Creo que tengo infectado el ordenador con algún Spyware porque no dejan de aparecer mensajes emergentes en la parte derecha de la barra de estado con el título "Warning Security Report o Your computer is Danger". He probado a pasar el Ad-Aware y el Spybot en modo a prueba de fallos pero no han desaparecido los mensajes. Después he ejecutado el elistara y me ha dado el siguiente report:
Wed Jul 16 18:51:34 2008
EliStartPage v16.68 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\XXYYXVTU] -> C:\WINDOWS\SYSTEM32\xxyyxvtU.dll
Entrada Eliminada [HKLM\...\Run] "680c91da"="rundll32.exe "C:\WINDOWS\system32\ohdhtxoy.dll",b" (Vundo)
Por favor, envienos una muestra del fichero
C:\Muestras\XXYYXVTU.DLL.Muestra EliStartPage v16.68
a "
C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> Acceso Denegado.
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Por favor, envienos una muestra del fichero
C:\Muestras\OHDHTXOY.DLL.Muestra EliStartPage v16.68
a "
C:\WINDOWS\SYSTEM32\OHDHTXOY.DLL --> Renombrado a .VIR
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Entrada Eliminada [HKCU\...\Run] "Antivirus"="C:\Archivos de programa\VAV\vav.exe"
Entrada Eliminada [HKLM\...\Run] "Antivirus"="C:\Archivos de programa\VAV\vav.exe"
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Wed Jul 16 18:54:21 2008
EliStartPage v16.68 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek
C:\Archivos de programa\ScanSoft\OmniPageSE4\OPCOMCTL.DLL --> Eliminado, FakeAlert
Tue Jul 22 19:37:50 2008
EliStartPage v16.75 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\XXYYXVTU] -> C:\WINDOWS\SYSTEM32\xxyyxvtU.dll
Entrada Eliminada [HKLM\...\Run] "680c91da"="rundll32.exe "C:\WINDOWS\system32\dycgbval.dll",b" (Vundo)
Key Eliminada [WinLogon\Notify\XXYYXVTU] -> C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL
C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\DYCGBVAL.DLL.Muestra EliStartPage v16.75
a "
C:\WINDOWS\SYSTEM32\DYCGBVAL.DLL --> Renombrado a .VIR
C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> DownLoader.ConHook(notify) Acceso Denegado.
Eliminada Class, "{684BFE7F-F5B2-4AB3-A95E-EB5036A2D286}" -> C:\WINDOWS\system32\xxyyxvtU.dll
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sistema Infectado por el Downloader.ConHook
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\FCCAXWMG.DLL)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
EliNotify v1.8.02.21 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
Detectado DownLoader.ConHook
C:\WINDOWS\SYSTEM32\xxyyxvtU.dll -> Eliminado.
Elininada KEY "Winlogon\Notify\XXYYXVTU"
Detectado Vundo9
C:\WINDOWS\SYSTEM32\FCCAXWMG.DLL -> Renombrado a .VIR.
Elininada Class {C50BC731-2130-4FB4-BD56-00E0941037B6}
Elininado BHO {C50BC731-2130-4FB4-BD56-00E0941037B6}
Desinstalado EliNotif.dll
Tue Jul 22 19:42:58 2008
EliStartPage v16.75 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "680c91da"="rundll32.exe "C:\WINDOWS\system32\gnvlaacs.dll",b" (Vundo)
Por favor, envienos una muestra del fichero
C:\Muestras\GNVLAACS.DLL.Muestra EliStartPage v16.75
a "
C:\WINDOWS\SYSTEM32\GNVLAACS.DLL --> Eliminado
C:\WINDOWS\SYSTEM32\FCCAXWMG.DLL.VIR --> Eliminado.
Eliminada Class, "{684BFE7F-F5B2-4AB3-A95E-EB5036A2D286}" -> C:\WINDOWS\system32\xxyyxvtU.dll
Eliminada Class, "{C50BC731-2130-4FB4-BD56-00E0941037B6}" -> C:\WINDOWS\system32\fccaxWMG.dll
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Jul 22 19:43:40 2008
EliStartPage v16.75 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Tue Jul 22 19:47:13 2008
EliTriIP v5.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Tue Jul 22 19:47:19 2008
EliTriIP v5.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Tue Jul 22 19:47:37 2008
EliBagle v11.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Tue Jul 22 19:47:39 2008
EliBagle v11.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Thu Jul 24 19:29:51 2008
EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Jul 24 19:30:08 2008
EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Thu Jul 24 19:35:50 2008
EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Jul 24 19:36:00 2008
EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Thu Jul 24 21:50:06 2008
EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Thu Jul 24 21:50:12 2008
EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Fri Jul 25 20:40:19 2008
EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Jul 25 20:41:30 2008
EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Fri Jul 25 20:59:57 2008
EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Jul 25 21:00:09 2008
EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad H:\
H:\Toni\GNVLAACS.DLL.MUESTRA ELISTARTPAGE V16.75 --> Eliminado, Vundo5
Nº Total de Directorios: 188
Nº Total de Ficheros: 1451
Nº de Ficheros Analizados: 196
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Sat Jul 26 12:14:27 2008
EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Jul 26 12:14:37 2008
EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Jul 26 12:19:43 2008
EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Jul 26 12:19:57 2008
EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\Administrador\Mis documentos\GNVLAACS.DLL.MUESTRA ELISTARTPAGE V16.75 --> Eliminado, Vundo5
Wed Jul 30 18:56:39 2008
EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Jul 30 18:56:52 2008
EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Wed Jul 30 19:03:58 2008
EliBagle v11.65 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Wed Jul 30 19:03:59 2008
EliBagle v11.65 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Wed Jul 30 19:04:14 2008
EliTriIP v5.02 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 29 de Julio del 2008)
---------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Wed Jul 30 19:04:17 2008
EliTriIP v5.02 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 29 de Julio del 2008)
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Sat Aug 02 19:18:41 2008
EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sat Aug 02 19:18:48 2008
EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Mon Jan 05 19:46:45 2009
EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]
Por favor, envienos una muestra del fichero
C:\Muestras\WNDUTL32.DLL
a "
(Valor Run y RunServices "UPDATEWIN")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\Adobev.exe
a "
(Valor Run y RunServices "UPDATEWIN")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\Adobev.exe
a "
Por favor, envienos una muestra del fichero
C:\Muestras\RUNSQL.EXE.Muestra EliStartPage v17.73
a "
C:\WINDOWS\RUNSQL.EXE --> Eliminado
Por favor, envienos una muestra del fichero
C:\Muestras\SV.EXE.Muestra EliStartPage v17.73
a "
C:\WINDOWS\SV.EXE --> Eliminado
Entrada Eliminada [HKLM\...\Run] "netsv32"="C:\WINDOWS\sv.exe"
Entrada Eliminada [HKLM\...\Run] "runsql"="C:\WINDOWS\runsql.exe"
Eliminada Carpeta "%Archivos de Programa%\PCHealthCenter"
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Jan 05 19:50:15 2009
EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]
Por favor, envienos una muestra del fichero
C:\Muestras\WNDUTL32.DLL
a "
(Valor Run y RunServices "UPDATEWIN")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\Adobev.exe
a "
(Valor Run y RunServices "UPDATEWIN")
Por favor, envienos una muestra del fichero
C:\WINDOWS\system32\Adobev.exe
a "
No detectado SP3 de Windows XP
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Jan 05 19:51:49 2009
EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
¿QUE PUEDO HACER PARA QUE DESAPAREZCAN ESTOS MENSAJES Y EL SPYWARE?
GRACIAS