Infectado desde ayer! (SOLUCIONADO)

Cerrado
alkzar
Mensajes: 3
Registrado: 17 Abr 2009, 15:03

Infectado desde ayer! (SOLUCIONADO)

Mensaje por alkzar » 17 Abr 2009, 15:10

Hola Tod@s,



Estuve navegando horas para saber què hacer. Mi problema es tonto, empezando por mi persona.



Siempre me cuido de los virus pero curiosamente ayer me llegò una tarjeta de nico, me llevò al sitio, vi algo raro en la url pero el mensaje que me llegò estaba marcado con el nombre de mi esposa, como no se veia descarguè dizque el adobe y active x para poder ver la tarjeta. Lo hice porque igual es un portàtil nuevo y cada rato me pide actualizaciones de ese tipo, sobre todo cuando uso mozilla.



Cuando ejecutè preciso ya quedè infectado, què me pasa y què màquina tengo:



HP Pavilion DV6921 Windows Vista 32 Bits Home Edition, antivirus Avast.



No sè què virus serà porque apliquè el avast y llevo ya un dìa y nada sigue trabajando y lo peor es que necesito el portatil para trabajar no puedo esperar mas.



El virus lo que hace es abrir errores de tipo: Windows ha fallado, HP impresora fallò, Huella dactilar fallò, Mòdulo WiFi fallò, en fin, y siempre le doy a esas ventanas cerrar, trata de reiniciarse pero no lo hace, sigo trabajando y vuelve a lo mismo, màs ventanas de que algo fallò. Ademàs està muy lento.



Gracias un saludo!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Infectado desde ayer!

Mensaje por msc hotline sat » 17 Abr 2009, 19:05

Como que el problema es vírico, a pesar de usar VISTA (al que no damos soporte), atenderemos tu problema y tras determinar el virus que es, te daremos la solucion.



De las mas de un millon de variantes viricas existentes, hay varios que se propagan por tarjetas de e-mail , muchos los controlamos con el ELISTARA y otros de la familia Bagle con el ELIBAGLA.



Descarga estas dos utilidades y pruebalas, tras ello nos posteas el contenido de c:\infosat.txt y veremos si hemos acertado:







[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp





[b] ELIBAGLA: [/b]

http://www.zonavirus.com/descargas/elibagla.asp





Tras probarlos, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 17-4-2009

alkzar
Mensajes: 3
Registrado: 17 Abr 2009, 15:03

Re: Infectado desde ayer!

Mensaje por alkzar » 17 Abr 2009, 20:08

Hola, gracias de verdad por responder qué rápidos.



Ya estoy desesperado. Le apliqué los dos programas y me salió esto:



EliStart 2 infecciones y 2 eliminados.

EliBagle no salió nada



Y esto es lo que me salió en infosat.txt



Gracias un saludo!



INFOSAT.TXT:



(17-4-2009 17:40:28)

EliStartPage v18.43 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 17 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

D:\DESKTOP.INI --> Eliminado (Fichero Complementario).

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

Sospechosa Clave "HKLM\...\Image File Execution Options\IEInstal.exe"

"Debugger"="NULL1"

No ha sido posible abrir IERESET.INF

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(17-4-2009 17:42:49)

EliStartPage v18.43 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 17 de Abril del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Report12c878de\WER-23622716-0.SYSDATA.XML --> Eliminado, AutoRun(Recycle)

C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Report13c4590e\WER-23614557-0.SYSDATA.XML --> Eliminado, AutoRun(Recycle)



Nº Total de Directorios: 24282

Nº Total de Ficheros: 190228

Nº de Ficheros Analizados: 57507

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



(17-4-2009 18:1:34)

EliBagle v12.46 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 15 de Abril del 2009)

----------------------------------------------

Lista de Acciones (por Acción Directa):



(17-4-2009 18:1:40)

EliBagle v12.46 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 15 de Abril del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 24300

Nº Total de Ficheros: 190121

Nº de Ficheros Analizados: 21354

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

alkzar
Mensajes: 3
Registrado: 17 Abr 2009, 15:03

Re: Infectado desde ayer!

Mensaje por alkzar » 17 Abr 2009, 20:30

Muchachos.... gracias, gracias totales!!



Santo Remedio, reinicié por segunda vez porque me salió que Windows Update tenía 9 actualizaciones...



Con eso y con lo que me salió de los 2 programas que ustedes me enviaron, todo quedó a la normalidad. Definitivamente era un virus.



De ahora en adelante, no bajaré actualizaciones a Active X o Adobe player si sé que ya tengo esos programas actualizados, y segundo, no abrir mensajes que por más que parezcan reales, son para abrir la curiosidad.



Un saludo al equpo de ZonaVirus.com!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Infectado desde ayer!

Mensaje por msc hotline sat » 17 Abr 2009, 21:18

Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 17-4-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”