Mensaje
por glasgas » 13 Nov 2008, 19:05
Buenas.
Casi meto la pata :? , menos mal que he preguntdo primero:
Wed Nov 12 18:31:34 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\XXYXYOPF] -> C:\WINDOWS\SYSTEM32\xxyxYoPF.dll
Entrada Eliminada [HKLM\...\Run] "280400ea"="rundll32.exe "C:\WINDOWS\system32\huhvvthl.dll",b" (Vundo)
Por favor, envienos una muestra del fichero
C:\Muestras\XXYXYOPF.DLL.Muestra EliStartPage v17.39
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\XXYXYOPF.DLL --> Acceso Denegado.
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Por favor, envienos una muestra del fichero
C:\Muestras\HUHVVTHL.DLL.Muestra EliStartPage v17.39
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\HUHVVTHL.DLL --> Eliminado
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Wed Nov 12 18:37:06 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Realtek\Audio\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek
C:\Documents and Settings\USER\Configuración local\Temp\NERO13354\TOOLBAR.EXE --> Eliminado, MyWebSearch.Ask(dropper)
C:\DRIVERS\AUDIO\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek
Nº Total de Directorios: 2130
Nº Total de Ficheros: 28517
Nº de Ficheros Analizados: 12021
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3
Wed Nov 12 18:45:57 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 4483
Nº Total de Ficheros: 40869
Nº de Ficheros Analizados: 14547
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Downloader.ConHook
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\FCCBASJD.DLL)
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Thu Nov 13 07:38:09 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\XXYXYOPF] -> C:\WINDOWS\SYSTEM32\xxyxYoPF.dll
Entrada Eliminada [HKLM\...\Run] "280400ea"="rundll32.exe "C:\WINDOWS\system32\dnpuuike.dll",b" (Vundo)
[WinLogon\Notify\XXYXYOPF]
Por favor, envienos el INFOSAT.TXT y una muestra del fichero
C:\WinLogon\XXYXYOPF.DLL
a "virus@satinfo.es". Gracias.
Por favor, envienos una muestra del fichero
C:\Muestras\XXYXYOPF.DLL.Muestra EliStartPage v17.39
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\XXYXYOPF.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\DNPUUIKE.DLL.Muestra EliStartPage v17.39
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\DNPUUIKE.DLL --> Renombrado a .VIR
Por favor, envienos una muestra del fichero
C:\Muestras\FCCBASJD.DLL.Muestra EliStartPage v17.39
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\FCCBASJD.DLL --> Renombrado a .VIR
Eliminada Class, "{6D6443B1-B965-489C-8510-E267E8D9799D}" -> C:\WINDOWS\system32\fccbASJD.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Thu Nov 13 07:39:04 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2134
Nº Total de Ficheros: 28542
Nº de Ficheros Analizados: 12026
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Thu Nov 13 07:45:06 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 4483
Nº Total de Ficheros: 40869
Nº de Ficheros Analizados: 14547
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Downloader.ConHook
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\FCCBASJD.DLL)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
Thu Nov 13 07:58:08 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\XXYXYOPF] -> C:\WINDOWS\SYSTEM32\xxyxYoPF.dll
[WinLogon\Notify\XXYXYOPF]
Por favor, envienos el INFOSAT.TXT y una muestra del fichero
C:\WinLogon\XXYXYOPF.DLL
a "virus@satinfo.es". Gracias.
Por favor, envienos una muestra del fichero
C:\Muestras\XXYXYOPF.DLL.Muestra EliStartPage v17.39
a "virus@satinfo.es". Gracias.
C:\WINDOWS\SYSTEM32\XXYXYOPF.DLL --> Acceso Denegado.
C:\WINDOWS\SYSTEM32\FCCBASJD.DLL.VIR --> Eliminado.
Eliminada Class, "{6D6443B1-B965-489C-8510-E267E8D9799D}" -> C:\WINDOWS\system32\fccbASJD.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Thu Nov 13 07:58:37 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2111
Nº Total de Ficheros: 27682
Nº de Ficheros Analizados: 11378
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Thu Nov 13 08:05:22 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 4483
Nº Total de Ficheros: 40869
Nº de Ficheros Analizados: 14547
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Downloader.ConHook
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.15 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado DownLoader.ConHook
C:\WINDOWS\SYSTEM32\xxyxYoPF.dll -> Eliminado.
Elininada KEY "Winlogon\Notify\XXYXYOPF"
Desinstalado EliNotif.dll
Thu Nov 13 08:12:24 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Nov 13 08:12:51 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 2112
Nº Total de Ficheros: 27685
Nº de Ficheros Analizados: 11379
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Thu Nov 13 08:19:00 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 4483
Nº Total de Ficheros: 40869
Nº de Ficheros Analizados: 14547
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Thu Nov 13 17:51:19 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Nov 13 17:51:41 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 1814
Nº Total de Ficheros: 22391
Nº de Ficheros Analizados: 10501
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Thu Nov 13 17:54:30 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 4483
Nº Total de Ficheros: 40869
Nº de Ficheros Analizados: 14547
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Thu Nov 13 18:24:27 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Nov 13 18:24:32 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 1810
Nº Total de Ficheros: 22383
Nº de Ficheros Analizados: 10498
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Thu Nov 13 18:30:53 2008
EliStartPage v17.39 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 11 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 4483
Nº Total de Ficheros: 40869
Nº de Ficheros Analizados: 14547
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
A ver si se ha borrado, para poder pensar en el por qué de los otro problemillas que he comentado antes.
Un saludo y gracias por su paciente ayuda