-
solecollons
- Mensajes: 3
- Registrado: 05 Nov 2008, 23:58
Mensaje
por solecollons » 06 Nov 2008, 00:08
LLevo unos dias que al entrar a internet se me bloquea el ordenador... si no está conectao se puede pasar dias trabajando sin que le pase nada... pero al poco de entrar a internet y al acto de actualizar el antivirus, este se bloquea... hace unos dias (el dia antes del problema) hice limpieza del pincho de la parienta... y puede que por ahí llegará algo...
Agradeceria cualquier ayuda, ya que no puedo salvar todo lo que tengo... y formatear el ordenador...
Adjunto el HJ:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:42:56, on 05/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ESRI\License\arcgis9x\Lmgrd.exe
E:\Softwarre\AvastAntivirus\aswUpdSv.exe
C:\Archivos de programa\ESRI\License\arcgis9x\ARCGIS.exe
E:\Softwarre\AvastAntivirus\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
C:\Archivos de programa\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
E:\Softwarre\AvastAntivirus\ashWebSv.exe
E:\Softwarre\AvastAntivirus\ashMaiSv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe
E:\SOFTWA~1\AVASTA~1\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\Java\jre1.6.0_07\bin\javaw.exe
C:\Archivos de programa\MediaKey\OSD.EXE
C:\Archivos de programa\MediaKey\Versato.exe
C:\WINDOWS\system32\taskmgr.exe
E:\Softwarre\HjThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] E:\SOFTWA~1\AVASTA~1\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Softwarre\AdobeReader\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [DAEMON Tools] "E:\Softwarre\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Easy SpyRemover] E:\Softwarre\Easy SpyRemover\EasySpyRemover.exe /smart
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: MediaKey.lnk = C:\Archivos de programa\MediaKey\MagicRun.exe
O4 - Global Startup: TempsEscriptori.lnk = E:\Softwarre\TempsEscritori\temps.jar
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\SOFTWA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\SOFTWA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://elsole.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: ArcGIS License Manager - Unknown owner - C:\Archivos de programa\ESRI\License\arcgis9x\Lmgrd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Softwarre\AvastAntivirus\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - E:\Softwarre\AvastAntivirus\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Softwarre\AvastAntivirus\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - E:\Softwarre\AvastAntivirus\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Archivos de programa\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
--
End of file - 6340 bytes
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 06 Nov 2008, 10:30
Se sobreentiende que habrás hecho caso a :
https://foros.zonavirus.com/antes-de-postear-log-para-su-analisis-leer-esto-t5148.html
pues posteanos el contenido de c:\infosat.txt generado por dicha utilidad y ya que comentas lo del "[b][i]pincho de la parienta[/i][/b]" VACUNA ORDENADOR Y PENDRIVES CON EL elipen:
Y vacune el ordenador y todas sus unidades de disco y pendrive con el ELIPEN:
[b]ELIPEN.EXE[/b]
http://www.zonavirus.com/descargas/elipen.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 6-11-2008
-
solecollons
- Mensajes: 3
- Registrado: 05 Nov 2008, 23:58
Mensaje
por solecollons » 07 Nov 2008, 07:17
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
Fri Nov 07 07:09:23 208
Elipen v1.8 (c) S.G.H. / SatInfo S.L.
------------------------------------------
Unidad C:\ Protegida
Unidad D:\ Protegida
Unidad E:\ Protegida
Unidad F:\ Protegida
Unidad G:\ Protegida
Unidad H:\ Protegida
Unidad I:\ Protegida
Unidad J:\ Protegida
Unidad L:\ Protegida
Unidad M:\ Protegida
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 07 Nov 2008, 21:28
No veo el informe del ELISTARA en el infosat... Es que no lo pasaste ???
Revisa lo que te decia en mi post anterior... Y si no lo has pasado, hazlo !!!
Aparte, envianos este fichero para analizar:
EasySpyRemover.exe, que está en E:\Softwarre\Easy SpyRemover\
[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:
https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
y vuelve a postearnos el infosat cuando hayas pasado el ELISTARA hatsa el final.
saludos
ms, 7-11-2008
-
solecollons
- Mensajes: 3
- Registrado: 05 Nov 2008, 23:58
Mensaje
por solecollons » 08 Nov 2008, 17:50
Perdoname pero si que lo habia pasado sólo que creía que habia hecho CTRL+E y no.. sólo habia copiado lo que salia y no fijé que habia más texto... es lo que pasa si te pones con prisas a las 7 de la mañana... antes de irte pal curro con las prisas...
Y obviamente tampoco me fijé que me detectó, y eliminó el SpyRealtek... y tampoco prové si funcionaba con internet...
Pero desde entonces ya no se me bloquea el ordenador... es más, esto ya te lo escribo desde el mismo ordenador...
Respecto al SpyRemover es un detector de troyanos que instalé a posteriori para hacer limpieza... así que no creo que tenga la culpa de nada de lo pasado... del futuro nunca se sabe... aún y así te lo mando... pero igualmente durará poco pq voy a volver a un estado anterior del sistema. Ya lo hice anteriormente pensando que desapareceria el virus... de ahí que ahora sólo tenga el Servispask3 del Güindous...
Adjunto el resto del TXT que te tenia que haber mandao...
Fri Nov 07 07:11:52 2008
EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.
