SPYWARE (APARCADO)

Cerrado
inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 17 Ene 2009, 17:02

Hola:

Toda vez que en el ordenador de casa no se carga la página www.virustotal.com/es para poder pasar los archivos que me decís, he copiado al USB los que he encontrado (todos menos los sys221.exe, sys222.exe, sys223.exe y sys224.exe) y he puesto el usb en otro ordenador y el antivirus de este ordenador sin que pasara los archivos por el virustotal ha eliminado los archivos svzip.exe, svhoster.exe, svx.exe, svw.exe, winscenter.exe, odb.exe. Después he pasado los dos del mcupdate... por el virustotal y me ha dado de resultado 0/39 y después al ir a pasar el spywareguard.exe ha saltado el antivirus y también lo ha eliminado. Todos estos archivos repito los ha eliminado de la carpeta de mi usb donde los había grabado.

Que hago ahora en mi ordenador (donde siguen estando estos archivos)? Comprimo y envío los archivos que ha eliminado el antivirus del otro ordenador o los elimino sin más?.

En cuanto al windowsupdate no me deja cargarlo el ordenador todavía.

Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 18 Ene 2009, 09:58

Efectivamente estos ficheros que ha eliminado el otro antivirus, probablemente sean malwares, pero no los elimines, simplemente añade .VIR a su extension, ya los eliminará la utilidad que hagamos al respecto, si procede.



Y sí, lo mas importante es que ademas, nos envies dichos ficheros para analizar, y en el ELISTARA del lunes implementaremos la solucion al respecto.



Y seguramente tras cambiar la extension a estos ficheros como indicamos y reiniciar, ya no incordie el malware, pues los ficheros estarán "aparcados" fuera e uso.



saludos



ms, 18-1-2009

inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 18 Ene 2009, 13:15

Buenos días:

Una duda, al renombrar los ficheros como debe quedar su extensión: exe.vir ó .vir.

Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 18 Ene 2009, 13:46

A efectos de evitar su carga en proximos reinicios, da igual, pero para enviarnos muestras es mejor .exe.vir porque asi vemos qué extension tenía el fichero original, por esto ahora indicamos AÑADIR a la extension en lugar de CAMBIAR la extension



saludos



ms, 18-1-2009

inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 18 Ene 2009, 17:10

Hola:

Te he hecho esta pregunta porque les he añadido la extensión vir al exe, quedando la extensión exe.vir y he reiniciado el ordenador y siguen los problemas.

Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 18 Ene 2009, 17:13

Pues aparte de este tendrás otro...



Comrprueba que no te haya creado ningun otro exe de nuevo, y en cualquier caso prueba el SPROCES y nos posteas el informe resultante:







[b]SPROCES[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/sproces.asp





Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT con un copiar y pegar



saludos



ms, 18-1-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 18 Ene 2009, 17:16

Y ten presente que hay Rootkits como este ZBOT que no dejan acceder a determinadas webs como esta que dices, y que no se ven si no es arrancando en consola de resuperacion, o colocando el disco duro como esclavo en otro ordenador, o arrancando con un LIVE CD:



Mira este Tema:



https://foros.zonavirus.com/viewtopic.php?f=5&t=27474&p=151794&hilit=redirec%2A+google#p151794



y que tuvieras un marrano no quiere decir que no tengas dos ... :?



saludos



ms, 18-1-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 19 Ene 2009, 13:39

Recibida muestra para analizar, resulta ser un fAKE ALERT que pasamos a controlar con el ELISTARA DE HOY 17.82



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus



saludos



ms, 19-1-2009

inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 19 Ene 2009, 15:45

Hola:

Acabo de enviar los ficheros que me pedís con extensión exe.vir y algún otro exe que tengo dudoso. Una cosa he observado: los ficheros winscenter y spywareguar que yo los renombré a exe.vir ahora me aparecen otra vez también con extensión exe (además del archivo renombrado).

A continuación pongo el resultado del Sprocess:

Mon Jan 19 15:42:49 2009

SProces v3.3 (c)2008 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 2

Internet Explorer: (v6.0.2900.2180) ;SP2;

Nombre Equipo: O-89F9800722A74

Nombre Usuario: Administrador



Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\EXPLORER.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE1.6.0_07\BIN\JUSCHED.EXE

C:\ARCHIVOS DE PROGRAMA\CYBERLINK\POWERDVD\PDVDSERV.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\ARCHIVOS DE PROGRAMA\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE

C:\ARCHIVOS DE PROGRAMA\CYBERLINK\PCM4EVERIO\EVERIOSERVICE.EXE

C:\ARCHIVOS DE PROGRAMA\SCANSOFT\OMNIPAGESE4\OPWARESE4.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\WRTMON.EXE

C:\WINDOWS\VLC.EXE

C:\WINDOWS\WDMON.EXE

C:\WINDOWS\SVC.EXE

C:\ARCHIVOS DE PROGRAMA\SPYWARE GUARD 2009\SPYWAREGUARD.EXE

C:\ARCHIVOS DE PROGRAMA\MCAFEE\COMMON FRAMEWORK\UDATERUI.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\WRTPROC.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

C:\DOCUME~1\ADMINI~1\CONFIG~1\TEMP\MCUPDATE_1232046926.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE

C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\OSA.EXE

C:\WINDOWS\SYSTEM32\WINSCENTER.EXE

C:\ARCHIVOS DE PROGRAMA\MCAFEE\COMMON FRAMEWORK\FRAMEWORKSERVICE.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE

C:\WINDOWS\SYSTEM32\NVSVC32.EXE

C:\WINDOWS\SYSTEM32\HPZIPM12.EXE

C:\ARCHIVOS DE PROGRAMA\CYBERLINK\SHARED FILES\RICHVIDEO.EXE

C:\ARCHIVOS DE PROGRAMA\TELEFONICA\BIN\SPRTSVC.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\MCAFEE\COMMON FRAMEWORK\MCTRAY.EXE

