-.- de nuevo las ventanitas CID

Responder
saito hajime
Mensajes: 31
Registrado: 16 Mar 2005, 21:55

-.- de nuevo las ventanitas CID

Mensaje por saito hajime » 08 Feb 2009, 15:43

Hola, Yo tambien tengo un problema con las ventanitas CID, he hecho todo lo que poniais en el otro topic pero sin solución, siguen saliendo y el elistara en modo de seguridad dice que no encuentra ninguna infeción -.- y las ventanitas vuelven a salir :x

No se que más puedo hacer, porfavor podriais ayudarme? Tengo miedo que pase algo peor y me quede sin ordenador v.v después no podré terminar los trabajos de la Uni. Gracias :cry:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: -.- de nuevo las ventanitas CID

Mensaje por msc hotline sat » 08 Feb 2009, 16:13

No tendrás en Messenger Plus instalado ... ??? Si es asi desinstalalo ya que es un foco de CiD



Y si has probado el ELISTARA, posteanos el contenidod e c:\infosat.txt para ver el resultado del proceso



Y para investigar los posibles nuevos focos, prueba el SPROCES y posteanos el informe resultante:




[quote="msc escribió"]
[b]SPROCES.EXE[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/sproces.asp



Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT [/quote]

lo analizaremos e informaremos al respecto.



saludos



ms, 8-2-2009

saito hajime
Mensajes: 31
Registrado: 16 Mar 2005, 21:55

Re: -.- de nuevo las ventanitas CID

Mensaje por saito hajime » 08 Feb 2009, 17:09

hola, si tenia el plus =O Ya me lo quité. Y seguro que era eso porque ponia sponsor nose que cid -.-

pero aun asi posteo el log del elistara y elistrip





Sun Feb 08 12:46:12 2009

EliStartPage v17.96 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 6 de Febrero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\IEInstal.exe"

"Debugger"="NULL1"

No ha sido posible abrir IERESET.INF

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Feb 08 14:16:19 2009

EliStartPage v17.96 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 6 de Febrero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\IEInstal.exe"

"Debugger"="NULL1"

No ha sido posible abrir IERESET.INF

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Feb 08 14:16:30 2009

EliStartPage v17.96 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 6 de Febrero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 21012

Nº Total de Ficheros: 182794

Nº de Ficheros Analizados: 51023

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sun Feb 08 15:02:43 2009

EliTriIP v5.56 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 6 de Febrero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Feb 08 15:02:46 2009

EliTriIP v5.56 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 6 de Febrero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Sun Feb 08 15:10:24 2009

EliTriIP v5.56 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 6 de Febrero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Feb 08 15:10:27 2009

EliTriIP v5.56 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 6 de Febrero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 21015

Nº Total de Ficheros: 181855

Nº de Ficheros Analizados: 45165

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: -.- de nuevo las ventanitas CID

Mensaje por msc hotline sat » 08 Feb 2009, 18:53

Te pediamos el sproclog.txt... posteanoslo con un copiar y pegar como respuesta de este Tema, gracias-





Ademas envianos este fichero para analizar:



IEInstal.exe





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlo, lo analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms,

saito hajime
Mensajes: 31
Registrado: 16 Mar 2005, 21:55

Re: -.- de nuevo las ventanitas CID

Mensaje por saito hajime » 08 Feb 2009, 20:17

-.- pues soy muy inutil porque no se donde esta el sproclog.txt ni el IEInstal.exe para enviarlo :?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: -.- de nuevo las ventanitas CID

Mensaje por msc hotline sat » 08 Feb 2009, 20:27

Tras probar las utilidades indicadas, los generan en C:\



saludos



ms, 8-2-2008

Responder

Volver a “Foro Spyware”