Thu Nov 27 23:03:15 2008
EliStartPage v17.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\QOMDBUVV] -> C:\WINDOWS\SYSTEM32\qoMdBuvv.dll
Por favor, envienos una muestra del fichero
C:\Muestras\QOMDBUVV.DLL.Muestra EliStartPage v17.51
a "
C:\WINDOWS\SYSTEM32\QOMDBUVV.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\QOMDBUVV.DLL.Muestra EliStartPage v17.51
a "
C:\WINDOWS\SYSTEM32\QOMDBUVV.DLL --> Acceso Denegado.
C:\Documents and Settings\General\Menú Inicio\Programas\Inicio\DW_START.LNK --> Eliminado (Fichero Complementario).
Eliminada Class, "{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}" -> C:\WINDOWS\system32\qoMdBuvv.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Thu Nov 27 23:03:40 2008
EliStartPage v17.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\WINDOWS\system32\DWWNW64R.EXE --> Eliminado, ZenoSearch
C:\WINDOWS\system32\RMWNW64S.EXE --> Eliminado, ZenoSearch
C:\WINDOWS\system32\SPYWAREREMOVER.EXE --> Eliminado, Autoit.FQ
Nº Total de Directorios: 5287
Nº Total de Ficheros: 69567
Nº de Ficheros Analizados: 19647
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3
Sistema Infectado por el Downloader.ConHook
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\LJJASIFG.DLL)
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Thu Nov 27 23:10:45 2008
EliStartPage v17.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\QOMDBUVV] -> C:\WINDOWS\SYSTEM32\qoMdBuvv.dll
Entrada Eliminada [HKLM\...\Run] "145d173b"="rundll32.exe "C:\WINDOWS\system32\ocmetjqn.dll",b" (Vundo)
[WinLogon\Notify\QOMDBUVV]
Por favor, envienos el INFOSAT.TXT y una muestra del fichero
C:\WinLogon\QOMDBUVV.DLL
a "
Por favor, envienos una muestra del fichero
C:\Muestras\QOMDBUVV.DLL.Muestra EliStartPage v17.51
a "
C:\WINDOWS\SYSTEM32\QOMDBUVV.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\OCMETJQN.DLL.Muestra EliStartPage v17.51
a "
C:\WINDOWS\SYSTEM32\OCMETJQN.DLL --> Renombrado a .VIR
Por favor, envienos una muestra del fichero
C:\Muestras\LJJASIFG.DLL.Muestra EliStartPage v17.51
a "
C:\WINDOWS\SYSTEM32\LJJASIFG.DLL --> Renombrado a .VIR
Por favor, envienos una muestra del fichero
C:\Muestras\QOMDBUVV.DLL.Muestra EliStartPage v17.51
a "
C:\WINDOWS\SYSTEM32\QOMDBUVV.DLL --> Acceso Denegado.
Eliminada Class, "{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}" -> C:\WINDOWS\system32\qoMdBuvv.dll
Eliminada Class, "{8162A54B-07C1-4A0A-B2A5-32650B5B9D25}" -> C:\WINDOWS\system32\ljJASifG.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Thu Nov 27 23:11:14 2008
EliStartPage v17.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 5287
Nº Total de Ficheros: 69579
Nº de Ficheros Analizados: 19646
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Downloader.ConHook
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\LJJASIFG.DLL)
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
Thu Nov 27 23:19:00 2008
EliStartPage v17.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\QOMDBUVV] -> C:\WINDOWS\SYSTEM32\qoMdBuvv.dll
Por favor, envienos una muestra del fichero
C:\Muestras\QOMDBUVV.DLL.Muestra EliStartPage v17.51
a "
C:\WINDOWS\SYSTEM32\QOMDBUVV.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\QOMDBUVV.DLL.Muestra EliStartPage v17.51
a "
C:\WINDOWS\SYSTEM32\QOMDBUVV.DLL --> Acceso Denegado.
Eliminada Class, "{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}" -> C:\WINDOWS\system32\qoMdBuvv.dll
Eliminada Class, "{8162A54B-07C1-4A0A-B2A5-32650B5B9D25}" -> C:\WINDOWS\system32\ljJASifG.dll
Thu Nov 27 23:22:05 2008
EliStartPage v17.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\QOMDBUVV] -> C:\WINDOWS\SYSTEM32\qoMdBuvv.dll
Por favor, envienos una muestra del fichero
C:\Muestras\QOMDBUVV.DLL.Muestra EliStartPage v17.51
a "
C:\WINDOWS\SYSTEM32\QOMDBUVV.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\QOMDBUVV.DLL.Muestra EliStartPage v17.51
a "
C:\WINDOWS\SYSTEM32\QOMDBUVV.DLL --> Acceso Denegado.
Eliminada Class, "{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}" -> C:\WINDOWS\system32\qoMdBuvv.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Thu Nov 27 23:22:27 2008
EliStartPage v17.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 5289
Nº Total de Ficheros: 69483
Nº de Ficheros Analizados: 19648
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Downloader.ConHook
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.09.15 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado DownLoader.ConHook
C:\WINDOWS\SYSTEM32\qoMdBuvv.dll -> Eliminado.
Elininada KEY "Winlogon\Notify\QOMDBUVV"
Desinstalado EliNotif.dll
Fri Nov 28 00:16:05 2008
EliStartPage v17.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Class, "{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}" -> C:\WINDOWS\system32\qoMdBuvv.dll
Eliminados Ficheros Temporales del IE
Fri Nov 28 00:16:34 2008
EliStartPage v17.51 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 27 de Noviembre del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\WINDOWS"
Nº Total de Directorios: 1434
Nº Total de Ficheros: 22187
Nº de Ficheros Analizados: 11416
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0