C:\WINDOWS\SYSTEM32\WSCNTFY.EXE

C:\WINDOWS\SYSTEM32\WUAUCLT.EXE

C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\DATOS DE PROGRAMA\U3\0000187B857607B5\LAUNCHPAD.EXE

C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\MIS DOCUMENTOS\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R3 - URLSearchHook: Hook de búsqueda de direcciones URL de Microsoft - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\system32\shdocvw.dll

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

O1 - Hosts: 127.0.0.1 localhost

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Archivos de programa\McAfee\VirusScan Enterprise\scriptsn.dll (file missing)

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Sys221.exe] C:\Windows\Sys221.exe

O4 - HKCU\..\Run: [Sys222.exe] C:\Windows\Sys222.exe

O4 - HKCU\..\Run: [Sys223.exe] C:\Windows\Sys223.exe

O4 - HKCU\..\Run: [Sys224.exe] C:\Windows\Sys224.exe

O4 - HKCU\..\Run: [McAfee Update] C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\mcupdate_1232046926.exe /syncfin C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\mcupdate_1232046926.ini /insfin

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [EverioService] "C:\Archivos de programa\CyberLink\PCM4Everio\EverioService.exe"

O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Archivos de programa\Canon\SolutionMenu\CNSLMAIN.exe /logon

O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [OpwareSE4] "C:\Archivos de programa\ScanSoft\OmniPageSE4\OpwareSE4.exe"

O4 - HKLM\..\Run: [WrtMon.exe] C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [odb] C:\WINDOWS\odb.exe

O4 - HKLM\..\Run: [netzip] C:\WINDOWS\svzip.exe

O4 - HKLM\..\Run: [net64] C:\WINDOWS\svhoster.exe

O4 - HKLM\..\Run: [vlc] C:\WINDOWS\vlc.exe

O4 - HKLM\..\Run: [wdmon] C:\WINDOWS\wdmon.exe

O4 - HKLM\..\Run: [netx] C:\WINDOWS\svx.exe

O4 - HKLM\..\Run: [netw] C:\WINDOWS\svw.exe

O4 - HKLM\..\Run: [netc] C:\WINDOWS\svc.exe

O4 - HKLM\..\Run: [spywareguard] C:\Archivos de programa\Spyware Guard 2009\spywareguard.exe

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey

O4 - Startup: Búsqueda rápida de Microsoft.lnk

O4 - Startup: desktop.ini

O4 - Startup: Inicio de Office.lnk

O4 - Global Startup: Adobe Gamma Loader.exe.lnk

O4 - Global Startup: desktop.ini

O4 - Global Startup: HP Digital Imaging Monitor.lnk

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O21 - SSODL: RunOnceUnknown - {9e4788c7-3511-4ae3-bf0b-6ea3d95b368e} - (no file)

O21 - SSODL: ieModule - {496492F5-C872-4F80-9C9F-0A561BB60555} - C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\ieModule.dll

O21 - SSODL: InternetConnection - {A0DBF75A-2E7E-461E-B28F-6F413948C22E} - C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\mezpskftmx.dll

O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: IPC Configuration Utility - IPC Configuration Utility - (no file)

O22 - SharedTaskScheduler: {020487CC-FC04-4B1E-863F-D9801796230B} - Windows Installer Class - C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\wndutl32.dll (file missing)



Información Adicional:

----------------------

Activada Restricción de las Propiedades de Pantalla, Pestaña "Fondo" Anulada.(NoChangingWallpaper)

Activada Restricción de las Propiedades de Pantalla, Pestaña "Web" Oculta.(NoActiveDesktopChanges)



Listado de Servicios (Carga Automatica):

----------------------------------------

**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - McAfee, Inc. - C:\Archivos de programa\McAfee\Common Framework\FrameworkService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

**O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)

O23 - Service: SupportSoft Sprocket Service (Telefonica) (sprtsvc_Telefonica) - SupportSoft, Inc. - C:\Archivos de programa\Telefonica\bin\sprtsvc.exe

O23 - Service: tmcomm - Trend Micro Inc. - C:\WINDOWS\system32\drivers\tmcomm.sys



Listado de Servicios (Carga Manual):

------------------------------------

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Microsoft UAA Bus Driver for High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE

O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE

O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys

O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys

O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\RtkHDAud.sys

O23 - Service: nv - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys

O23 - Service: PADUS ASPI SHELL (pfc) - Padus, Inc. - C:\WINDOWS\SYSTEM32\drivers\pfc.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Realtek 10/100/1000 NIC Family all in one NDIS XP Driver (RTL8023xp) - Realtek Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\Rtenicxp.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys



24 Servicios.

8 de Carga Automatica.

15 de Carga Manual.

1 Deshabilitados.



Hasta luego

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 19 Ene 2009, 19:09

Acabamos de subir la v17.82 del ELISTARA. Pruebala y nos informas, gracias



saludos



ms, 19-01-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 19 Ene 2009, 19:21

El log que posteas está muy afectado !!!



empieza por actualizar parches


[quote]Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 2



Internet Explorer: (v6.0.2900.2180) ;SP2; [/quote]


luego veo a simple vista muchas claves sospechosas, ya lo analizaré en casa, que me voy de la empresa (ya es de noche aqui !)



saludos



ms, 19-1-2009

inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 19 Ene 2009, 19:32

Hola:

Ya imagino que está muy afectado, pero como ya dije cuando voy a windowsupdate no me deja cargar la página para actualizar nada.

Saludos

inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 19 Ene 2009, 20:42

Hola de nuevo:

Acabo de pasar el elistara y he visto que ha eliminado cosas. No me están saliendo de momento las ventanas que me salían antes, pero todavía tengo problemas con internet, no se carga la página de windowsupdate y cuando hago alguna búsqueda con el google los resultados salen con un tamaño de letra muy grande.

Cómo puedo hacer para actualizar los parches que me faltan si no me deja entrar en las páginas internet para actualizarlos????

