virus

Cerrado
lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

virus

Mensaje por lunburt » 04 Dic 2008, 00:27

Hola, tengo instalado el avast y he hecho escaneos y me identifica varios virus, pero no los puedo eliminar, tb le he hecho un escaneo online con kaspersky y me ha salido el siguiente informe



KASPERSKY ONLINE SCANNER INFORME

miércoles, 03 de diciembre de 2008 23:05:46

Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 3/12/2008

Registros en la base antivirus: 1285914

Configuración del análisis

Analizar usando las siguientes bases standard

Analizar archivos verdadero

Analizar bases de correo verdadero

Objetivo a analizar Mi PC

C:\

D:\

Estadísticas

Número de objeros analizados 57456

Virus encontrados 1

Objetos infectados 3 / 0

Objetos sospechosos 0

Duración del análisis 00:45:18



Bombre del objeto infectado Nombre del virus Última acción

C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\selfdef.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programa\Microsoft\Messenger\lunapitusin@hotmail.com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programa\Microsoft\Messenger\lunapitusin@hotmail.com\SharingMetadata\pending.dat Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programa\Microsoft\Messenger\lunapitusin@hotmail.com\SharingMetadata\Working\database_5A44_FCA1_44FC_80D5\dfsr.db Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programa\Microsoft\Messenger\lunapitusin@hotmail.com\SharingMetadata\Working\database_5A44_FCA1_44FC_80D5\fsr.log Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programa\Microsoft\Messenger\lunapitusin@hotmail.com\SharingMetadata\Working\database_5A44_FCA1_44FC_80D5\fsrtmp.log Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programa\Microsoft\Messenger\lunapitusin@hotmail.com\SharingMetadata\Working\database_5A44_FCA1_44FC_80D5\tmp.edb Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\lunapitusin@hotmail.com\real\members.stg Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\lunapitusin@hotmail.com\shadow\members.stg Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.msi/_AB18C1B2C08CDE35AFB57346A4551D9A/_255311685EC0439E9B51F19CA2877AB9 Infectados: Trojan-Downloader.Win32.Zlob.meq saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.msi/_AB18C1B2C08CDE35AFB57346A4551D9A Infectados: Trojan-Downloader.Win32.Zlob.meq saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.msi Embedded: infectado - 2 saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Temp\~DF606B.tmp Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Temp\~DF6076.tmp Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Temp\~DF7DF.tmp Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Configuración local\Temp\~DF7ED.tmp Object is locked saltado

C:\Documents and Settings\laura alonso garcia\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\laura alonso garcia\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\laura alonso garcia\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\Temp\Perflib_Perfdata_650.dat Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 04 Dic 2008, 06:00

Pues vemos:



C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.msi/_AB18C1B2C08CDE35AFB57346A4551D9A/_255311685EC0439E9B51F19CA2877AB9 Infectados: Trojan-Downloader.Win32.Zlob.meq saltado



C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.msi/_AB18C1B2C08CDE35AFB57346A4551D9A Infectados: Trojan-Downloader.Win32.Zlob.meq saltado



C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.msi Embedded: infectado - 2 saltado





Mira de enviarnos este fichero para analizar:



C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.msi





>[b]ENVIO DE MUESTRAS Y



ELIMINACION DE CLAVES - Para ello recordar[/b]
:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





y mientras prueba de renombrar su extension a .VIR y reiniciar, y nos cuientas el resultado



saludos



ms, 4-12-2008

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus

Mensaje por lunburt » 05 Dic 2008, 17:03

sigue existiendo el mismo problema, el antivirus no lo elimina

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: virus

Mensaje por flacoroo » 05 Dic 2008, 17:29

MSc pide que le mandes los archivos antes citado de muestra, los debes buscar, encontrar y comprimir con la contraseña virus y mandarlos a zonavirus@satinfo.es para que se actualicen las herramientas de limpieza....



tambien haz lo siguiente:

bajate estos archivos, deshabilitas restaurar sistemas, los ejecutas y cuando diga explorar le das click; hasta que termine; despues nos pegas el resultado de C:infosat.txt (si no puedes ejecutarlos en forma normal hazlo reiniciando tu compu en modo seguro)



[url=http://www.zonavirus.com/descargas/elistara.asp]Descargar Elistara[/url]

[url=http://www.zonavirus.com/descargas/elitriip.asp]Descargar ElitriIP[/url]

[url=http://www.zonavirus.com/descargas/elinotif.asp]Descargar Elinotiff[/url] (complemento del elistara, no se ejecuta pero deben estar en la misma carpeta)
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 05 Dic 2008, 19:59

Pero enviaste las muestras ???