------------------------------------------
Unidad C:\ YA esta Protegida
Fri Nov 07 20:42:18 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Nov 07 20:42:50 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek
Nº Total de Directorios: 3488
Nº Total de Ficheros: 35155
Nº de Ficheros Analizados: 14112
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Fri Nov 07 20:47:54 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 39
Nº Total de Ficheros: 91
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 20:48:04 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
E:\Instaladores -Satelites\Instalador Linksys WMP54GS_EU_wizard\WMP54GS_EU_wizard\Utility\SETUPWMP54GS_US.DLL --> Eliminado, Beginto
Nº Total de Directorios: 1300
Nº Total de Ficheros: 15539
Nº de Ficheros Analizados: 4617
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Fri Nov 07 20:49:33 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 1300
Nº Total de Ficheros: 15538
Nº de Ficheros Analizados: 4616
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 20:49:51 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 1633
Nº Total de Ficheros: 36201
Nº de Ficheros Analizados: 5812
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 20:51:18 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Nº Total de Directorios: 668
Nº Total de Ficheros: 6794
Nº de Ficheros Analizados: 1341
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:02:32 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad H:\
Nº Total de Directorios: 21
Nº Total de Ficheros: 157
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:02:47 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad I:\
Nº Total de Directorios: 1179
Nº Total de Ficheros: 16716
Nº de Ficheros Analizados: 101
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:08:28 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad J:\
Nº Total de Directorios: 37
Nº Total de Ficheros: 374
Nº de Ficheros Analizados: 4
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:08:34 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad K:\
Nº Total de Directorios: 12
Nº Total de Ficheros: 773
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:09:00 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad L:\
Nº Total de Directorios: 6
Nº Total de Ficheros: 3
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:09:07 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad M:\
Nº Total de Directorios: 5
Nº Total de Ficheros: 15
Nº de Ficheros Analizados: 11
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:09:15 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 3488
Nº Total de Ficheros: 35154
Nº de Ficheros Analizados: 14111
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:11:45 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 39
Nº Total de Ficheros: 91
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:11:50 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 1300
Nº Total de Ficheros: 15538
Nº de Ficheros Analizados: 4616
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:20:33 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 1633
Nº Total de Ficheros: 36201
Nº de Ficheros Analizados: 5812
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Fri Nov 07 21:35:12 2008
EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Nº Total de Directorios: 668
Nº Total de Ficheros: 6794
Nº de Ficheros Analizados: 1341
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 08 Nov 2008, 18:23
Pues no se deben adjuntar muestras sospechosas, sino enviarlas para analizar como indicamos,
[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:
https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
y ya que lo has hecho, hemos visto que solo dos antivirus lo consideran sospechoso, y si como dices lo instalaste voluntariamente, tu mismo...:
[quote]File EasySpyRemover.exe received on 11.08.2008 18:14:44 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED
Result: 2/36 (5.56%)
Antivirus Version Last Update Result
AhnLab-V3 2008.11.7.1 2008.11.08 -
AntiVir 7.9.0.26 2008.11.07 -
Authentium 5.1.0.4 2008.11.07 -
Avast 4.8.1248.0 2008.11.08 -
AVG 8.0.0.161 2008.11.08 -
BitDefender 7.2 2008.11.08 -
CAT-QuickHeal 9.50 2008.11.08 -
ClamAV 0.94.1 2008.11.08 -
DrWeb 4.44.0.09170 2008.11.08 -
eSafe 7.0.17.0 2008.11.06 -
eTrust-Vet 31.6.6199 2008.11.08 -
Ewido 4.0 2008.11.08 -
F-Prot 4.4.4.56 2008.11.07 -
F-Secure 8.0.14332.0 2008.11.08 Suspicious:W32/Zakk.b!Gemini
Fortinet 3.117.0.0 2008.11.08 -
GData 19 2008.11.08 -
Ikarus T3.1.1.45.0 2008.11.08 -
K7AntiVirus 7.10.520 2008.11.08 -
Kaspersky 7.0.0.125 2008.11.08 -
McAfee 5427 2008.11.07 -
Microsoft 1.4104 2008.11.08 -
NOD32 3596 2008.11.07 -
Norman 5.80.02 2008.11.07 -
Panda 9.0.0.4 2008.11.08 -
PCTools 4.4.2.0 2008.11.08 -
Prevx1 V2 2008.11.08 -
Rising 21.02.52.00 2008.11.08 -
SecureWeb-Gateway 6.7.6 2008.11.08 -
Sophos 4.35.0 2008.11.08 -
Sunbelt 3.1.1785.2 2008.11.08 -
Symantec 10 2008.11.08 -
TheHacker 6.3.1.1.145 2008.11.08 -
TrendMicro 8.700.0.1004 2008.11.07 -
VBA32 3.12.8.9 2008.11.07 suspected of Backdoor.XiaoBird.8 (paranoid heuristics)
ViRobot 2008.11.7.1457 2008.11.07 -
VirusBuster 4.5.11.0 2008.11.08 -
Additional information
File size: 4011760 bytes
MD5...: 4e2accbe6786da856920599e90753fd2 [/quote]
Y lo que dices que restaurar sistema a un punto anterior, si ya te va bien, yo no ,lo haria, no sea caso de que con ello restaures un malware que hubiera entonces.
Pero lo dejamos a tu criterio, como que ya todo funciona bien, damos por solucionado el Tema y procedemos a cerrarlo
saludos
ms, 8-11-2008
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 18 Nov 2008, 10:29
Recibidas 2 DLL para analizar pasamos a controlarlas a partir del ELISTARA 17.44 de hoy:
A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus
[quote]
[b] ELISTARA: [/b]
http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]
saludos
ms, 18-11-2008