Os pongo el resultado del elistara:





Wed Jul 16 18:51:34 2008

EliStartPage v16.68 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYYXVTU] -> C:\WINDOWS\SYSTEM32\xxyyxvtU.dll

Entrada Eliminada [HKLM\...\Run] "680c91da"="rundll32.exe "C:\WINDOWS\system32\ohdhtxoy.dll",b" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\XXYYXVTU.DLL.Muestra EliStartPage v16.68

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> Acceso Denegado.

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Por favor, envienos una muestra del fichero

C:\Muestras\OHDHTXOY.DLL.Muestra EliStartPage v16.68

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\OHDHTXOY.DLL --> Renombrado a .VIR

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Entrada Eliminada [HKCU\...\Run] "Antivirus"="C:\Archivos de programa\VAV\vav.exe"

Entrada Eliminada [HKLM\...\Run] "Antivirus"="C:\Archivos de programa\VAV\vav.exe"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Wed Jul 16 18:54:21 2008

EliStartPage v16.68 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Archivos de programa\ScanSoft\OmniPageSE4\OPCOMCTL.DLL --> Eliminado, FakeAlert



Tue Jul 22 19:37:50 2008

EliStartPage v16.75 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYYXVTU] -> C:\WINDOWS\SYSTEM32\xxyyxvtU.dll

Entrada Eliminada [HKLM\...\Run] "680c91da"="rundll32.exe "C:\WINDOWS\system32\dycgbval.dll",b" (Vundo)

Key Eliminada [WinLogon\Notify\XXYYXVTU] -> C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL

C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> DownLoader.ConHook(notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\DYCGBVAL.DLL.Muestra EliStartPage v16.75

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DYCGBVAL.DLL --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> DownLoader.ConHook(notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> DownLoader.ConHook(notify) Acceso Denegado.

Eliminada Class, "{684BFE7F-F5B2-4AB3-A95E-EB5036A2D286}" -> C:\WINDOWS\system32\xxyyxvtU.dll

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.

Sistema Infectado por el Downloader.ConHook

Sistema Infectado por el Vundo9

(C:\WINDOWS\SYSTEM32\FCCAXWMG.DLL)

Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)



EliNotify v1.8.02.21 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\xxyyxvtU.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\XXYYXVTU"

Detectado Vundo9

C:\WINDOWS\SYSTEM32\FCCAXWMG.DLL -> Renombrado a .VIR.

Elininada Class {C50BC731-2130-4FB4-BD56-00E0941037B6}

Elininado BHO {C50BC731-2130-4FB4-BD56-00E0941037B6}

Desinstalado EliNotif.dll



Tue Jul 22 19:42:58 2008

EliStartPage v16.75 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "680c91da"="rundll32.exe "C:\WINDOWS\system32\gnvlaacs.dll",b" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\GNVLAACS.DLL.Muestra EliStartPage v16.75

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GNVLAACS.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\FCCAXWMG.DLL.VIR --> Eliminado.

Eliminada Class, "{684BFE7F-F5B2-4AB3-A95E-EB5036A2D286}" -> C:\WINDOWS\system32\xxyyxvtU.dll

Eliminada Class, "{C50BC731-2130-4FB4-BD56-00E0941037B6}" -> C:\WINDOWS\system32\fccaxWMG.dll

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Jul 22 19:43:40 2008

EliStartPage v16.75 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Jul 22 19:47:13 2008

EliTriIP v5.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue Jul 22 19:47:19 2008

EliTriIP v5.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Jul 22 19:47:37 2008

EliBagle v11.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Julio del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue Jul 22 19:47:39 2008

EliBagle v11.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Julio del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Jul 24 19:29:51 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 24 19:30:08 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Jul 24 19:35:50 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 24 19:36:00 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Jul 24 21:50:06 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 24 21:50:12 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Jul 25 20:40:19 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jul 25 20:41:30 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Jul 25 20:59:57 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jul 25 21:00:09 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\

H:\Toni\GNVLAACS.DLL.MUESTRA ELISTARTPAGE V16.75 --> Eliminado, Vundo5



Nº Total de Directorios: 188

Nº Total de Ficheros: 1451

Nº de Ficheros Analizados: 196

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Sat Jul 26 12:14:27 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Jul 26 12:14:37 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Jul 26 12:19:43 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Jul 26 12:19:57 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Administrador\Mis documentos\GNVLAACS.DLL.MUESTRA ELISTARTPAGE V16.75 --> Eliminado, Vundo5



Wed Jul 30 18:56:39 2008

EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jul 30 18:56:52 2008

EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed Jul 30 19:03:58 2008

EliBagle v11.65 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Wed Jul 30 19:03:59 2008

EliBagle v11.65 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed Jul 30 19:04:14 2008

EliTriIP v5.02 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 29 de Julio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Wed Jul 30 19:04:17 2008

EliTriIP v5.02 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 29 de Julio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Aug 02 19:18:41 2008

EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Aug 02 19:18:48 2008

EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Jan 05 19:46:45 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\RUNSQL.EXE.Muestra EliStartPage v17.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\RUNSQL.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\SV.EXE.Muestra EliStartPage v17.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SV.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] "netsv32"="C:\WINDOWS\sv.exe"

Entrada Eliminada [HKLM\...\Run] "runsql"="C:\WINDOWS\runsql.exe"

Eliminada Carpeta "%Archivos de Programa%\PCHealthCenter"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Jan 05 19:50:15 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Jan 05 19:51:49 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Wed Jan 07 13:51:29 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jan 07 13:51:52 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Thu Jan 08 14:27:32 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jan 08 14:29:38 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Thu Jan 08 14:34:04 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jan 08 14:35:27 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Thu Jan 08 14:36:46 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jan 08 14:38:03 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Thu Jan 08 20:04:58 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jan 08 20:06:22 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Thu Jan 08 20:10:37 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jan 08 20:11:49 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\ReinstallBackups\0014\DriverFiles\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 5351

Nº Total de Ficheros: 64676

Nº de Ficheros Analizados: 19678

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Jan 09 10:31:43 2009

EliStartPage v17.75 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jan 09 10:33:10 2009

EliStartPage v17.75 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Muestras\RUNSQL.EXE.MUESTRA ELISTARTPAGE V17.73 --> Eliminado, DownLoader.Delf.CIK

C:\Muestras\SV.EXE.MUESTRA ELISTARTPAGE V17.73 --> Eliminado, DownLoader.Delf.CNU



Nº Total de Directorios: 5364

Nº Total de Ficheros: 64779

Nº de Ficheros Analizados: 19708

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Thu Jan 15 15:26:20 2009

EliTriIP v5.43 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ADOBEV.EXE --> Acceso Denegado.