Si es asi y han llegado (a esta hora ya está cerrado SATINFO y no lo puedo saber), si han llegado a tiempo, se habrán monitorizado e implementado en el ELISTARA de hoy, descarga la versioon actual y pruebala


[quote="para DESCARGAR el ELISTARA, msc"]



http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver



el resultado del proceso [/quote]




saludos



ms, 5-12-2008









NOTA: Es que hoy, al ser viernes y trabajar solo media jornada, solo ha dado tiempo a actualizar el ELISTARA:



ELISTARA



---v17.57-( 5 de Diciembre del 2008) (Muestras de Vundo9, Vundo5, Vundo "TONGUOU.DLL", (5)PWS-OnLineGames.Kamsoft, (4)NaviPromo, JuanSearch, AutoRun(Recycle) "REG32.EXE" y DownLoader.Small.UYL "SPOOLS.EXE")



ms.

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus

Mensaje por lunburt » 05 Dic 2008, 20:56

He hecho lo que me habeis dicho, me gustaria comentarles una cosa, no se si es debido a algun virus pero internet va superlento, la conexion se va a veces, tengo una conexion inalambrica adsl de telefonica. Este es el informe que me salio:



Thu Dec 04 17:05:12 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Fri Dec 05 19:15:00 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\NOVFFMMN.EXE.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\LAURA ALONSO GARCIA\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\NOVFFMMN.EXE --> Eliminado

C:\DOCUMENTS AND SETTINGS\LAURA ALONSO GARCIA\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\NOVFFMMN.DAT --> Eliminado

C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

C:\ARCHIV~1\CRAWLER\TOOLBAR\CTBR.DLL --> CrawlerToolbar(BHO/TB) Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "NOVFFMMN"=""c:\documents and settings\laura alonso garcia\configuración local\datos de programa\novffmmn.exe" novffmmn"

Eliminada Class, "{183643C8-EE67-4574-9A38-927852E34163}" -> NULL1

Eliminada Class, "{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}" -> C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll

Eliminada Class, "{4B3803EA-5230-4DC3-A7FC-33638F3D3542}" -> C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll

Eliminada Class, "{4D25FB7A-8902-4291-960E-9ADA051CFBBF}" -> C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll

Eliminada Class, "{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}" -> NULL1

Eliminada Class, "{8736C681-37A0-40C6-A0F0-4C083409151C}" -> NULL1

Eliminada Carpeta "%ProgMenuInicio%\Crawler Toolbar"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Fri Dec 05 19:16:00 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Crawler\Toolbar\CTBR.DLL.VIR --> Eliminado, CrawlerToolbar(BHO/TB)

C:\Archivos de programa\Crawler\Toolbar\CTOOLBAR.EXE --> Eliminado, CrawlerToolbar



Nº Total de Directorios: 4762

Nº Total de Ficheros: 53464

Nº de Ficheros Analizados: 15788

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Fri Dec 05 19:24:27 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4762

Nº Total de Ficheros: 53474

Nº de Ficheros Analizados: 15789

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Dec 05 19:28:26 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Dec 05 19:28:55 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4761

Nº Total de Ficheros: 53457

Nº de Ficheros Analizados: 15784

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: virus

Mensaje por lucl » 05 Dic 2008, 23:03

Probablemente la lentitud se deba a eso. Lo que tienes que hacer ahora es enviarnos este archivo que te pide elistara





Por favor, envienos una muestra del fichero

C:\Muestras\NOVFFMMN.EXE.Muestra EliStartPage v17.57







hazlo y lo analizaremos junto a lo demas que enviaste. Antes de nada renombralo a .VIR , lo haras con el boton derecho del raton, saludos

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus

Mensaje por lunburt » 06 Dic 2008, 16:07

Ya te envie el fichero que me dijiste.



