el int explorer y el outlook siguen funcionando mal... estaria muy agradecido ante una posible solucion. Saludos!
Mauricio Ferreyra
Saladillo. Rosario, Argentna
Thu Nov 06 10:54:48 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "LOADPOWERPROFILE")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\Rundll32.exe
a "
Fri Nov 07 07:38:23 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "LOADPOWERPROFILE")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\Rundll32.exe
a "
Fri Nov 07 07:42:51 2008
EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "LOADPOWERPROFILE")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\Rundll32.exe
a "
Fri Nov 07 07:44:47 2008
EliTriIP v5.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "LOADPOWERPROFILE")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\Rundll32.exe
a "
Entrada Eliminada [HKLM\...\Run] "MsConfig"="C:\Archivos de programa\WinASO\Registry Optimizer\msconfig.exe /auto"
No detectado SP3 de Windows XP
Fri Nov 07 07:44:58 2008
EliTriIP v5.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\SoftwareDistribution\Download\a0599e95d7e3ff7d693d5b86358352ee\backup\wextract.exe --> Eliminado, BackDoor.FakeViewer(dropper)
C:\WINDOWS\system32\wextract.exe --> Eliminado, BackDoor.FakeViewer(dropper)
C:\WINDOWS\system32\dllcache\wextract.exe --> Eliminado, BackDoor.FakeViewer(dropper)
Nº Total de Directorios: 7242
Nº Total de Ficheros: 63342
Nº de Ficheros Analizados: 18195
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3
Fri Nov 07 07:56:46 2008
EliBagle v11.93 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri Nov 07 07:56:52 2008
EliBagle v11.93 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 7242
Nº Total de Ficheros: 63332
Nº de Ficheros Analizados: 13217
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 08:17:24 2008
EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "LOADPOWERPROFILE")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\Rundll32.exe
a "
Fri Nov 07 09:03:50 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "LOADPOWERPROFILE")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\Rundll32.exe
a "
Fri Nov 07 10:18:14 2008
EliBagle v11.93 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Fri Nov 07 10:18:17 2008
EliBagle v11.93 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Fri Nov 07 10:18:32 2008
EliTriIP v5.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "LOADPOWERPROFILE")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\Rundll32.exe
a "
No detectado SP3 de Windows XP
Nº Total de Directorios: 7275
Nº Total de Ficheros: 63674
Nº de Ficheros Analizados: 13304
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 10:26:31 2008
EliTriIP v5.22 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Fri Nov 07 10:29:28 2008
EliStartPage v17.36 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 6 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
(Valor Run y RunServices "LOADPOWERPROFILE")
Por favor, envienos una muestra del fichero
C:\WINDOWS\SYSTEM32\Rundll32.exe
a "
Nº Total de Directorios: 7275
Nº Total de Ficheros: 63685
Nº de Ficheros Analizados: 18274
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0