Entrada Eliminada [HKCU\...\Run] "UpdateWin"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKCU\...\RunServices] "UpdateWin"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKLM\...\Run] "UpdateWin"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKLM\...\RunServices] "UpdateWin"="C:\WINDOWS\system32\Adobev.exe"

No detectado SP3 de Windows XP

Reinicie para Completar la Limpieza.



Thu Jan 15 15:26:35 2009

EliTriIP v5.43 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5394

Nº Total de Ficheros: 65912

Nº de Ficheros Analizados: 18157

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Jan 15 15:33:19 2009

EliTriIP v5.43 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ADOBEV.EXE --> Eliminado IRCBot.ARB

Entrada Eliminada [HKCU\...\Run] "UPDATEWIN"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKCU\...\RunServices] "UPDATEWIN"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKLM\...\Run] "UPDATEWIN"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKLM\...\RunServices] "UPDATEWIN"="C:\WINDOWS\system32\Adobev.exe"

No detectado SP3 de Windows XP



Thu Jan 15 15:33:37 2009

EliTriIP v5.43 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5371

Nº Total de Ficheros: 65908

Nº de Ficheros Analizados: 18184

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Jan 19 20:23:21 2009

EliStartPage v17.82 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 19 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\ARCHIVOS DE PROGRAMA\SPYWARE GUARD 2009\SPYWAREGUARD.EXE.VIR --> Eliminado.

C:\ARCHIVOS DE PROGRAMA\SPYWARE GUARD 2009\SPYWAREGUARD.EXE --> SpywareGuard2009(antispy) Renombrado a .VIR

C:\WINDOWS\SVC.EXE.VIR --> Eliminado.

C:\WINDOWS\SVW.EXE.VIR --> Eliminado.

C:\WINDOWS\SVX.EXE.VIR --> Eliminado.

C:\WINDOWS\WDMON.EXE.VIR --> Eliminado.

C:\WINDOWS\SYSTEM32\WINSCENTER.EXE.VIR --> Eliminado.

C:\WINDOWS\SYSTEM32\WINSCENTER.EXE --> Eliminado SpywareGuard2009(antispy)

Entrada Eliminada [HKLM\...\Run] "SPYWAREGUARD"="C:\Archivos de programa\Spyware Guard 2009\spywareguard.exe"

Entrada Eliminada [HKLM\...\Run] "netc"="C:\WINDOWS\svc.exe"

Entrada Eliminada [HKLM\...\Run] "netw"="C:\WINDOWS\svw.exe"

Entrada Eliminada [HKLM\...\Run] "netx"="C:\WINDOWS\svx.exe"

Entrada Eliminada [HKLM\...\Run] "wdmon"="C:\WINDOWS\wdmon.exe"

Eliminada Class, "{020487CC-FC04-4B1E-863F-D9801796230B}" -> C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\wndutl32.dll

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Mon Jan 19 20:23:49 2009

EliStartPage v17.82 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 19 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Spyware Guard 2009\SPYWAREGUARD.EXE --> Acceso Denegado, SpywareGuard2009(antispy) (Reiniciar para Completar la Limpieza)

C:\Documents and Settings\Administrador\Mis documentos\Muestras\SPYWAREGUARD.EXE.VIR --> Eliminado, SpywareGuard2009(antispy)

C:\Documents and Settings\Administrador\Mis documentos\Muestras\SVC.EXE.VIR --> Eliminado, Clicker.Osewlone.AM

C:\Documents and Settings\Administrador\Mis documentos\Muestras\SVW.EXE.VIR --> Eliminado, Clicker.Osewlone.AM

C:\Documents and Settings\Administrador\Mis documentos\Muestras\SVX.EXE.VIR --> Eliminado, Clicker.Osewlone.AM

C:\Documents and Settings\Administrador\Mis documentos\Muestras\WDMON.EXE.VIR --> Eliminado, Clicker.Osewlone.AM

C:\Documents and Settings\Administrador\Mis documentos\Muestras\WINSCENTER.EXE.VIR --> Eliminado, SpywareGuard2009(antispy)

C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\IEMODULE.DLL --> Acceso Denegado, SpywareGuard2009(antispy) (Reiniciar para Completar la Limpieza)

C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\MEZPSKFTMX.DLL --> Acceso Denegado, SpywareGuard2009(antispy) (Reiniciar para Completar la Limpieza)

C:\Muestras\WNDUTL32.DLL --> Eliminado, FakeAlert



Nº Total de Directorios: 5078

Nº Total de Ficheros: 63799

Nº de Ficheros Analizados: 19419

Nº de Ficheros Infectados: 10

Nº de Ficheros Limpiados: 7



Mon Jan 19 20:29:32 2009

EliStartPage v17.82 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 19 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "SpywareGuard"="C:\Archivos de programa\Spyware Guard 2009\spywareguard.exe"

Eliminada Carpeta "%Archivos de Programa%\Spyware Guard 2009"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Jan 19 20:30:09 2009

EliStartPage v17.82 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 19 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\IEMODULE.DLL.VIR --> Eliminado, SpywareGuard2009(antispy)

C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\MEZPSKFTMX.DLL.VIR --> Eliminado, SpywareGuard2009(antispy)



Nº Total de Directorios: 5067

Nº Total de Ficheros: 63645

Nº de Ficheros Analizados: 19394

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 19 Ene 2009, 21:01

Vaya ! , cuando llevaba ya un buen rato analizando el log, resulta que muchos de los ficheros que veia sospechosos e iba a pedir muestra para analizar, ya han sido eliminados al pasar las ultimas utilidades...