Ahora?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 06 Dic 2008, 20:34

Muy bien, pues de momentio está aparcado y tras reiniciar ya no deberá incordiar, y cuando volvamos al trabajo en SATINFO, lo analizaremos e implementaremos su control y eliminacion en nuestras utilidades, de lo cual informaremos



saludos



ms, 6-12-2008

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus

Mensaje por lunburt » 06 Dic 2008, 20:50

Hola,pues la conexion a internet sigue muy lenta. No es normal que este asi.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 06 Dic 2008, 20:55

Pues como que tenias mas de uno, y dicen que no hay dos sin tres, es posible que tengas algu otro no controlado...



Lanza este AV ONLINE a ver si lo pillamos y nos puedes enviar muestra del mismo para analizar y controlar:



[URL=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred]



[b] SOLO TESTEO AV ONLINE[/b][/color]
[/URL]




NOTA: Y de las opciones a escanear, escoger MIPC, para examinarlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia, pidiendo muestras para analizar, si hace falta, indicando la utilidad a probar para solucionarlo.



(Este análisis con el kaspersky es muy lento, vaya este aviso por delante, tras lanzarlo, cargar la actualización y escoger MIPC, dejarlo trabajar (puede tardar varias horas), y cuando haya acabado, con un copiar y pegar, pegarnos el informe indicado)





NOTA: Parece ser que ultimamente este link da LICENCIA CADUCADA, probar este otro:



http://www.kaspersky.com/kos/english/kavwebscan.html



y seleccionar MY COMPUTER. Si no se tiene la version de Java actualizada, a la izquierda de la ventana que presenta dicho acceso, ofrecen link de descarga...





saludos



ms,6-12-2008

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus

Mensaje por lunburt » 07 Dic 2008, 18:37

Hola de nuevo me es imposible pasarle el antivirus kaspersky online debido a la lentitud de la conexion

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 07 Dic 2008, 19:15

Pues prueba a otra hora, o dejalo toda la noche... si quieres saber si hay algo mas.



Aparte, como que mañana es fiesta aqui y no iremos a trabajar hasra el martes, sube este fichero que has enviado, el C:\Muestras\NOVFFMMN.EXE.Muestra EliStartPage v17.57 al virustotal : www.virustotal.com/es y nos posteas el resultado.



En funcion del nombre con que lo detecten, es posible que intuyamos el porqué de la catual ralemtizacion, pro ejemplo si es un downloader, seguramenmte se habrá descargado otros malwares ...



saludos



ms, 7-12-2008

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus

Mensaje por lunburt » 07 Dic 2008, 20:13

este es el reporte que me salio del analisis del kaspersky sigue habiendo virus:







Sunday, December 7, 2008

Operating System: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)

Kaspersky Online Scanner 7 version: 7.0.25.0

Program database last update: Sunday, December 07, 2008 09:20:51

Records in database: 1441946

Scan settings

Scan using the following database extended

Scan archives yes

Scan mail databases yes

Scan area My Computer

C:\

D:\

Scan statistics

Files scanned 58390

Threat name 2

Infected objects 2

Suspicious objects 0

Duration of the scan 00:51:37



File name Threat name Threats count

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.VIR.msi Infected: Trojan-Downloader.Win32.Zlob.meq 1

C:\GH4\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.617 1

The selected area was scanned.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 07 Dic 2008, 20:24

pues envianos los dos ficheros detectados, para analizar e implementar su control y eliminacion en nuestras utilidades, de lo cual informersmos



C:\GH4\mirc.exe



C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.VIR.msi







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 7-12-2008









NOTA: Y como le indicaba, suba la muestra que nos ha enviado al virustotal...



