Sat Jan 31 17:35:38 2009
EliStartPage v17.91 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 30 de Enero del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\KHFEUNKL] -> C:\WINDOWS\SYSTEM32\khfEUnkL.dll
Entrada Eliminada [HKLM\...\Run] "2cb11e23"="rundll32.exe "C:\WINDOWS\system32\otwadesi.dll",b" (Vundo)
C:\WINDOWS\SYSTEM32\KHFEUNKL.DLL --> Acceso Denegado.
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Por favor, envienos una muestra del fichero
C:\Muestras\OTWADESI.DLL.Muestra EliStartPage v17.91
a "
C:\WINDOWS\SYSTEM32\OTWADESI.DLL --> Renombrado a .VIR
C:\WINDOWS\SYSTEM32\KHFEUNKL.DLL --> Acceso Denegado.
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Eliminada Class, "{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}" -> C:\WINDOWS\system32\khfEUnkL.dll
Eliminada Class, "{87E70DE0-2842-48D6-A4F2-8DD44E4458A6}" -> NULL2
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sat Jan 31 17:36:25 2009
EliStartPage v17.91 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 30 de Enero del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 3037
Nº Total de Ficheros: 34893
Nº de Ficheros Analizados: 13694
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Downloader.ConHook
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\IIFGFYQO.DLL)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
Sat Jan 31 17:57:47 2009
EliStartPage v17.91 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 30 de Enero del 2009)
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\KHFEUNKL] -> C:\WINDOWS\SYSTEM32\khfEUnkL.dll
Por favor, envienos una muestra del fichero
C:\Muestras\KHFEUNKL.DLL.Muestra EliStartPage v17.91
a "
C:\WINDOWS\SYSTEM32\KHFEUNKL.DLL --> Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\IIFGFYQO.DLL.Muestra EliStartPage v17.91
a "
C:\WINDOWS\SYSTEM32\IIFGFYQO.DLL --> Renombrado a .VIR
Por favor, envienos una muestra del fichero
C:\Muestras\KHFEUNKL.DLL.Muestra EliStartPage v17.91
a "
C:\WINDOWS\SYSTEM32\KHFEUNKL.DLL --> Acceso Denegado.
Eliminada Class, "{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C}" -> C:\WINDOWS\system32\khfEUnkL.dll
Eliminada Class, "{4D541549-25BD-4FA2-8964-152F5E101071}" -> C:\WINDOWS\system32\iifgFYqO.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Reinicie para Completar la Limpieza.
Sat Jan 31 17:58:22 2009
EliStartPage v17.91 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 30 de Enero del 2009)
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 3034
Nº Total de Ficheros: 34906
Nº de Ficheros Analizados: 13692
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sistema Infectado por el Downloader.ConHook
Sistema Infectado por el Vundo9
(C:\WINDOWS\SYSTEM32\IIFGFYQO.DLL)
Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)
una vez hecho esto he mandado las muestras a la direccion indicada en el imforme , resulta que tenia 3 muestras y solo se han enviado 2 , la otra se ha borrado, he reiniciado tal como se me indica pero el problema persiste sigue saliendo el dichoso mensajito todo el rato, he probado de restaurar pero no he podido puesto que lo tenia desconectado , yo he llegado hasta ahi ,ahora que me recomiendan ustedes que haga ???? gracias de antemano