Pues nada, lanza otro SPROCES y posteanos nuevo log, ya que el anterior ya no es válido



saludos



ms, 19-1-2009

inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 19 Ene 2009, 21:51

Pues ahí va:



Mon Jan 19 21:50:48 2009

SProces v3.3 (c)2008 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 2

Internet Explorer: (v6.0.2900.2180) ;SP2;

Nombre Equipo: O-89F9800722A74

Nombre Usuario: Administrador



Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\EXPLORER.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE1.6.0_07\BIN\JUSCHED.EXE

C:\ARCHIVOS DE PROGRAMA\CYBERLINK\POWERDVD\PDVDSERV.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\ARCHIVOS DE PROGRAMA\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE

C:\ARCHIVOS DE PROGRAMA\CYBERLINK\PCM4EVERIO\EVERIOSERVICE.EXE

C:\ARCHIVOS DE PROGRAMA\SCANSOFT\OMNIPAGESE4\OPWARESE4.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\WRTMON.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\WRTPROC.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE

C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\OSA.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE

C:\WINDOWS\SYSTEM32\NVSVC32.EXE

C:\WINDOWS\SYSTEM32\HPZIPM12.EXE

C:\ARCHIVOS DE PROGRAMA\CYBERLINK\SHARED FILES\RICHVIDEO.EXE

C:\ARCHIVOS DE PROGRAMA\TELEFONICA\BIN\SPRTSVC.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\WSCNTFY.EXE

C:\WINDOWS\SYSTEM32\WUAUCLT.EXE

C:\WINDOWS\SYSTEM32\WUAUCLT.EXE

C:\WINDOWS\SYSTEM32\MSIEXEC.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\ARCHIVOS DE PROGRAMA\ADOBE\READER 8.0\READER\ACRORD32INFO.EXE

C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\MIS DOCUMENTOS\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R3 - URLSearchHook: Hook de búsqueda de direcciones URL de Microsoft - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\system32\shdocvw.dll

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

O1 - Hosts: 127.0.0.1 localhost

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Archivos de programa\McAfee\VirusScan Enterprise\scriptsn.dll (file missing)

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Sys221.exe] C:\Windows\Sys221.exe

O4 - HKCU\..\Run: [Sys222.exe] C:\Windows\Sys222.exe

O4 - HKCU\..\Run: [Sys223.exe] C:\Windows\Sys223.exe

O4 - HKCU\..\Run: [Sys224.exe] C:\Windows\Sys224.exe

O4 - HKCU\..\Run: [McAfee Update] C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\mcupdate_1232046926.exe /syncfin C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\mcupdate_1232046926.ini /insfin

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [EverioService] "C:\Archivos de programa\CyberLink\PCM4Everio\EverioService.exe"

O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Archivos de programa\Canon\SolutionMenu\CNSLMAIN.exe /logon

O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [OpwareSE4] "C:\Archivos de programa\ScanSoft\OmniPageSE4\OpwareSE4.exe"

O4 - HKLM\..\Run: [WrtMon.exe] C:\WINDOWS\system32\spool\drivers\w32x86\3\WrtMon.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [odb] C:\WINDOWS\odb.exe

O4 - HKLM\..\Run: [netzip] C:\WINDOWS\svzip.exe

O4 - HKLM\..\Run: [net64] C:\WINDOWS\svhoster.exe

O4 - HKLM\..\Run: [vlc] C:\WINDOWS\vlc.exe

O4 - Startup: Búsqueda rápida de Microsoft.lnk

O4 - Startup: desktop.ini

O4 - Startup: Inicio de Office.lnk

O4 - Global Startup: Adobe Gamma Loader.exe.lnk

O4 - Global Startup: desktop.ini

O4 - Global Startup: HP Digital Imaging Monitor.lnk

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O21 - SSODL: RunOnceUnknown - {9e4788c7-3511-4ae3-bf0b-6ea3d95b368e} - (no file)

O21 - SSODL: ieModule - {496492F5-C872-4F80-9C9F-0A561BB60555} - C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\ieModule.dll (file missing)

O21 - SSODL: InternetConnection - {A0DBF75A-2E7E-461E-B28F-6F413948C22E} - C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\mezpskftmx.dll (file missing)

O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: IPC Configuration Utility - IPC Configuration Utility - (no file)



Información Adicional:

----------------------



Listado de Servicios (Carga Automatica):

----------------------------------------

**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

**O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)

O23 - Service: SupportSoft Sprocket Service (Telefonica) (sprtsvc_Telefonica) - SupportSoft, Inc. - C:\Archivos de programa\Telefonica\bin\sprtsvc.exe

O23 - Service: tmcomm - Trend Micro Inc. - C:\WINDOWS\system32\drivers\tmcomm.sys



Listado de Servicios (Carga Manual):

------------------------------------

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Microsoft UAA Bus Driver for High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE

O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE

O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys

O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys

O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\RtkHDAud.sys

O23 - Service: nv - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys

O23 - Service: PADUS ASPI SHELL (pfc) - Padus, Inc. - C:\WINDOWS\SYSTEM32\drivers\pfc.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Realtek 10/100/1000 NIC Family all in one NDIS XP Driver (RTL8023xp) - Realtek Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\Rtenicxp.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys



23 Servicios.

7 de Carga Automatica.

15 de Carga Manual.