[b][i]C:\Muestras\NOVFFMMN.EXE.Muestra EliStartPage v17.57 al virustotal : https://www.virustotal.com/es/ y nos posteas el resultado[/i][/b]



saludos



ms, 7-12-2008

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus (SOLUCIONADO)

Mensaje por lunburt » 08 Dic 2008, 20:55

Sunday, December 7, 2008

Operating System: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)

Kaspersky Online Scanner 7 version: 7.0.25.0

Program database last update: Sunday, December 07, 2008 09:20:51

Records in database: 1441946

Scan settings

Scan using the following database extended

Scan archives yes

Scan mail databases yes

Scan area My Computer

C:\

D:\

Scan statistics

Files scanned 58390

Threat name 2

Infected objects 2

Suspicious objects 0

Duration of the scan 00:51:37



File name Threat name Threats count

C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.VIR.msi Infected: Trojan-Downloader.Win32.Zlob.meq 1

C:\GH4\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.617 1





Tambien le he pasado pasado al anlaisis a traves de http://www.virustotal.com y me ha dado estos análisis de los dos ficheros:





Motor antivirus Versión Última actualización Resultado

AhnLab-V3 2008.12.6.0 2008.12.06 -

AntiVir 7.9.0.43 2008.12.08 -

Authentium 5.1.0.4 2008.12.08 -

Avast 4.8.1281.0 2008.12.08 Win32:Trojan-gen {Other}

AVG 8.0.0.199 2008.12.07 Downloader.Zlob.XHM

BitDefender 7.2 2008.12.07 Trojan.Zlob.9156

CAT-QuickHeal 10.00 2008.12.08 -

ClamAV 0.94.1 2008.12.07 Trojan.Zlob-5806

Comodo 708 2008.12.08 -

DrWeb 4.44.0.09170 2008.12.08 Trojan.Popuper.13272

eSafe 7.0.17.0 2008.12.08 -

eTrust-Vet 31.6.6246 2008.12.05 -

Ewido 4.0 2008.12.08 -

F-Prot 4.4.4.56 2008.12.04 -

F-Secure 8.0.14332.0 2008.12.08 Trojan-Downloader.Win32.Zlob.meq

Fortinet 3.117.0.0 2008.12.07 -

GData 19 2008.12.07 Trojan.Zlob.9156

Ikarus T3.1.1.45.0 2008.12.08 Trojan.Zlob

K7AntiVirus 7.10.548 2008.12.08 -

Kaspersky 7.0.0.125 2008.12.07 Trojan-Downloader.Win32.Zlob.meq

McAfee 5456 2008.12.06 -

McAfee+Artemis 5456 2008.12.06 -

Microsoft 1.4205 2008.12.08 -

NOD32 3670 2008.12.08 -

Norman 5.80.02 2008.12.05 -

Panda 9.0.0.4 2008.12.07 -

PCTools 4.4.2.0 2008.12.08 -

Prevx1 V2 2008.12.08 -

Rising 21.07.02.00 2008.12.08 -

SecureWeb-Gateway 6.7.6 2008.12.08 Trojan.Dldr.Zlob.meq.1

Sophos 4.36.0 2008.12.07 -

Sunbelt 3.1.1832.2 2008.12.01 -

Symantec 10 2008.12.07 Trojan.Zlob

TheHacker 6.3.1.2.179 2008.12.06 -

TrendMicro 8.700.0.1004 2008.12.08 -

VBA32 3.12.8.10 2008.12.07 -

ViRobot 2008.12.6.1504 2008.12.06 -

VirusBuster 4.5.11.0 2008.12.08 -

Información adicional

Tamano archivo: 2433536 bytes

MD5...: 351fd23c85a04317c636e05cdb9d3e05

SHA1..: 45ec51beed31fe03e5003d74b7d6f44fc40c8bcd

SHA256: 38337bb0987e69cde127f02bc8878e6c5cc41151a16b21aafa 0d3d1c109663d3

SHA512: a364441d29e674f3820d5b10bb3a8ea01b21ce53d8380ded3e 9f7ca729bb11df

afdd60c5e921dcb143dde49cf6d046fe176c77001131ee517d c8ee5131277d77



ssdeep: 49152:doOBIZa20U+GvoMSeXMzx3NmeQ1yA9NCzQb7ZYoTjur2 yqSne:4Za20U+G

voRw2Nmb9IzQbCourfFn



PEiD..: -

TrID..: File type identification

Microsoft Windows Installer (99.1%)

Generic OLE2 / Multistream Compound File (0.8%)







y





Análisis del archivo mirc.exe recibido el 27.10.2008 18:57:09 (CET)

Estado actual: análisis terminado



Resultado: 6/36 (16.67%)

Compactar Imprimir resultados



Motor antivirus Versión Última actualización Resultado

AhnLab-V3 - - -

AntiVir - - -

Authentium - - -

Avast - - -

AVG - - -

BitDefender - - -

CAT-QuickHeal - - ClientIRC.mIRC.617 (Not a Virus)

ClamAV - - -

DrWeb - - -

eSafe - - Suspicious File

eTrust-Vet - - -

Ewido - - -

F-Prot - - -

F-Secure - - Client-IRC.Win32.mIRC.617

Fortinet - - -

GData - - -

Ikarus - - not-a-virus:Client-IRC.Win32.mIRC.617

K7AntiVirus - - not-a-virus:Client-IRC.Win32.mIRC.617

Kaspersky - - not-a-virus:Client-IRC.Win32.mIRC.617

McAfee - - -

Microsoft - - -

NOD32 - - -

Norman - - -

Panda - - -

PCTools - - -

Prevx1 - - -

Rising - - -

SecureWeb-Gateway - - -

Sophos - - -

Sunbelt - - -

Symantec - - -

TheHacker - - -

TrendMicro - - -

VBA32 - - -

ViRobot - - -

VirusBuster - - -

Información adicional

MD5: d8aad451f55c166409adb1620fc475ad

SHA1: 3178a89f0aae14a305c5c9ea1c8143c1a84bdd6e

SHA256: 28d21cc502d936d7d4866fac63167326dd9b61dcec3cf0c5a6 23e37a2e0b9dc3

SHA512: 6e3063805afc794976d4575fef4ce6b63d8add5b7948fc687c 2a0430f8d59b16ad410d8de893043ad3d060d0f6f0ea8b7d63 9f94ae59eb42b15a6dbf7fed4218





El principal problema es que la conexion a internet va superlenta. Le he pasado el ELISTARA pero sigue ahi.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: virus

Mensaje por lucl » 08 Dic 2008, 21:11

Pues el primer fichero da virico, renombralo a .VIR cambiandole la extension final y envianoslo para su analisis





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





saludos

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus

Mensaje por lunburt » 09 Dic 2008, 01:08

hola este ha sido el resultado del analisis





Análisis del archivo mirc.exe recibido el 27.10.2008 18:57:09 (CET)

Estado actual: análisis terminado



Resultado: 6/36 (16.67%)

Compactar Imprimir resultados



Motor antivirus Versión Última actualización Resultado

AhnLab-V3 - - -

AntiVir - - -

Authentium - - -

Avast - - -

AVG - - -

BitDefender - - -

CAT-QuickHeal - - ClientIRC.mIRC.617 (Not a Virus)

ClamAV - - -

DrWeb - - -

eSafe - - Suspicious File

eTrust-Vet - - -

Ewido - - -

F-Prot - - -

F-Secure - - Client-IRC.Win32.mIRC.617

Fortinet - - -

GData - - -

Ikarus - - not-a-virus:Client-IRC.Win32.mIRC.617

K7AntiVirus - - not-a-virus:Client-IRC.Win32.mIRC.617

Kaspersky - - not-a-virus:Client-IRC.Win32.mIRC.617

McAfee - - -

Microsoft - - -

NOD32 - - -

Norman - - -

Panda - - -

PCTools - - -

Prevx1 - - -

Rising - - -

SecureWeb-Gateway - - -

Sophos - - -

Sunbelt - - -

Symantec - - -

TheHacker - - -

TrendMicro - - -

VBA32 - - -

ViRobot - - -

VirusBuster - - -

Información adicional

MD5: d8aad451f55c166409adb1620fc475ad

SHA1: 3178a89f0aae14a305c5c9ea1c8143c1a84bdd6e

SHA256: 28d21cc502d936d7d4866fac63167326dd9b61dcec3cf0c5a623e37a2e0b9dc3

SHA512: 6e3063805afc794976d4575fef4ce6b63d8add5b7948fc687c2a0430f8d59b16ad410d8de893043ad3d060d0f6f0ea8b7d639f94ae59eb42b15a6dbf7fed4218





y





Análisis del archivo Datos_de_programaKiweeToolbar1.3. recibido el 08.12.2008 19:37:07 (CET)

Estado actual: Cargando ... en cola en espera en proceso análisis terminado NO ENCONTRADO DETENIDO





Resultado: 11/38 (28.95%)

Cargando información del servidor..