1 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 20 Ene 2009, 06:35

Pues aparte de la falta de parches, persisten estos sospechosos, enviarnoslos para analizar:

C:\Windows\Sys221.exe
C:\Windows\Sys222.exe
C:\Windows\Sys223.exe
C:\Windows\Sys224.exe
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\mcupdate_1232046926.exe
C:\WINDOWS\odb.exe
C:\WINDOWS\svzip.exe
C:\WINDOWS\svhoster.exe
C:\WINDOWS\vlc.exe



saludos

ms, 20-1-2009

inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 20 Ene 2009, 15:44

Hola:

Acabo de enviar los archivos que me pides (si bien algunos ya se enviaron incluídos en el archivo rar enviado ayer). Están comprimidos dentro del archivo muestras.rar. Los archivos sys*.exe no los encuentro en mi pc (también os lo he comentado alguna vez).

En caso de que no pueda actualizar los parches (en este momento me está dejando actualizarlos), podría descargar en otro pc el service pack 3 e instalarlo en el mío desde un cd?.

Saludos

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: SPYWARE

Mensaje por julibaga » 20 Ene 2009, 16:04

inottoni escribió:Hola:

En caso de que no pueda actualizar los parches (en este momento me está dejando actualizarlos), podría descargar en otro pc el service pack 3 e instalarlo en el mío desde un cd?.
Saludos
Sí, sí puedes.
http://www.microsoft.com/en/us/default. ... b4f56f5110
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 21 Ene 2009, 19:52

Holaaaa:

A expensas que analiceis los archivos que os envié ayer, quiero informaros de las novedades habidas en mi ordenador. En primer lugar pude instalar la actualización de Windows XP (Service Pack 3). En segundo lugar también instale el Kaspersky Anti-Virus 2009.

En cuanto al funcionamiento del ordenador, en primer lugar, al arrancar el ordenador muchas veces se bloquea antes de entrar en windows (antes de que aparezca la pantalla "bienvenido") y hay que reiniciar uno o dos veces para que arranque completamente, cosa que antes no ocurría. En segundo lugar, al poco de estar en windows Xp en la barra de estado aparece una información del antivirus que dice "La aplicación Generic Host Process for Win32 Services contiene un vínculo a una página Web http://findxproportal1.com/index.php, utilizada para robar contraseñas, números de tarjetas de crédito u otros datos confidenciales. Denegado". En tercer lugar, si hago búsquedas en google los resultados siguen apareciendo con un tamaño de letra grande y si pulsas en uno de ellos no lleva a la página que corresponde.

Saludos y espero notícias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 21 Ene 2009, 21:32

Al haber enviado un monton de muestras, se han aparcado y dan prioridad a los que envian 1 o 2, para atender el maximo de usuarios, pero las tuyas se iran procesando , por lo que ve probando las nuevas versiones que hacemos a diario de nuestras utilidades, como puedes ver en:

http://www.zonavirus.com/descargas/elistara.asp

Ya nos contarás el resultado, gracias

saludos

ms, 21-1-209

inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 23 Ene 2009, 17:28

Hola:

He pasado el Elistara V17.84 y el Elitriip V5.47 y el resultado es el siguiente:



Wed Jul 16 18:51:34 2008

EliStartPage v16.68 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYYXVTU] -> C:\WINDOWS\SYSTEM32\xxyyxvtU.dll

Entrada Eliminada [HKLM\...\Run] "680c91da"="rundll32.exe "C:\WINDOWS\system32\ohdhtxoy.dll",b" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\XXYYXVTU.DLL.Muestra EliStartPage v16.68

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> Acceso Denegado.

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Por favor, envienos una muestra del fichero

C:\Muestras\OHDHTXOY.DLL.Muestra EliStartPage v16.68

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\OHDHTXOY.DLL --> Renombrado a .VIR

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Entrada Eliminada [HKCU\...\Run] "Antivirus"="C:\Archivos de programa\VAV\vav.exe"

Entrada Eliminada [HKLM\...\Run] "Antivirus"="C:\Archivos de programa\VAV\vav.exe"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Wed Jul 16 18:54:21 2008

EliStartPage v16.68 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Archivos de programa\ScanSoft\OmniPageSE4\OPCOMCTL.DLL --> Eliminado, FakeAlert



Tue Jul 22 19:37:50 2008

EliStartPage v16.75 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\XXYYXVTU] -> C:\WINDOWS\SYSTEM32\xxyyxvtU.dll

Entrada Eliminada [HKLM\...\Run] "680c91da"="rundll32.exe "C:\WINDOWS\system32\dycgbval.dll",b" (Vundo)

Key Eliminada [WinLogon\Notify\XXYYXVTU] -> C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL

C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> DownLoader.ConHook(notify) Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\DYCGBVAL.DLL.Muestra EliStartPage v16.75

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DYCGBVAL.DLL --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> DownLoader.ConHook(notify) Acceso Denegado.

C:\WINDOWS\SYSTEM32\XXYYXVTU.DLL --> DownLoader.ConHook(notify) Acceso Denegado.

Eliminada Class, "{684BFE7F-F5B2-4AB3-A95E-EB5036A2D286}" -> C:\WINDOWS\system32\xxyyxvtU.dll

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.

Sistema Infectado por el Downloader.ConHook

Sistema Infectado por el Vundo9

(C:\WINDOWS\SYSTEM32\FCCAXWMG.DLL)

Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)



EliNotify v1.8.02.21 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado DownLoader.ConHook

C:\WINDOWS\SYSTEM32\xxyyxvtU.dll -> Eliminado.

Elininada KEY "Winlogon\Notify\XXYYXVTU"

Detectado Vundo9

C:\WINDOWS\SYSTEM32\FCCAXWMG.DLL -> Renombrado a .VIR.

Elininada Class {C50BC731-2130-4FB4-BD56-00E0941037B6}

Elininado BHO {C50BC731-2130-4FB4-BD56-00E0941037B6}

Desinstalado EliNotif.dll



Tue Jul 22 19:42:58 2008

EliStartPage v16.75 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "680c91da"="rundll32.exe "C:\WINDOWS\system32\gnvlaacs.dll",b" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\GNVLAACS.DLL.Muestra EliStartPage v16.75

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GNVLAACS.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\FCCAXWMG.DLL.VIR --> Eliminado.