Su archivo se encuentra encolado en la posición: ___.

Se estima que tendrá que esperar entre ___ y ___

hasta el comienzo del análisis.

No cierre la ventana hasta se haya completado el análisis.

El analizador que estaba procesando su muestra se encuentra detenido,

se va a esperar unos segundos por si fuera posible recuperar el resultado.

Si lleva esperando varios minutos necesitará reenviar su archivo de nuevo.

Su archivo está siendo analizado por VirusTotal en estos momentos,

los resultados se iran mostrando a continuación.

Compactar Imprimir resultados



La muestra ha caducado o no existe.

El sistema se encuentra detenido en estos momentos, su muestra se encuentra a la espera de ser analizada (posicion: ) por un tiempo indefinido.



Usted puede continuar esperando la respuesta por web (se recargará automaticamente) o bien introducir su email en el siguiente formulario y pulsar el botón "solicitar" para que la respuesta le sea automaticamente remitida por correo electrónico.

Email:





Motor antivirus Versión Última actualización Resultado

AhnLab-V3 2008.12.6.0 2008.12.06 -

AntiVir 7.9.0.43 2008.12.08 -

Authentium 5.1.0.4 2008.12.08 -

Avast 4.8.1281.0 2008.12.08 Win32:Trojan-gen {Other}

AVG 8.0.0.199 2008.12.07 Downloader.Zlob.XHM

BitDefender 7.2 2008.12.07 Trojan.Zlob.9156

CAT-QuickHeal 10.00 2008.12.08 -

ClamAV 0.94.1 2008.12.07 Trojan.Zlob-5806

Comodo 708 2008.12.08 -

DrWeb 4.44.0.09170 2008.12.08 Trojan.Popuper.13272

eSafe 7.0.17.0 2008.12.08 -

eTrust-Vet 31.6.6246 2008.12.05 -

Ewido 4.0 2008.12.08 -

F-Prot 4.4.4.56 2008.12.04 -

F-Secure 8.0.14332.0 2008.12.08 Trojan-Downloader.Win32.Zlob.meq

Fortinet 3.117.0.0 2008.12.07 -

GData 19 2008.12.07 Trojan.Zlob.9156

Ikarus T3.1.1.45.0 2008.12.08 Trojan.Zlob

K7AntiVirus 7.10.548 2008.12.08 -

Kaspersky 7.0.0.125 2008.12.07 Trojan-Downloader.Win32.Zlob.meq

McAfee 5456 2008.12.06 -

McAfee+Artemis 5456 2008.12.06 -

Microsoft 1.4205 2008.12.08 -

NOD32 3670 2008.12.08 -

Norman 5.80.02 2008.12.05 -

Panda 9.0.0.4 2008.12.07 -

PCTools 4.4.2.0 2008.12.08 -

Prevx1 V2 2008.12.08 -

Rising 21.07.02.00 2008.12.08 -

SecureWeb-Gateway 6.7.6 2008.12.08 Trojan.Dldr.Zlob.meq.1

Sophos 4.36.0 2008.12.07 -

Sunbelt 3.1.1832.2 2008.12.01 -

Symantec 10 2008.12.07 Trojan.Zlob

TheHacker 6.3.1.2.179 2008.12.06 -

TrendMicro 8.700.0.1004 2008.12.08 -

VBA32 3.12.8.10 2008.12.07 -

ViRobot 2008.12.6.1504 2008.12.06 -

VirusBuster 4.5.11.0 2008.12.08 -

Información adicional

Tamano archivo: 2433536 bytes

MD5...: 351fd23c85a04317c636e05cdb9d3e05

SHA1..: 45ec51beed31fe03e5003d74b7d6f44fc40c8bcd

SHA256: 38337bb0987e69cde127f02bc8878e6c5cc41151a16b21aafa0d3d1c109663d3

SHA512: a364441d29e674f3820d5b10bb3a8ea01b21ce53d8380ded3e9f7ca729bb11df

afdd60c5e921dcb143dde49cf6d046fe176c77001131ee517dc8ee5131277d77



ssdeep: 49152:doOBIZa20U+GvoMSeXMzx3NmeQ1yA9NCzQb7ZYoTjur2yqSne:4Za20U+G

voRw2Nmb9IzQbCourfFn



PEiD..: -

TrID..: File type identification

Microsoft Windows Installer (99.1%)

Generic OLE2 / Multistream Compound File (0.8%)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 09 Dic 2008, 04:33

Ya habias posteado este resultado en el anterior post, es que hay algo nuevo en este ???



Y sobre este fichero, decididamente es malware:



C:\Documents and Settings\laura alonso garcia\Configuración local\Datos de programaKiweeToolbar1.3.118.VIR.msi



Por lo que indican se trata de un downloader, asi que pasaremos a controlarlo con la nueva version del ELUSTARA de hoy tan pronto lo recibamos para su analisis.



saludos



ms, 9-12-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 09 Dic 2008, 12:18

Recibidas muestras para analizar cuyo control y eliminacion se eimplementan en el ELISTARA de hoy 17.58



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus






[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]


saludos



ms, 8-12-2008

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus

Mensaje por lunburt » 09 Dic 2008, 19:03

le he pasado el elistara y este es el reporte pero siguen existiendo los mismo problemas







Thu Dec 04 17:05:12 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Fri Dec 05 19:15:00 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\NOVFFMMN.EXE.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\LAURA ALONSO GARCIA\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\NOVFFMMN.EXE --> Eliminado

C:\DOCUMENTS AND SETTINGS\LAURA ALONSO GARCIA\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\NOVFFMMN.DAT --> Eliminado

C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

C:\ARCHIV~1\CRAWLER\TOOLBAR\CTBR.DLL --> CrawlerToolbar(BHO/TB) Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "NOVFFMMN"=""c:\documents and settings\laura alonso garcia\configuración local\datos de programa\novffmmn.exe" novffmmn"

Eliminada Class, "{183643C8-EE67-4574-9A38-927852E34163}" -> NULL1

Eliminada Class, "{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}" -> C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll

Eliminada Class, "{4B3803EA-5230-4DC3-A7FC-33638F3D3542}" -> C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll

Eliminada Class, "{4D25FB7A-8902-4291-960E-9ADA051CFBBF}" -> C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll

Eliminada Class, "{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}" -> NULL1

Eliminada Class, "{8736C681-37A0-40C6-A0F0-4C083409151C}" -> NULL1

Eliminada Carpeta "%ProgMenuInicio%\Crawler Toolbar"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Fri Dec 05 19:16:00 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Crawler\Toolbar\CTBR.DLL.VIR --> Eliminado, CrawlerToolbar(BHO/TB)

C:\Archivos de programa\Crawler\Toolbar\CTOOLBAR.EXE --> Eliminado, CrawlerToolbar



Nº Total de Directorios: 4762

Nº Total de Ficheros: 53464

Nº de Ficheros Analizados: 15788

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Fri Dec 05 19:24:27 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4762

Nº Total de Ficheros: 53474

Nº de Ficheros Analizados: 15789

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Dec 05 19:28:26 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Dec 05 19:28:55 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4761

Nº Total de Ficheros: 53457

Nº de Ficheros Analizados: 15784

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Dec 06 12:34:55 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Dec 06 12:35:09 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4775

Nº Total de Ficheros: 53588

Nº de Ficheros Analizados: 15822

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Dec 07 19:27:51 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 08 16:20:33 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Dec 08 16:20:48 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 08 16:20:51 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4784

Nº Total de Ficheros: 53981

Nº de Ficheros Analizados: 15917

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Dec 09 16:21:27 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 09 16:28:44 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 09 16:28:48 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4768

Nº Total de Ficheros: 53980

Nº de Ficheros Analizados: 15915

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 09 Dic 2008, 19:26

Ya hay la 17.58... pruebala y nos cuentas :wink:



saludos



ms, 9-12-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 09 Dic 2008, 19:33

ELISTARA



---v17.58-( 9 de Diciembre del 2008) (Muestras de (2)DownLoader.ConHook, (9)PWS-OnLineGames.AMVO, (3)PWS-OnLineGames.CKVO, (2)PWS-OnLineGames.Kamsoft [b][i][u](5)NaviPromo[/u][/i][/b], Trojan.Agent.ASUF "STACVS.EXE" y [b][i][u]mIRC(chat) "MIRC.EXE")[/u][/i][/b]



En tu caso tenias 1 de los 5 Navipromos cuyo control hemos implementado hoy y 1 MIRC ...