Eliminada Class, "{684BFE7F-F5B2-4AB3-A95E-EB5036A2D286}" -> C:\WINDOWS\system32\xxyyxvtU.dll

Eliminada Class, "{C50BC731-2130-4FB4-BD56-00E0941037B6}" -> C:\WINDOWS\system32\fccaxWMG.dll

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Jul 22 19:43:40 2008

EliStartPage v16.75 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Jul 22 19:47:13 2008

EliTriIP v5.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Tue Jul 22 19:47:19 2008

EliTriIP v5.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 21 de Julio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Jul 22 19:47:37 2008

EliBagle v11.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Julio del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Tue Jul 22 19:47:39 2008

EliBagle v11.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Julio del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Jul 24 19:29:51 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 24 19:30:08 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Jul 24 19:35:50 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 24 19:36:00 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Jul 24 21:50:06 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jul 24 21:50:12 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Jul 25 20:40:19 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jul 25 20:41:30 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Jul 25 20:59:57 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jul 25 21:00:09 2008

EliStartPage v16.78 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\

H:\Toni\GNVLAACS.DLL.MUESTRA ELISTARTPAGE V16.75 --> Eliminado, Vundo5



Nº Total de Directorios: 188

Nº Total de Ficheros: 1451

Nº de Ficheros Analizados: 196

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Sat Jul 26 12:14:27 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Jul 26 12:14:37 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Jul 26 12:19:43 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Jul 26 12:19:57 2008

EliStartPage v16.79 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Administrador\Mis documentos\GNVLAACS.DLL.MUESTRA ELISTARTPAGE V16.75 --> Eliminado, Vundo5



Wed Jul 30 18:56:39 2008

EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jul 30 18:56:52 2008

EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed Jul 30 19:03:58 2008

EliBagle v11.65 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Wed Jul 30 19:03:59 2008

EliBagle v11.65 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Wed Jul 30 19:04:14 2008

EliTriIP v5.02 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 29 de Julio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Wed Jul 30 19:04:17 2008

EliTriIP v5.02 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 29 de Julio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sat Aug 02 19:18:41 2008

EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Aug 02 19:18:48 2008

EliStartPage v16.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Jan 05 19:46:45 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\RUNSQL.EXE.Muestra EliStartPage v17.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\RUNSQL.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\SV.EXE.Muestra EliStartPage v17.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SV.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] "netsv32"="C:\WINDOWS\sv.exe"

Entrada Eliminada [HKLM\...\Run] "runsql"="C:\WINDOWS\runsql.exe"

Eliminada Carpeta "%Archivos de Programa%\PCHealthCenter"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Jan 05 19:50:15 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Jan 05 19:51:49 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Wed Jan 07 13:51:29 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jan 07 13:51:52 2009

EliStartPage v17.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 2 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Thu Jan 08 14:27:32 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jan 08 14:29:38 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Thu Jan 08 14:34:04 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jan 08 14:35:27 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Thu Jan 08 14:36:46 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jan 08 14:38:03 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Thu Jan 08 20:04:58 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jan 08 20:06:22 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Thu Jan 08 20:10:37 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jan 08 20:11:49 2009

EliStartPage v17.74 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\ReinstallBackups\0014\DriverFiles\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 5351

Nº Total de Ficheros: 64676

Nº de Ficheros Analizados: 19678

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Jan 09 10:31:43 2009

EliStartPage v17.75 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[SharedTaskScheduler "{020487CC-FC04-4B1E-863F-D9801796230B}"]

Por favor, envienos una muestra del fichero

C:\Muestras\WNDUTL32.DLL

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jan 09 10:33:10 2009

EliStartPage v17.75 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Muestras\RUNSQL.EXE.MUESTRA ELISTARTPAGE V17.73 --> Eliminado, DownLoader.Delf.CIK

C:\Muestras\SV.EXE.MUESTRA ELISTARTPAGE V17.73 --> Eliminado, DownLoader.Delf.CNU



Nº Total de Directorios: 5364

Nº Total de Ficheros: 64779

Nº de Ficheros Analizados: 19708

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Thu Jan 15 15:26:20 2009

EliTriIP v5.43 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

(Valor Run y RunServices "UPDATEWIN")

Por favor, envienos una muestra del fichero

C:\WINDOWS\system32\Adobev.exe

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\ADOBEV.EXE --> Acceso Denegado.

Entrada Eliminada [HKCU\...\Run] "UpdateWin"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKCU\...\RunServices] "UpdateWin"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKLM\...\Run] "UpdateWin"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKLM\...\RunServices] "UpdateWin"="C:\WINDOWS\system32\Adobev.exe"

No detectado SP3 de Windows XP

Reinicie para Completar la Limpieza.



Thu Jan 15 15:26:35 2009

EliTriIP v5.43 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5394

Nº Total de Ficheros: 65912

Nº de Ficheros Analizados: 18157

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Jan 15 15:33:19 2009

EliTriIP v5.43 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\ADOBEV.EXE --> Eliminado IRCBot.ARB

Entrada Eliminada [HKCU\...\Run] "UPDATEWIN"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKCU\...\RunServices] "UPDATEWIN"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKLM\...\Run] "UPDATEWIN"="C:\WINDOWS\system32\Adobev.exe"

Entrada Eliminada [HKLM\...\RunServices] "UPDATEWIN"="C:\WINDOWS\system32\Adobev.exe"

No detectado SP3 de Windows XP



Thu Jan 15 15:33:37 2009

EliTriIP v5.43 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5371

Nº Total de Ficheros: 65908

Nº de Ficheros Analizados: 18184

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Mon Jan 19 20:23:21 2009

EliStartPage v17.82 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 19 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\ARCHIVOS DE PROGRAMA\SPYWARE GUARD 2009\SPYWAREGUARD.EXE.VIR --> Eliminado.

C:\ARCHIVOS DE PROGRAMA\SPYWARE GUARD 2009\SPYWAREGUARD.EXE --> SpywareGuard2009(antispy) Renombrado a .VIR

C:\WINDOWS\SVC.EXE.VIR --> Eliminado.

C:\WINDOWS\SVW.EXE.VIR --> Eliminado.

C:\WINDOWS\SVX.EXE.VIR --> Eliminado.

C:\WINDOWS\WDMON.EXE.VIR --> Eliminado.

C:\WINDOWS\SYSTEM32\WINSCENTER.EXE.VIR --> Eliminado.

C:\WINDOWS\SYSTEM32\WINSCENTER.EXE --> Eliminado SpywareGuard2009(antispy)

Entrada Eliminada [HKLM\...\Run] "SPYWAREGUARD"="C:\Archivos de programa\Spyware Guard 2009\spywareguard.exe"

Entrada Eliminada [HKLM\...\Run] "netc"="C:\WINDOWS\svc.exe"

Entrada Eliminada [HKLM\...\Run] "netw"="C:\WINDOWS\svw.exe"

Entrada Eliminada [HKLM\...\Run] "netx"="C:\WINDOWS\svx.exe"

Entrada Eliminada [HKLM\...\Run] "wdmon"="C:\WINDOWS\wdmon.exe"

Eliminada Class, "{020487CC-FC04-4B1E-863F-D9801796230B}" -> C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\wndutl32.dll

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Mon Jan 19 20:23:49 2009

EliStartPage v17.82 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 19 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Spyware Guard 2009\SPYWAREGUARD.EXE --> Acceso Denegado, SpywareGuard2009(antispy) (Reiniciar para Completar la Limpieza)

C:\Documents and Settings\Administrador\Mis documentos\Muestras\SPYWAREGUARD.EXE.VIR --> Eliminado, SpywareGuard2009(antispy)

C:\Documents and Settings\Administrador\Mis documentos\Muestras\SVC.EXE.VIR --> Eliminado, Clicker.Osewlone.AM

C:\Documents and Settings\Administrador\Mis documentos\Muestras\SVW.EXE.VIR --> Eliminado, Clicker.Osewlone.AM

C:\Documents and Settings\Administrador\Mis documentos\Muestras\SVX.EXE.VIR --> Eliminado, Clicker.Osewlone.AM

C:\Documents and Settings\Administrador\Mis documentos\Muestras\WDMON.EXE.VIR --> Eliminado, Clicker.Osewlone.AM

C:\Documents and Settings\Administrador\Mis documentos\Muestras\WINSCENTER.EXE.VIR --> Eliminado, SpywareGuard2009(antispy)

C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\IEMODULE.DLL --> Acceso Denegado, SpywareGuard2009(antispy) (Reiniciar para Completar la Limpieza)

C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\MEZPSKFTMX.DLL --> Acceso Denegado, SpywareGuard2009(antispy) (Reiniciar para Completar la Limpieza)

C:\Muestras\WNDUTL32.DLL --> Eliminado, FakeAlert



Nº Total de Directorios: 5078

Nº Total de Ficheros: 63799

Nº de Ficheros Analizados: 19419

Nº de Ficheros Infectados: 10

Nº de Ficheros Limpiados: 7



Mon Jan 19 20:29:32 2009

EliStartPage v17.82 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 19 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "SpywareGuard"="C:\Archivos de programa\Spyware Guard 2009\spywareguard.exe"

Eliminada Carpeta "%Archivos de Programa%\Spyware Guard 2009"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Jan 19 20:30:09 2009

EliStartPage v17.82 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 19 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\IEMODULE.DLL.VIR --> Eliminado, SpywareGuard2009(antispy)

C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\MEZPSKFTMX.DLL.VIR --> Eliminado, SpywareGuard2009(antispy)



Nº Total de Directorios: 5067

Nº Total de Ficheros: 63645

Nº de Ficheros Analizados: 19394

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Fri Jan 23 17:18:24 2009

EliStartPage v17.84 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 21 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jan 23 17:18:33 2009

EliStartPage v17.84 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 21 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5203

Nº Total de Ficheros: 70244

Nº de Ficheros Analizados: 22314

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Jan 23 17:25:52 2009

EliTriIP v5.47 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 21 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 23 Ene 2009, 18:03

Pues ya hay la 17.86 ...



descargala, pruebala y posteanos los dos informes finales (accion directa y exploracion de dicha version)



saludos



ms, 23-1-2009

inottoni
Mensajes: 101
Registrado: 22 May 2004, 10:08

Re: SPYWARE

Mensaje por inottoni » 23 Ene 2009, 21:01

Hola:

Acabo de pasar el elistara 17.86 y el eliitrip 5.48 y el resultado que me pedís es:

Fri Jan 23 20:39:35 2009

EliStartPage v17.86 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jan 23 20:39:39 2009

EliStartPage v17.86 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5203

Nº Total de Ficheros: 70280

Nº de Ficheros Analizados: 22317

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Jan 23 20:54:11 2009

EliTriIP v5.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):



Fri Jan 23 20:54:13 2009

EliTriIP v5.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5203

Nº Total de Ficheros: 70290

Nº de Ficheros Analizados: 20533

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



LOS SÍNTOMAS EN EL ORDENADOR SIGUEN SIENDO LOS MISMOS.

Buen fin de semana.

Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: SPYWARE

Mensaje por msc hotline sat » 23 Ene 2009, 21:38

Pues debe tratarse de algun Rootkit invisible arrancando con el disco duro, trata de conseguir un LIVE CD de Linux y desde él lanza un antivirus para Linux sobre el disco duro.



Nosotros lo tenemos para los clientes asociados a los servicios tecnicos de SATINFO, pero no para el foro.



Tras conseguirlo lo pruebas y cuando sepas algo abres un nuevo Tema para tratar de ayudarte de nuevo.



Este Tema se cierra por no ser viable seguirlo al tener tantos post.



Si logras descubrir lo que es por otro lado, dinoslo igualmente, gracias



saludos



ms, 23-1-2009

Cerrado

Volver a “Foro Spyware”