Tras probar el nuevo ELISTARA, posteanos el infosat.,txt resultante, gracias



saludos



ms, 9-12-2008

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus

Mensaje por lunburt » 09 Dic 2008, 21:50

Thu Dec 04 17:05:12 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Fri Dec 05 19:15:00 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\NOVFFMMN.EXE.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\LAURA ALONSO GARCIA\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\NOVFFMMN.EXE --> Eliminado

C:\DOCUMENTS AND SETTINGS\LAURA ALONSO GARCIA\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\NOVFFMMN.DAT --> Eliminado

C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

C:\ARCHIV~1\CRAWLER\TOOLBAR\CTBR.DLL --> CrawlerToolbar(BHO/TB) Renombrado a .VIR

Entrada Eliminada [HKCU\...\Run] "NOVFFMMN"=""c:\documents and settings\laura alonso garcia\configuración local\datos de programa\novffmmn.exe" novffmmn"

Eliminada Class, "{183643C8-EE67-4574-9A38-927852E34163}" -> NULL1

Eliminada Class, "{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}" -> C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll

Eliminada Class, "{4B3803EA-5230-4DC3-A7FC-33638F3D3542}" -> C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll

Eliminada Class, "{4D25FB7A-8902-4291-960E-9ADA051CFBBF}" -> C:\ARCHIV~1\Crawler\Toolbar\ctbr.dll

Eliminada Class, "{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}" -> NULL1

Eliminada Class, "{8736C681-37A0-40C6-A0F0-4C083409151C}" -> NULL1

Eliminada Carpeta "%ProgMenuInicio%\Crawler Toolbar"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Fri Dec 05 19:16:00 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Crawler\Toolbar\CTBR.DLL.VIR --> Eliminado, CrawlerToolbar(BHO/TB)

C:\Archivos de programa\Crawler\Toolbar\CTOOLBAR.EXE --> Eliminado, CrawlerToolbar



Nº Total de Directorios: 4762

Nº Total de Ficheros: 53464

Nº de Ficheros Analizados: 15788

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Fri Dec 05 19:24:27 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4762

Nº Total de Ficheros: 53474

Nº de Ficheros Analizados: 15789

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Dec 05 19:28:26 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Dec 05 19:28:55 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4761

Nº Total de Ficheros: 53457

Nº de Ficheros Analizados: 15784

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Dec 06 12:34:55 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Dec 06 12:35:09 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4775

Nº Total de Ficheros: 53588

Nº de Ficheros Analizados: 15822

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Dec 07 19:27:51 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 08 16:20:33 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Dec 08 16:20:48 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 08 16:20:51 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4784

Nº Total de Ficheros: 53981

Nº de Ficheros Analizados: 15917

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Dec 09 16:21:27 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 09 16:28:44 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 09 16:28:48 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4768

Nº Total de Ficheros: 53980

Nº de Ficheros Analizados: 15915

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Dec 09 20:27:02 2008

EliStartPage v17.58 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 09 20:27:38 2008

EliStartPage v17.58 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 9 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\GH4\MIRC.EXE --> Eliminado, mIRC(chat)

C:\Muestras\NOVFFMMN.EXE.MUESTRA ELISTARTPAGE V17.57.VIR --> Eliminado, NaviPromo(dropper)



Nº Total de Directorios: 4768

Nº Total de Ficheros: 54022

Nº de Ficheros Analizados: 15911

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: virus

Mensaje por lucl » 09 Dic 2008, 22:46

Ahora si que te los ha eliminado, como va tu pc? Dinos si ya va bien para dar el tema por solucionado si es el caso, saludos

lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

Re: virus

Mensaje por lunburt » 10 Dic 2008, 17:17

Hola, parece que todo esta bien ya, gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 10 Dic 2008, 18:39

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 10-12-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”